Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1567 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.30% | — | Cisco Adaptive Security Appliance Software | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad de smart tunnel de Adaptive Security Appliance (ASA) de Cisco, podrían permitir a un atacante local autenticado elevar los privilegios al usuario root o cargar un archivo de biblioteca malicioso mientras el túnel está siendo establecido. Para más información sobre estas… | |
| Modificada | Alta (7.3) | 0.27% | — | Cisco Adaptive Security Appliance Software | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad de smart tunnel de Adaptive Security Appliance (ASA) de Cisco, podrían permitir a un atacante local autenticado elevar los privilegios al usuario root o cargar un archivo de biblioteca malicioso mientras el túnel está siendo establecido. Para más información sobre estas… | |
| Modificada | Alta (8.8) | 1.6% | — | Cisco Adaptive Security Appliance Software | 7/8/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Adaptive Security Appliance (ASA) de Cisco, podría permitir a un atacante remoto autenticado elevar los privilegios y ejecutar funciones administrativas en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de… | |
| Modificada | Alta (7.5) | 5.0% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier… | |
| Modificada | Media (4.9) | 3.4% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd… | |
| Modificada | Media (6.1) | 0.94% | — | Oracle SUN ZFS Storage Appliance KIT | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: HTTP data path subsystems). La versión compatible afectada es 8.8.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via HTTP comprometa la… | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Identity Manager Virtual Appliance | 11/7/2019 | 17/6/2026 | Security Identity Manager versión 7.0.1 de IBM, revela información confidencial a usuarios no autorizados. La información puede ser utilizada para montar nuevos ataques sobre el sistema. ID de IBM X-Force: 153749. | |
| Modificada | Alta (7.2) | 2.4% | — | Quest Kace Systems Management Appliance | 8/7/2019 | 17/6/2026 | Quest KACE, todas las versiones anteriores a versión 8.0.x, 8.1.x y 9.0.x, permite acceso involuntario a las funciones de aprovechamiento del dispositivo de las herramientas de resolución de problemas localizadas en la interfaz de usuario del administrador. | |
| Modificada | Alta (7.4) | 1.2% | — | Cisco Email Security Appliance | 6/7/2019 | 17/6/2026 | Una vulnerabilidad en el escaneo de mensajes de correo electrónico del software AsyncOS de Cisco para Email Security Appliance (ESA) de Cisco, podría permitir a un atacante remoto no identificado omitir los filtros configurados en el dispositivo. La vulnerabilidad es debido a la comprobación de entrada inapropiada de… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Email Security Appliance | 6/7/2019 | 17/6/2026 | Una vulnerabilidad en el escaneo de archivos adjuntos del software AsyncOS de Cisco para Email Security Appliance (ESA) de Cisco, podría permitir a un atacante remoto no identificado omitir los filtros de contenido configurados en el dispositivo. La vulnerabilidad es debido a una comprobación de entrada inapropiada… | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco AsyncosCisco WEB Security Appliance | 4/7/2019 | 17/6/2026 | Una vulnerabilidad en la función de descifrado HTTPS de Cisco Web Security Appliance (WSA) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la validación insuficiente de los certificados de servidor Secure Sockets Layer (SSL). Un… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco AsyncosCisco WEB Security Appliance | 4/7/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de proxy web de Cisco AsyncOS Software para Cisco Web Security Appliance (WSA) podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a mecanismos de validación de entrada… | |
| Modificada | Media (6.1) | 1.4% | — | MOD Auth Mellon Project MOD Auth MellonOracle ZFS Storage Appliance KITFedoraproject FedoraCanonical Ubuntu Linux | 29/6/2019 | 17/6/2026 | mod_auth_mellon hasta versión 0.14.2, presenta un problema de Redireccionamiento Abierto por medio de la subcadena login?ReturnTo=, como es demostrado al omitir el // después de http: en la URL de destino. | |
| Modificada | Media (5.8) | 1.4% | — | Cisco Email Security Appliance | 20/6/2019 | 17/6/2026 | Una vulnerabilidad en el motor de descompresión GZIP del software AsyncOS de Cisco para Email Security Appliance (ESA) de Cisco, podría permitir que un atacante remoto no autenticado omita los filtros de contenido configurados en el dispositivo. Una vulnerabilidad es debido a la comprobación inapropiada de los… | |
