Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Compassionuk Compassion Switzerland26/8/201917/6/2026
Los complementos Compassion Switzerland 10.01.4 para Odoo permiten la inyección SQL en models/partner_compassion.py.
ModificadaAlta (7.8)1.6%—Trendmicro Password Manager20/8/201917/6/2026
Existe una vulnerabilidad de secuestro de DLL en Trend Micro Password Manager 5.0 en el que, si se explota, permitiría a un atacante cargar una DLL arbitraria sin firmar en el proceso del servicio firmado. Este proceso es muy similar, pero no idéntico al CVE-2019-14684.
ModificadaAlta (7.8)1.5%—Trendmicro Password Manager20/8/201917/6/2026
Existe una vulnerabilidad de secuestro de DLL en Trend Micro Password Manager 5.0 en el que, si se explota, permitiría a un atacante cargar una DLL arbitraria sin firmar en el proceso del servicio firmado. Este proceso es muy similar, pero no idéntico al CVE-2019-14687.
ModificadaAlta (7)0.62%💥 PoCSailpoint Desktop Password Reset20/8/201917/6/2026
Existe una escalada de privilegios no identificada en SailPoint Desktop Password Reset versión 7.2. Un usuario con acceso local solo a la pantalla de inicio de sesión de Windows puede escalar sus privilegios a NT AUTHORITY-System. Un atacante necesitaría acceso local a la máquina para una explotación con éxito. El…
ModificadaCrítica (9.8)2.1%—Microfocus Netiq Self Service Password Reset14/8/201917/6/2026
Se encontró un problema potencial de omisión de autorización en Micro Focus Self Service Password Reset (SSPR), versiones anteriores a: 4.4.0.3, 4.3.0.6 y 4.2.0.6. Actualización para Micro Focus Self Service Password Reset (SSPR) versiones de SSPR 4.4.0.3, 4.3.0.6 o 4.2.0.6 según corresponda.
ModificadaBaja (2.4)0.35%—Mooltipass Mini Firmware10/8/201917/6/2026
** EN DISPUTA ** En los dispositivos Mini de Mooltipass, se encontró un canal lateral para la pantalla OLED basada en filas. El consumo de energía de cada ciclo de despliegue basado en filas depende del número de píxeles iluminados, permitiendo una recuperación parcial del contenido de la pantalla. Por ejemplo, un…
ModificadaMedia (6.5)1.3%—Jenkins Mask Passwords7/8/201917/6/2026
El Plugin Mask Passwords de Jenkins versión 2.12.0 y anteriores, transmite contraseñas configuradas globalmente en texto plano como parte del formulario de configuración, resultando potencialmente en su exposición.
ModificadaMedia (5.4)0.76%—Teampass6/8/201917/6/2026
Se detectó un problema en TeamPass versión 2.1.27.35. Desde la funcionalidad "Import items" del archivo sources/items.queries.php, es posible cargar un archivo CSV diseñado con una carga útil de tipo XSS.
ModificadaAlta (7.3)0.56%—Auth0 Passport-sharepoint25/7/201917/6/2026
Auth0 Passport-SharePoint en versiones anteriores a la 0.4.0 no valida la firma JWT de un token de acceso antes del procesamiento. Esto permite que los atacantes falsifiquen tokens y eviten los mecanismos de autenticación y autorización.
ModificadaBaja (3.9)0.26%—Norton Password Manager16/7/201917/6/2026
Norton Password Manager, anterior a versión 6.3.0.2082, puede ser susceptible a un problema de suplantación de direcciones. Este clase de problema puede permitir a un atacante disfrazar su dirección IP de origen para ofuscar la fuente del tráfico de la red.
ModificadaCrítica (9.8)2.3%—Archivesunleashed Graphpass15/7/201917/6/2026
borg-reducer versión c6d5240, está afectada por: Desbordamiento de búfer. El impacto es: Posible ejecución de código y denegación de servicio. El componente es: el parámetro Output dentro del ejecutable.
ModificadaMedia (6.1)0.81%—Keynto Team Password Manager9/7/201917/6/2026
Team Password Manager versión 1.5.0 de KEYNTO, permite una vulnerabilidad de XSS porque los datos guardados de los sitios web se manejan inapropiadamente en la bóveda en línea.
ModificadaCrítica (9.8)3.3%—Strong Password Project Strong Password8/7/201917/6/2026
La gema strong_password versión 0.0.7 de Ruby, tal y como es distribuida en RubyGems.org, incluye una puerta trasera (backdoor) de ejecución de código insertada por un tercero. La versión actual, sin esta puerta trasera, es versión 0.0.6.
