Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
945 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.00% | — | Checkpoint Identity Agent | 22/4/2021 | 17/6/2026 | Se reportó una vulnerabilidad de Denegación de Servicio en Check Point Identity Agent versiones anteriores a R81.018.0000, que podría permitir a usuarios poco privilegiados sobrescribir archivos protegidos del sistema | |
| Modificada | Media (6.1) | 26% | 💥 Exploit | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+4 | 5/4/2021 | 17/6/2026 | WSO2 Management Console versiones hasta 5.10, permite un ataque de tipo XSS por medio del parámetro msgId en el archivo carbon/admin/login.jsp | |
| Modificada | Alta (7.5) | 1.5% | — | Identitymodel Project Identitymodel | 5/3/2021 | 17/6/2026 | Se detectó un problema en IdentityModel (se conoce como ScottBrady.IdentityModel) versiones anteriores a 1.3.0. La implementación de Branca permite a un atacante modificar y falsificar tokens de autenticación | |
| Modificada | Media (4.3) | 0.92% | — | Cisco Identity Services Engine | 17/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en el portal de Administración de Cisco Identity Services Engine (ISE), podrían permitir a un atacante remoto autenticado obtener información confidencial. Estas vulnerabilidades son debido a una aplicación inapropiada de los niveles de privilegios del administrador para datos… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Identity Services Engine | 17/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en el portal de Administración de Cisco Identity Services Engine (ISE), podrían permitir a un atacante remoto autenticado obtener información confidencial. Estas vulnerabilidades son debido a una aplicación inapropiada de los niveles de privilegios del administrador para datos… | |
| Modificada | Media (5.5) | 0.37% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un usuario local obtener información confidencial mediante la captura de screenshots de las credenciales de autenticación. IBM X-Force ID: 192913 | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, no invalida la sesión después del cierre de sesión, lo que podría permitir a un usuario obtener información confidencial de la sesión de otro usuario. IBM X-Force ID: 192912 | |
| Modificada | Alta (8.2) | 1.7% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría revelar información confidencial a un usuario no autorizado mediante una petición HTTP especialmente diseñada. IBM X-Force ID: 189446 | |
| Modificada | Media (5.3) | 0.30% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante obtener información confidencial utilizando ataques de tipo man in the middle debido a una comprobación inapropiada del certificado. IBM X-Force ID: 189379 | |
| Modificada | Media (6.5) | 0.60% | — | IBM Security Identity Governance AND Intelligence | 9/2/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un usuario causar una denegación de servicio debido a una comprobación inapropiada de una URL suministrada, haciendo que la aplicación no se pueda utilizar. IBM X-Force ID: 189375 | |
| Modificada | Media (5.9) | 0.67% | — | IBM Security Identity Governance AND Intelligence | 21/1/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante remoto obtener información confidencial, provocada por la falla al habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando… | |
| Modificada | Media (6.5) | 0.32% | — | IBM Security Identity Governance AND Intelligence | 21/1/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 192427 | |
| Modificada | Media (4.3) | 1.4% | — | IBM Security Identity Governance AND Intelligence | 21/1/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La… | |
| Modificada | Crítica (9.8) | 1.7% | — | IBM Security Identity Governance AND Intelligence | 21/1/2021 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, no realiza ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos. IBM X-Force ID: 192209 | |
| Modificada | Media (4.7) | 0.84% | — | Oracle Cloud Infrastructure Identity AND Access Management | 22/12/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Cloud Infrastructure Identity and Access Management de Oracle Cloud Services. La vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red comprometer Oracle Cloud Infrastructure Identity and Access Management. Los ataques exitosos de esta… | |
| Analizada | Crítica (9.1) | 17% | ⚠ Explotación activa | Vmware Identity ManagerVmware Identity Manager ConnectorVmware ONE AccessVmware Cloud Foundation+1 | 23/11/2020 | 17/6/2026 | VMware Workspace One Access, Access Connector, Identity Manager e Identity Manager Connector abordan una vulnerabilidad de inyección de comandos | |
| Modificada | Crítica (9.8) | 1.2% | — | Microfocus Identity Manager | 20/11/2020 | 17/6/2026 | NetIQ Identity Manager versiones 4.8 anteriores a 4.8 SP2 HF1, está afectado por una vulnerabilidad de inyección. Esta vulnerabilidad es corregida en NetIQ IdM versión 4.8 SP2 HF1 | |
| Modificada | Media (5.3) | 0.87% | — | Oneidentity Password Manager | 13/11/2020 | 17/6/2026 | Se detectó un problema en One Identity Password Manager versión 5.8. Un atacante podría enumerar respuestas válidas para un usuario. Es posible para un atacante detectar una respuesta válida basada en el contenido de la respuesta HTTP y reutilizar esta respuesta más tarde para restablecer la contraseña de… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco Identity Services Engine | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad se presenta porque la… | |
| Modificada | Media (6.7) | 0.31% | — | Cisco Identity Services Engine | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la integración de Microsoft Active Directory de Cisco Identity Services Engine (ISE), podría permitir a un atacante local autenticado elevar privilegios en un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante debería tener una cuenta de administrador válida en un… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Identity Services Engine | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque… | |
| Modificada | Alta (7.5) | 1.9% | — | Shibboleth Identity Provider | 28/10/2020 | 17/6/2026 | Shibboleth Identify Provider versiones 3.x anteriores a 3.4.6, presenta un fallo de denegación de servicio. Un atacante remoto no autenticado puede causar un flujo de inicio de sesión para desencadenar un agotamiento de la pila de Java debido a la creación de objetos en la sesión del contenedor Java Servlet | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Identity Services Engine | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) Software, podría permitir a un atacante remoto autenticado con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se… | |
| Modificada | Alta (7.7) | 0.88% | — | Cisco Identity Services Engine | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado modificar partes de la configuración en un dispositivo afectado. La vulnerabilidad es debido a la aplicación inapropiada del control de acceso basado en roles… | |
| Modificada | Alta (7.8) | 0.43% | — | Pingidentity Pingid Integration FOR Windows Login | 23/9/2020 | 17/6/2026 | PingID Integration para Windows Login versiones anteriores a 2.4.2, permite a usuarios locales alcanzar privilegios al modificar el archivo CefSharp.BrowserSubprocess.exe |