| Modificada | Media (6.1) | 2.5% | — | TwistedFedoraproject FedoraCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT+1 | 10/6/2019 | 17/6/2026 | En las versiones anteriores a 19.2.1. de Twisted, twisted.web no validó ni saneó los URIs o los métodos HTTP, permitiendo que un atacante inyecte caracteres no válidos tales como CRLF. | |
| Modificada | Crítica (9.8) | 3.3% | — | Exagrid Backup Appliance Firmware | 3/6/2019 | 17/6/2026 | Los dispositivos ExaGrid con versión de firmware v4.8.1.1044.P50 tienen una vulnerabilidad de / monitor / data / Upgrade / directory transversal, que permite a los atacantes remotos ver y recuperar información de registro detallado. Se observó que los archivos dentro de este directorio contenían información… | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Quest Kace Systems Management Appliance Firmware | 3/6/2019 | 17/6/2026 | El dispositivo Quest Kace K1000, versiones anteriores a la versión 9.0.270, permite a un atacante remoto explotar el mecanismo de intercambio de recursos de origen cruzado (CORS) mal configurado. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad para realizar acciones sensibles, como agregar una… | |
| Modificada | Media (5.4) | 3.6% | 💥 Exploit | Quest Kace Systems Management Appliance Firmware | 3/6/2019 | 17/6/2026 | El dispositivo Quest Kace K1000, versiones anteriores a 9.0.270, permite a un usuario autenticado con menos privilegios con derechos de 'Solo consola de usuario' para inyectar código JavaScript arbitrario en la página de tickets. La ejecución del script podría permitir a un usuario malintencionado del sistema robar… | |
| Modificada | Media (6.5) | 3.8% | 💥 Exploit | Quest Kace Systems Management Appliance Firmware | 3/6/2019 | 17/6/2026 | El dispositivo Quest Kace K1000, versiones anteriores a 9.0.270, permite a un atacante remoto autenticado con los privilegios mínimos (función 'Solo consola de usuario') explotar varias vulnerabilidades de Inyección SQL ciega para recuperar información confidencial de la base de datos o copiar la base de datos… | |
| Modificada | Media (6.1) | 1.8% | — | Quest Kace Systems Management Appliance | 24/5/2019 | 17/6/2026 | Se encontró un problema en Quest KACE Systems Management Appliance anterior de la versión 9.1. El script en /service/kbot_service_notsoap.php es vulnerable a reflejos no autenticados XSS cuando la aplicación web procesa la entrada suministrada por el usuario al parámetro METHOD GET. Dado que la aplicación no valida y… | |
| Modificada | Media (6.7) | 0.61% | — | Cisco ASA 5500 FirmwareCisco Firepower 2100 FirmwareCisco Firepower 4000 FirmwareCisco Firepower 9000 Firmware+23 | 13/5/2019 | 17/6/2026 | Una vulnerabilidad en la lógica que maneja el control de acceso de uno de los componentes de hardware en la implementación Secure Boot de propiedad de Cisco, podría permitir que un atacante local autenticado escriba una imagen de firmware modificada en el componente. Esta vulnerabilidad afecta a varios productos de… | |
| Modificada | Media (5.3) | 1.7% | — | Cisco Email Security Appliance | 3/5/2019 | 17/6/2026 | Una vulnerabilidad en ciertos mecanismos de detección de adjuntos de Cisco Email Security Appliance (ESA) podrían permitir a un atacante remoto, no autenticado saltarse la funcionalidad de filtrado en un dispositivo afectado. La vulnerabilidad es debida a una detección incorrecta de cierto contenido enviado a un… | |
| Modificada | Alta (7.5) | 1.8% | — | Cisco WEB Security Appliance | 3/5/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad web proxy de Cisco AsyncOS Software para Cisco Web Security Appliance, podría permitir que un atacante remoto no identificado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a la comprobación inapropiada de las… | |
| Modificada | Alta (7.8) | 0.64% | — | Cisco WEB Security Appliance | 3/5/2019 | 17/6/2026 | Una vulnerabilidad en el subsistema de Subscripción de Registro (log subscription) de Cisco Web Security Appliance (WSA) podría permitir a un atacante local autorizado ejecutar la inyección de comandos y elevar los privilegios a root. La vulnerabilidad es debido a la comprobación insuficiente de la entrada… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Adaptive Security Appliance Device ManagerCisco Secure Firewall Threat Defense | 3/5/2019 | 11/8/2026 | Una vulnerabilidad en el Deterministic Random Bit Generator (DRBG), conocido como Pseudorandom Number Generator (PRNG), utilizado en los programas Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) de Cisco, podría permitir que un atacante remoto no identificado genere una colisión criptográfica, que… |