Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.21%—Envoy Passport21/3/201917/6/2026
Envoy Passport para Android y iPhone podría permitir que un atacante local obtenga información sensible, provocado por el almacenamiento de datos no cifrados en los registros. Un atacante podría explotar esta vulnerabilidad para obtener dos claves API, un token y otro tipo de información sensible.
ModificadaAlta (7.8)0.38%—Thresholdsecurity Evisitorpass21/3/201917/6/2026
eVisitorPass contiene credenciales de administrador por defecto. Un atacante remoto podría explotar esta vulnerabilidad para obtener acceso total a la aplicación.
ModificadaAlta (7.8)0.38%—Thresholdsecurity Evisitorpass21/3/201917/6/2026
eVisitorPass podría permitir que un atacante local obtenga privilegios elevados en el sistema, provocado por un error mientras se está en modo quiosco. Al visitar el quiosco y teclear ctrl+shift+esc, un atacante podría explotar esta vulnerabilidad para abrir el gestor de tareas para matar el proceso o lanzar nuevos…
ModificadaAlta (7.8)0.38%—Thresholdsecurity Evisitorpass21/3/201917/6/2026
eVisitorPass podría permitir que un atacante local obtenga privilegios elevados en el sistema, provocado por un error en el diálogo de ayuda del teclado virtual. Al visitar el quiosco y cerrar la pantalla completa del programa, un atacante podría explotar esta vulnerabilidad mediante el terminal para lanzar el símbolo…
ModificadaAlta (7.8)0.38%—Thresholdsecurity Evisitorpass21/3/201917/6/2026
eVisitorPass podría permitir que un atacante local obtenga privilegios elevados en el sistema, provocado por un error en el menú de inicio del teclado virtual. Al visitar el quiosco y hacer clic en el botón de Windows dos veces, un atacante podría explotar esta vulnerabilidad para cerrar el programa y lanzar otros…
ModificadaAlta (7.8)0.38%—Thresholdsecurity Evisitorpass21/3/201917/6/2026
eVisitorPass podría permitir que un atacante local obtenga privilegios elevados en el sistema, provocado por un error en el botón de pantalla completa. Al visitar el quiosco y hacer clic en el botón de pantalla completa abajo a la derecha, un atacante podría explotar esta vulnerabilidad para cerrar el programa y…
ModificadaAlta (8.8)6.5%—Lifesize Team 220 FirmwareLifesize Passport 220 FirmwareLifesize Networker 220 FirmwareLifesize Room 220 Firmware8/2/201917/6/2026
Los dispositivos LifeSize Team, Room, Passport y Networker 220 permiten la inyección autenticada remota de comandos del sistema operativo, tal y como queda demostrado con metacaracteres shell en el parámetro mtu_size en support/mtusize.php. La contraseña por defecto "lifesize" para la cuenta de la interfaz de línea de…
ModificadaCrítica (9.8)1.7%—Teampass4/2/201917/6/2026
TeamPass, en versiones 2.1.27 y anteriores, contiene una vulnerabilidad de almacenamiento de contraseñas en formato recuperable en los almacenes de contraseñas compartidos que puede resultar en que todas las contraseñas se pueden recuperar del lado del servidor. Este ataque parece ser explotable mediante una…
ModificadaMedia (5.5)0.43%—Agilebits 1password22/12/201817/6/2026
Se ha descubierto un problema en 1Password, en versiones 7.2.3.BETA anteriores a la 7.2.3.BETA-3 en macOS. Un error en el registro de errores resultó en instancias en las que los datos sensibles pasados desde Safari a 1Password podrían registrarse de forma local en la máquina del usuario. Estos datos podrían incluir…
ModificadaCrítica (10)1.8%—Keepassdx Keepass DX20/12/201817/6/2026
KeePassDX, en versiones iguales o anteriores a la 2.5.0.0beta17, contiene una vulnerabilidad XEE (XML External Entity) en el analizador de archivos kdbx que puede resultar en la divulgación de datos confidenciales, denegación de servicio, SSRF o escaneo de puertos.
