Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

945 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—IBM Security Identity Governance AND Intelligence6/8/201817/6/2026
IBM Security Identity Governance Virtual Appliance, desde la versión 5.2 hasta la 5.2.3.2, no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 127399.
ModificadaMedia (5.3)1.3%—IBM Security Identity Governance AND Intelligence6/8/201817/6/2026
IBM Security Identity Governance y Intelligence Virtual Appliance desde la versión 5.2 hasta la 5.2.3.2 revela información sensible a usuarios no autorizados. Esta información puede emplearse para ejecutar más ataques en el sistema. IBM X-Force ID: 127396.
ModificadaAlta (8.1)0.81%—IBM Security Identity Governance AND Intelligence6/8/201817/6/2026
IBM Security Identity Governance Virtual Appliance, desde la versión 5.2 hasta la 5.2.3.2, especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 127342.
ModificadaMedia (6.5)1.3%—IBM Security Identity Governance AND Intelligence6/8/201817/6/2026
IBM Security Identity Governance Virtual Appliance, desde la versión 5.2 hasta la 5.2.3.2, no establece el atributo secure en los tokens de autorización o las cookies de sesión. Los atacantes podrían ser capaces de obtener el valor de las cookies mediante el envío de un enlace http:// a un usuario o colocando este…
ModificadaAlta (7.5)0.97%—IBM Security Identity Governance AND Intelligence6/8/201817/6/2026
IBM Security Identity Governance Virtual Appliance desde la versión 5.2 hasta la 5.2.3.2 emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 126859.
ModificadaAlta (8.8)1.2%—Cisco Identity Services Engine Software1/8/201817/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de…
ModificadaMedia (6.1)1.3%—EMC RSA Identity Governance AND Lifecycle13/7/201817/6/2026
RSA Identity Lifecycle and Governance en versiones 7.0.1, 7.0.2 y 7.1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad engañando a un usuario de una aplicación víctima para que proporcione código HTML o JavaScript malicioso a…
ModificadaAlta (8.8)2.5%—EMC RSA Identity Governance AND Lifecycle13/7/201817/6/2026
RSA Identity Lifecycle and Governance en versiones 7.0.1, 7.0.2 y 7.1.0 contiene una vulnerabilidad de omisión de autenticación en el componente workflow architect component (ACM). Un usuario autenticado remoto malicioso con privilegios no administrativos podría omitir las políticas de seguridad de Java. Una vez…
ModificadaMedia (5.9)1.7%—IBM Security Identity Governance AND Intelligence13/7/201817/6/2026
IBM Security Identity Governance y Intelligence Virtual Appliance desde la versión 5.2 hasta la 5.2.3.2 podría permitir que un atacante remoto obtenga información sensible, provocado por la imposibilidad de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para…
ModificadaMedia (5.3)1.2%—IBM Security Identity Governance AND Intelligence13/7/201817/6/2026
IBM Security Identity Governance y Intelligence Virtual Appliance desde la versión 5.2 hasta la 5.2.3.2 almacena información sensible en parámetros URL. Esto podría llevar a una divulgación de información si partes no autorizadas tienen acceso a las URL mediante registros del servidor, cabeceras referrer o el…
ModificadaAlta (7.3)0.45%—EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance11/7/201817/6/2026
RSA Identity Governance and Lifecycle, RSA Via Lifecycle and Governance y RSA IMG tienen una vulnerabilidad de búsqueda no controlada. Los scripts de instalación establecen una variable de entorno de forma no planeada. Un usuario malicioso local autenticado podría engañar al usuario root para que ejecute código…
ModificadaAlta (8.8)2.1%—IBM Security Identity Manager8/6/201817/6/2026
IBM Security Identity Manager Virtual Appliance 7.0 permite que un atacante autenticado suba o transfiera archivos de tipos peligrosos que pueden procesarse automáticamente en el entorno. IBM X-Force ID: 140055.
ModificadaMedia (4.9)0.46%—IBM Security Identity Manager8/6/201817/6/2026
IBM Security Identity Manager Virtual Appliance 7.0 procesa parches, backups de imágenes y otras actualizaciones sin verificar lo suficiente el origen e integridad del código. IBM X-Force ID: 127392.
