Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
968 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 2.1% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 17/7/2017 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle, RSA Via Lifecycle and Governance y RSA IMG de EMC (RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2, todos los niveles de parches ; RSA Via Lifecycle and Governance versión 7.0, todos los niveles de parches; RSA Identity Management and Governance (RSA… | |
| Modificada | Media (5.4) | 0.89% | — | Cisco Identity Services Engine | 10/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web del portal de Cisco Identity Services Engine (ISE) Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un sistema afectado. Esto se relaciona con Guest Portal. Más… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Identity Services Engine | 10/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de aplicación web del portal de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un sistema afectado. Más información: CSCvd87482. Versiones afectadas… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Identity Services Engine | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de aplicación web del portal Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto no autenticado conducir un ataque almacenado de tipo cross-site scripting (XSS) contra un usuario de la interfaz web de un sistema afectado. Más información: CSCvd49141.… | |
| Modificada | Media (5.4) | 0.89% | — | Cisco Identity Services Engine | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto identificado conducir un ataque de tipo cross-site scripting (XSS) reflexivos contra un usuario de la interfaz de administración basada en web de un dispositivo afectado .… | |
| Modificada | Media (5.4) | 0.97% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 9/6/2017 | 17/6/2026 | RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2 (todos los niveles de parches); RSA Via Lifecycle and Governance versión 7.0 (todos los niveles de parches); y RSA Identity Management and Governance (IMG) versión 6.9.1 (todos los niveles de parches) de EMC, presentan vulnerabilidades de tipo Cross Site… | |
| Modificada | Media (6.1) | 1.2% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 9/6/2017 | 17/6/2026 | RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2 (todos los niveles de parches); RSA Via Lifecycle and Governance versión 7.0 (todos los niveles de parches); y RSA Identity Management and Governance (IMG) versión 6.9.1 (todos los niveles de parches) de EMC, presentan vulnerabilidades de tipo Cross Site… | |
| Modificada | Alta (7.5) | 1.0% | — | IBM Tivoli Federated Identity Manager | 8/6/2017 | 17/6/2026 | Tivoli Federated Identity Manager versión 6.2 de IBM, está afectado por una vulnerabilidad debido a la falta de un atributo seguro en la sesión cookie cifrada (SSL). ID de IBM X-Force: 125731. | |
| Modificada | Media (5.5) | 0.33% | — | IBM Security Privileged Identity Manager | 7/6/2017 | 17/6/2026 | IBM Security Privileged Identity Manager versiones 2.0.2 y 2.1.0 almacena las credenciales de usuario en un texto claro que puede ser leído por un usuario local. IBM X-Force ID: 116171 | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Privileged Identity Manager | 7/6/2017 | 17/6/2026 | IBM Security Privileged Identity Manager versión 2.0.2 y 2.1.0 almacena información confidencial en parámetros de URL. Esto puede provocar una divulgación de información si partes no autorizadas tienen acceso a las URL a través de los registros del servidor, los encabezados de las peticiones, o el historial del… | |
| Modificada | Media (5.4) | 0.52% | — | IBM Tivoli Federated Identity Manager | 22/5/2017 | 17/6/2026 | Tivoli Federated Identity Manager versión 6.2 de IMB, es vulnerable a un problema de tipo cross-site-scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación de credenciales… | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Identity Services Engine | 22/5/2017 | 17/6/2026 | Una vulnerabilidad en el proceso de limitación de TCP para la GUI de Identity Services Engine (ISE) versión 2.1(0.474) de Cisco, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) en un dispositivo afectado en el que la GUI de ISE puede cometer fallos para… | |
| Modificada | Crítica (9.9) | 2.4% | — | Oracle Identity Manager | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Identity Manager de Oracle Fusion Middleware (subcomponente: Rules Engine). La versión soportada afectada es 11.1.2.3.0. Vulnerabilidad fácil explotable permite a los atacantes de bajo privilegio con acceso a la red a través de HTTP comprometer a Oracle Identity Manager. Aunque… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (8.8) | 1.8% | — | Cisco Identity Services Engine Software | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en el portal patrocinador de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado acceder a avisos de otros usuarios debido a inyección de SQL. Más Información: CSCvb15627. Lanzamientos Afectados Conocidos: 1.4(0.908). | |
| Modificada | Alta (7.5) | 6.0% | 💥 Exploit | Wso2 Identity Server | 17/2/2017 | 17/6/2026 | Vulnerabilidad de XXE en la funcionalidad de flujo XACML en WSO2 Identity Server 5.1.0 en versiones anteriores a WSO2-CARBON-PATCH-4.4.0-0231 permite a usuarios remotos autenticados con acceso a características XACML leer archivos arbitrarios, provocar una denegación de servicio, realizar ataques de SSRF o tener otros… | |
| Modificada | Alta (8.8) | 3.4% | 💥 Exploit | Wso2 Identity Server | 17/2/2017 | 17/6/2026 | Vulnerabilidad de CSRF en la funcionalidad de flujo XACML en WSO2 Identity Server 5.1.0 permite a atacantes remotos secuestrar la autenticación de usuarios privilegiados para solicitudes que procesan solicitudes XACML a través de una solicitud entitlement/eval-policy-submit.jsp. | |
| Modificada | Alta (7.8) | 0.36% | — | IBM Security Identity Manager | 1/2/2017 | 17/6/2026 | El Dispositivo virtual de IBM Security Identity Manager almacena las credenciales de usuario en un texto plano que puede ser leído por un usuario local. | |
| Modificada | Media (6.1) | 0.96% | — | IBM Security Identity Manager Virtual Appliance | 1/2/2017 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una… | |
| Modificada | Baja (2.4) | 0.35% | — | IBM Security Identity Manager Virtual Appliance | 1/2/2017 | 17/6/2026 | IBM Security Identity Manager Virtual Appliance no invalida los tokens de sesión que podrían permitir que un usuario no autorizado con acceso físico a la estación de trabajo obtenga información sensible. | |
| Modificada | Media (6.3) | 0.64% | — | IBM Security Privileged Identity Manager | 1/2/2017 | 17/6/2026 | IBM Security Privileged Identity Manager Virtual Appliance permite a un usuario autenticado cargar archivos maliciosos que serían ejecutados automáticamente por el servidor. | |
| Modificada | Media (6.5) | 0.99% | — | IBM Security Privileged Identity Manager | 1/2/2017 | 17/6/2026 | IBM Security Privileged Identity Manager Virtual Appliance podría revelar información sensible en mensajes de error generados que estarían disponibles para un usuario autenticado. | |
| Modificada | Media (5.9) | 1.2% | — | IBM Security Privileged Identity Manager | 1/2/2017 | 17/6/2026 | IBM Security Privileged Identity Manager Virtual Appliance podría permitir a un atacante remoto obtener información sensible, causada por el error para habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas… | |
| Modificada | Crítica (9.8) | 1.6% | — | IBM Security Privileged Identity Manager | 1/2/2017 | 17/6/2026 | IBM Security Privileged Identity Manager Virtual Appliance versión 2.0.2 utiliza una configuración de bloqueo de cuentas inadecuada que podría permitir a un atacante remoto para credenciasles de cuenta por fuerza bruta. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Security Privileged Identity Manager | 1/2/2017 | 17/6/2026 | IBM Security Privileged Identity Manager podrían permitir a un atacante remoto obtener información sensible, provocada por la falta para establecer el indicador seguro para la cookie de sesión en modo SSL. Al interceptar su transmisión dentro de una sesión HTTP, un atacante podría explotar esta vulnerabilidad para… |