Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
968 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.95% | — | IBM Security Identity Manager Virtual Appliance | 21/2/2018 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance, en versiones 7.0.x anteriores a la 7.0.1.3-ISS-SIM-IF0001 permite que usuarios autenticados remotos obtengan información sensible mediante la lectura de un mensaje de error. IBM X-Force ID: 112072. | |
| Modificada | Baja (3.7) | 0.64% | — | IBM Security Privileged Identity Manager | 21/2/2018 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance, en versiones 7.0.x anteriores a la 7.0.1.3-ISS-SIM-IF0001 podría permitir que atacantes remotos obtengan información sensible aprovechando el cifrado débil. IBM X-Force ID: 112071. | |
| Modificada | Baja (3.7) | 1.0% | — | IBM Security Identity Manager Virtual Appliance | 21/2/2018 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance, en versiones 7.0.x anteriores a 7.0.1.3-ISS-SIM-IF0001 no establece la marca secure para la cookie de sesión en una sesión HTTPS. Esto facilita que atacantes remotos capturen esta cookie interceptando su transmisión en una sesión HTTP. IBM X-Force ID: 111890. | |
| Modificada | Media (5.9) | 0.88% | — | Samsung Knox Enterprise Mobility ManagementSamsung Knox Identity Access Management | 20/2/2018 | 17/6/2026 | En Knox SDS IAM (Identity Access Management) y EMM (Enterprise Mobility Management) 16.11 en dispositivos móviles de Samsung, un atacante Man-in-the-Middle (MitM) puede instalar cualquier aplicación en el contenedor de Knox (sin que el usuario lo sepa) inspeccionando el tráfico de red de un servidor Samsung e… | |
| Modificada | Crítica (9.8) | 8.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+20 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Identity Services Engine | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque Document Object Model (DOM) Ccross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la… | |
| Modificada | Media (5.4) | 0.64% | — | IBM Security Identity Manager | 12/1/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.0 anterior a 7.0.1-ISS-SIM-FP0001 permite que usuarios autenticados remotos inyecten scripts web o HTML arbitrarios mediante vectores sin especificar. IBM X-Force ID: 111737. | |
| Modificada | Alta (8.8) | 0.78% | — | IBM Security Identity Manager | 12/1/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.0 anterior a 7.0.1-ISS-SIM-FP0001 permite que atacantes remotos secuestren la autenticación de usuarios para peticiones que tienen un impacto sin especificar mediante vectores… | |
| Modificada | Crítica (9.8) | 2.3% | — | IBM Security Identity Manager Virtual Appliance | 12/1/2018 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.0 anterior a 7.0.1-ISS-SIM-FP0001 no restringe correctamente intentos fallidos de inicio de sesión, lo que facilita que atacantes remotos obtengan acceso mediante el uso de fuerza bruta. IBM X-Force ID: 111695. | |
| Modificada | Alta (7.8) | 0.31% | — | IBM Security Identity Manager Virtual Appliance | 12/1/2018 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.0 anterior a 7.0.1-ISS-SIM-FP0001 permite que usuarios autenticados remotos ejecuten código arbitrario con privilegios de administrador mediante vectores sin especificar. IBM X-Force ID: 111643. | |
| Modificada | Alta (8.8) | 3.7% | — | IBM Security Identity Manager Virtual Appliance | 12/1/2018 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.0 anterior a 7.0.1-ISS-SIM-FP0001 permite que usuarios autenticados remotos ejecuten código arbitrario con privilegios de administrador mediante vectores sin especificar. IBM X-Force ID: 111640. | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Identity Services Engine Software | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en la página de inicio de sesión de Guest Portal en Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar realice múltiples intentos de inicio de sesión excediendo el límite de intentos de inicio de sesión configurado. La vulnerabilidad se debe a la aplicación… | |
| Modificada | Media (5.4) | 0.64% | — | CA Identity Governance | 14/11/2017 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en la versión 12.6 de CA Identity Governance permite que atacantes remotos autenticados muestren HTML o ejecuten scripts en el contexto de otro usuario. | |