ModificadaMedia (6.1)1.8%—Cisco Identity Services Engine Software7/6/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz. La vulnerabilidad se debe a una validación de entrada insuficiente de algunos…
ModificadaMedia (6.1)1.7%—Cisco Identity Services Engine Software17/5/201817/6/2026
Una vulnerabilidad en el código framework de red de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en el sistema afectado. La vulnerabilidad se debe a una validación de entrada…
ModificadaMedia (6.1)1.7%—Cisco Identity Services Engine Software17/5/201817/6/2026
Una vulnerabilidad en el componente logs en Cisco Identity Services Engine podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS). La vulnerabilidad se debe a la validación incorrecta de peticiones almacenadas en la interfaz de gestión de aplicaciones. Un atacante…
ModificadaAlta (8.6)2.4%—Cisco Identity Services Engine17/5/201817/6/2026
Una vulnerabilidad en la validación de certificados Extensible Authentication Protocol-Transport Layer Security (EAP-TLS) durante la autenticación EAP en Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado haga que el servidor de la aplicación ISE se reinicie de forma inesperada,…
ModificadaMedia (5.3)1.3%—SAP Identity Management9/5/201817/6/2026
En ciertas condiciones, SAP Identity Management 8.0 (paso de tipo ToASCII) permite que un atacante acceda a información que normalmente estaría restringida.
ModificadaMedia (5.4)1.5%—SAP Identity Management9/5/201817/6/2026
SAP Identity Management 7.2 y 8.0 no validan suficientemente un documento XML aceptado desde una fuente no fiable.
ModificadaAlta (7.5)1.3%—Netiq Identity Manager26/4/201817/6/2026
IDM 4.6 Identity Applications en versiones anteriores a la 4.6.2.1 puede exponer información sensible.
ModificadaMedia (6.1)0.57%—Netiq Identity Reporting26/4/201817/6/2026
NetIQ Identity Reporting en versiones anteriores a la 5.5 Service Pack 1 es susceptible a un ataque Cross-Site Scripting (XSS).
ModificadaMedia (5.4)38%💥 ExploitWso2 Identity Server25/4/201817/6/2026
WSO2 Identity Server, en versiones anteriores a la 5.5.0, tiene Cross-Site Scripting (XSS) mediante el dashboard, lo que permite ataques por parte de atacantes con pocos privilegios.
ModificadaMedia (5.9)1.8%—IBM Security Identity ManagerIBM Tivoli Identity Manager20/4/201817/6/2026
IBM Tivoli Identity Manager, en versiones 5.1.x anteriores a la 5.1.0.15-ISS-TIM-IF0057, y Security Identity Manager, en versiones 6.0.x anteriores a la 6.0.0.4-ISS-SIM-IF0001 y versiones 7.0.x anteriores a la 7.0.0.0-ISS-SIM-IF0003 facilitan que atacantes remotos obtengan información sensible aprovechando el soporte…
ModificadaAlta (7.8)0.34%—IBM Security Identity ManagerIBM Tivoli Identity Manager20/4/201817/6/2026
IBM Tivoli Identity Manager, en versiones 5.1.x anteriores a la 5.1.0.15-ISS-TIM-IF0057, y Security Identity Manager, en versiones 6.0.x anteriores a la 6.0.0.4-ISS-SIM-IF0001 y versiones 7.0.x anteriores a la 7.0.0.0-ISS-SIM-IF0003 almacenan credenciales de usuario cifradas y la contraseña del keystore en texto claro…
ModificadaMedia (5.3)1.2%—IBM Security Identity ManagerIBM Tivoli Identity Manager20/4/201817/6/2026
IBM Tivoli Identity Manager, en versiones 5.1.x anteriores a la 5.1.0.15-ISS-TIM-IF0057, y Security Identity Manager, en versiones 6.0.x anteriores a la 6.0.0.4-ISS-SIM-IF0001 y versiones 7.0.x anteriores a la 7.0.0.0-ISS-SIM-IF0003 podrían permitir que usuarios remotos autenticados omitan las restricciones de acceso…