Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Yubico Yubikey ONE Time Password Validation Server | 5/3/2020 | 17/6/2026 | El endpoint verify en YubiKey Validation Server versiones anteriores a 2.40, no comprueba la longitud de consultas SQL, lo que permite a atacantes remotos causar una denegación de servicio, también se conoce como inyección SQL. NOTA: este problema es potencialmente relevante para personas ajenas a Yubico que operan un… | |
| Modificada | Media (5.9) | 6.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 21/2/2020 | 16/6/2026 | El protocolo HTTPS, como es usado en aplicaciones web no especificadas, puede cifrar datos comprimidos sin ofuscar apropiadamente la longitud de los datos no cifrados, facilitando a atacantes de tipo "man-in-the-middle" obtener valores secretos en texto plano al observar las diferencias de longitud durante una serie… | |
| Modificada | Alta (7.5) | 0.67% | — | Squirrelmail Change Passwd | 13/2/2020 | 16/6/2026 | Squirrelmail versión 4.0, utiliza el algoritmo hash MD5 obsoleto para las contraseñas. | |
| Modificada | Media (6.1) | 0.58% | — | Logmein Lastpass | 31/1/2020 | 16/6/2026 | LastPass versiones anteriores a 2.5.1, permite una omisión de limpieza segura. | |
| Modificada | Media (6.8) | 0.59% | — | Logmein Lastpass | 31/1/2020 | 16/6/2026 | LastPass versiones anteriores a 2.5.1, presenta una implementación de PIN no segura. | |
| Modificada | Media (5.5) | 0.47% | — | Trendmicro Password Manager | 18/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de RootCA en Trend Micro Password Manager para Windows y macOS, en donde una parte no autorizada puede acceder inapropiadamente a localhost.key de RootCA.crt y podría ser usado para crear certificados SSL maliciosos autofirmados, permitiendo a un atacante desviar un usuario hacia sitios… | |
| Modificada | Media (5.5) | 0.98% | — | Trendmicro Password Manager | 18/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria en Trend Micro Password Manager versión 3.8, que podría permitir a un atacante con acceso y permisos a los procesos de la memoria de la víctima extraer información confidencial. | |
| Modificada | Alta (7.8) | 1.6% | — | Keepass | 9/1/2020 | 17/6/2026 | KeePass versión 2.4.1, permite una inyección CSV en el campo title de una exportación de CSV. | |
| Modificada | Media (5.5) | 0.89% | — | 1password | 9/1/2020 | 17/6/2026 | AgileBits 1Password por medio de 1.0.9.340, permite omitir la característica de seguridad. | |
| Modificada | Media (6.5) | 0.87% | — | Norton Password Manager | 5/12/2019 | 17/6/2026 | Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a un problema de divulgación de información, que es un tipo de vulnerabilidad mediante la cual se presenta una divulgación involuntaria de información a un actor que no está explícitamente autorizado para tener acceso a esa información. | |
| Modificada | Media (6.3) | 0.34% | — | Norton Password Manager | 5/12/2019 | 17/6/2026 | Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a una vulnerabilidad de intercambio de recursos de origen cruzado (CORS), que es un tipo de problema que permite a recursos restringidos sobre una página web ser solicitados desde otro dominio fuera del dominio desde el cual el primer… | |
| Modificada | Media (6.3) | 0.34% | — | Norton Password Manager | 5/12/2019 | 17/6/2026 | Norton Password Manager, versiones anteriores a 6.6.2.5, puede ser susceptible a una vulnerabilidad de intercambio de recursos de origen cruzado (CORS), que es un tipo de problema que permite a recursos restringidos sobre una página web ser solicitados desde otro dominio fuera del dominio desde el cual primer recurso… | |
