Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.57% | — | Passwork | 23/3/2022 | 17/6/2026 | Passwork On-Premise Edition versiones anteriores a 4.6.13, presenta múltiples problemas de tipo XSS | |
| Modificada | Alta (8.8) | 0.42% | — | Passwork | 23/3/2022 | 17/6/2026 | Passwork On-Premise Edition versiones anteriores a 4.6.13, permite una vulnerabilidad de tipo CSRF por medio de los subsistemas de grupos, contraseña e historial | |
| Modificada | Alta (8.8) | 1.5% | — | Passwork | 23/3/2022 | 17/6/2026 | Passwork On-Premise Edition versiones anteriores a 4.6.13, permite un Salto de Directorio en migration/uploadExportFile (para cargar archivos) | |
| Modificada | Media (4.3) | 0.95% | — | Passwork | 23/3/2022 | 17/6/2026 | Passwork On-Premise Edition versiones anteriores a 4.6.13, permite un Salto de Directorio en migration/downloadExportFile (para leer archivos) | |
| Modificada | Media (6.5) | 0.82% | — | Clickstudios Passwordstate | 21/3/2022 | 17/6/2026 | En Click Studios (SA) Pty Ltd Passwordstate 9435, los usuarios con acceso a una lista de contraseñas pueden conseguir acceso a otras listas de contraseñas sin permisos. En concreto, un usuario autenticado que presenta permisos de escritura en una lista de contraseñas de una carpeta (con el modelo de permisos por… | |
| Modificada | Alta (7.5) | 2.5% | 💥 PoC | KeepassFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se ha encontrado un fallo en keepass. La vulnerabilidad se produce debido al registro de las contraseñas en texto plano en el registro del sistema y conduce a una vulnerabilidad de exposición de información. Este fallo permite a un atacante interactuar y leer contraseñas y registros sensibles | |
| Modificada | Alta (7.8) | 0.68% | — | Trendmicro Password Manager | 8/3/2022 | 17/6/2026 | El instalador de Trend Micro Password Manager (Consumer) versión 5.0.0.1262 y anteriores, es susceptible a una vulnerabilidad de Elemento de Ruta de Búsqueda no Controlada que podría permitir a un atacante usar un archivo especialmente diseñado para explotar la vulnerabilidad y elevar privilegios locales en el equipo… | |
| Modificada | Crítica (9.8) | 1.5% | — | Mendix Forgot Password | 8/3/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en el módulo Mendix Forgot Password Appstore (Todas las versiones posteriores a V3.3.0 incluyéndola, anteriores a V3.5.1), módulo Mendix Forgot Password Appstore (compatible con Mendix 7) (Todas las versiones anteriores a V3.2.2). Las contraseñas iniciales son generadas de forma… | |
| Modificada | Crítica (9.8) | 0.97% | — | Mendix Forgot Password | 8/3/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en el módulo Mendix Forgot Password Appstore (Todas las versiones posteriores a V3.3.0 incluyéndola, anteriores a V3.5.1). En determinadas configuraciones del producto afectado, un actor de amenaza podría usar el flujo de registro para secuestrar cuentas de usuario arbitrarias | |
| Modificada | Media (6.6) | 0.25% | — | Devolutions Password HUB | 3/3/2022 | 17/6/2026 | The biometric lock in Devolutions Password Hub for iOS before 2021.3.4 allows attackers to access the application because of authentication bypass. An attacker must rapidly make failed biometric authentication attempts. | |
| Modificada | Media (6.1) | 0.68% | — | Compassplus Tranzware OnlineCompassplus Tranzware Online Financial Institution Maintenance Interface | 14/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección de Encabezado en Compass Plus TranzWare Online FIMI Web Interface Tranzware Online (TWO) versión 5.3.33.3 F38 y FIMI versión 4.2.19.4 25. El encabezado HTTP del host puede ser manipulada y causar a la aplicación comportarse de manera no esperada. Cualquier cambio realizado… | |
| Modificada | Crítica (9.8) | 1.6% | — | Oretnom23 Employee AND Visitor Gate Pass Logging System | 21/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Employee and Visitor Gate Pass Logging System versión 1.0, por medio del parámetro username | |
| Modificada | Media (4.6) | 0.11% | — | Kingjim Mirupass Pw10 FirmwareKingjim Mirupass Pw20 Firmware | 17/1/2022 | 17/6/2026 | Una vulnerabilidad de falta de cifrado de datos confidenciales en el firmware de "MIRUPASS" PW10 todas las versiones y en el firmware de "MIRUPASS" PW20 todas las versiones permite a un atacante que pueda acceder físicamente al dispositivo obtener las contraseñas almacenadas | |
| Modificada | Media (5.4) | 0.54% | — | Phpgurukul BUS Pass Management System | 16/12/2021 | 17/6/2026 | En Bus Pass Management System versión v1.0, los parámetros "pagedes" y "About Us" están afectados con una vulnerabilidad de tipo Cross-site scripting almacenada | |
| Modificada | Alta (7.5) | 1.7% | — | Phpgurukul BUS Pass Management System | 16/12/2021 | 17/6/2026 | En Bus Pass Management System versión v1.0, el Directory Listing/Browsing está habilitado en el servidor web, lo que permite a un atacante visualizar los archivos confidenciales de la aplicación, por ejemplo: Cualquier archivo que contenga información confidencial del usuario o del servidor | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… | |
| Modificada | Crítica (9.8) | 1.6% | — | Siemens Sipass IntegratedSiemens Siveillance Identity | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las… | |
| Modificada | Crítica (9.1) | 1.4% | — | Siemens Sipass IntegratedSiemens Siveillance Identity | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Sipass IntegratedSiemens Siveillance Identity | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiPass integrated versiones V2.76 (Todas las versiones), SiPass integrated versiones V2.80 (Todas las versiones), SiPass integrated versiones V2.85 (Todas las versiones), Siveillance Identity versiones V1.5 (Todas las versiones), Siveillance Identity versiones V1.6 (Todas las… | |
| Modificada | Media (4.3) | 0.36% | — | Storeapps Temporary Login Without Password | 13/12/2021 | 17/6/2026 | El pluginTemporary Login Without Password de WordPress versiones anteriores a 1.7.1, no presenta comprobaciones de autorización y de tipo CSRF cuando es actualizada su configuración, que podría permitir a cualquier usuario conectado, como los suscriptores, actualizarla | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Alta (7.5) | 1.1% | — | Johnsoncontrols Kantech Entrapass | 6/12/2021 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad podría permitir a un usuario no autorizado acceder a datos confidenciales | |
| Modificada | Alta (7.8) | 0.34% | — | Kaspersky Password Manager | 23/11/2021 | 17/6/2026 | Un componente de Kaspersky Password Manager podría permitir a un atacante elevar el nivel de integridad de un proceso de Medio a Alto | |
| Modificada | Alta (7.5) | 0.79% | — | Teampasswordmanager Team Password Manager | 19/11/2021 | 17/6/2026 | Team Password Manager (también se conoce como TeamPasswordManager) versiones anteriores a 10.135.236, permite el envenenamiento del restablecimiento de la contraseña | |
| Modificada | Alta (8.8) | 0.43% | — | Teampasswordmanager Team Password Manager | 19/11/2021 | 17/6/2026 | Team Password Manager (también se conoce como TeamPasswordManager) versiones anteriores a 10.135.236, presenta una vulnerabilidad de tipo CSRF durante la importación |