Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.8% | — | SambaCanonical Ubuntu LinuxSynology Directory ServerSynology Router Manager+3 | 21/1/2020 | 17/6/2026 | Se presenta un problema de uso de la memoria previamente liberada en todas las versiones 4.9.x anteriores a 4.9.18 de samba, todas las versiones 4.10.x anteriores a 4.10.12 de samba y todas las versiones 4.11.x anteriores a 4.11.5 de samba, esencialmente debido a una llamada a la función realloc() mientras que otras… | |
| Modificada | Media (6.5) | 3.2% | — | SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+6 | 21/1/2020 | 17/6/2026 | Todas las versiones de samba 4.9.x anteriores a 4.9.18, 4.10.x anteriores a 4.10.12 y 4.11.x anteriores a 4.11.5, presentan un problema donde si se configura con "log level = 3" (o superior), la cadena obtenida desde el cliente, luego de una conversión de caracteres fallida, es impresa. Tales cadenas pueden ser… | |
| Modificada | Baja (3.3) | 0.26% | — | Hp-ux Directory ServerRedhat Directory ServerFedoraproject 389 Directory ServerRedhat Directory Server | 9/1/2020 | 16/6/2026 | 389 Directory Server versiones anteriores a 1.2.7.1 (también se conoce como Red Hat Directory Server versión 8.2) y HP-UX Directory Server versiones anteriores a B.08.10.03, cuando el registro de auditoría está habilitado, registra la contraseña de Directory Manager (nsslapd-rootpw) en texto sin cifrar cuando se… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco Industrial Network DirectorCisco Network Level Service | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de una aplicación afectada. La vulnerabilidad es debido a una… | |
| Modificada | Media (4.6) | 0.40% | — | Fedoraproject 389 Directory Server | 25/11/2019 | 17/6/2026 | Se ha encontrado un fallo en 389-ds-base versiones 1.4.x.x anteriores a 1.4.1.3. Cuando se ejecuta en modo verbose, los comandos dscreate y dsconf pueden mostrar información confidencial, tales como la contraseña de Directory Manager. Un atacante, capaz de visualizar la pantalla o grabar la salida de error estándar… | |
| Modificada | Media (6.5) | 1.3% | — | Fedoraproject 389 Directory ServerRedhat Enterprise LinuxDebian Linux | 8/11/2019 | 17/6/2026 | Se detectó un fallo en el plugin "deref" de 389-ds-base, donde podría usar el permiso "search" para mostrar los valores de los atributos. En algunas configuraciones, esto podría permitir a un atacante autenticado visualizar atributos privados, tales como hashes de contraseñas. | |
| Modificada | Alta (7.5) | 1.3% | — | Redhat Directory ServerRedhat 389 Directory Server | 5/11/2019 | 16/6/2026 | La función _ger_parse_control en Red Hat Directory Server 8 y 389 Directory Server, permite a atacantes causar una denegación de servicio (desreferencia del puntero NULL) por medio de una consulta de búsqueda especialmente diseñada. | |
| Modificada | Alta (7.7) | 4.1% | 💥 Exploit | Verodin Director | 21/10/2019 | 17/6/2026 | Un problema de divulgación de información en Verodin Director versión 3.5.3.1 y anteriores, revela los nombres de usuario y las contraseñas de las tecnologías de seguridad integradas por medio de una petición JSON REST API en el archivo /integrations.json. | |
| Modificada | Media (5.4) | 0.52% | — | Verodin Director | 21/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS almacenado en Verodin Director versiones anteriores a 3.5.4.0, por medio de los campos de entrada de determinados tooltips y en las páginas Tags, Sequences y Actors. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Directory Server | 2/10/2019 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, divulga información confidencial a usuarios no autorizados. La información puede ser usada para montar futuros ataques sobre el sistema. ID de IBM X-Force: 165951. | |
| Modificada | Media (6.1) | 0.90% | — | IBM Security Directory Server | 2/10/2019 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, es susceptible a una vulnerabilidad de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando de este modo la funcionalidad prevista conllevando potencialmente a la divulgación de… | |
| Modificada | Alta (7.1) | 1.2% | — | IBM Security Directory Server | 2/10/2019 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, no neutraliza apropiadamente los elementos especiales que son usados en XML, permitiendo a los atacantes modificar la sintaxis, el contenido o los comandos del XML antes de que sea procesado por un sistema final. ID de IBM X-Force: 165812. | |