| Modificada | Alta (7.8) | 0.32% | — | Cisco Identity Services EngineCisco Identity Services Engine ExpressCisco Identity Services Engine Virtual Appliance | 2/11/2017 | 17/6/2026 | Una vulnerabilidad en el shell restringido de Cisco Identity Services Engine (ISE) que es accesible por SSH podría permitir que un atacante local autenticado ejecute comandos de la interfaz de línea de comandos con privilegios elevados. La vulnerabilidad se debe a la validación incompleta de los valores de entrada del… | |
| Modificada | Crítica (10) | 3.9% | — | Oracle Identity Manager | 30/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Identity Manager de Oracle Fusion Middleware (subcomponente: Default Account). Las versiones compatibles que se han visto afectadas son la 11.1.1.7, 11.1.2.3 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP… | |
| Modificada | Alta (8.2) | 0.49% | — | Oracle Identity Manager Connector | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Identity Manager Connector de Oracle Fusion Middleware (subcomponente: Microsoft Active Directory). La versión compatible afectada es la 9.1.1.5.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar y permisos de inicio de sesión en la infraestructura… | |
| Modificada | Alta (8.6) | 1.5% | — | IBM Security Identity Governance AND IntelligenceIBM Security Identity ManagerIBM Security Privileged Identity Manager | 28/9/2017 | 17/6/2026 | IBM Security Identity Manager Adapters 6.0 y 7.0 no realizan chequeos de autenticación para un recurso o funcionalidad críticos, permitiendo que los usuarios anónimos accedan a áreas protegidas. IBM X-Force ID: 128621. | |
| Modificada | Alta (8.8) | 3.4% | — | IBM Security Identity Governance AND IntelligenceIBM Security Identity ManagerIBM Security Privileged Identity Manager | 28/9/2017 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance en sus versiones 6.0 y 7.0 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema. Mediante el envío de una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el… | |
| Modificada | Alta (7.8) | 0.30% | — | IBM Security Identity Manager | 25/9/2017 | 17/6/2026 | IBM Security Identity Manager Adapters 6.0 y 7.0 almacena las credenciales de usuario en texto plano, por lo que podrían ser leídos por un usuario local. IBM X-Force ID: 126801. | |
| Modificada | Crítica (9.8) | 1.7% | — | CA Identity ManagerCA Identity Manager Virtual Appliance | 22/9/2017 | 17/6/2026 | CA Identity Manager de la versión r12.6 a la r12.6 SP8, 14.0 y 14.1 permite que los atacantes remotos identifiquen contraseñas de cuentas bloqueadas mediante una búsqueda exhaustiva. | |
| Modificada | Media (4.8) | 3.8% | 💥 Exploit | Wso2 API ManagerWso2 APP ManagerWso2 Application ServerWso2 Business Process Server+13 | 21/9/2017 | 17/6/2026 | WSO2 Data Analytics Server 3.1.0 tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en carbon/resources/add_collection_ajaxprocessor.jsp mediante los parámetros collectionName o parentPath. | |
| Modificada | Alta (8.8) | 0.92% | — | IBM Security Identity Manager | 18/9/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en las versiones 5.1, 6.0 y 7.0 de IBM Security Identity Manager que permite que atacantes remotos secuestren la autenticación de usuarios para peticiones que pueden causar ataques de tipo Cross-Site Scripting (XSS), de envenenamiento de caché web u… | |
| Modificada | Media (6.1) | 1.0% | — | Identityserver3 | 8/8/2017 | 17/6/2026 | IdentityServer3 2.4.x, 2.5.x, y 2.6.x en las versiones anteriores a 2.6.1 tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en una expresión angular en la página de respuesta de autorización. Esto podría permitir que atacantes remotos consigan información sensible sobre la respuesta de autorización… | |
| Modificada | Crítica (9.8) | 5.5% | — | Cisco Identity Services Engine | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en el módulo de autenticación de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar omita la autenticación local. Esto se debe a un manejo incorrecto de las peticiones de autenticación y asignación de políticas para los usuarios autenticados externamente. Un… | |
| Modificada | Media (5.4) | 1.2% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 17/7/2017 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle, RSA Via Lifecycle and Governance y RSA IMG de EMC (RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2, todos los niveles de parches ; RSA Via Lifecycle and Governance versión 7.0, todos los niveles de parches; RSA Identity Management and Governance (RSA… |