Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

946 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.2%—IBM Security Identity ManagerIBM Tivoli Identity Manager20/4/201817/6/2026
IBM Tivoli Identity Manager, en versiones 5.1.x anteriores a la 5.1.0.15-ISS-TIM-IF0057, y Security Identity Manager, en versiones 6.0.x anteriores a la 6.0.0.4-ISS-SIM-IF0001 y versiones 7.0.x anteriores a la 7.0.0.0-ISS-SIM-IF0003 podrían permitir que usuarios remotos autenticados omitan las restricciones de acceso…
ModificadaMedia (5.9)1.2%—IBM Security Identity ManagerIBM Tivoli Identity Manager20/4/201817/6/2026
IBM Tivoli Identity Manager, en versiones 5.1.x anteriores a la 5.1.0.15-ISS-TIM-IF0057, y Security Identity Manager, en versiones 6.0.x anteriores a la 6.0.0.4-ISS-SIM-IF0001 y versiones 7.0.x anteriores a la 7.0.0.0-ISS-SIM-IF0003 podrían permitir que atacantes Man-in-the-Middle (MitM) obtengan información sensible…
ModificadaMedia (6.7)0.33%—Cisco Identity Services Engine19/4/201817/6/2026
Una vulnerabilidad en la característica de túnel de soporte de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar acceda al shell del dispositivo. La vulnerabilidad se debe a la configuración inadecuada de la característica de túnel de soporte. Un atacante podría explotar esta…
ModificadaMedia (4.3)1.2%—IBM Security Privileged Identity Manager30/3/201817/6/2026
IBM Security Privileged Identity Manager 2.1.0 contiene información sensible residual en los comentarios de la página. Aunque en un principio esta información no es visible, se puede obtener visualizando el código fuente de la página. IBM X-Force ID: 134427.
ModificadaMedia (5.9)0.85%—Netiq Identity Manager28/3/201817/6/2026
En NetIQ Identity Manager, en versiones anteriores a la 4.7, userapp con log / trace habilitado podría filtrar información sensible.
ModificadaMedia (6.1)0.75%—Netiq Identity Manager28/3/201817/6/2026
La consola de usuario de NetIQ Identity Manager, en versiones anteriores a la 4.7, es susceptible a la redirección de URL.
ModificadaAlta (7.5)0.82%—Netiq Identity Manager26/3/201817/6/2026
El canal de comunicación NetIQ Identity Manager, en versiones anteriores a la 4.7, es vulnerable a un ataque de denegación de servicio (DoS).
ModificadaMedia (5.3)0.78%—Netiq Identity Manager26/3/201817/6/2026
El archivo de registro del controlador NetIQ Identity Manager, en versiones anteriores a la 4.7, ofrece detalles que podrían ayudar en la enumeración del sistema.
ModificadaMedia (5.3)0.78%—Netiq Identity Manager26/3/201817/6/2026
El archivo de registro del controlador NetIQ Identity Manager, en versiones anteriores a la 4.7, ofrece detalles que podrían ayudar en la enumeración de la configuración o el sistema.
ModificadaAlta (7.4)1.0%—Netiq Identity Manager26/3/201817/6/2026
El controlador NetIQ Identity Manager, en versiones anteriores a la 4.7, permite que se produzca una renegociación del protocolo de enlace SSL, lo que podría dar como resultado una ataque Man in the Middle (MitM).
ModificadaMedia (6.1)1.2%—Identityserver422/3/201817/6/2026
IdentityServer IdentityServer4, en versiones 1.x anteriores a la 1.5.3 y 2.x anteriores a la 2.1.3, no cifra el URI de redirección en la página de respuesta de autorización. Esto podría conducir a Cross-Site Scripting (XSS) en algunas configuraciones.
