Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

945 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.85%—Identityserver421/5/201917/6/2026
** EN DISPUTA ** IdentityServer IdentityServer4 hasta 2.4 ha almacenado XSS a través del método httpContext en el host / Extensions / RequestLoggerMiddleware.cs LogForErrorContext, que se puede activar al ver un registro. NOTA: el mantenedor de software discute que esto es una vulnerabilidad porque el registrador de…
ModificadaMedia (6.8)1.1%—Cisco Identity Services Engine16/5/201917/6/2026
Una vulnerabilidad en la API de External RESTful Services (ERS) del Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado generar certificados arbitrarios firmados por los Servicios de la Internal Certificate Authority (CA) en el ISE. Esta vulnerabilidad es debido a una implementación…
ModificadaAlta (8.8)1.1%—SAP Identity Management14/5/201917/6/2026
En determinadas condiciones, es posible solicitar la modificación de asignaciones de roles o privilegios a través de la interfaz REST de SAP Identity Management Versión 2, que de otro modo se restringiría solo para su visualización.
ModificadaAlta (8.1)5.9%💥 PoCEllucian Banner Enterprise Identity ServicesEllucian Banner WEB Tailor14/5/201917/6/2026
Una Vulnerabilidad de identificación incorrecta, puede ser aprovechada a través de una condición de carrera que ocurre en Ellucian Banner Web Tailor 8.8.3, 8.8.4, y 8.9 y Banner Enterprise Identity Services 8.3, 8.3.1, 8.3.2, and 8.4, en conjunción con SSO Manager. Esta vulnerabilidad permite a los atacantes remotos…
ModificadaAlta (7.5)1.1%—Microfocus Identity Manager9/5/201917/6/2026
El controlador ServiceNow en las versiones del Gestor de identidades NetIQ anteriores a la 4.6 es susceptible a una vulnerabilidad de divulgación de información.
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaMedia (5.4)0.91%—Cisco Identity Services Engine18/4/201917/6/2026
Una vulnerabilidad en el portal Guest basado en web de Identity Services Engine (ISE) de Cisco, podría permitir que un atacante remoto autorizado realizara un ataque de tipo Cross-Site Scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad se debe a una comprobación…
ModificadaAlta (7.5)2.5%—Cisco Identity Services Engine17/4/201917/6/2026
Una vulnerabilidad en la interfaz web de Identity Services Engine (ISE) de Cisco, podría permitir que un atacante remoto no identificado desencadene un alto uso de la CPU, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a un manejo inapropiado de las peticiones de…
ModificadaMedia (4.2)0.29%—Juniper Identity Management Service10/4/201917/6/2026
El Juniper Identity Management Service (JIMS) para versiones de Windows anteriores a 1.1.4 puede enviar un mensaje de manera inapropiada a las puertas de enlace de servicios SRX asociadas. Esto puede permitir que un atacante con acceso físico a un dominio existente conectado al sistema Windows omita las políticas de…
ModificadaMedia (5.9)0.84%—Shibboleth Identity ProviderShibboleth Opensaml Java4/4/201917/6/2026
Las implementaciones de (1) HttpResource y (2) FileBackedHttpResource en el Proveedor de Identidad (IdP) de Shibboleth, en versiones anteriores a la 2.4.1, y en OpenSAML Java, en su versión 2.6.2, no verifican que el nombre de host del servidor se corresponda con un nombre de dominio en el campo "Common Name" (CN) del…
ModificadaAlta (7.5)1.5%—IBM Security Privileged Identity Manager2/4/201917/6/2026
IBM Security Privileged Identity Manager Virtual Appliance 2.2.1 no requiere que los usuarios tengan contraseñas robustas por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 145236.
ModificadaAlta (8.8)3.6%—IBM Security Privileged Identity Manager2/4/201917/6/2026
IBM Security Identity Manager Virtual Appliance 2.2.1 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema. Mediante el envío de una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. IBM X-Force…
ModificadaMedia (4.3)1.1%—IBM Security Privileged Identity Manager2/4/201917/6/2026
IBM Security Privileged Identity Manager Virtual Appliance 2.2.1 no renueva una variable de sesión tras una autenticación exitosa. Esto podría conducir a una vulnerabilidad de fijación/secuestro de sesión. Esto podría forzar a un usuario para que emplee una cookie que podría ser conocida por un atacante. IBM X-Force…
ModificadaMedia (4.3)0.98%—IBM Security Privileged Identity Manager2/4/201917/6/2026
IBM Security Privileged Identity Manager Virtual Appliance 2.2.1 genera un mensaje de error que incluye información sensible sobre su entorno, usuarios o datos asociados. IBM X-Force ID: 144410.
