Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

945 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.84%—IBM Security Identity Governance AND Intelligence21/2/201917/6/2026
IBM Security Identity Governance and Intelligence, en versiones 5.2 hasta la 5.2.4.1 Virtual Appliance, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que emplea para su propia autenticación entrante, comunicación saliente hacia componentes externos o para cifrar datos internos. IBM…
ModificadaMedia (5.4)0.83%—Cisco Identity Services Engine8/2/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz. La vulnerabilidad se debe a una validación de entrada insuficiente de algunos parámetros…
ModificadaMedia (6.2)0.44%—IBM Security Identity Manager4/2/201917/6/2026
IBM Security Identity Manager 6.0 y 7.0 podría permitir que un atacante cree rutas de flujo de control mediante la aplicación, pudiendo omitir las comprobaciones de seguridad. La explotación de esta vulnerabilidad puede resultar en una forma limitada de inyección de código. IBM X-Force ID: 156162.
ModificadaBaja (3.3)0.36%—IBM Security Identity Manager4/2/201917/6/2026
IBM Security Identity Manager Virtual Appliance 7.0.1 no invalida los tokens de sesión cuando el botón de cierre de sesión está pulsado. La falta de una terminación correcta de la sesión podría permitir que los atacantes con acceso local inicien sesión en una sesión del navegador cerrada. IBM X-Force ID: 153658.
ModificadaAlta (7.8)0.25%—IBM Security Identity Manager24/1/201917/6/2026
La Virtual Appliance de IBM Security Identity Manager 7.0.1 contiene credenciales embebidas, como una contraseña o una clave criptográfica, que emplea para su propia autenticación entrante, comunicación saliente hacia componentes externos o para cifrar datos internos. IBM X-Force ID: 153633.
ModificadaAlta (7.2)1.7%—Cisco Identity Services Engine23/1/201917/6/2026
Una vulnerabilidad en la interfaz web administrativa de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga privilegios adicionales en un dispositivo afectado. Esta vulnerabilidad se debe a los controles incorrectos en ciertas páginas de la interfaz web. Un atacante podría…
ModificadaMedia (6.1)1.1%—Cisco Identity Services Engine23/1/201917/6/2026
Una vulnerabilidad en el componente logging en Cisco Identity Services Engine podría permitir que un atacante remoto no autenticado lleve a cabo ataques Cross-Site Scripting (XSS). La vulnerabilidad se debe a la validación incorrecta de las peticiones almacenadas en la base de datos del sistema. Un atacante podría…
ModificadaMedia (6.5)1.5%—Cisco Identity Services Engine23/1/201917/6/2026
Una vulnerabilidad en el portal Admin de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar obtenga información confidencial de las cuentas privilegiadas. Esta vulnerabilidad se debe a la gestión inadecuada de la información confidencial. Un atacante podría explotar esta…
ModificadaAlta (7.1)2.4%—IBM Security Identity Manager18/1/201917/6/2026
La versión 6.0.0 de IBM Security Identity Manager es vulnerable a ataques del tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 155265.
ModificadaMedia (6.1)1.2%—Cisco Identity Services Engine Software15/1/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz. La vulnerabilidad se debe a una validación de entrada insuficiente de…
ModificadaMedia (6.1)1.3%—Cisco Identity Services Engine Software15/1/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un sistema afectado. La vulnerabilidad se debe al saneamiento…
ModificadaCrítica (9.9)1.7%—IBM Security Identity Manager14/1/201917/6/2026
La versión 6.0.0 de IBM Security Identity Manager permite que un atacante autenticado suba o transfiera archivos de tipos peligrosos que pueden procesarse automáticamente en el entorno del producto. IBM X-Force ID: 153750.
ModificadaMedia (6.1)1.3%—IBM Security Identity Manager14/1/201917/6/2026
La versión 6.0.0 de IBM Security Identity Manager es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una…
ModificadaAlta (7.5)2.0%—IBM Security Identity Manager14/1/201917/6/2026
La versión 6.0.0 de IBM Security Identity Manager no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 153628.
ModificadaMedia (4.9)1.3%—Cisco Identity Services Engine10/1/201917/6/2026
Una vulnerabilidad en el portal de administrador de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado visualice contraseñas guardadas en texto plano. La vulnerabilidad se debe a la inclusión incorrecta de contraseñas almacenadas al cargar páginas de configuración en el portal de…
ModificadaAlta (7.5)9.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+3618/10/201825/8/2026
Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un…
ModificadaMedia (5.3)1.3%—Broadcom CA Identity GovernanceBroadcom CA Identity Suite Virtual Appliance17/10/201817/6/2026
CA Technologies Identity Governance 12.6, 14.0, 14.1 y 14.2; y CA Identity Suite Virtual Appliance 14.0, 14.1 y 14.2 son vulnerables a una enumeración de usuarios.
ModificadaAlta (7.2)1.8%—Oracle Identity Manager17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Identity Manager de Oracle Fusion Middleware (subcomponente: Advanced Console). Las versiones compatibles que se han visto afectadas son la 11.1.2.3.0 y la 12.2.1.3.0. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP…
ModificadaAlta (7.1)1.2%—Oracle Identity Analytics17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Identity Analytics de Oracle Fusion Middleware (subcomponente: Core Components). La versión compatible afectada es la 11.1.1.5.8. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (4.7)1.6%—Cisco Identity Services Engine5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con los privilegios del servidor web.
ModificadaMedia (4.7)1.4%—Cisco Identity Services Engine5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con los privilegios del servidor web.
ModificadaMedia (5.3)1.7%—IBM Security Identity Governance AND Intelligence7/9/201817/6/2026
IBM Security Identity Governance and Intelligence 5.2.3.2 y 5.2.4 podría permitir que un atacante obtenga información sensible debido a la falta de autenticación en IGI para la aplicación de encuestas. IBM X-Force ID: 148601.
ModificadaAlta (7.5)11%💥 ExploitIBM Security Identity Governance AND Intelligence7/9/201817/6/2026
IBM Security Identity Governance and Intelligence 5.2.3.2 y 5.2.4 es vulnerable a una inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas que podrían permitir que el atacante viese información en la base de datos del backend. IBM X-Force ID: 148599.
ModificadaMedia (6.7)0.36%—IBM Security Identity Governance AND Intelligence6/8/201817/6/2026
IBM Security Identity Governance Virtual Appliance desde la versión 5.2 hasta la 5.2.3.2 podría permitir que un atacante local inyecte comandos en archivos maliciosos que podrían ser ejecutados por el administrador. IBM X-Force ID: 135855.
ModificadaMedia (4.3)0.98%—IBM Security Identity Governance AND Intelligence6/8/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) desde la versión 5.2 hasta la 5.2.3.2 genera un mensaje de error que incluye información sensible sobre su entorno, usuarios o datos asociados. IBM X-Force ID: 127400.