Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)0.89%💥 PoCSonicwall Directory Services Connector5/3/202117/6/2026
La configuración predeterminada del SSO-agent de SonicWall usa NetAPI para sondear las IP asociadas en la red, este método de sondeo del cliente permite a un atacante potencial capturar el hash de contraseña del usuario privilegiado y potencialmente forza al SSO Agent a autenticarse, lo que permite a un atacante…
ModificadaAlta (8.8)0.84%—Name Directory Project Name Directory5/2/202117/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Name Directory versiones 1.17.4 y anteriores, permite a atacantes remotos secuestrar la autenticación de los administradores por medio de vectores no especificados
ModificadaAlta (7.8)0.88%—Epsonnet SetupmanagerEpson Offirio Synergyware Printdirector24/12/202017/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en archivos autoextraíbles creados por EpsonNet SetupManager versiones 2.2.14 y anteriores, y Offirio SynergyWare PrintDirector versiones 1.6x/1.6y y anteriores, permiten a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no…
ModificadaMedia (6.1)5.5%—Directoriespro Directories PRO14/12/202017/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin SabaiApps WordPress Directories Pro versiones 1.3.45 y anteriores, que permite a atacantes que han convencido a un administrador del sitio para importar un archivo CSV especialmente diseñado para inyectar un script web o HTML arbitrario…
ModificadaMedia (6.1)2.0%—Directoriespro Directories PRO14/12/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting en el plugin SabaiApp Directories Pro para WordPress versión 1.3.45, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de una POST en /wp-admin/admin.php?page=drts/directories&q=%2F con el parámetro _drts_form_build_id que contiene una carga…
ModificadaCrítica (9.8)2.2%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado acceder a la base de datos del back-end de un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API REST. Un…
ModificadaAlta (7.5)1.5%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la API de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial en un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API. Un atacante…
ModificadaMedia (6.1)0.80%—Cisco IOT Field Network Director18/11/202017/6/2026
Múltiples vulnerabilidades en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting (XSS) contra usuarios en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente…
ModificadaMedia (4.1)0.72%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la funcionalidad user management de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado administrar la información de los usuarios en diferentes dominios en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado al…
ModificadaMedia (4.9)0.97%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener el hash de contraseñas de los usuarios en un dispositivo afectado. La vulnerabilidad es debido a una protección insuficiente de las credenciales de usuario. Un…
ModificadaMedia (6.5)1.5%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en el sistema de archivos de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado sobrescribir archivos en un sistema afectado. La vulnerabilidad es debido a una protección insuficiente del sistema de archivos. Un atacante podría explotar esta…
ModificadaMedia (4.3)0.76%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la funcionalidad access control de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado visualizar listas de usuarios de diferentes dominios configurados en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado. Un…
ModificadaAlta (7.5)1.3%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial de la base de datos en un dispositivo afectado. La vulnerabilidad es debido a la ausencia de autenticación de la información confidencial. Un atacante podría…
ModificadaAlta (8.8)1.6%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener acceso a la base de datos del back-end de un dispositivo afectado. La vulnerabilidad es debido a una validación de entrada insuficiente de las peticiones de la API REST que se…
ModificadaAlta (8.7)1.0%—Cisco IOT Field Network Director18/11/202017/6/2026
Una vulnerabilidad en la API SOAP de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado acceder y modificar información en dispositivos que pertenecen a un dominio diferente. La vulnerabilidad es debido a una autorización insuficiente en la API SOAP. Un atacante podría…
ModificadaMedia (4.3)0.68%—Jenkins Active Directory4/11/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes llevar a cabo pruebas de conexión y conectarse a servidores de Active Directory especificados por el atacante o configurados previamente usando credenciales especificadas por…
ModificadaMedia (4.3)0.68%—Jenkins Active Directory4/11/202017/6/2026
Una falta de comprobación de permisos en Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes con permiso Overall/Read acceder a la página domain health check diagnostic
ModificadaCrítica (9.8)1.7%—Jenkins Active Directory4/11/202017/6/2026
Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes iniciar sesión como cualquier usuario con cualquier contraseña mientras una autenticación con éxito de ese usuario todavía está en la caché opcional cuando se usa el modo Windows/ADSI
ModificadaCrítica (9.8)1.7%—Jenkins Active Directory4/11/202017/6/2026
Jenkins Active Directory Plugin versiones 2.19 y anteriores, no prohíbe el uso de una contraseña vacía en el modo Windows/ADSI, lo que permite a atacantes iniciar sesión en Jenkins como cualquier usuario dependiendo de la configuración del servidor de Active Directory
ModificadaCrítica (9.8)1.3%—Jenkins Active Directory4/11/202017/6/2026
Jenkins Active Directory Plugin versiones 2.19 y anteriores, permiten a atacantes iniciar sesión como cualquier usuario si una constante mágica es usada como la contraseña
ModificadaMedia (5.3)0.93%—IBM Security Directory Server29/10/202017/6/2026
IBM Security Directory Server 6.4.0, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o al colocar este enlace en un sitio al que el usuario accede. La…
ModificadaMedia (5.3)1.1%—IBM Security Directory Server29/10/202017/6/2026
IBM Security Directory Server versión 6.4.0, genera un mensaje de error que incluye información confidencial sobre su entorno, usuarios o datos asociados. IBM X-Force ID: 165949
ModificadaMedia (6.5)0.95%—Cisco Vision Dynamic Signage Director8/10/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado acceder a información confidencial o realizar cambios de configuración. La vulnerabilidad es debido a una falta de autenticación para una sección…
ModificadaMedia (6.5)1.2%—Cisco Industrial Network DirectorCisco Network Level Service8/10/202017/6/2026
Una vulnerabilidad en la API REST de administración de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto autenticado causar que la utilización de la CPU aumente en un 100%, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es…
ModificadaAlta (7.8)0.52%—Nakivo Backup & Replication Director24/9/202017/6/2026
Unos permisos no seguros en Nakivo Backup & Replication Director versión 9.4.0.r43656 en Linux, permiten a usuarios locales acceder a la interfaz web de Nakivo Director y alcanzar privilegios root. Esto ocurre porque la base de datos que contiene los usuarios de la aplicación web y el valor secreto de…
Orbitaley — Vulnerabilidades