Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
687 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.2% | — | Cisco Registered Envelope Service | 8/11/2018 | 17/6/2026 | Una vulnerabilidad en las funciones de gestión de Cisco Registered Envelope Service podría permitir que un atacante remoto no autenticado descubra información sensible del usuario. El atacante podría utilizar esta información para llevar a cabo ataques de reconocimiento adicionales. La vulnerabilidad se debe a una… | |
| Modificada | Media (6.1) | 2.3% | 💥 Exploit | Axiositalia Registro Elettronico | 23/10/2018 | 17/6/2026 | En AXIOS ITALIA Axioscloud Sissiweb Registro Elettronico 1.7.0, secret/relogoff.aspx tiene Cross-Site Scripting (XSS) mediante el parámetro Error_Desc. | |
| Modificada | Alta (8.6) | 3.5% | — | Cisco Prime Access RegistrarCisco Prime Access Registrar Jumpstart | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la administración de las conexiones TCP en Cisco Prime Access Registrar podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) cuando la aplicación se reinicia de manera inesperada. Esta vulnerabilidad se debe al manejo incorrecto de los paquetes TCP SYN… | |
| Modificada | Media (5.4) | 0.91% | — | Cisco Registered Envelope Service | 15/8/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Registered Envelope Service podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un servicio afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de… | |
| Modificada | Crítica (9.8) | 5.3% | 💥 Exploit | Genetechsolutions PIE Register | 17/6/2018 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin Pie Register en versiones anteriores a la 3.0.10 para WordPress permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante la cuadrícula de códigos de invitación. | |
| Modificada | Alta (7.5) | 2.0% | — | Simple-npm-registry Project Simple-npm-registry | 7/6/2018 | 17/6/2026 | "simple-npm-registry" es una caché de paquete local de npm. "simple-npm-registry" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. | |
| Modificada | Alta (7.4) | 0.53% | — | Infragistics Igniteui | 31/5/2018 | 17/6/2026 | igniteui en versiones 0.0.5 y anteriores descarga recursos JavaScript y CSS mediante un protocolo inseguro. | |
| Modificada | Crítica (9.8) | 3.8% | 💥 Exploit | Dthdevelopment DT Register | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente DT Register 3.2.7 para Joomla! mediante una petición task=editid=. | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Registered Envelope Service | 16/11/2017 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podrían permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Registered Envelope Service | 16/11/2017 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podrían permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades… | |
| Modificada | Media (6.1) | 0.87% | — | Cisco Registered Envelope Service | 16/11/2017 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz web de Cisco Registered Envelope Service (un servicio basado en la nube) podrían permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) o redirija a un usuario del servicio afectado a una página web no deseada. Las vulnerabilidades… | |
| Modificada | Media (4.8) | 3.8% | 💥 Exploit | Wso2 API ManagerWso2 APP ManagerWso2 Application ServerWso2 Business Process Server+13 | 21/9/2017 | 17/6/2026 | WSO2 Data Analytics Server 3.1.0 tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en carbon/resources/add_collection_ajaxprocessor.jsp mediante los parámetros collectionName o parentPath. | |
| Modificada | Alta (7.8) | 1.5% | — | Moj.go Commercial Registration Electronic Authentication Software | 29/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en el sistema de autenticación electrónica basada en el sistema de registro comercial "The CRCA user's Software" v1.8 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Alta (7.5) | 3.2% | — | Docker RegistryRedhat Enterprise Linux Server | 20/7/2017 | 17/6/2026 | Docker Registry anterior a versión 2.6.2 en Docker Distribution, no restringe apropiadamente la cantidad de contenido aceptado por un usuario, lo que permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio un endpoint manifest. | |
