Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

945 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.99%—Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager31/8/202117/6/2026
VMware Workspace ONE Access y Identity Manager, proporcionan sin intención una interfaz de inicio de sesión en el puerto 7443. Un actor malicioso con acceso a la red al puerto 7443 puede intentar enumerar a usuarios o forzar el endpoint de inicio de sesión, que puede o no ser práctico basado en la configuración de la…
ModificadaCrítica (9.8)1.2%—Vmware Identity ManagerVmware Workspace ONE AccessVmware Cloud FoundationVmware Vrealize Suite Lifecycle Manager31/8/202117/6/2026
VMware Workspace ONE Access y Identity Manager, permiten el acceso a la aplicación web /cfg y a los endpoints de diagnóstico, en el puerto 8443, por medio del puerto 443 usando un encabezado de host personalizado. Un actor malicioso con acceso de red al puerto 443 podría manipular los encabezados de host para…
ModificadaAlta (7.5)0.41%—Pingidentity RSA Securid Integration KIT18/8/202117/6/2026
En Ping Identity RSA SecurID Integration Kit versiones anteriores a 3.2, puede ocurrir una suplantación de usuarios.
ModificadaAlta (7.6)0.68%—Oracle Identity Manager21/7/202117/6/2026
Una vulnerabilidad en el producto Identity Manager de Oracle Fusion Middleware (componente: Identity Console). Unas versiones Soportadas que están afectadas son 11.1.2.2.0, 11.1.2.3.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado y con acceso a la red por…
ModificadaMedia (5.3)1.2%—Oracle Identity Manager21/7/202117/6/2026
Una vulnerabilidad en el producto Identity Manager de Oracle Fusion Middleware (componente: Request Management & Workflow). La versión compatible que está afectada es 11.1.2.3.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaAlta (8.8)1.7%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, podrían permitir a un atacante remoto autenticado conducir una inyección LDAP. Al usar una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad y tomar el contro de otras cuentas. IBM X-Force ID: 199252
ModificadaMedia (6.5)1.5%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, causado por una comprobación inapropiada de límites. Un atacante autenticado remoto podría desbordar el búfer y causar el bloqueo del servidor. IBM X-Force ID: 199249
ModificadaMedia (6.5)1.5%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región stack de la memoria, causado por una comprobación inapropiada de límites. Un atacante autenticado remoto podría desbordar el búfer y causar el bloqueo del servidor. IBM X-Force ID: 199247
ModificadaMedia (6.5)1.1%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, causado por una comprobación inapropiada de límites. Un usuario autenticado podría desbordar el búfer y causar el bloqueo del servicio. IBM X-Force ID: 197882
ModificadaMedia (6.5)0.91%—IBM Security Identity Manager16/6/202117/6/2026
IBM Security Identity Manager 6.0.2 podría permitir a un usuario malintencionado autentificado cambiar las contraseñas de otros usuarios en el entorno de Windows AD cuando se despliega y configura el complemento de sincronización de contraseñas de Windows de IBM Security Identity Manager. ID de IBM X-Force: 197789
ModificadaMedia (6.5)0.92%—IBM Security Identity Manager16/6/202117/6/2026
IBM Security Identity Manager versión 6.0.2, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Al enviar una petición especialmente diseñada, un atacante remoto autenticado podría explotar esta vulnerabilidad para obtener datos confidenciales. IBM X-Force ID: 197591
ModificadaBaja (3.4)0.21%—Cisco Evolved Programmable Network ManagerCisco Identity Services EngineCisco Prime Infrastructure22/5/202117/6/2026
Una vulnerabilidad en el shell restringido de Cisco Evolved Programmable Network (EPN) Manager, Cisco Identity Services Engine (ISE) y Cisco Prime Infrastructure, podría permitir a un atacante autenticado local identificar directorios y escribir archivos arbitrarios en el sistema de archivos. Esta vulnerabilidad…
ModificadaMedia (5.9)1.0%—IBM Security Identity Manager20/5/202117/6/2026
IBM Security Identity Manager versión 7.0.2, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo al habilitar apropiadamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas de tipo man in…
ModificadaAlta (7.5)0.89%—IBM Security Identity Manager20/5/202117/6/2026
IBM Security Identity Manager versión 7.0.2, contiene credenciales embebidas, como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 200252
ModificadaAlta (7.5)2.0%—IBM Security Identity Manager20/5/202117/6/2026
IBM Security Identity Manager versión 7.0.2, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 200102
ModificadaMedia (5.3)1.3%—IBM Security Identity Manager20/5/202117/6/2026
IBM Security Identity Manager versión 7.0.2, podría permitir a un usuario remoto enumerar nombres de usuario debido a una diferencia de respuestas de intentos de inicio de sesión válidos e inválidos. IBM X-Force ID: 200018
ModificadaAlta (8.8)0.79%—IBM Security Identity Manager20/5/202117/6/2026
IBM Security Identity Manager versión 7.0.2, podría permitir a un usuario autenticado omitir la seguridad y llevar a cabo acciones a las que no debería tener acceso. IBM X-Force ID: 200015
ModificadaMedia (6.5)0.52%—IBM Security Identity Manager20/5/202117/6/2026
IBM Security Identity Manager versión 7.0.2, almacena las credenciales de usuario en texto sin formato que puede ser leído por un usuario autenticado. IBM X-Force ID: 199998
ModificadaMedia (5.3)1.3%—IBM Security Identity Manager20/5/202117/6/2026
IBM Security Identity Manager versión 7.0.2, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 199997
ModificadaCrítica (9.1)1.0%—Tyk-identity-broker26/4/202117/6/2026
El paquete github.com/tyktechnologies/tyk-identity-broker versiones anteriores a 1.1.1, es vulnerable a una omisión de autenticación por medio del analizador Go XML, lo que puede causar una omisión de autenticación SAML. Esto es debido a que el analizador XML no garantiza la integridad en el viaje de ida y vuelta…
Orbitaley — Vulnerabilidades