Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
968 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.1% | — | Vmware Identity ManagerVmware Vrealize Automation | 29/12/2016 | 17/6/2026 | VMware Identity Manager 2.x en versiones anteriores a 2.7.1 y vRealize Automation 7.x en versiones anteriores a 7.2.0 permite a atacantes remotos leer archivos /SAAS/WEB-INF y /SAAS/META-INF a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.8% | — | Cisco Identity Services Engine Software | 14/12/2016 | 17/6/2026 | Cisco Identity Services Engine (ISE) contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más Información: CSCvb86332 CSCvb86760. Lanzamientos Afectados Conocidos: 2.0(101.130). | |
| Modificada | Alta (7.5) | 3.3% | — | Cisco Identity Services Engine | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el componente de integración Active Directory de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de denegación de servicio (DoS). Más Información: CSCuw15041. Lanzamientos Afectados Conocidos: 1.2(1.199). | |
| Modificada | Media (6.5) | 0.88% | — | IBM Security Privileged Identity Manager | 24/11/2016 | 17/6/2026 | IBM Security Privileged Identity Manager 2.0 en versiones anteriores a 2.0.2 FP8, cuando se utiliza Virtual Appliance, permite a usuarios remotos autenticados añadir archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (3.7) | 0.88% | — | IBM Security Privileged Identity Manager | 24/11/2016 | 17/6/2026 | IBM Security Privileged Identity Manager 2.0 en versiones anteriores a 2.0.2 FP8, cuando se utiliza Virtual Appliance, no establece el indicador seguro para la cookie de sesión en una sesión https, lo que facilita a atacantes remotos capturar esta cookie interceptando su transmisión dentro de una sesión http. | |
| Modificada | Alta (7.3) | 1.1% | — | Cisco Identity Services Engine | 3/11/2016 | 17/6/2026 | Una vulnerabilidad en el código de marco de referencia web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en la base de datos. Más información: CSCva46542. Lanzamientos conocidos afectados: 1.3(0.876). | |
| Modificada | Media (5.4) | 0.56% | — | Novell Identity ManagerNovell Identity Manager Identity Applications | 27/10/2016 | 17/6/2026 | XSS en NetIQ IDM 4.5 Identity Applications en versiones anteriores a 4.5.4 permite a los atacantes capaces de cambiar su nombre de usuario inyectar un código HTML arbitrario dentro de las páginas HTML de administrador Role Assignment. | |
| Modificada | Media (6.1) | 0.77% | — | Netiq Identity Manager | 27/10/2016 | 17/6/2026 | XSS en NetIQ Designer para Identity Manager en versiones anteriores a 4.5.3 permite a atacantes remotos inyectar un código HTML arbitrario a través del CGI nrfEntitlementReport.do. | |
| Modificada | Media (6.1) | 0.77% | — | Netiq Identity Manager | 27/10/2016 | 17/6/2026 | XSS en NetIQ Designer para Identity Manager en versiones anteriores a 4.5.3 permite a atacantes remotos inyectar un código HTML arbitrario a través del valor accessMgrDN del CGI forgotUser.do. | |
| Modificada | Baja (3.1) | 0.37% | — | Oracle Identity Manager | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores relacionados con App Server. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una cadena embebida. | |
| Modificada | Media (6.8) | 0.76% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 utiliza permisos débiles para fuentes no especificadas, lo que permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.1% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (consumo de memoria) a través de un documento XML que contiene una declaración de entidad externa en… | |
| Modificada | Media (6.5) | 1.6% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados leer archivos arbitrarios a través de .. (punto punto) en una URL. | |
| Modificada | Alta (8.8) | 1.6% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 no valida correctamente actualizaciones, lo que permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a atacantes remotos derrotar los mecanismos de protección criptográficos y obtener información sensible aprovechando un algoritmo débil. | |
| Modificada | Media (6.8) | 1.1% | — | IBM Security Privileged Identity Manager Virtual Appliance | 26/9/2016 | 17/6/2026 | Vulnerabilidad de CSFR en IBM Connections 4.x hasta la versión 4.5 CR5, 5.0 en versiones anteriores a CR4 y 5.5 en versiones anteriores a CR1 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.1% | — | EMC RSA Identity Management AND GovernanceEMC RSA VIA Lifecycle AND Governance | 24/9/2016 | 17/6/2026 | EMC RSA Identity Management and Governance en versiones anteriores a 6.8.1 P25 y 6.9.x en versiones anteriores a 6.9.1 P15 y RSA Via Lifecycle and Governance en versiones anteriores a 7.0.0 P04 permiten a usuarios remotos autenticados obtener información de User Detail Popup a través de una URL modificada. | |
| Modificada | Alta (7.8) | 0.34% | — | Vmware Identity ManagerVmware Vrealize Automation | 31/8/2016 | 17/6/2026 | VMware Identity Manager 2.x en versiones anteriores a 2.7 y vRealize Automation 7.0.x en versiones anteriores a 7.1 permiten a usuarios locales obtener acceso root a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.4% | — | Cisco Identity Services Engine Software | 22/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en Cisco Identity Services Engine 1.3(0.876) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros manipulados, también conocido como Bug ID CSCva46497. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 permite a atacantes remotos llevar a cabo ataques de clickjacking a través de un sitio web manipulado. | |
| Modificada | Alta (7.4) | 0.55% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente el vencimiento de sesión, lo que permite a atacantes remotos secuestrar sesiones aprovechando una estación de trabajo desatendida. | |
| Modificada | Media (5.6) | 1.3% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente identificadores de sesión después del cierre de sesión, lo que facilita a atacantes remotos suplantar usuarios aprovechando el conocimiento de "traffic records". | |
| Modificada | Media (6.2) | 0.36% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 permite a usuarios locales descubrir contraseñas en texto plano (1) leyendo un archivo de configuración o (2) examinando un proceso. | |
| Modificada | Alta (7.3) | 1.2% | — | IBM Security Identity Manager Adapter | 15/7/2016 | 17/6/2026 | IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente la creación de contraseñas, lo que facilita a atacantes remotos obtener acceso aprovechando un ataque contra el algoritmo de contraseña. |