Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.97% | — | Openvpn Access Server | 13/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en la interfaz Admin web en OpenVPN Access Server anterior a 1.8.5 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que crean usuarios administrativos. | |
| Modificada | Alta (7.1) | 40% | 💥 Exploit | F5 Big-ip WebacceleratorF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security ModuleF5 Big-ip Link Controller+5 | 12/5/2014 | 17/6/2026 | La API iControl en F5 BIG-IP LTM, APM, ASM, GTM, Link Controller y PSM 10.0.0 hasta 10.2.4 y 11.0.0 hasta 11.5.1, BIG-IP AAM 11.4.0 hasta 11.5.1, BIG-IP AFM y PEM 11.3.0 hasta 11.5.1, BIG-IP Analytics 11.0.0 hasta 11.5.1, BIG-IP Edge Gateway, WebAccelerator, WOM 10.1.0 hasta 10.2.4 y 11.0.0 hasta 11.3.0, Enterprise… | |
| Modificada | Alta (7.1) | 3.1% | — | IBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR WEB Appliance | 8/5/2014 | 17/6/2026 | La funcionalidad Reverse Proxy en IBM Global Security Kit (también conocido como GSKit) en IBM Security Access Manager (ISAM) para Web 7.0 anterior a 7.0.0-ISS-SAM-IF0006 y 8.0 anterior a 8.0.0.3-ISS-WGA-IF0002 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de mensajes SSL… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Broadband Access Center Telco Wireless Software | 7/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Framework web en Cisco Broadcast Access Center para Telco And Wireless (también conocido como BAC-TW) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCun91113. | |
| Modificada | Media (6.8) | 0.82% | — | Cisco Broadband Access Center Telco Wireless Software | 7/5/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el Framework web en Cisco Broadcast Access Center para Telco and Wireless (también conocido como BAC-TW) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan cambios BAC-TW, también conocido como Bug IDs CSCuo23804 y CSCuo26389. | |
| Analizada | Media (5.5) | 22% | ⚠ Explotación activa💥 Exploit | Linux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+26 | 7/5/2014 | 17/6/2026 | La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una… | |
| Modificada | Media (4.3) | 1.2% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Access Gateway | 2/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en Citrix NetScaler Gateway (anteriormente Citrix Access Gateway Enterprise Edition) 9.x anterior a 9.3.66.5 y 10.x anterior a 10.1.123.9 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.32% | — | EMC RSA Access Manager | 1/5/2014 | 17/6/2026 | El componente runtime WS en el servidor en EMC RSA Access Manager 6.1.3 anterior a 6.1.3.39, 6.1.4 anterior a 6.1.4.22, 6.2.0 anterior a 6.2.0.11 y 6.2.1 anterior a 6.2.1.03, cuando el registro INFO está habilitado, permite a usuarios locales descubrir contraseñas en texto plano mediante la lectura de archivos de… | |
| Modificada | Alta (10) | 1.1% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Access GatewayCitrix Netscaler Application Delivery Controller | 1/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en la GUI de gestión en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores no especificados, relacionado con validación de certificado. | |
| Modificada | Alta (10) | 1.9% | — | Citrix Netscaler Access Gateway FirmwareCitrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Application Delivery ControllerCitrix Netscaler Access Gateway | 1/5/2014 | 17/6/2026 | Vulnerabilidad no especificada en la implementación de acuerdo clave Diffie-Hellman en el Applet Java de gestión de la interfaz gráfica de usuario en Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway anterior a 9.3-66.5 y 10.x anterior a 10.1-122.17 tiene impacto y vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.5% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | El método CreateProcess en el control BWOCXRUN.BwocxrunCtrl.1 ActiveX en bwocxrun.ocx en Advantech WebAccess anterior a 7.2 permite a atacantes remotos ejecutar programas (1) setup.exe, (2) bwvbprt.exe y (3) bwvbprtl.exe de nombres de rutas arbitrarios a través de un argumento manipulado, tal y como fue demostrado por… | |