| Modificada | Alta (8.2) | 1.3% | — | IBM Security Directory Server | 2/10/2019 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para suplantar la… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Security Directory Server | 2/10/2019 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar las credenciales de cuenta. ID de IBM X-Force: 165178. | |
| Modificada | Media (5.5) | 0.32% | — | Jenkins Vfabric Application Director | 25/9/2019 | 17/6/2026 | Jenkins vFabric Application Director Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Crítica (9.8) | 2.0% | — | Cisco Industrial Network DirectorCisco Network Level Service | 5/9/2019 | 17/6/2026 | Una vulnerabilidad en el “plug-and-play” El componente de servicios de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto no autenticado acceder a información confidencial en un dispositivo afectado. La vulnerabilidad es debido a restricciones de acceso inapropiadas en la interfaz de… | |
| Modificada | Crítica (9.8) | 4.5% | — | Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data | 21/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web del Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director, y Cisco UCS Director Express for Big Data podría permitir que un atacante remoto no autenticado omita la autenticación del usuario y obtenga acceso como usuario… | |
| Modificada | Crítica (9.8) | 4.6% | — | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 21/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco UCS Director y Cisco UCS Director Express para Big Data podría permitir que un atacante remoto no autenticado omita la autenticación y ejecute acciones arbitrarias con privilegios de administrador en un sistema afectado. La vulnerabilidad se… | |
| Modificada | Crítica (9.8) | 76% | 💥 Exploit | Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data | 21/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director y Cisco UCS Director Express para Big Data podría permitir que un atacante remoto no autenticado adquiera un token de sesión válido con privilegios de administrador,… | |
| Modificada | Alta (7.2) | 39% | 💥 Exploit | Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data | 21/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director,y Cisco UCS Director Express for Big Data podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el shell Linux subyacente como raíz usuario.… | |
| Modificada | Crítica (9.8) | 83% | 💥 Exploit | Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data | 21/8/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director, y Cisco UCS Director Express for Big Data podría permitir que un atacante remoto no autenticado inicie sesión en la CLI de un sistema afectado utilizando la cuenta de usuario SCP (scpuser) , que tiene credenciales de… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data | 21/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web del Supervisor del Controlador Integrado de Administración de Cisco (IMC), el Director de Cisco UCS y el Director de Cisco UCS Express para Big Data podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio… | |
| Modificada | Alta (8.8) | 3.8% | — | Microsoft Active Directory Authentication LibraryMicrosoft Nuget | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Azure Active Directory Authentication Library del lado de la transmisión, en la manera en que la biblioteca almacena en caché los tokens, también se conoce como "Azure Active Directory Authentication Library Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco IOT Field Network Director | 8/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz web de IoT Field Network Director de Cisco, podría permitir a un atacante remoto no autenticado desencadenar un uso elevado de la CPU, resultando en una condición de una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido al manejo inapropiado de las… | |
| Modificada | Alta (7.5) | 1.4% | — | Fedoraproject 389 Directory ServerRedhat Enterprise Linux Server EUS | 2/8/2019 | 17/6/2026 | Se detectó que la corrección para el CVE-2018-14648 en 389-ds-base, versiones 1.4.0.x anteriores a 1.4.0.17, se aplicó incorrectamente en RHEL versión 7.5. Un atacante podría aún ser capaz de provocar un consumo excesivo de CPU conllevando a una denegación de servicio. |