Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
945 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.6) | 0.25% | — | Cisco Fmc1000-k9 BiosCisco Fmc1000-k9 FirmwareCisco Fmc2500-k9 BiosCisco Fmc2500-k9 Firmware+18 | 23/9/2020 | 17/6/2026 | Una vulnerabilidad en el firmware de Cisco UCS C-Series Rack Servers, podría permitir a un atacante físico autenticado omitir las comprobaciones de validación de Unified Extensible Firmware Interface (UEFI) Secure Boot y cargar una imagen de software comprometida en un dispositivo afectado. La vulnerabilidad es… | |
| Modificada | Alta (8.1) | 7.3% | 💥 PoC | Fasterxml Jackson-databindOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Autovue FOR Agile Product Lifecycle Management+22 | 17/9/2020 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.pastdev.httpcomponents.configuration.JndiConfiguration | |
| Modificada | Media (6.1) | 0.72% | — | Forgerock Identity Manager | 31/8/2020 | 17/6/2026 | Dashboards y progressiveProfileForms en ForgeRock Identity Manager versiones anteriores a 7.0.0, son vulnerables a un ataque de tipo XSS almacenado. La vulnerabilidad afecta a las versiones 6.5.0.4, 6.0.0.6 | |
| Modificada | Media (6.1) | 0.79% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 Identity ServerWso2 Identity Server Analytics+2 | 27/8/2020 | 17/6/2026 | Se detectó un problema en determinados productos WSO2. La herramienta Try It permite un ataque de tipo XSS Reflejado. Esto afecta a API Manager versiones hasta 3.1.0, API Manager Analytics versión 2.5.0, IS as Key Manager versiones hasta 5.10.0, Identity Server versiones hasta 5.10.0, Identity Server Analytics… | |
| Modificada | Alta (8.8) | 1.1% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 Identity ServerWso2 Identity Server Analytics+2 | 27/8/2020 | 17/6/2026 | Se detectó un problema en determinados productos WSO2. Se puede enviar una cookie de sesión válida de Carbon Management Console hacia un servidor controlado por el atacante si la víctima envía una petición Try It diseñada, también se conoce como Session Hijacking. Esto afecta a API Manager versiones hasta 3.1.0, API… | |
| Modificada | Media (6.1) | 0.72% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+5 | 27/8/2020 | 17/6/2026 | Se detectó un problema en determinados productos WSO2. La herramienta Try It permite un ataque de tipo XSS Reflejado. Esto afecta a API Manager versión 2.2.0, API Manager Analytics versión 2.2.0, API Microgateway versión 2.2.0, Data Analytics Server versión 3.2.0, Enterprise Integrator versiones hasta 6.6.0, IS as Key… | |
| Modificada | Alta (8.8) | 1.1% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+5 | 27/8/2020 | 17/6/2026 | Se detectó un problema en determinados productos WSO2. Se puede enviar una cookie de sesión válida de Carbon Management Console hacia un servidor controlado por el atacante si la víctima envía una petición Try It diseñada, también se conoce como Session Hijacking. Esto afecta a API Manager versión 2.2.0, API Manager… | |
| Modificada | Alta (8.1) | 7.6% | 💥 PoC | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+21 | 25/8/2020 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con br.com.anteros.dbcp.AnterosDBCPDataSource (también se conoce como Anteros-DBCP) | |
| Modificada | Media (6.5) | 1.0% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+1 | 21/8/2020 | 17/6/2026 | La Consola de Administración en determinados productos WSO2, permite ataques de tipo XXE durante las actualizaciones de EventReceiver. Esto afecta a la API Manager versiones hasta 3.0.0, la API Manager Analytics versiones 2.2.0 y 2.5.0, la API Microgateway versión 2.2.0, Enterprise Integrator versiones 6.2.0 y 6.3.0 e… | |
| Modificada | Baja (3.7) | 0.91% | — | IBM Security Identity Governance AND Intelligence | 5/8/2020 | 17/6/2026 | Virtual Appliance de IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante remoto obtener información confidencial usando técnicas de tipo man in the middle debido a que no invalidan apropiadamente los tokens de sesión. IBM X-Force ID: 175420 | |
| Modificada | Crítica (9.8) | 1.2% | — | Microfocus Identity Manager | 8/7/2020 | 17/6/2026 | Una elevación de privilegios y/o vulnerabilidad de acceso no autorizado en Micro Focus Identity Manager. Afecta las versiones anteriores a 4.7.3 y 4.8.1 hotfix 1. La vulnerabilidad podría permitir una exposición de información que puede resultar en una elevación de privilegios o un acceso no autorizado | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Identity Services Engine | 2/7/2020 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podrían permitir a un atacante remoto autenticado con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido… | |
