Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.3% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la API de la interfaz de administración basada en web de ClearPass podría permitir a un atacante remoto autenticado conducir ataques de… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección de comando autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass permite a usuarios autenticados remoto ejecutar comandos arbitrarios en el… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección de comando autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass permite a usuarios autenticados remotos ejecutar comandos arbitrarios en… | |
| Modificada | Media (6.1) | 0.83% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) reflejado remoto en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz del portal de invitados de ClearPass podría permitir a un atacante remoto llevar a cabo un ataque de tipo… | |
| Modificada | Alta (7.2) | 2.5% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección de comando autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la CLI de ClearPass podría permitir a unos usuarios autenticados remotos ejecutar comandos arbitrarios en el host… | |
| Modificada | Media (6.1) | 0.90% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) almacenado y no autenticado en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la interfaz de administración basada en web de ClearPass podría permitir a un atacante remoto no autenticado… | |
| Modificada | Media (6.5) | 1.2% | — | Arubanetworks Clearpass Policy Manager | 23/2/2021 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL autenticada remota en Aruba ClearPass Policy Manager: versiones anteriores a 6.9.5, 6.8.8-HF1, 6.7.14-HF1. Una vulnerabilidad en la API de la interfaz de administración basada en web de ClearPass podría permitir a un atacante remoto autenticado conducir ataques de… | |
| Modificada | Media (6.5) | 1.0% | — | 1password Scim Bridge | 8/2/2021 | 17/6/2026 | 1Password SCIM Bridge versiones anteriores a 1.6.2, maneja inapropiadamente la comprobación de las solicitudes autenticadas de archivos de registro, lo que lleva a la divulgación de una clave privada TLS | |
| Modificada | Alta (7.5) | 1.5% | — | IBM MQ Internet Pass-thru | 22/1/2021 | 17/6/2026 | IBM MQ Internet Pass-Thru versiones 2.1 y 9.2, podrían permitir a un usuario remoto causar una denegación de servicio mediante el envío de peticiones de datos MQ malformadas que consumirían todos los recursos disponibles. IBM X-Force ID: 188093 | |
| Modificada | Media (5.7) | 0.48% | — | Logmein Lastpass | 12/12/2020 | 17/6/2026 | ** EN DISPUTA ** Se detectó un problema en la aplicación LogMein LastPass Password Manager (también se conoce como com.lastpass.ilastpass) versión 4.8.11.2403 para iOS. La autenticación de contraseña para el desbloqueo se puede omitir forzando a que el resultado de la autenticación sea verdadero por medio de la… | |
| Modificada | Media (5.7) | 0.48% | — | Logmein Lastpass | 12/12/2020 | 17/6/2026 | ** EN DISPUTA ** Se detectó un problema en la aplicación LogMein LastPass Password Manager (también se conoce como com.lastpass.ilastpass) 4.8.11.2403 para iOS. La autenticación de PIN para el desbloqueo se puede omitir al forzar que el resultado de la autenticación sea verdadero mediante la manipulación del… | |
| Modificada | Alta (7.5) | 0.68% | — | Zx2c4 Password-store | 9/12/2020 | 17/6/2026 | pass versiones hasta 1.7.3, presenta la posibilidad de utilizar una contraseña para un recurso no deseado. Para que ocurra la explotación, el usuario debe hacer un pull de git, descifrar una contraseña e iniciar sesión en un servicio remoto con la contraseña. Si un atacante controla el servidor central de… | |
| Modificada | Media (4.6) | 0.41% | — | Lock Password Manager Safe APP Project Lock Password Manager Safe APP | 30/11/2020 | 17/6/2026 | La aplicación Estil Hill Lock Password Manager Safe versión 2.3 para iOS, presenta una contraseña backdoor *#06#*. Un atacante con acceso físico puede desbloquear el administrador de contraseñas sin conocer la contraseña maestra ajustada por el usuario | |
| Modificada | Alta (7.8) | 0.67% | — | Passmark BurnintestPassmark OsforensicsPassmark Performancetest | 13/11/2020 | 17/6/2026 | Se detectó un problema en PassMark BurnInTest versión v9.1 Build 1008, OSForensics versión v7.1 Build 1012 y PerformanceTest versión v10.0 Build 1008. El controlador del kernel expone la funcionalidad IOCTL que permite a usuarios con pocos privilegios asignar una memoria física arbitraria al espacio de direcciones del… | |
