Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.98% | — | Cisco Industrial Network Director | 17/7/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Web Services Management Agent (WSMA) de Industrial Network Director (IND) de Cisco, podría permitir a un atacante remoto no autenticado conseguir acceso de lectura no autorizado a datos confidenciales utilizando un certificado X.509 no válido. La vulnerabilidad es debido a la… | |
| Modificada | Crítica (9.8) | 5.3% | — | Cisco Vision Dynamic Signage Director | 17/7/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de la API REST de Vision Dynamic Signage Director de Cisco, podría permitir que un atacante remoto no autenticado omita la autenticación en un sistema afectado. La vulnerabilidad es debido a una comprobación insuficiente de las peticiones HTTP. Un atacante podría explotar esta… | |
| Modificada | Media (5.4) | 0.88% | — | Cisco Industrial Network Director | 5/6/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Industrial Network Director podría permitir a un atacante remoto identificado dirigir ataques de tipo cross-site scripting (XSS) almacenados. La vulnerabilidad es debido a la comprobación inapropiada del contenido enviado a la aplicación afectada. Un atacante podría explotar esta… | |
| Modificada | Alta (8.8) | 1.3% | 💥 PoC | Cisco Industrial Network Director | 5/6/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Industrial Network Director (IND) podría permitir a un atacante remoto no autorizado realizar un ataque de falsificación de solicitudes entre sitios (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe… | |
| Modificada | Alta (7.2) | 4.3% | — | Cisco Industrial Network Director | 5/6/2019 | 17/6/2026 | Una vulnerabilidad en la función de actualización del software Industrial Network Director de Cisco, podría permitir a un atacante remoto identificado ejecutar código arbitrario. La vulnerabilidad es debido a la comprobación inapropiada de los archivos cargados en la aplicación afectada. Un atacante podría aprovechar… | |
| Modificada | Media (5.3) | 1.8% | — | Microsoft Azure Active Directory Connect | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Microsoft Azure Active Directory Connect build 1.3.20.0, que permite a un atacante ejecutar dos cmdlets de PowerShell en el contexto de una cuenta privilegiada y realizar acciones privilegiadas. Para explotar esto, un atacante necesitaría autenticarse en el… | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… | |
| Modificada | Crítica (9.8) | 2.5% | — | Tibco Activematrix BPMTibco Activematrix Policy DirectorTibco Activematrix Service BUSTibco Activematrix Service Grid+1 | 24/4/2019 | 17/6/2026 | El componente de servidor web administrativo de TIBCO Software Inc.TIBCO ActiveMatrix BPM, TIBCO ActiveMatrix BPM Distribution para TIBCO Silver Fabric, TIBCO ActiveMatrix Policy Director, TIBCO ActiveMatrix Service Bus, TIBCO ActiveMatrix Service Grid, TIBCO ActiveMatrix Service Grid Distribution para TIBCO Silver… | |
| Modificada | Alta (8.8) | 2.1% | — | Tibco Activematrix BPMTibco Activematrix Policy DirectorTibco Activematrix Service BUSTibco Activematrix Service Grid+1 | 24/4/2019 | 17/6/2026 | El componente de servidor administrativo de TIBCO Software Inc.TIBCO ActiveMatrix BPM, TIBCO ActiveMatrix BPM Distribution para TIBCO Silver Fabric, TIBCO ActiveMatrix Policy Director, TIBCO ActiveMatrix Service Bus, TIBCO ActiveMatrix Service Grid, TIBCO ActiveMatrix Service Grid Distribution para TIBCO Silver… | |
| Modificada | Alta (8.8) | 0.95% | — | Tibco Activematrix BPMTibco Activematrix Policy DirectorTibco Activematrix Service BUSTibco Activematrix Service Grid+1 | 24/4/2019 | 17/6/2026 | La interfaz web de administrador de TIBCO Software Inc. para TIBCO ActiveMatrix BPM, TIBCO ActiveMatrix BPM Distribution para TIBCO Silver Fabric, TIBCO ActiveMatrix Policy Director, TIBCO ActiveMatrix Service Bus, TIBCO ActiveMatrix Service Grid, TIBCO Silver Fabric Enabler para ActiveMatrix BPM y TIBCO Silver Fabric… | |
| Modificada | Media (5.3) | 5.9% | — | Eclipse JettyNetapp Oncommand System ManagerNetapp Snap Creator FrameworkNetapp Snapcenter+22 | 22/4/2019 | 17/6/2026 | En Eclipse Jetty versión 7.x, versión 8.x,versión 9.2.27 y anteriores , versión 9.3.26 y anteriores , y versión 9.4.16 y anteriores, el servidor que se ejecuta en cualquier combinación de versión de sistema operativo y Jetty, revelará la ubicación del recurso base de directorio calificado y completamente configurado… | |
