Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

66 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)2.5%💥 ExploitReprisesoftware Reprise License Manager29/12/202217/6/2026
XSS en forma de firma en Reprise Software RLM License Administration v14.2BL4 permite a un atacante remoto inyectar código arbitrario a través del campo de contraseña.
ModificadaAlta (7.8)0.23%—Snowsoftware Snow License Manager18/5/202217/6/2026
SLM presenta un problema de seguridad con las rutas de servicio no Citadas/Confiables de Windows. Todas las instalaciones versiones 9.x.x anteriores a 9.20.1 deben ser parcheadas
ModificadaMedia (6.1)0.51%—Claderaform Calderawp License Manager12/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que conlleva a un ataque de tipo Cross-Site Scripting (XSS) Reflejado en CalderaWP License Manager (plugin de WordPress) versiones anteriores a 1.2.11 incluyéndola
AnalizadaMedia (5.3)9.3%💥 ExploitReprisesoftware Reprise License Manager9/4/202217/6/2026
Reprise License Manager versión 14.2, está afectado por una vulnerabilidad de divulgación de información por medio de una petición GET a /goforms/rlminfo. No es requerida autenticación. La información divulgada está asociada a versiones de software, IDs de procesos, configuración de red, nombre(s) de host,…
AnalizadaMedia (5.4)0.97%—Reprisesoftware Reprise License Manager9/4/202217/6/2026
Reprise License Manager versión 14.2 está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el parámetro de archivo /goform/rlmswitchr_process por medio de GET. Es requerida autenticación
AnalizadaMedia (6.1)4.9%💥 ExploitReprisesoftware Reprise License Manager9/4/202217/6/2026
Reprise License Manager versión 14.2, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el parámetro /goform/login_process username por medio de GET. No es requerida autenticación
ModificadaMedia (6.1)3.2%💥 ExploitReprisesoftware Reprise License Manager13/1/20229/7/2026
Reprise License Manager versión 14.2, está afectado por una vulnerabilidad de tipo cross-site scripting reflejado en el parámetro /goform/activate_process "count" por medio de GET. No es requerida autenticación
AnalizadaMedia (5.3)1.9%—Reprisesoftware Reprise License Manager13/12/202117/6/2026
Se ha detectado un problema en /goform/login_process en Reprise RLM versión 14.2. Cuando un atacante intenta iniciar sesión, la respuesta si un nombre de usuario es válido incluye Login Failed, pero no incluye esta cadena si el nombre de usuario no es válido. Esto permite a un atacante enumerar usuarios válidos
AnalizadaAlta (7.2)1.9%—Reprisesoftware Reprise License Manager13/12/202117/6/2026
Se ha detectado un problema en Reprise RLM versión 14.2. Al usar una cuenta de administrador, un atacante puede escribir una carga útil en /goform/edit_opt, que luego será desencadenada al ejecutar los diagnósticos (por medio de /goform/diagnostics_doit), resultando en un desbordamiento del búfer
AnalizadaAlta (7.2)2.1%—Reprisesoftware Reprise License Manager13/12/202117/6/2026
Se ha detectado un problema en Reprise RLM versión 14.2. Al editar el archivo de licencia, es posible que un usuario administrador habilite una opción para ejecutar ejecutables arbitrarios, como lo demuestra una entrada de demostración ISV "C:\Windows\System32\calc.exe". Un atacante puede explotar esto para ejecutar…
ModificadaCrítica (9.8)59%💥 ExploitReprisesoftware Reprise License Manager13/12/202117/6/2026
Se ha detectado un problema en Reprise RLM versión 14.2. Debido a que /goform/change_password_process no verifica la autenticación o la autorización, un usuario no autenticado puede cambiar la contraseña de cualquier usuario presente. Esto permite a un atacante cambiar la contraseña de cualquier usuario conocido,…
AnalizadaAlta (7.5)2.6%—Reprisesoftware Reprise License Manager13/12/202117/6/2026
Se ha detectado un problema en Reprise RLM versión 14.2. Como las cookies de sesión son pequeñas, un atacante puede secuestrar cualquier sesión presente forzando la cookie de sesión de 4 caracteres hexadecimales en la versión de Windows (la versión de Linux parece tener 8 caracteres). Un atacante puede obtener la…
ModificadaAlta (8.8)0.69%—Tipsandtricks-hq Software License Manager11/10/202117/6/2026
La acción AJAX del_reistered_domains del plugin Software License Manager de WordPress versiones anteriores a 4.5.1 no presenta comprobaciones de tipo CSRF, y es vulnerable a un ataque de tipo CSRF