| Modificada | Alta (7.8) | 1.4% | — | Acquisition Technology AND Logistics Agency Installer OF Electronic Tendering | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en el Instalador del Sistema de Apertura de Ofertas y Licitación Electrónica disponible antes del 12 de junio de 2017, permite a un atacante ejecutar código arbitrario por medio de un archivo ejecutable especialmente creado en un directorio no especificado. | |
| Modificada | Media (5.8) | 2.0% | — | Cisco Prime Network Registrar | 20/4/2017 | 17/6/2026 | Una vulnerabilidad en el procesador de paquetes de entrada de DNS para Cisco Prime Network Registrar podría permitir que un atacante remoto no autenticado haga que el proceso DNS se reinicie momentáneamente, lo que podría provocar una denegación parcial de servicio en el sistema afectado. La vulnerabilidad se debe a… | |
| Modificada | Media (6.1) | 0.94% | — | Cisco Registered Envelope Service | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Registered Envelope Service podría permitir a un atacante remoto no autenticado redirigir a un usuario a una página web no deseada, también conocida como Open Redirect. Esta vulnerabilidad afecta al servicio basado en la nube de Cisco Registered Envelope. Más información:… | |
| Modificada | Baja (3.3) | 0.40% | — | Projectatomic Oci-register-machine | 29/3/2017 | 17/6/2026 | El comando machinectl en oci-register-machine permite a usuarios locales listar contenedores en ejecución y posiblemente obtener información sensible ejecutando ese comando. | |
| Modificada | Media (5.3) | 1.8% | — | Teleogistic Invite Anyone | 17/3/2017 | 17/6/2026 | readelf in GNU Binutils 2.28 escribe en direcciones ilegales mientras procesa archivos de entrada corruptos que contienen reubicaciones de diferencia de símbolos, lo que conduce a un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Media (5.5) | 0.50% | — | SAP SLD Registration | 13/10/2016 | 17/6/2026 | SAP SLD Registration Program (también conocido como SLDREG) permite a usuarios locales provocar una denegación de servicio (corrupción de memoria y finalización de proceso) a través de un parámetro HOST manipulado, vulnerabilidad también conocida como SAP Security Note 2125623. | |
| Modificada | Alta (7.5) | 1.8% | — | Cisco Prime Network Registrar | 18/6/2016 | 17/6/2026 | La interfaz de mensajería principal System Configuration Protocol (SCP) en Cisco Prime Network Registrar 8.2 en versiones anteriores a 8.2.3.1 y 8.3 en versiones anteriores a 8.3.2 permite a atacantes remotos obtener información sensible a través de mensajes SCP manipulados, también conocido como Bug ID CSCuv35694. | |
| Modificada | Media (4.3) | 1.5% | — | Openstack Image Registry AND Delivery Service (glance) | 13/4/2016 | 17/6/2026 | OpenStack Image Service (Glance) en versiones anteriores a 2015.1.3 (kilo) y 11.0.x en versiones anteriores a 11.0.2 (liberty), cuando show_multiple_locations está habilitado, permiten a usuarios remotos autenticados cambiar el estado de imagen y cargar nuevos datos de imagen eliminando la última localización de una… | |
| Modificada | Media (6.8) | 2.4% | — | Openstack Image Registry AND Delivery Service (glance) | 26/10/2015 | 17/6/2026 | OpenStack Image Service (Glance) en versiones anteriores a 2014.2.4 (juno) y 2015.1.x en versiones anteriores a 2015.1.2 (kilo) permite a usuarios remotos autenticados eludir la cuota de almacenamiento y provocar una denegación de servicio (consumo de disco) borrando imágenes que han sido subidas utilizando un token… | |
| Modificada | Media (5.5) | 2.1% | — | Openstack Image Registry AND Delivery Service (glance) | 26/10/2015 | 17/6/2026 | OpenStack Image Service (Glance) en versiones anteriores a 2014.2.4 (juno) y 2015.1.x en versiones anteriores 2015.1.2 (kilo) permiten a usuarios remotos autenticados cambiar el estado de sus imágenes y eludir las restricciones de acceso a través de la cabecera HTTP x-image-meta-status a images/*. | |
| Modificada | Media (6.5) | 1.4% | — | Genetechsolutions PIE Register | 16/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en pie-register/pie-register.php en el plugin Pie Register en versiones anteriores a 2.0.19 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) select_invitaion_code_bulk_option o (2) invi_del_id en la página… |