ModificadaCrítica (9.8)4.7%—Pingidentity Ldapsdk16/3/201817/6/2026
UnboundID LDAP SDK, desde la versión de commit con ID 801111d8b5c732266a5dbd4b3bb0b6c7b94d7afb hasta el 8471904a02438c03965d21367890276bc25fa5a6, cuando se informó sobre el problema y se solucionó, contiene una vulnerabilidad de control de acceso incorrecto en la función process en la clase SimpleBindRequest que no…
ModificadaMedia (5.9)0.40%—IBM Security Access ManagerIBM Tivoli Federated Identity Manager8/3/201817/6/2026
Una vulnerabilidad de análisis sintáctico de XML afecta a los sistemas SSO (Single Sign On) basados en SAML de IBM (IBM Security Access Manager 9.0.0 - 9.0.4 e IBM Tivoli Federated Identity Manager 6.2 - 6.0.2.). Esta vulnerabilidad puede permitir que un atacante con acceso autenticado engañe a los sistemas SAML para…
ModificadaAlta (7.8)0.41%—EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance8/3/201817/6/2026
Se ha descubierto un problema en EMC RSA Identity Governance and Lifecycle en sus versiones 7.0.1 y 7.0.2 a todos los niveles de parcheo (solo dispositivos de hardware y paquetes de software); RSA Identity Management Governance (RSA IMG) en sus versiones 6.9.0 y 6.9.1 a todos los niveles de parcheo (solo dispositivos…
ModificadaMedia (6.7)0.82%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en determinados comandos de la interfaz de línea de comandos (CLI) para Cisco Identity Services Engine (ISE) podría permitir que un atacante local autenticado inyecte comandos en el sistema operativo subyacente o hacer que la sesión del usuario se cuelgue o se desconecte. El atacante necesitaría…
ModificadaMedia (5.4)0.83%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de…
ModificadaMedia (6.3)0.84%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de…
ModificadaMedia (5.3)1.0%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en determinados comandos de la interfaz de línea de comandos (CLI) de Cisco Identity Services Engine (ISE) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo anfitrión con los privilegios del usuario local. Esto también se conoce como inyección de…
ModificadaAlta (8.8)2.5%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en la funcionalidad de reinicio de credenciales para Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar obtenga privilegios elevados. Esta vulnerabilidad se debe a la ausencia de una validación de entrada correcta. Un atacante podría explotar esta…
ModificadaMedia (6.1)1.7%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de…
ModificadaMedia (4.4)0.38%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en determinados comandos de la interfaz de línea de comandos (CLI) para Cisco Identity Services Engine podría permitir que un atacante local autenticado provoque una denegación de servicio (DoS). El dispositivo podría necesitar volver a cargarse manualmente para que se recupere. La vulnerabilidad se…
ModificadaMedia (6.1)0.78%—Netiq Identity Manager5/3/201817/6/2026
Se han encontrado múltiples ataques de Cross-Site Scripting (XSS) en el plugin Identity Manager, alojado en iManager 2.7.7.7, anterior a Identity Manager 4.6.1. En ciertos escenarios, era posible ejecutar código JavaScript arbitrario en el contexto de la aplicación vulnerable mediante user.Context en Object Selector,…
ModificadaAlta (7.5)1.1%—Netiq Identity Manager2/3/201817/6/2026
Algunas versiones de NetIQ Identity Manager Applications anteriores a la Identity Manager 4.5.6.1 incluían el token de sesión en las URL GET. Esto podría permitir se expongan sesiones de usuario a terceros mediante proxies, url de referencia o similares.
ModificadaAlta (7.2)0.87%—Netiq Identity Manager2/3/201817/6/2026
NetIQ Identity Manager, en versiones anteriores a la 4.5.6.1, permitía la subida de archivos con doble extensión o contenido sin imágenes en la manipulación de temas de User Application Administration. Esto permitía que usuarios administradores maliciosos ejecutasen código o confundiesen a los usuarios.
ModificadaCrítica (9.8)0.91%—Netiq Identity Manager2/3/201817/6/2026
El controlador NetIQ Identity Manager Oracle EBS, en versiones anteriores a la 4.0.2.0, enviaba logs EBS que contenían las contraseña de autenticación del controlador. Esto podría revelar esta información a atacantes capaces de leer las tablas EBS.