ModificadaMedia (6.1)0.73%—Tipsandtricks-hq Software License Manager13/9/202117/6/2026
El plugin Software License Manager de WordPress versiones anteriores a 4.4.8, no sanea o escapa del parámetro edit_record antes de devolverlo a la página en el panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.5)1.0%—Siemens Automation License Manager10/8/202117/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager 5 (Todas las versiones), Automation License Manager 6 (Todas las versiones anteriores a V6.0 SP9 Update 2). El envío de paquetes especialmente diseñados al puerto 4410/tcp de un sistema afectado podría conllevar a un gran consumo de memoria y, por…
ModificadaAlta (8.8)0.87%—Tipsandtricks-hq Software License Manager14/7/202117/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Software License Manager versiones anteriores a 4.4.6 permite a atacantes remotos secuestrar la autenticación de los administradores por medio de vectores no especificados
ModificadaAlta (8.8)2.7%—Cisco Prime License ManagerCisco Unified Communications ManagerCisco Unified Communications Manager IM & Presence ServiceCisco Unity Connection8/4/202117/6/2026
Una vulnerabilidad en el endpoint de la API SOAP de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & amp; Presence Service, Cisco Unity Connection y Cisco Prime License Manager, podrían permitir a un atacante…
ModificadaMedia (6.5)0.91%—Cisco Emergency ResponderCisco Prime License ManagerCisco Unified Communications ManagerCisco Unified Communications Manager IM & Presence Service+113/1/202117/6/2026
Una vulnerabilidad en el componente de registro de auditoría de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & amp; Presence Service, Cisco Unity Connection, Cisco Emergency Responder y Cisco Prime License…
ModificadaAlta (7.8)0.27%—Siemens Automation License Manager14/8/202017/6/2026
Una vulnerabilidad ha sido identificada en Automation License Manager 5 (Todas las versiones), Automation License Manager 6 (Todas las versiones anteriores a V6.0.8). La aplicación no comprueba apropiadamente los privilegios de los usuarios cuando ejecutan algunas operaciones, lo que podría permitir a un usuario con…
ModificadaCrítica (9.8)3.1%—Cisco Prime License Manager16/7/202017/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Prime License Manager (PLM) Software, podría permitir a un atacante remoto no autenticado obtener acceso no autorizado hacia un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente del usuario en la interfaz de…
ModificadaAlta (7.8)0.42%—Gemalto Sentinel LDK License Manager11/12/201917/6/2026
SafeNet Sentinel LDK License Manager, todas las versiones anteriores a 7.101 (solo las versiones de Microsoft Windows están afectadas) es vulnerable cuando es configurado como un servicio. Esta vulnerabilidad puede permitir a un atacante con acceso local crear, escribir y/o eliminar archivos en la carpeta del sistema…
ModificadaCrítica (9.8)3.7%—Cisco Prime License Manager28/11/201817/6/2026
Una vulnerabilidad en el código del framework web de Cisco Prime License Manager (PLM) podría permitir que un atacante remoto no autenticado ejecute consultas SQL arbitrarias. Esta vulnerabilidad se debe a la falta de validación adecuada de los valores de entrada proporcionados por el usuario en consultas SQL. Un…
AnalizadaMedia (6.1)0.83%—Reprisesoftware Reprise License Manager20/8/201817/6/2026
** EN DISPUTA ** Se ha descubierto un problema en el editor de licencias en Reprise License Manager (RLM) hasta la versión 12.2.BL2. Es una vulnerabilidad Cross-Site Scripting (XSS) en el parámetro If en /goform/edit_lf_get_data mediante GET o POST. NOTA: el fabricante ha declarado "No consideramos que esto sea una…
AnalizadaAlta (8.8)2.1%—Reprisesoftware Reprise License Manager20/8/201817/6/2026
** EN DISPUTA ** Se ha descubierto un problema en Reprise License Manager (RLM) hasta la versión 12.2.BL2. Los atacantes pueden usar la interfaz web para leer y escribir datos en cualquier archivo del disco (siempre y cuando rlm.exe tenga acceso a él) a través de /goform/edit_lf_process con el contenido del archivo en…
ModificadaAlta (7.5)1.2%—Gemalto Sentinel License Manager18/8/201817/6/2026
Una vulnerabilidad en el componente lservnt.exe de Sentinel License Manager 8.5.3.35 (corregida en 8.5.3.2403) causa la amplificación UDP.