Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Yubico Yubikey ONE Time Password Validation Server5/3/202017/6/2026
El endpoint verify en YubiKey Validation Server versiones anteriores a 2.40, no comprueba la longitud de consultas SQL, lo que permite a atacantes remotos causar una denegación de servicio, también se conoce como inyección SQL. NOTA: este problema es potencialmente relevante para personas ajenas a Yubico que operan un…
ModificadaMedia (5.9)6.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+1021/2/202016/6/2026
El protocolo HTTPS, como es usado en aplicaciones web no especificadas, puede cifrar datos comprimidos sin ofuscar apropiadamente la longitud de los datos no cifrados, facilitando a atacantes de tipo "man-in-the-middle" obtener valores secretos en texto plano al observar las diferencias de longitud durante una serie…
ModificadaAlta (7.5)0.67%—Squirrelmail Change Passwd13/2/202016/6/2026
Squirrelmail versión 4.0, utiliza el algoritmo hash MD5 obsoleto para las contraseñas.
ModificadaMedia (6.1)0.58%—Logmein Lastpass31/1/202016/6/2026
LastPass versiones anteriores a 2.5.1, permite una omisión de limpieza segura.
ModificadaMedia (6.8)0.59%—Logmein Lastpass31/1/202016/6/2026
LastPass versiones anteriores a 2.5.1, presenta una implementación de PIN no segura.
ModificadaMedia (5.5)0.47%—Trendmicro Password Manager18/1/202017/6/2026
Se presenta una vulnerabilidad de RootCA en Trend Micro Password Manager para Windows y macOS, en donde una parte no autorizada puede acceder inapropiadamente a localhost.key de RootCA.crt y podría ser usado para crear certificados SSL maliciosos autofirmados, permitiendo a un atacante desviar un usuario hacia sitios…
ModificadaMedia (5.5)0.98%—Trendmicro Password Manager18/1/202017/6/2026
Se presenta una vulnerabilidad de uso de memoria en Trend Micro Password Manager versión 3.8, que podría permitir a un atacante con acceso y permisos a los procesos de la memoria de la víctima extraer información confidencial.
ModificadaAlta (7.8)1.6%—Keepass9/1/202017/6/2026
KeePass versión 2.4.1, permite una inyección CSV en el campo title de una exportación de CSV.
ModificadaMedia (5.5)0.89%—1password9/1/202017/6/2026
AgileBits 1Password por medio de 1.0.9.340, permite omitir la característica de seguridad.
ModificadaMedia (6.5)0.87%—Norton Password Manager5/12/201917/6/2026
Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a un problema de divulgación de información, que es un tipo de vulnerabilidad mediante la cual se presenta una divulgación involuntaria de información a un actor que no está explícitamente autorizado para tener acceso a esa información.
ModificadaMedia (6.3)0.34%—Norton Password Manager5/12/201917/6/2026
Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a una vulnerabilidad de intercambio de recursos de origen cruzado (CORS), que es un tipo de problema que permite a recursos restringidos sobre una página web ser solicitados desde otro dominio fuera del dominio desde el cual el primer…
ModificadaMedia (6.3)0.34%—Norton Password Manager5/12/201917/6/2026
Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a una vulnerabilidad de intercambio de recursos de origen cruzado (CORS), que es un tipo de problema que permite a recursos restringidos sobre una página web ser solicitados desde otro dominio fuera del dominio desde el cual primer recurso…
ModificadaAlta (7.5)2.9%—Trendmicro Password Manager25/11/201917/6/2026
Trend Micro Password Manager versiones 3.x, 5.0 y 5.1 para Android, están afectadas por una vulnerabilidad FLAG_MISUSE que podría ser explotada para permitir a la aplicación compartir información con aplicaciones de terceros en el dispositivo.
ModificadaAlta (7.5)2.3%—Phusion PassengerRedhat Openshift19/11/201916/6/2026
RubyGems passenger versión 4.0.0 betas 1 y 2, permite a atacantes remotos eliminar archivos arbitrarios durante el proceso de inicio.
ModificadaAlta (7.5)1.3%—Makepasswd Project Makepasswd6/11/201916/6/2026
La configuración predeterminada de makepasswd versión 1.10, genera contraseñas no seguras.
ModificadaCrítica (9.8)1.4%—Arubanetworks Clearpass6/11/201917/6/2026
Aruba ClearPass Policy Manager versiones anteriores a 6.5.7 y versiones 6.6.x anteriores a 6.6.2, permite a atacantes obtener credenciales de la base de datos.
ModificadaAlta (7.5)2.1%—Themooltipass Moolticute30/10/201917/6/2026
Se detectó un problema en Mooltipass Moolticute versiones hasta v0.42.1 y versiones v0.42.x-testing hasta v0.42.5-testing. Se presenta una desreferencia del puntero NULL en el archivo MPDevice_win.cpp.
ModificadaMedia (6.5)0.97%—Themooltipass Moolticute22/10/201917/6/2026
Stephan Mooltipass Moolticute versiones hasta 0.42.1 (y posiblemente versiones anteriores), presenta un Control de Acceso Incorrecto.
ModificadaMedia (5.9)0.40%—Microfocus Netiq Self Service Password Reset22/10/201917/6/2026
Vulnerabilidad de tipo man-in-the-middle en Micro Focus Self Service Password Reset, afectando a todas las versiones anteriores a 4.4.0.4. La vulnerabilidad podría explotar una comprobación de certificados no válidos y puede resultar en un ataque de tipo man-in-the-middle.
ModificadaMedia (6.1)1.0%—Teampass5/10/201917/6/2026
TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado al colocar una carga útil en el campo username durante un intento de inicio de sesión. Cuando un administrador mira el registro de inicios de sesión fallidos, será ejecutada la carga útil de tipo XSS.
ModificadaMedia (5.4)0.63%—Teampass5/10/201917/6/2026
TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado al establecer una etiqueta de base de conocimiento diseñada y agregar cualquier elemento disponible.
ModificadaMedia (5.4)0.63%—Teampass5/10/201917/6/2026
TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado en la página de Búsqueda mediante el establecimiento de una contraseña diseñada para un elemento en cualquier carpeta.
ModificadaMedia (5.4)0.69%—Teampass26/9/201917/6/2026
TeamPass versión 2.1.27.36, permite un ataque de tipo XSS mediante el establecimiento de una contraseña diseñada para un elemento en una carpeta y entonces compartir ese elemento con un administrador. (La contraseña diseñada es explotable cuando se visualiza el historial de cambios o el campo de contraseña usado…
ModificadaMedia (5.5)0.34%—Symantec Norton Password Manager17/9/201917/6/2026
Norton Password Manager, versiones anteriores a 6.5.0.2104, puede ser susceptible a un problema de divulgación de información, que es un tipo de vulnerabilidad por la cual se presenta una divulgación no intencional de información en un actor que no está explícitamente autorizado para tener acceso a esa información.
ModificadaAlta (8.2)1.2%—Logmein Lastpass16/9/201917/6/2026
LogMeIn LastPass versiones anteriores a 4.33.0, permite a atacantes construir un sitio web diseñado que captura las credenciales de la cuenta de una víctima sobre un sitio web visitado anteriormente, porque do_popupregister puede ser omitida mediante un secuestro de cliqueo.
Orbitaley — Vulnerabilidades