Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
945 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.5% | — | IBM Security Identity Manager | 20/11/2019 | 17/6/2026 | IBM Security Identity Manager versión 6.0.0, podría permitir a un atacante remoto ejecutar código arbitrario sobre el sistema, causado por la deserialización de datos no seguros. Persuadiendo a una víctima para que visite un sitio web especialmente diseñado, un atacante podría explotar esta vulnerabilidad para… | |
| Modificada | Media (6.1) | 0.64% | — | Wso2 Identity Server | 12/11/2019 | 17/6/2026 | WSO2 IS como Key Manager versión 5.7.0, permite un ataque de tipo XSS almacenado en el archivo download-userinfo.jag porque Content-Type es manejado inapropiadamente. | |
| Modificada | Media (6.1) | 0.74% | — | Wso2 Identity Server | 12/11/2019 | 17/6/2026 | WSO2 IS como Key Manager versión 5.7.0, permite un ataque de tipo XSS reflejado no autenticado en el perfil de usuario del panel. | |
| Modificada | Media (6.5) | 0.73% | 💥 PoC | Oneidentity Cloud Access Manager | 4/11/2019 | 17/6/2026 | One Identity Cloud Access Manager versiones anteriores a 8.1.4 Hotfix 1, permite un ataque de tipo CSRF para peticiones de cierre de sesión. | |
| Modificada | Alta (8.1) | 0.85% | 💥 PoC | Oneidentity Cloud Access Manager | 4/11/2019 | 17/6/2026 | One Identity Cloud Access Manager versiones anteriores a 8.1.4 Hotfix 1, permite la omisión de OTP por medio de vectores que involucran una vulnerabilidad de tipo man in the middle, el producto One Identity Defender, y el reemplazo de una respuesta SAML fallida con una respuesta SAML con éxito. | |
| Modificada | Media (5.3) | 1.2% | — | Cisco Identity Services Engine Software | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) Software, podría permitir a un atacante remoto no autenticado leer archivos tcpdump generados en un dispositivo afectado. La vulnerabilidad es debido a un problema en la lógica de autenticación de la interfaz de… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Identity Services Engine Software | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) Software, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de administración basada en web de un dispositivo… | |
| Modificada | Media (5.4) | 0.63% | — | Cisco Identity Services Engine | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad es debido a una… | |
| Modificada | Media (5.4) | 0.63% | — | Cisco Identity Services Engine | 16/10/2019 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podrían permitir a un atacante remoto autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. Las vulnerabilidades son debido a… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Identity Services Engine | 2/10/2019 | 17/6/2026 | Una vulnerabilidad en el portal de invitados basado en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad es debido a una comprobación… | |
| Modificada | Alta (7.8) | 0.32% | — | Dell RSA Identity Governance AND LifecycleDell RSA VIA Lifecycle AND Governance | 11/9/2019 | 17/6/2026 | El software RSA Identity Governance and Lifecycle y los productos RSA Via Lifecycle and Governance versiones anteriores a 7.1.0 P08, contienen una vulnerabilidad de exposición de información. La contraseña de usuario de Office 365 puede registrarse en un formato de texto plano en el archivo de registro de depuración… | |
| Modificada | Media (5.4) | 0.78% | — | Dell RSA Identity Governance AND LifecycleDell RSA VIA Lifecycle AND Governance | 11/9/2019 | 17/6/2026 | El software RSA Identity Governance and Lifecycle y los productos RSA Via Lifecycle and Governance versiones anteriores a 7.1.0 P08, contienen una vulnerabilidad de tipo cross-site scripting almacenado en el módulo Access Request. Un usuario malicioso autenticado remotamente podría explotar potencialmente esta… | |
| Modificada | Alta (8.8) | 1.2% | — | Dell RSA Identity Governance AND LifecycleDell RSA VIA Lifecycle AND Governance | 11/9/2019 | 17/6/2026 | El software RSA Identity Governance and Lifecycle y los productos RSA Via Lifecycle and Governance versiones anteriores a 7.1.0 P08, contienen una vulnerabilidad de inyección SQL en Workflow Architect. Un usuario malicioso autenticado remotamente podría explotar potencialmente esta vulnerabilidad para ejecutar… | |
| Modificada | Alta (8.1) | 3.2% | 💥 Exploit | Dell RSA Identity Governance AND LifecycleDell RSA VIA Lifecycle AND Governance | 11/9/2019 | 17/6/2026 | El software RSA Identity Governance and Lifecycle y los productos RSA Via Lifecycle and Governance versiones anteriores a 7.1.0 P08, contienen una vulnerabilidad de inyección de código. Un usuario malicioso autenticado remoto podría explotar potencialmente esta vulnerabilidad para ejecutar scripts Groovy… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Identity Services Engine | 5/9/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) Software, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado . La… | |
| Modificada | Alta (8.2) | 3.9% | — | IBM Infosphere Global Name ManagementIBM Infosphere Identity Insight | 20/8/2019 | 17/6/2026 | IBM InfoSphere Global Name Management 5.0 y 6.0 e IBM InfoSphere Identity Insight 8.1 y 9.0 son vulnerables a un ataque de inyección de entidades externas XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID… | |
| Modificada | Alta (7.4) | 1.2% | 💥 PoC | Oneidentity Cloud Access Manager | 29/7/2019 | 17/6/2026 | One Identity Cloud Access Manager versión 8.1.3, no utiliza HTTP Strict Transport Security (HSTS), lo que puede permitir ataques de tipo man-in-the-middle (MITM). Este problema es corregido en la versión 8.1.4. | |
| Modificada | Media (4.3) | 0.86% | — | Oracle Identity Manager | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Identity Manager de Fusion Middleware de Oracle (subcomponente: Advanced Console). Las versiones compatibles que están afectadas son 11.1.2.3.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Identity Services Engine | 17/7/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz web del portal sponsor para Identity Services Engine (ISE) de Cisco, podría permitir que un atacante remoto autenticado impacte la integridad de un sistema afectado ejecutando consultas SQL arbitrarias. La vulnerabilidad es debido a una comprobación insuficiente de la entrada… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Identity Services Engine | 17/7/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La… | |
| Modificada | Alta (7.5) | 6.0% | 💥 PoC | Microsoft .net FrameworkMicrosoft IdentitymodelMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation+9 | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en Windows Communication Foundation (WCF) y Windows Identity Foundation (WIF), permitiendo la firma de tokens SAML con claves simétricas arbitrarias, también se conoce como "WCF/WIF SAML Token Authentication Bypass Vulnerability". | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Identity Manager Virtual Appliance | 11/7/2019 | 17/6/2026 | Security Identity Manager versión 7.0.1 de IBM, revela información confidencial a usuarios no autorizados. La información puede ser utilizada para montar nuevos ataques sobre el sistema. ID de IBM X-Force: 153749. | |
| Modificada | Media (6.1) | 1.6% | — | Pingidentity Agentless Integration KIT | 11/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en Ping Identity Agentless Integration Kit anterior a la versión 1.5. | |
| Modificada | Alta (8.1) | 1.2% | — | Keyidentity Linotp | 27/6/2019 | 17/6/2026 | KeyIdentity LinOTP anterior a 2.10.5.3 tiene un control de acceso incorrecto (problema 1 de 2). | |
| Modificada | Crítica (9.8) | 89% | 💥 Exploit | Oracle Communications Diameter Signaling RouterOracle Communications Network IntegrityOracle Hyperion Infrastructure TechnologyOracle Identity Manager+5 | 19/6/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP… |