| Modificada | Baja (2.7) | 0.80% | — | IBM Security Identity Manager Virtual Appliance | 1/7/2020 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance versión 7.0.2, escribe información en los archivos de registro que pueden ser de naturaleza confidencial y brindan una valiosa orientación a un atacante o exponen información confidencial del usuario. IBM X-Force ID: 172016 | |
| Modificada | Baja (2.7) | 0.80% | — | IBM Security Identity Manager Virtual Appliance | 1/7/2020 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance versión 7.0.2, revela información confidencial a usuarios no autorizados. La información puede ser usada para montar nuevos ataques sobre el sistema. IBM X-Force ID: 172015 | |
| Modificada | Media (4.3) | 0.58% | — | IBM Security Identity Manager Virtual Appliance | 1/7/2020 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance versión 7.0.2, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o plantando este enlace en un sitio al que va el… | |
| Modificada | Alta (7.8) | 0.57% | — | IBM Security Identity Manager Virtual Appliance | 1/7/2020 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance, versión 7.0.2 almacena las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 171512 | |
| Modificada | Alta (7.8) | 0.52% | — | Oneidentity Syslog-ng | 29/6/2020 | 17/6/2026 | Una vulnerabilidad de Seguimiento de Enlace Simbólico de UNIX (Symlink), en el paquete de syslog-ng de SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Module for Legacy Software versión 12, SUSE Linux Enterprise Point of Sale versión 11- SP3, SUSE Linux Enterprise… | |
| Modificada | Media (4.8) | 0.98% | — | Secureauth Identity Provider | 25/6/2020 | 17/6/2026 | El archivo SecureAuth.aspx en SecureAuth IdP versión 9.3.0, sufre de una inyección de plantilla del lado del cliente que permite una ejecución de script, de la misma manera como un ataque de tipo XSS | |
| Modificada | Media (6.1) | 0.81% | — | Wso2 Identity ServerWso2 Identity Server AS KEY Manager | 18/6/2020 | 17/6/2026 | Se detectó un problema en WSO2 Identity Server versiones hasta 5.10.0 y WSO2 IS como Key Manager versiones hasta 5.10.0. Se presenta un redireccionamiento abierto | |
| Modificada | Media (5.4) | 0.63% | — | Wso2 Identity ServerWso2 Identity Server AS KEY Manager | 18/6/2020 | 17/6/2026 | Se detectó un problema en WSO2 Identity Server versiones hasta 5.9.0 y WSO2 IS como Key Manager versiones hasta 5.9.0. Se ha identificado una potencial vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en la interfaz de usuario Management Console Basic Policy Editor | |
| Modificada | Media (5.4) | 0.68% | — | Wso2 Identity ServerWso2 Identity Server AS KEY Manager | 18/6/2020 | 17/6/2026 | Se detectó un problema en WSO2 Identity Server versiones hasta 5.9.0 y WSO2 IS como Key Manager versiones hasta 5.9.0. Se identificó una potencial vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en la interfaz de usuario Management Console Policy Administration | |
| Modificada | Media (6.7) | 0.80% | — | Wso2 API ManagerWso2 API MicrogatewayWso2 Identity Server AS KEY Manager | 6/6/2020 | 17/6/2026 | En WSO2 API Manager versiones 3.0.0 y anteriores, WSO2 API Microgateway versión 2.2.0 y WSO2 IS como Key Manager versiones 5.9.0 y anteriores, Management Console permite un ataque de tipo XXE durante la adición o actualización de un Lifecycle | |
| Modificada | Media (5.9) | 0.76% | — | Cisco Identity Services Engine | 3/6/2020 | 17/6/2026 | Una vulnerabilidad en el motor de procesamiento de syslog de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es debido a una condición de carrera que puede ocurrir cuando los… | |
| Modificada | Baja (2.7) | 0.98% | — | IBM Security Identity Governance AND Intelligence | 28/5/2020 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 175484. | |
| Modificada | Media (6.5) | 0.91% | — | IBM Security Identity Governance AND Intelligence | 28/5/2020 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría revelar información altamente confidencial a otros usuarios autenticados en el sistema debido a una autorización incorrecta. IBM X-Force ID: 175485. |