| Modificada | Media (5.3) | 0.87% | — | Oneidentity Password Manager | 13/11/2020 | 17/6/2026 | Se detectó un problema en One Identity Password Manager versión 5.8. Un atacante podría enumerar respuestas válidas para un usuario. Es posible para un atacante detectar una respuesta válida basada en el contenido de la respuesta HTTP y reutilizar esta respuesta más tarde para restablecer la contraseña de… | |
| Modificada | Alta (7.5) | 1.1% | — | Microfocus Self Service Password Reset | 5/11/2020 | 17/6/2026 | Vulnerabilidad de divulgación de información confidencial en el producto Micro Focus Self Service Password Reset (SSPR). La vulnerabilidad afecta a las versiones 4.4.0.0 hasta 4.4.0.6 y 4.5.0.1 y 4.5.0.2. En determinadas configuraciones, la vulnerabilidad podría revelar información confidencial | |
| Modificada | Media (6.8) | 1.1% | 💥 PoC | Clickstudios Passwordstate | 29/10/2020 | 17/6/2026 | Se detectó un problema en Click Studios Passwordstate versión 8.9 (Build 8973). Si el usuario del sistema se ha asignado a sí mismo un código PIN para ingresar desde un dispositivo móvil usando el generador incorporado (de 4 dígitos), un atacante remoto tiene la oportunidad de conducir un ataque de fuerza bruta en… | |
| Modificada | Crítica (9.8) | 0.87% | — | 1password Command Line Interface1password Scim | 27/10/2020 | 17/6/2026 | Se detectó un problema en las versiones beta de la herramienta de línea de comandos 1Password versiones anteriores a 0.5.5 y en las versiones beta de 1Password SCIM bridge anteriores a 0.7.3. Se usó un generador de números aleatorios no seguro para generar varias claves. Un atacante con acceso a los datos… | |
| Modificada | Alta (7.5) | 5.1% | 💥 PoC | Clickstudios Passwordstate | 5/10/2020 | 17/6/2026 | ClickStudios Passwordstate Password Reset Portal anteriores al build 8501, está afectado por una vulnerabilidad de omisión de autenticación. La función ResetPassword no comprueba si el usuario se ha autenticado con éxito usando preguntas de seguridad. Un atacante remoto no autenticado puede enviar una petición HTTP… | |
| Modificada | Alta (8.8) | 1.9% | 💥 PoC | Anixis Password Reset Client | 30/9/2020 | 9/7/2026 | El módulo GINA/CP personalizado en ANIXIS Password Reset Client antes de la versión 3.22, permite a atacantes remotos ejecutar código y escalar privilegios mediante una suplantación de identidad. Cuando el cliente está configurado para usar HTTP, no autentica el servidor deseado antes de abrir una ventana del… | |
| Modificada | Crítica (9.8) | 1.4% | — | Alfresco Reset Password | 18/9/2020 | 17/6/2026 | El add-on Alfresco Reset Password versiones anteriores a 1.2.0, se basa en entradas no confiables en una decisión de seguridad. Los intrusos pueden conseguir acceso de administrador al sistema usando la vulnerabilidad en el proyecto. Afecta a todos los servidores donde este add-on es instalado. El… | |
| Modificada | Alta (8.8) | 1.0% | — | Alfresco Reset Password | 17/9/2020 | 17/6/2026 | El add-on Reset Password versiones anteriores a 1.2.0 para Alfresco, presenta un algoritmo roto (que implica un incremento) que permite a un usuario malicioso cambiar la contraseña de la cuenta de cualquier usuario, incluyendo la cuenta de administrador | |
| Modificada | Alta (7.5) | 0.92% | — | Flexsolution Reset Password | 17/9/2020 | 17/6/2026 | El add-on Reset Password versiones anteriores a 1.2.0 para Alfresco, sufre de Inyección CMIS-SQL, que permite a un usuario malicioso inyectar una consulta dentro del campo email input | |
| Modificada | Alta (8.8) | 0.63% | — | Passmark BurnintestPassmark OsforensicsPassmark Performancetest | 7/8/2020 | 17/6/2026 | Se detectó un problema en PassMark BurnInTest versiones hasta 9.1, OSForensics hasta el 7.1, y PerformanceTest hasta 10. El controlador del kernel expone la funcionalidad IOCTL que permite a los usuarios con pocos privilegios leer y escribir en Registros Específicos de Modelos (MSRs) arbitrarios. Esto podría conducir… | |
| Modificada | Alta (8.8) | 0.68% | — | Passmark BurnintestPassmark OsforensicsPassmark Performancetest | 7/8/2020 | 17/6/2026 | Se detectó un problema en PassMark BurnInTest versiones hasta 9.1, OSForensics versiones hasta 7.1 y PerformanceTest versiones hasta 10. El manejador de peticiones IOCTL del controlador intenta copiar el búfer de entrada en la pila sin comprobar su tamaño y puede causar un desbordamiento del búfer. Esto podría… |