Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

968 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.1%—Vmware Identity ManagerVmware Vrealize Automation29/12/201617/6/2026
VMware Identity Manager 2.x en versiones anteriores a 2.7.1 y vRealize Automation 7.x en versiones anteriores a 7.2.0 permite a atacantes remotos leer archivos /SAAS/WEB-INF y /SAAS/META-INF a través de vectores no especificados.
ModificadaMedia (6.1)1.8%—Cisco Identity Services Engine Software14/12/201617/6/2026
Cisco Identity Services Engine (ISE) contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS contra el usuario de la interfaz web del sistema afectado. Más Información: CSCvb86332 CSCvb86760. Lanzamientos Afectados Conocidos: 2.0(101.130).
ModificadaAlta (7.5)3.3%—Cisco Identity Services Engine14/12/201617/6/2026
Una vulnerabilidad en el componente de integración Active Directory de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de denegación de servicio (DoS). Más Información: CSCuw15041. Lanzamientos Afectados Conocidos: 1.2(1.199).
ModificadaMedia (6.5)0.88%—IBM Security Privileged Identity Manager24/11/201617/6/2026
IBM Security Privileged Identity Manager 2.0 en versiones anteriores a 2.0.2 FP8, cuando se utiliza Virtual Appliance, permite a usuarios remotos autenticados añadir archivos arbitrarios a través de vectores no especificados.
ModificadaBaja (3.7)0.88%—IBM Security Privileged Identity Manager24/11/201617/6/2026
IBM Security Privileged Identity Manager 2.0 en versiones anteriores a 2.0.2 FP8, cuando se utiliza Virtual Appliance, no establece el indicador seguro para la cookie de sesión en una sesión https, lo que facilita a atacantes remotos capturar esta cookie interceptando su transmisión dentro de una sesión http.
ModificadaAlta (7.3)1.1%—Cisco Identity Services Engine3/11/201617/6/2026
Una vulnerabilidad en el código de marco de referencia web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en la base de datos. Más información: CSCva46542. Lanzamientos conocidos afectados: 1.3(0.876).
ModificadaMedia (5.4)0.56%—Novell Identity ManagerNovell Identity Manager Identity Applications27/10/201617/6/2026
XSS en NetIQ IDM 4.5 Identity Applications en versiones anteriores a 4.5.4 permite a los atacantes capaces de cambiar su nombre de usuario inyectar un código HTML arbitrario dentro de las páginas HTML de administrador Role Assignment.
ModificadaMedia (6.1)0.77%—Netiq Identity Manager27/10/201617/6/2026
XSS en NetIQ Designer para Identity Manager en versiones anteriores a 4.5.3 permite a atacantes remotos inyectar un código HTML arbitrario a través del CGI nrfEntitlementReport.do.
ModificadaMedia (6.1)0.77%—Netiq Identity Manager27/10/201617/6/2026
XSS en NetIQ Designer para Identity Manager en versiones anteriores a 4.5.3 permite a atacantes remotos inyectar un código HTML arbitrario a través del valor accessMgrDN del CGI forgotUser.do.
ModificadaBaja (3.1)0.37%—Oracle Identity Manager25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores relacionados con App Server.
ModificadaMedia (5.4)0.62%—IBM Security Privileged Identity Manager Virtual Appliance26/9/201617/6/2026
Vulnerabilidad de XSS en la Web UI en IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una cadena embebida.
ModificadaMedia (6.8)0.76%—IBM Security Privileged Identity Manager Virtual Appliance26/9/201617/6/2026
IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 utiliza permisos débiles para fuentes no especificadas, lo que permite a usuarios remotos autenticados obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaAlta (7.1)1.1%—IBM Security Privileged Identity Manager Virtual Appliance26/9/201617/6/2026
IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio (consumo de memoria) a través de un documento XML que contiene una declaración de entidad externa en…
ModificadaMedia (6.5)1.6%—IBM Security Privileged Identity Manager Virtual Appliance26/9/201617/6/2026
Vulnerabilidad de salto de directorio en IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a usuarios remotos autenticados leer archivos arbitrarios a través de .. (punto punto) en una URL.
ModificadaAlta (8.8)1.6%—IBM Security Privileged Identity Manager Virtual Appliance26/9/201617/6/2026
IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 no valida correctamente actualizaciones, lo que permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)1.4%—IBM Security Privileged Identity Manager Virtual Appliance26/9/201617/6/2026
IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x en versiones anteriores a 2.0.2 FP8 permite a atacantes remotos derrotar los mecanismos de protección criptográficos y obtener información sensible aprovechando un algoritmo débil.
ModificadaMedia (6.8)1.1%—IBM Security Privileged Identity Manager Virtual Appliance26/9/201617/6/2026
Vulnerabilidad de CSFR en IBM Connections 4.x hasta la versión 4.5 CR5, 5.0 en versiones anteriores a CR4 y 5.5 en versiones anteriores a CR1 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.1%—EMC RSA Identity Management AND GovernanceEMC RSA VIA Lifecycle AND Governance24/9/201617/6/2026
EMC RSA Identity Management and Governance en versiones anteriores a 6.8.1 P25 y 6.9.x en versiones anteriores a 6.9.1 P15 y RSA Via Lifecycle and Governance en versiones anteriores a 7.0.0 P04 permiten a usuarios remotos autenticados obtener información de User Detail Popup a través de una URL modificada.
ModificadaAlta (7.8)0.34%—Vmware Identity ManagerVmware Vrealize Automation31/8/201617/6/2026
VMware Identity Manager 2.x en versiones anteriores a 2.7 y vRealize Automation 7.0.x en versiones anteriores a 7.1 permiten a usuarios locales obtener acceso root a través de vectores no especificados.
ModificadaMedia (6.1)1.4%—Cisco Identity Services Engine Software22/8/201617/6/2026
Vulnerabilidad de XSS en Cisco Identity Services Engine 1.3(0.876) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros manipulados, también conocido como Bug ID CSCva46497.
ModificadaMedia (4.3)1.3%—IBM Security Identity Manager Adapter15/7/201617/6/2026
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 permite a atacantes remotos llevar a cabo ataques de clickjacking a través de un sitio web manipulado.
ModificadaAlta (7.4)0.55%—IBM Security Identity Manager Adapter15/7/201617/6/2026
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente el vencimiento de sesión, lo que permite a atacantes remotos secuestrar sesiones aprovechando una estación de trabajo desatendida.
ModificadaMedia (5.6)1.3%—IBM Security Identity Manager Adapter15/7/201617/6/2026
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente identificadores de sesión después del cierre de sesión, lo que facilita a atacantes remotos suplantar usuarios aprovechando el conocimiento de "traffic records".
ModificadaMedia (6.2)0.36%—IBM Security Identity Manager Adapter15/7/201617/6/2026
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 permite a usuarios locales descubrir contraseñas en texto plano (1) leyendo un archivo de configuración o (2) examinando un proceso.
ModificadaAlta (7.3)1.2%—IBM Security Identity Manager Adapter15/7/201617/6/2026
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 hasta la versión 7.0.1.1 en versiones anteriores a 7.0.1-ISS-SIM-FP0003 maneja incorrectamente la creación de contraseñas, lo que facilita a atacantes remotos obtener acceso aprovechando un ataque contra el algoritmo de contraseña.