| Modificada | Media (5) | 1.4% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | El método OpenUrlToBufferTimeout en el control BWOCXRUN.BwocxrunCtrl.1 ActiveX en bwocxrun.ocx en Advantech WebAccess anterior a 7.2 permite a atacantes remotos leer archivos arbitrarios a través de un fichero: URL. | |
| Modificada | Media (5) | 1.4% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | El método OpenUrlToBuffer en el control BWOCXRUN.BwocxrunCtrl.1 ActiveX en bwocxrun.ocx en Advantech WebAccess anterior a 7.2 permite a atacantes remotos leer archivos arbitrarios a través de un fichero: URL. | |
| Modificada | Alta (7.5) | 2.6% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Advantech WebAccess anterior a 7.2 permite a atacantes remotos ejecutar código arbitrario a través de un parámetro de nombre de usuario largo. | |
| Modificada | Alta (7.5) | 2.7% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Advantech WebAccess anterior a 7.2 permite a atacantes remotos ejecutar código arbitrario a través de un argumento AccessCode2 largo. | |
| Modificada | Alta (7.5) | 2.7% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Advantech WebAccess anterior a 7.2 permite a atacantes remotos ejecutar código arbitrario a través de un argumento AccessCode largo. | |
| Modificada | Alta (7.5) | 2.7% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Advantech WebAccess anterior a 7.2 permite a atacantes remotos ejecutar código arbitrario a través de un argumento NodeName2 largo. | |
| Modificada | Alta (7.5) | 2.7% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Advantech WebAccess anterior a 7.2 permite a atacantes remotos ejecutar código arbitrario a través de un argumento GotoCmd largo. | |
| Modificada | Alta (7.5) | 2.7% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en Advantech WebAccess anterior a 7.2 permite a atacantes remotos ejecutar código arbitrario a través de un parámetro NodeName largo. | |
| Modificada | Alta (7.5) | 16% | — | Advantech Webaccess | 12/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en DBVisitor.dll en Advantech WebAccess anterior a 7.2 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de solicitudes SOAP hacia funciones no especificadas. | |
| Modificada | Media (4.9) | 0.61% | — | Virtualaccess Gw6110a FirmwareVirtualaccess Gw6110a | 25/3/2014 | 17/6/2026 | La interfaz web en routers Virtual Access GW6110A con software 9.00 anterior a 9.09.27, 9.50 anterior a 9.50.21 y 10.00 anterior a 10.00.21 permite a usuarios remotos autenticados ganar privilegios a través de una variable JavaScript modificada. | |
| Modificada | Media (4.3) | 2.4% | — | Intel Expressway Cloud Access 360Mcafee Cloud Identity ManagerMcafee Cloud Single Sign ON | 18/3/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en McAfee Cloud Identity Manager 3.0, 3.1 y 3.5.1, McAfee Cloud Single Sign On (MCSSO) anterior a 4.0.1 e Intel Expressway Cloud Access 360-SSO 2.1 y 2.5 permite a usuarios remotos autenticados leer un archivo no especificado que contiene un hash de la contraseña de administrador… | |
| Modificada | Alta (7.8) | 7.2% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+23 | 11/3/2014 | 17/6/2026 | La función sctp_sf_do_5_1D_ce en net/sctp/sm_statefuns.c en el kernel de Linux hasta la versión 3.13.6 no valida ciertos campos auth_enable y auth_capable antes de hacer una llamada sctp_sf_authenticate, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída del… | |
| Modificada | Media (4.4) | 0.36% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Edge GatewayF5 Firepass | 10/2/2014 | 16/6/2026 | Los componentes Edge Client en F5 BIG-IP APM 10.x, 11.x, 12.x, 13.x, y 14.x, BIG-IP Edge Gateway 10.x y 11.x y FirePass 7.0.0 permiten a atacantes obtener información sensible de la memoria de procesos a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | — | F5 Big-ip WebacceleratorF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Protocol Security Module+6 | 30/1/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en sam/admin/reports/php/saveSettings.php en el APM WebGUI de F5 BIG-IP LTM, GTM, ASM, Link Controller, PSM, APM, Edge Gateway, y Analytics y (2) AVR WebGUI en WebAccelerator y WOM 11.2.x anterior a la versión 11.2.0-HF3 y 11.2.x anterior a 11.2.1-HF3 permite a usuarios… |