| Modificada | Media (5.3) | 4.1% | — | Eclipse JettyNetapp Oncommand System ManagerNetapp Snap Creator FrameworkNetapp Snapcenter+21 | 22/4/2019 | 17/6/2026 | En Eclipse Jetty versión 9.2.27, versión 9.3.26 y versión 9.4.16 , el servidor que es ejecutado en Windows es vulnerable a la exposición del nombre del directorio Base Resource totalmente calificado en Windows a un cliente remoto cuando está configurado para mostrar un contenido de listado de directorios (Listing of… | |
| Modificada | Alta (7.5) | 8.2% | — | Fedoraproject 389 Directory ServerDebian LinuxRedhat Enterprise Linux | 17/4/2019 | 17/6/2026 | En 389-ds-base hasta la versión 1.4.1.2, las peticiones son manejadas por hilos de trabajo. Cada conexión será esperada mediante el trabajador durante un máximo de segundos de 'ioblocktimeout'. Sin embargo, este tiempo de espera se aplica solo para peticiones sin cifrar. Las conexiones que usan SSL/TLS no toman en… | |
| Modificada | Media (6.1) | 0.55% | — | SambaFedoraproject FedoraSynology Directory ServerSynology Router Manager+3 | 9/4/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Samba desde la versión 4.9 (incluida) hasta las versiones anteriores a la 4.9.6 y 4.10.2. Durante la creación de un nuevo Samba AD DC, los archivos se crean en un subdirectorio privado de la ubicación de instalación. Este directorio es típicamente el modo 0700, es decir, acceso sólo… | |
| Modificada | Crítica (9.8) | 3.3% | — | Vmware Vcloud Director | 1/4/2019 | 17/6/2026 | VMware vCloud Director para proveedores de servicio, en versiones desde las 9.5.x hasta la actualización de 9.5.0.3, resuelve una vulnerabilidad de secuestro de sesión remoto en los portales del tenant y provider. La explotación con éxito de este fallo podría permitir a un actor malicioso acceder a los portales del… | |
| Modificada | Alta (7.5) | 0.88% | — | Microfocus Netiq Edirectory | 21/3/2019 | 17/6/2026 | NetIQ eDirectory, en versiones anteriores a la 9.0.2, podría ser susceptible bajo ciertas circunstancias a la degradación de la seguridad de las comunicaciones. | |
| Modificada | Media (4.9) | 3.1% | 💥 PoC | Cisco IOT Field Network Director | 21/2/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz web del usuario del software Internet of Things Field Network Director (IoT-FND) de Cisco podría permitir que un atacante remoto autenticado obtenga acceso de lectura a información que se encuentre almacenada en un sistema afectado. La vulnerabilidad se debe a una gestión incorrecta… | |
| Modificada | Crítica (9.8) | 2.0% | — | Themerig Find A Place CMS Directory | 16/2/2019 | 17/6/2026 | Themerig Find a Place CMS Directory 1.5 tiene una inyección SQL mediante el parámetro cate en find/assets/external/data_2.php. | |
| Modificada | Alta (7.4) | 0.78% | — | Jenkins Active Directory | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de validación incorrecta de certificados en Jenkins Active Directory Plugin, en versiones 2.10 y anteriores, en src/main/java/hudson/plugins/active_directory/ActiveDirectoryDomain.java, src/main/java/hudson/plugins/active_directory/ActiveDirectorySecurityRealm.java y… | |
| Modificada | Alta (7.5) | 2.3% | — | Cisco IOT Field Network Director | 23/1/2019 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo UDP para Cisco IoT Field Network Director (IoT-FND) podría permitir que un atacante remoto no autenticado agote los recursos del sistema, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la gestión incorrecta de recursos… | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Edirectory | 12/12/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en eDirectory en versiones anteriores a la 9.1 SP2. | |
| Modificada | Alta (7.5) | 0.83% | — | Microfocus Edirectory | 12/12/2018 | 17/6/2026 | Aplicación incorrecta de las comprobaciones de autorización en eDirectory en versiones anteriores a la 9.1 SP2. | |
| Modificada | Alta (8.5) | 1.5% | — | Oracle Virtual Directory | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Virtual Directory de Oracle Fusion Middleware (subcomponente: Virtual Directory Manager). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco UCS Director | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco UCS Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un sistema afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de… | |
| Modificada | Media (6.5) | 1.8% | — | Cisco UCS Director | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web para conjuntos de características específicas de Cisco Integrated Management Controller (IMC) Supervisor y Cisco UCS Director podría permitir que un atacante remoto autenticado acceda a información sensible. La vulnerabilidad se debe a una comprobación de autorización que no… |