ModificadaMedia (4.3)1.4%—Bcnquark Quarking Password Manager24/6/201917/6/2026
BCN Quark Quarking Password Manager versión 3.1.84, sufre una vulnerabilidad de secuestro de cliqueo (clickjacking) causada por permitir un * dentro de web_accessible_resources. Un atacante puede tomar ventaja de esta vulnerabilidad y causar un daño significativo.
ModificadaAlta (7.5)1.1%—Netiq Self Service Password Reset24/6/201917/6/2026
Existe un filtrado de información en todas las versiones anteriores a la versión 4.4 de Self Service Password Reset Software de Micro Focus NetIQ. La vulnerabilidad podría ser explotada para exponer información sensible.
ModificadaMedia (6.1)0.65%—Microfocus Netiq Self Service Password Reset24/6/201917/6/2026
Se presenta un problema de tipo XSS potencial en Self Service Password Reset, en el software Micro Focus NetIQ en todas las versiones anteriores a la versión 4.4. La vulnerabilidad podría ser explotada para habilitar un ataque XSS.
ModificadaAlta (7.8)1.7%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine Browser Security PlusZohocorp Manageengine Desktop CentralZohocorp Manageengine Eventlog Analyzer+1418/6/201917/6/2026
Varios productos Zoho ManageEngine sufren una escalada de privilegios locales debido a permisos inapropiados para el directorio %SYSTEMDRIVE%\ManageEngine y sus subcarpetas. Además, los servicios asociados con dichos productos intentan ejecutar archivos binarios como sc.exe desde el directorio actual durante un inicio…
ModificadaCrítica (9.8)40%💥 ExploitCyberark Enterprise Password Vault8/5/201917/6/2026
Una vulnerabilidad de entidad externa XML (XXE) en el Password Vault Web Access (PVWA) de CyberArk Enterprise Password Vault, versiones anteriores e incluyendo a 10.7, permite a los atacantes remotos leer archivos arbitrarios o potencialmente pasar por alto la autenticación a través de una DTD creada en el sistema de…
ModificadaAlta (7.5)2.0%—Plum-mobile Compass Firmware25/4/201917/6/2026
El dispositivo Android Plum Compass con una huella digital de compilación de PLUM/c179_hwf_221/c179_hwf_221:6.0/MRA58K/W16.51.5-22:user/release-keys, contiene una aplicación de plataforma preinstalada con un nombre de paquete de com.android.settings (versionCode=23, versionName=6.0-eng.root.20161223.224055) que…
ModificadaAlta (7.5)1.3%—Symantec Norton Password Manager9/4/201917/6/2026
Norton Password Manager puede ser susceptible a un problema de suplantación de direcciones. Este tipo de problema puede permitir a un atacante enmascarar su dirección IP de origen para ocultar la fuente de tráfico de red.
ModificadaMedia (6.5)2.5%—Uniqkey Password Manager8/4/201917/6/2026
Se ha detectado un problema en Uniqkey Password Manager versión 1.14. Cuando se introducen nuevas credenciales en un sitio que no está registrado en este producto, aparecerá una ventana emergente preguntándole al usuario si desea guardar estas nuevas credenciales. El código de la ventana emergente se puede leer y, en…
ModificadaMedia (6.5)2.7%—Uniqkey Password Manager8/4/201917/6/2026
Se ha detectado un problema en Uniqkey Password Manager versión 1.14. Al introducir nuevas credenciales a un sitio que no está registrado dentro de este producto, aparecerá una ventana emergente que le solicitará al usuario si desea guardar esta nueva contraseña. Esta ventana emergente persistirá en cualquier página…
ModificadaAlta (8.8)1.2%—Uniqkey Password Manager5/4/201917/6/2026
Uniqkey Password Manager 1.14 contiene una vulnerabilidad porque no reconoce correctamente la diferencia entre los dominios y subdominios. Esta vulnerabilidad significa que las contraseñas guardadas para example.com serán recomendadas para usersite.example.com. Esto podría conducir también a campañas de phishing…
ModificadaMedia (5.9)1.4%—Mastercard Qkr! With Masterpass21/3/201917/6/2026
La aplicación MasterCard Qkr!, en versiones anteriores a la 5.0.8 para iOS, tiene una falta de validación de certificados SSL. NOTA: este CVE solo aplica a las versiones obsoletas de 2016 o anteriores.
ModificadaAlta (7.8)0.27%—Envoy Passport21/3/201917/6/2026
Envoy Passport para Android y iPhone podría permitir que un atacante local obtenga información sensible, provocado por el almacenamiento de credenciales OAuth embebidas en texto plano. Un atacante puede aprovechar esta vulnerabilidad para obtener información sensible.