| Modificada | Alta (7.5) | 2.9% | — | Trendmicro Password Manager | 25/11/2019 | 17/6/2026 | Trend Micro Password Manager versiones 3.x, 5.0 y 5.1 para Android, están afectadas por una vulnerabilidad FLAG_MISUSE que podría ser explotada para permitir a la aplicación compartir información con aplicaciones de terceros en el dispositivo. | |
| Modificada | Alta (7.5) | 2.3% | — | Phusion PassengerRedhat Openshift | 19/11/2019 | 16/6/2026 | RubyGems passenger versión 4.0.0 betas 1 y 2, permite a atacantes remotos eliminar archivos arbitrarios durante el proceso de inicio. | |
| Modificada | Alta (7.5) | 1.3% | — | Makepasswd Project Makepasswd | 6/11/2019 | 16/6/2026 | La configuración predeterminada de makepasswd versión 1.10, genera contraseñas no seguras. | |
| Modificada | Crítica (9.8) | 1.4% | — | Arubanetworks Clearpass | 6/11/2019 | 17/6/2026 | Aruba ClearPass Policy Manager versiones anteriores a 6.5.7 y versiones 6.6.x anteriores a 6.6.2, permite a atacantes obtener credenciales de la base de datos. | |
| Modificada | Alta (7.5) | 2.1% | — | Themooltipass Moolticute | 30/10/2019 | 17/6/2026 | Se detectó un problema en Mooltipass Moolticute versiones hasta v0.42.1 y versiones v0.42.x-testing hasta v0.42.5-testing. Se presenta una desreferencia del puntero NULL en el archivo MPDevice_win.cpp. | |
| Modificada | Media (6.5) | 0.97% | — | Themooltipass Moolticute | 22/10/2019 | 17/6/2026 | Stephan Mooltipass Moolticute versiones hasta 0.42.1 (y posiblemente versiones anteriores), presenta un Control de Acceso Incorrecto. | |
| Modificada | Media (5.9) | 0.40% | — | Microfocus Netiq Self Service Password Reset | 22/10/2019 | 17/6/2026 | Vulnerabilidad de tipo man-in-the-middle en Micro Focus Self Service Password Reset, afectando a todas las versiones anteriores a 4.4.0.4. La vulnerabilidad podría explotar una comprobación de certificados no válidos y puede resultar en un ataque de tipo man-in-the-middle. | |
| Modificada | Media (6.1) | 1.0% | — | Teampass | 5/10/2019 | 17/6/2026 | TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado al colocar una carga útil en el campo username durante un intento de inicio de sesión. Cuando un administrador mira el registro de inicios de sesión fallidos, será ejecutada la carga útil de tipo XSS. | |
| Modificada | Media (5.4) | 0.63% | — | Teampass | 5/10/2019 | 17/6/2026 | TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado al establecer una etiqueta de base de conocimiento diseñada y agregar cualquier elemento disponible. | |
| Modificada | Media (5.4) | 0.63% | — | Teampass | 5/10/2019 | 17/6/2026 | TeamPass versión 2.1.27.36, permite un ataque de tipo XSS almacenado en la página de Búsqueda mediante el establecimiento de una contraseña diseñada para un elemento en cualquier carpeta. | |
| Modificada | Media (5.4) | 0.69% | — | Teampass | 26/9/2019 | 17/6/2026 | TeamPass versión 2.1.27.36, permite un ataque de tipo XSS mediante el establecimiento de una contraseña diseñada para un elemento en una carpeta y entonces compartir ese elemento con un administrador. (La contraseña diseñada es explotable cuando se visualiza el historial de cambios o el campo de contraseña usado… | |
| Modificada | Media (5.5) | 0.34% | — | Symantec Norton Password Manager | 17/9/2019 | 17/6/2026 | Norton Password Manager, versiones anteriores a 6.5.0.2104, puede ser susceptible a un problema de divulgación de información, que es un tipo de vulnerabilidad por la cual se presenta una divulgación no intencional de información en un actor que no está explícitamente autorizado para tener acceso a esa información. | |
| Modificada | Alta (8.2) | 1.2% | — | Logmein Lastpass | 16/9/2019 | 17/6/2026 | LogMeIn LastPass versiones anteriores a 4.33.0, permite a atacantes construir un sitio web diseñado que captura las credenciales de la cuenta de una víctima sobre un sitio web visitado anteriormente, porque do_popupregister puede ser omitida mediante un secuestro de cliqueo. |