ModificadaBaja (3.3)0.36%—IBM Security Privileged Identity Manager2/4/201917/6/2026
IBM Security Privileged Identity Manager Virtual Appliance 2.2.1 permite que las páginas web se almacenen localmente, lo que permite que sean leídas por otro usuario en el sistema. IBM X-Force ID: 144408.
ModificadaAlta (8.8)0.53%—IBM Security Privileged Identity Manager2/4/201917/6/2026
IBM Security Privileged Identity Manager Virtual Appliance 2.2.1 es vulnerable a ataques de Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante ejecute acciones maliciosas y no autorizadas enviadas de un usuario en el que la página web confía. IBM X-Force ID: 144348.
ModificadaAlta (7.5)3.4%—IBM Security Privileged Identity Manager2/4/201917/6/2026
IBM Security Privileged Identity Manager Virtual Appliance 2.2.1 podría permitir que un atacante remoto realice saltos de directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM…
ModificadaAlta (7.5)12%💥 PoCApache ActivemqNetapp E-series Santricity WEB ServicesOracle Communications Diameter Signaling RouterOracle Enterprise Manager Base Platform+428/3/201917/6/2026
En Apache ActiveMQ, desde la versión 5.0.0 hasta la 5.15.8, la deserialización de una trama MQTT corrupta puede conducir a una excepción de bróker fuera de memoria, haciendo que no responda.
ModificadaMedia (5.4)0.98%—Wso2 API ManagerWso2 Identity ServerWso2 Identity Server AS KEY Manager21/3/201917/6/2026
Se ha descubierto un problema en WSO2 API Manager 2.1.0 y 2.6.0. Existe Cross-Site Scripting (XSS) reflejado en la parte carbon de producto.
ModificadaMedia (4.3)0.98%—IBM Security Identity Governance AND Intelligence21/2/201917/6/2026
IBM Security Identity Governance and Intelligence, desde la versión 5.2 hasta la 5.2.4.1 Virtual Appliance, genera un mensaje de error que incluye información sensible sobre su entorno, usuarios o datos asociados, todo lo cual se podría usar en futuros ataques contra el sistema, IBM X-Force ID: 153430.
ModificadaMedia (4.3)0.98%—IBM Security Identity Governance AND Intelligence21/2/201917/6/2026
IBM Security Identity Governance and Intelligence, desde la versión 5.2 hasta la 5.2.4.1 Virtual Appliance, divulga información sensible a usuarios no autorizados. Esta información puede emplearse para ejecutar más ataques en el sistema. IBM X-Force ID: 153429.
ModificadaMedia (4.3)1.1%—IBM Security Identity Governance AND Intelligence21/2/201917/6/2026
IBM Security Identity Governance and Intelligence, desde la versión 5.2 hasta la 5.2.4.1 Virtual Appliance, no establece el atributo seguro en tokens de autorización o en cookies de sesión. Los atacantes podrían obtener los valores de dichas cookies, enviando un enlace http:// a un usuario o embebiendo el mismo en un…
ModificadaMedia (6.1)0.89%—IBM Security Identity Governance AND Intelligence21/2/201917/6/2026
IBM Security Identity Governance and Intelligence, desde la versión 5.2 hasta la 5.2.4.1 Virtual Appliance, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto…
ModificadaAlta (7.5)0.73%—IBM Security Identity Governance AND Intelligence21/2/201917/6/2026
IBM Security Identity Governance and Intelligence, desde la versión 5.2 hasta la 5.2.4.1 Virtual Appliance, soporta que múltiples actores interactúen entre ellos y les permite negociar qué algoritmo se debería utilizar como mecanismo de protección (por ejemplo, el cifrado o la autenticación), pero no selecciona el…
ModificadaMedia (6.1)1.2%—IBM Security Identity Governance AND Intelligence21/2/201917/6/2026
IBM Security Identity and Governance and Intelligence, desde la versión 5.2 hasta la 5.2.4.1 Virtual Appliance, podría permitir que un atacante remoto secuestre la acción de clicado de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad…