Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

945 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.5%—IBM Security Identity Manager20/11/201917/6/2026
IBM Security Identity Manager versión 6.0.0, podría permitir a un atacante remoto ejecutar código arbitrario sobre el sistema, causado por la deserialización de datos no seguros. Persuadiendo a una víctima para que visite un sitio web especialmente diseñado, un atacante podría explotar esta vulnerabilidad para…
ModificadaMedia (6.1)0.64%—Wso2 Identity Server12/11/201917/6/2026
WSO2 IS como Key Manager versión 5.7.0, permite un ataque de tipo XSS almacenado en el archivo download-userinfo.jag porque Content-Type es manejado inapropiadamente.
ModificadaMedia (6.1)0.74%—Wso2 Identity Server12/11/201917/6/2026
WSO2 IS como Key Manager versión 5.7.0, permite un ataque de tipo XSS reflejado no autenticado en el perfil de usuario del panel.
ModificadaMedia (6.5)0.73%💥 PoCOneidentity Cloud Access Manager4/11/201917/6/2026
One Identity Cloud Access Manager versiones anteriores a 8.1.4 Hotfix 1, permite un ataque de tipo CSRF para peticiones de cierre de sesión.
ModificadaAlta (8.1)0.85%💥 PoCOneidentity Cloud Access Manager4/11/201917/6/2026
One Identity Cloud Access Manager versiones anteriores a 8.1.4 Hotfix 1, permite la omisión de OTP por medio de vectores que involucran una vulnerabilidad de tipo man in the middle, el producto One Identity Defender, y el reemplazo de una respuesta SAML fallida con una respuesta SAML con éxito.
ModificadaMedia (5.3)1.2%—Cisco Identity Services Engine Software16/10/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) Software, podría permitir a un atacante remoto no autenticado leer archivos tcpdump generados en un dispositivo afectado. La vulnerabilidad es debido a un problema en la lógica de autenticación de la interfaz de…
ModificadaMedia (4.8)0.62%—Cisco Identity Services Engine Software16/10/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) Software, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de administración basada en web de un dispositivo…
ModificadaMedia (5.4)0.63%—Cisco Identity Services Engine16/10/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad es debido a una…
ModificadaMedia (5.4)0.63%—Cisco Identity Services Engine16/10/201917/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podrían permitir a un atacante remoto autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. Las vulnerabilidades son debido a…
ModificadaMedia (6.1)1.1%—Cisco Identity Services Engine2/10/201917/6/2026
Una vulnerabilidad en el portal de invitados basado en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad es debido a una comprobación…
ModificadaAlta (7.8)0.32%—Dell RSA Identity Governance AND LifecycleDell RSA VIA Lifecycle AND Governance11/9/201917/6/2026
El software RSA Identity Governance and Lifecycle y los productos RSA Via Lifecycle and Governance versiones anteriores a 7.1.0 P08, contienen una vulnerabilidad de exposición de información. La contraseña de usuario de Office 365 puede registrarse en un formato de texto plano en el archivo de registro de depuración…
ModificadaMedia (5.4)0.78%—Dell RSA Identity Governance AND LifecycleDell RSA VIA Lifecycle AND Governance11/9/201917/6/2026
El software RSA Identity Governance and Lifecycle y los productos RSA Via Lifecycle and Governance versiones anteriores a 7.1.0 P08, contienen una vulnerabilidad de tipo cross-site scripting almacenado en el módulo Access Request. Un usuario malicioso autenticado remotamente podría explotar potencialmente esta…
ModificadaAlta (8.8)1.2%—Dell RSA Identity Governance AND LifecycleDell RSA VIA Lifecycle AND Governance11/9/201917/6/2026
El software RSA Identity Governance and Lifecycle y los productos RSA Via Lifecycle and Governance versiones anteriores a 7.1.0 P08, contienen una vulnerabilidad de inyección SQL en Workflow Architect. Un usuario malicioso autenticado remotamente podría explotar potencialmente esta vulnerabilidad para ejecutar…
ModificadaAlta (8.1)3.2%💥 ExploitDell RSA Identity Governance AND LifecycleDell RSA VIA Lifecycle AND Governance11/9/201917/6/2026
El software RSA Identity Governance and Lifecycle y los productos RSA Via Lifecycle and Governance versiones anteriores a 7.1.0 P08, contienen una vulnerabilidad de inyección de código. Un usuario malicioso autenticado remoto podría explotar potencialmente esta vulnerabilidad para ejecutar scripts Groovy…
ModificadaMedia (6.1)1.1%—Cisco Identity Services Engine5/9/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) Software, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado . La…
ModificadaAlta (8.2)3.9%—IBM Infosphere Global Name ManagementIBM Infosphere Identity Insight20/8/201917/6/2026
IBM InfoSphere Global Name Management 5.0 y 6.0 e IBM InfoSphere Identity Insight 8.1 y 9.0 son vulnerables a un ataque de inyección de entidades externas XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID…
ModificadaAlta (7.4)1.2%💥 PoCOneidentity Cloud Access Manager29/7/201917/6/2026
One Identity Cloud Access Manager versión 8.1.3, no utiliza HTTP Strict Transport Security (HSTS), lo que puede permitir ataques de tipo man-in-the-middle (MITM). Este problema es corregido en la versión 8.1.4.
ModificadaMedia (4.3)0.86%—Oracle Identity Manager23/7/201917/6/2026
Una vulnerabilidad en el componente Oracle Identity Manager de Fusion Middleware de Oracle (subcomponente: Advanced Console). Las versiones compatibles que están afectadas son 11.1.2.3.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP…
ModificadaMedia (6.5)1.2%—Cisco Identity Services Engine17/7/201917/6/2026
Una vulnerabilidad en la interfaz web del portal sponsor para Identity Services Engine (ISE) de Cisco, podría permitir que un atacante remoto autenticado impacte la integridad de un sistema afectado ejecutando consultas SQL arbitrarias. La vulnerabilidad es debido a una comprobación insuficiente de la entrada…
ModificadaMedia (6.1)1.3%—Cisco Identity Services Engine17/7/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La…
ModificadaAlta (7.5)6.0%💥 PoCMicrosoft .net FrameworkMicrosoft IdentitymodelMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation+915/7/201917/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en Windows Communication Foundation (WCF) y Windows Identity Foundation (WIF), permitiendo la firma de tokens SAML con claves simétricas arbitrarias, también se conoce como "WCF/WIF SAML Token Authentication Bypass Vulnerability".
ModificadaMedia (5.3)1.3%—IBM Security Identity Manager Virtual Appliance11/7/201917/6/2026
Security Identity Manager versión 7.0.1 de IBM, revela información confidencial a usuarios no autorizados. La información puede ser utilizada para montar nuevos ataques sobre el sistema. ID de IBM X-Force: 153749.
ModificadaMedia (6.1)1.6%—Pingidentity Agentless Integration KIT11/7/201917/6/2026
Se presenta una vulnerabilidad de tipo XSS en Ping Identity Agentless Integration Kit anterior a la versión 1.5.
ModificadaAlta (8.1)1.2%—Keyidentity Linotp27/6/201917/6/2026
KeyIdentity LinOTP anterior a 2.10.5.3 tiene un control de acceso incorrecto (problema 1 de 2).
ModificadaCrítica (9.8)89%💥 ExploitOracle Communications Diameter Signaling RouterOracle Communications Network IntegrityOracle Hyperion Infrastructure TechnologyOracle Identity Manager+519/6/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…