Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 0.89% | 💥 PoC | Sonicwall Directory Services Connector | 5/3/2021 | 17/6/2026 | La configuración predeterminada del SSO-agent de SonicWall usa NetAPI para sondear las IP asociadas en la red, este método de sondeo del cliente permite a un atacante potencial capturar el hash de contraseña del usuario privilegiado y potencialmente forza al SSO Agent a autenticarse, lo que permite a un atacante… | |
| Modificada | Alta (8.8) | 0.84% | — | Name Directory Project Name Directory | 5/2/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Name Directory versiones 1.17.4 y anteriores, permite a atacantes remotos secuestrar la autenticación de los administradores por medio de vectores no especificados | |
| Modificada | Alta (7.8) | 0.88% | — | Epsonnet SetupmanagerEpson Offirio Synergyware Printdirector | 24/12/2020 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en archivos autoextraíbles creados por EpsonNet SetupManager versiones 2.2.14 y anteriores, y Offirio SynergyWare PrintDirector versiones 1.6x/1.6y y anteriores, permiten a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no… | |
| Modificada | Media (6.1) | 5.5% | — | Directoriespro Directories PRO | 14/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin SabaiApps WordPress Directories Pro versiones 1.3.45 y anteriores, que permite a atacantes que han convencido a un administrador del sitio para importar un archivo CSV especialmente diseñado para inyectar un script web o HTML arbitrario… | |
| Modificada | Media (6.1) | 2.0% | — | Directoriespro Directories PRO | 14/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en el plugin SabaiApp Directories Pro para WordPress versión 1.3.45, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de una POST en /wp-admin/admin.php?page=drts/directories&q=%2F con el parámetro _drts_form_build_id que contiene una carga… | |
| Modificada | Crítica (9.8) | 2.2% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado acceder a la base de datos del back-end de un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API REST. Un… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial en un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API. Un atacante… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting (XSS) contra usuarios en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente… | |
| Modificada | Media (4.1) | 0.72% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad user management de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado administrar la información de los usuarios en diferentes dominios en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado al… | |
| Modificada | Media (4.9) | 0.97% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener el hash de contraseñas de los usuarios en un dispositivo afectado. La vulnerabilidad es debido a una protección insuficiente de las credenciales de usuario. Un… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el sistema de archivos de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado sobrescribir archivos en un sistema afectado. La vulnerabilidad es debido a una protección insuficiente del sistema de archivos. Un atacante podría explotar esta… | |
| Modificada | Media (4.3) | 0.76% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad access control de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado visualizar listas de usuarios de diferentes dominios configurados en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado. Un… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial de la base de datos en un dispositivo afectado. La vulnerabilidad es debido a la ausencia de autenticación de la información confidencial. Un atacante podría… | |
| Modificada | Alta (8.8) | 1.6% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener acceso a la base de datos del back-end de un dispositivo afectado. La vulnerabilidad es debido a una validación de entrada insuficiente de las peticiones de la API REST que se… | |
| Modificada | Alta (8.7) | 1.0% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API SOAP de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado acceder y modificar información en dispositivos que pertenecen a un dominio diferente. La vulnerabilidad es debido a una autorización insuficiente en la API SOAP. Un atacante podría… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes llevar a cabo pruebas de conexión y conectarse a servidores de Active Directory especificados por el atacante o configurados previamente usando credenciales especificadas por… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes con permiso Overall/Read acceder a la página domain health check diagnostic | |
| Modificada | Crítica (9.8) | 1.7% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes iniciar sesión como cualquier usuario con cualquier contraseña mientras una autenticación con éxito de ese usuario todavía está en la caché opcional cuando se usa el modo Windows/ADSI | |
| Modificada | Crítica (9.8) | 1.7% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Jenkins Active Directory Plugin versiones 2.19 y anteriores, no prohíbe el uso de una contraseña vacía en el modo Windows/ADSI, lo que permite a atacantes iniciar sesión en Jenkins como cualquier usuario dependiendo de la configuración del servidor de Active Directory | |
| Modificada | Crítica (9.8) | 1.3% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Jenkins Active Directory Plugin versiones 2.19 y anteriores, permiten a atacantes iniciar sesión como cualquier usuario si una constante mágica es usada como la contraseña | |
| Modificada | Media (5.3) | 0.93% | — | IBM Security Directory Server | 29/10/2020 | 17/6/2026 | IBM Security Directory Server 6.4.0, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o al colocar este enlace en un sitio al que el usuario accede. La… | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Directory Server | 29/10/2020 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, genera un mensaje de error que incluye información confidencial sobre su entorno, usuarios o datos asociados. IBM X-Force ID: 165949 | |
| Modificada | Media (6.5) | 0.95% | — | Cisco Vision Dynamic Signage Director | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado acceder a información confidencial o realizar cambios de configuración. La vulnerabilidad es debido a una falta de autenticación para una sección… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Industrial Network DirectorCisco Network Level Service | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de administración de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto autenticado causar que la utilización de la CPU aumente en un 100%, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es… | |
| Modificada | Alta (7.8) | 0.52% | — | Nakivo Backup & Replication Director | 24/9/2020 | 17/6/2026 | Unos permisos no seguros en Nakivo Backup & Replication Director versión 9.4.0.r43656 en Linux, permiten a usuarios locales acceder a la interfaz web de Nakivo Director y alcanzar privilegios root. Esto ocurre porque la base de datos que contiene los usuarios de la aplicación web y el valor secreto de… |