Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
945 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 1.4% | — | IBM Security Identity Governance AND Intelligence | 28/5/2020 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 175481. | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Security Identity Governance AND Intelligence | 28/5/2020 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita a atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 175423. | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Identity Governance AND Intelligence | 28/5/2020 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un usuario no autorizado obtener información confidencial mediante la enumeración de usuarios. IBM X-Force ID: 175422. | |
| Modificada | Media (5.3) | 0.77% | — | IBM Security Identity Governance AND Intelligence | 28/5/2020 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo al establecer el flag seguro para la cookie de sesión en el modo SSL. Al interceptar su transmisión dentro de una sesión HTTP, un atacante podría explotar esta… | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Security Identity Governance AND Intelligence | 28/5/2020 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante enumerar nombres de usuario para encontrar credenciales de inicio de sesión válidas que podrían ser usadas para intentar nuevos ataques contra el sistema. IBM X-Force ID: 175336. | |
| Modificada | Media (6.5) | 0.81% | — | IBM Security Identity Governance AND Intelligence | 28/5/2020 | 17/6/2026 | IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante enumerar nombres de usuario para encontrar credenciales de inicio de sesión válidas que podrían ser usadas para intentar nuevos ataques contra el sistema. IBM X-Force ID: 175336. | |
| Modificada | Crítica (9.8) | 3.5% | — | Pingidentity Pingid SSH Integration | 13/5/2020 | 17/6/2026 | Ping Identity PingID SSH versiones anteriores a 4.0.14, contiene un desbordamiento del búfer en la región heap de la memoria en los servidores inscritos en PingID. Esta condición puede ser explotada potencialmente en un vector de Ejecución de Código Remota en el endpoint de autenticación. | |
| Modificada | Media (6.5) | 0.68% | — | SAP Identity Management | 12/5/2020 | 17/6/2026 | SAP Identity Management, versión 8.0, no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado, permitiendo al atacante visualizar determinada información confidencial de la víctima, conllevando a una Falta de Comprobación de Autorización. | |
| Modificada | Alta (7.2) | 1.0% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+3 | 8/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo XXE durante una actualización de EventPublisher puede presentarse en Management Console en WSO2 API Manager versiones 3.0.0 y anteriores, API Manager Analytics versiones 2.5.0 y anteriores, API Microgateway versión 2.2.0, Enterprise Integrator versiones 6.4.0 y anteriores, IS as Key Manager… | |
| Modificada | Media (5.4) | 0.63% | — | Cisco Identity Services Engine | 4/3/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz basada en web. La vulnerabilidad es debido a una comprobación… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Identity Services Engine | 19/2/2020 | 17/6/2026 | Una vulnerabilidad en el componente logging de Cisco Identity Services Engine, podría permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting. La vulnerabilidad es debido a la comprobación inapropiada de los datos del endpoint almacenados en los registros usados por la interfaz… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Identity Services Engine | 5/2/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación de… | |
| Modificada | Crítica (9.8) | 1.3% | — | IBM Security Identity Manager | 4/2/2020 | 17/6/2026 | IBM Security Identity Manager versión 7.0.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que la utiliza para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. ID de IBM X-Force: 171511. | |
| Modificada | Media (4.9) | 1.9% | — | IBM Security Identity Manager | 4/2/2020 | 17/6/2026 | IBM Security Identity Manager versión 7.0.1, podría permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias "dot dot" (/../) para visualizar archivos arbitrarios en el sistema. ID de IBM X-Force: 171510. | |
| Modificada | Media (5.4) | 0.56% | — | IBM Security Identity Manager | 4/2/2020 | 17/6/2026 | IBM Security Identity Manager versión 6.0.0, presenta una vulnerabilidad de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una… | |
| Modificada | Media (6.1) | 1.3% | — | Wso2 API ManagerWso2 Identity Server | 28/1/2020 | 17/6/2026 | Se detectó un problema en WSO2 API Manager versión 2.6.0, WSO2 IS as Key Manager versión 5.7.0 y WSO2 Identity Server versión 5.8.0. Cuando un dialecto de reclamo personalizado con una carga útil de tipo XSS es establecido en la configuración básica de reclamo del proveedor de identidad, esa carga útil es ejecutada,… | |
| Modificada | Media (6.1) | 1.4% | — | Wso2 API ManagerWso2 Identity Server | 28/1/2020 | 17/6/2026 | Se detectó un problema en WSO2 API Manager versión 2.6.0, WSO2 IS as Key Manager versión 5.7.0 y WSO2 Identity Server versión 5.8.0. Si se presenta un dialecto de reclamo configurado con una carga útil XSS en el URI de dialecto, y un usuario recoge el URI de este dialecto y lo agrega como el dialecto de reclamo del… | |
| Modificada | Media (4.8) | 0.80% | — | Wso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server | 28/1/2020 | 17/6/2026 | Se detectó un problema en WSO2 API Manager versión 2.6.0, WSO2 Enterprise Integrator versión 6.5.0, WSO2 IS as Key Manager versión 5.7.0 y WSO2 Identity Server versión 5.8.0. Se identificó una potencial vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado en mediaType en la Interfaz de Usuario de registro. | |
| Modificada | Media (4.8) | 0.73% | — | Wso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server | 28/1/2020 | 17/6/2026 | Se detectó un problema en WSO2 API Manager versión 2.6.0, WSO2 Enterprise Integrator versión 6.5.0, WSO2 IS as Key Manager versión 5.7.0 y WSO2 Identity Server versión 5.8.0. Se identificó una potencial vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado en roleToAuthorize en la Interfaz de Usuario de… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Identity Services Engine | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado omitir la autorización y acceder a información confidencial relacionada con el dispositivo. La vulnerabilidad se presenta porque el software no puede sanear las… | |
| Modificada | Media (5.4) | 0.81% | — | Oracle Identity Manager | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Identity Manager de Oracle Fusion Middleware (componente: Advanced Console). Las versiones compatibles que están afectadas son 11.1.2.3.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Identity Manager | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Identity Manager de Oracle Fusion Middleware (componente: OIM - LDAP user and role Synch). La versión compatible que está afectada es 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Identity… | |
| Modificada | Alta (8.8) | 0.99% | — | Dell RSA Identity Governance AND Lifecycle | 18/12/2019 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle y RSA Via Lifecycle and Governance anteriores a 7.1.1 P03 contienen una vulnerabilidad de fijación de sesión. Un usuario local malintencionado autenticado podría aprovechar esta vulnerabilidad ya que el token de sesión se expone como parte de la URL. Un atacante… | |
| Modificada | Crítica (9.8) | 2.0% | — | Dell RSA Identity Governance AND Lifecycle | 18/12/2019 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle y RSA Via Lifecycle and Governance versiones anteriores a 7.1.1 P03, contienen una vulnerabilidad de Autenticación Inapropiada. Un agente Java JMX que se ejecuta en el host remoto está configurado con autenticación de contraseña de texto plano. Un atacante remoto no… | |
| Modificada | Media (5.4) | 0.50% | — | Dell RSA Identity Governance AND Lifecycle | 18/12/2019 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle y RSA Via Lifecycle and Governance versiones anteriores a 7.1.1 P03, contienen una vulnerabilidad de tipo cross-site scripting reflejado en el módulo My Access Live [MAL]. Un usuario local malicioso autenticado podría explotar potencialmente esta vulnerabilidad… |