ModificadaAlta (7.2)0.94%—Arubanetworks Clearpass Policy Manager7/12/201817/6/2026
Error de autorización de invitados en Aruba ClearPass Policy Manager. Ciertas operaciones administrativas en el invitado de ClearPass no aplican correctamente las reglas de autorización, lo que permite que cualquier usuario administrativo autenticado ejecute dichas operaciones, independientemente del nivel de…
ModificadaAlta (7.2)1.3%—Arubanetworks Clearpass Policy Manager7/12/201817/6/2026
Una omisión de autenticación remota en Aruba ClearPass Policy Manager conduce al compromiso total del clúster. Un error de autenticación en todas las versiones de ClearPass podría permitir que un atacante comprometa todo el clúster mediante una llamada a la API especialmente manipulada. Se requiere acceso de red a la…
ModificadaCrítica (9)3.5%—Arubanetworks Clearpass Policy Manager7/12/201817/6/2026
Existe una ejecución remota de comandos sin autenticar en Aruba ClearPass Policy Manager en dispositivos enlazados. La característica ClearPass OnConnect permite que los administradores conecten otros dispositivos de red en ClearPass para recopilar información mejorada sobre los endpoints conectados. Un defecto en la…
ModificadaAlta (7.2)0.91%—Arubanetworks Clearpass Policy Manager7/12/201817/6/2026
Una vulnerabilidad de inyección SQL autenticada en Aruba ClearPass Policy Manager puede conducir al escalado de privilegios. Todas las versiones de ClearPass se han visto afectadas por múltiples vulnerabilidades de inyección SQL. En cada caso, un usuario autenticado administrativo de cualquier tipo podría explotar…
ModificadaAlta (8.1)0.85%—Arubanetworks Clearpass Policy Manager7/12/201817/6/2026
En Aruba ClearPass, los administradores de la API deshabilitados pueden seguir realizando operaciones de lectura/escritura. En ciertas circunstancias, los administradores de la API en ClearPass que han sido deshabilitados podrían seguir siendo capaces de realizar operaciones de lectura/escritura en partes de la API…
ModificadaMedia (6.1)0.91%—Symantec Norton Password Manager6/12/201817/6/2026
Norton Password Manager para Android (anteriormente Norton Identity Safe) podría ser susceptible a un exploit Cross-Site Scripting (XSS), que es un tipo de problema que puede permitir que los atacantes inyecten scripts del lado del cliente en páginas web visualizadas por otros usuarios. Podría emplearse una…
ModificadaMedia (5.9)7.9%💥 Exploit1password5/10/201817/6/2026
La aplicación 1Password 6.8 para Android se ha visto afectada por una vulnerabilidad de denegación de servicio (DoS). Al comenzar las actividades com.agilebits.onepassword.filling.openyolo.OpenYoloDeleteActivity o com.agilebits.onepassword.filling.openyolo.OpenYoloRetrieveActivity desde una aplicación externa (ya que…
ModificadaMedia (6.5)0.47%—Pektron Passive Keyless Entry AND Start System Firmware10/9/201817/6/2026
Un sistema PKES (Pektron Passive Keyless Entry and Start), tal y como se emplea en Tesla Model S y probablemente en otros vehículos, depende del cifrado DST40, que facilita que los atacantes obtengan acceso mediante un enfoque relacionado con un precálculo de 5,4 TB, seguido por la recepción de un wake-frame y dos…
ModificadaMedia (5.9)1.1%—Symantec Norton Password Manager29/8/201817/6/2026
El producto Norton Identity Safe en versiones anteriores a la 5.3.0.976 podría ser susceptible a un problema de escalada de privilegios mediante un IV embebido, que es un tipo de vulnerabilidad que puede incrementar las posibilidades de que se recuperen datos cifrados sin las credenciales adecuadas.
ModificadaAlta (8.8)0.46%—Arubanetworks Clearpass6/8/201817/6/2026
Aruba ClearPass en versiones 6.6.x anteriores a la 6.6.9 y versiones 6.7.x anteriores a la 6.7.1 es vulnerable a ataques de Cross-Site Request Forgery (CSRF) contra usuarios autenticados. Un atacante podría manipular a un usuario autenticado para qu realice acciones en la interfaz web administrativa.
ModificadaAlta (8.8)1.1%—HP Aruba Clearpass Policy Manager6/8/201817/6/2026
Aruba ClearPass en versiones anteriores a la 6.6.9 tiene una vulnerabilidad en la API que ayuda a coordinar acciones del clúster. Un usuario autenticado con el permiso "mon" podría emplear esta vulnerabilidad para obtener credenciales del clúster, lo que podría permitir el escalado de privilegios. Esta vulnerabilidad…
ModificadaCrítica (9.8)3.9%—HP Aruba Clearpass Policy Manager6/8/201817/6/2026
Aruba ClearPass, en todas las versiones 6.6.x anteriores a la 6.6.9, se han visto afectadas por una vulnerabilidad de omisión de autenticación para obtener privilegios de administrador en el sistema. La vulnerabilidad solo se expone en interfaces web de ClearPass, incluyendo la administrativa, el portal cautivo…
ModificadaAlta (7.5)74%—Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+346/8/201817/6/2026
El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio.
ModificadaMedia (6.1)0.92%—HP Aruba Clearpass Policy Manager6/8/201817/6/2026
Todas las versiones de Aruba ClearPass anteriores a la 6.6.8 contienen vulnerabilidades de Cross-Site Scripting reflejado. Al explotar esta vulnerabilidad, un atacante que pueda engañar a un usuario administrativo de ClearPass que haya iniciado sesión para que haga clic en un enlace podrá obtener información sensible,…
ModificadaAlta (8.1)7.3%—HP Aruba Clearpass Policy Manager6/8/201817/6/2026
Aruba ClearPass en versiones 6.6.3 y posteriores incluye una característica llamada "SSH Lockout", que provoca que ClearPass bloquee cuentas con demasiados errores de inicio de sesión mediante SSH. Cuando esta característica está habilitada, una vulnerabilidad de ejecución remota de comandos no autenticada está…