Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
968 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 37% | — | HP Icewall Identity ManagerHP Icewall SSO Agent OptionApache TomcatDebian Linux+2 | 4/7/2016 | 7/10/2026 | La clase MultipartStream en Apache Commons Fileupload en versiones anteriores a 1.3.2, tal como se utiliza en Apache Tomcat 7.x en versiones anteriores a 7.0.70, 8.x en versiones anteriores a 8.0.36, 8.5.x en versiones anteriores a 8.5.3 y 9.x en versiones anteriores a 9.0.0.M7 y otros productos, permite a atacantes… | |
| Modificada | Media (4.3) | 1.4% | — | Keystone Openstack Identity | 13/6/2016 | 17/6/2026 | El Fernet Token Provider en OpenStack Identity (Keystone) 9.0.x en versiones anteriores a 9.0.1 (mitaka) permite a usuarios remotos autenticados prevenir la revocación de una cadena de tokens y eludir las restricciones destinadas al acceso mediante un token con alcance ampliado. | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Identity Services Engine Software | 21/5/2016 | 17/6/2026 | El componente de integración Active Directory (AD) en Cisco Identity Service Engine (ISE) en versiones anteriores a 1.2.0.899 patch 7, cuando se habilita la autorización para miembros del grupo AD, permite a atacantes remotos provocar una denegación del servicio (fallo de autenticación) a través de una solicitud de… | |
| Modificada | Alta (7.6) | 1.4% | — | Vmware Vcenter ServerVmware Vcloud Automation Identity ApplianceVmware Vcloud Director | 15/4/2016 | 17/6/2026 | Client Integration Plugin (CIP) en VMware vCenter Server 5.5 U3a, U3b y U3c y 6.0 en versiones anteriores a U2; vCloud Director 5.5.5; y vRealize Automation Identity Appliance 6.2.4 en versiones anteriores a 6.2.4.1 no maneja adecuadamente el contenido de sesión, lo que permite a atacantes remotos secuestrar sesiones… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Identity Services Engine Software | 23/1/2016 | 17/6/2026 | Cisco Identity Services Engine (ISE) en versiones anteriores a 2.0 permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso de recurso-web a través de una petición directa, también conocido como Bug ID CSCuu45926. | |
| Modificada | Media (6.1) | 1.4% | — | IBM Tivoli Federated Identity Manager | 18/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Tivoli Federated Identity Manager (TFIM) 6.2.2 en versiones anteriores a FP16 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Crítica (9.8) | 3.0% | — | Cisco Identity Services Engine Software | 15/1/2016 | 17/6/2026 | El portal Admin en Cisco Identity Services Engine (ISE) 1.1.x, 1.2.0 en versiones anteriores a patch 17, 1.2.1 en versiones anteriores al patch 8, 1.3 en versiones anteriores al patch 5 y 1.4 en versiones anteriores al patch 4 permite a atacantes remotos obtener acceso administrativo a través de vectores no… | |
| Modificada | Baja (3.5) | 1.2% | — | EMC RSA Identity Management AND Governance | 26/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC RSA Identity Management & Governance (IMG) en versiones anteriores a 6.8.1 P18 y 6.9.x en versiones anteriores 6.9.1 P6, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | — | EMC RSA Identity Management AND Governance | 26/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en EMC RSA Identity Management & Governance (IMG) en versiones anteriores a 7.0.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | Cisco Identity Services Engine Software | 28/8/2015 | 17/6/2026 | Vulnerabilidad en el portal de invitado en Cisco Identity Services Engine (ISE) 3300 1.2(0.899), no restringe el acceso a documentos HTML subidos, lo que permite a atacantes remotos obtener información sensible de documentos personalizados a través de una petición directa, también conocida como Bug ID CSCuo78045. | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Identity Services Engine Software | 16/7/2015 | 17/6/2026 | La interfaz web en Cisco Identity Services Engine (ISE) 1.1 (4.1), 1.3 (106.146) y 1.3 (120.135) no restringe correctamente el uso de elementos IFRAME, lo que facilita a atacantes remotos llevar a cabo ataques de clickjacking y otros ataques no especificados a través de una página web manipulada, relacionados con una… | |
| Modificada | Media (6.8) | 1.00% | — | Cisco Identity Services Engine Software | 15/7/2015 | 17/6/2026 | Vulnerabilidad CSRF en el Framework Web en Cisco Identity Services Engine (ISE) 1.2 (0.793), 1.3 (0.876), 1.4 (0.109), 2.0 (0.147), y 2.0 (0.169) que permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCus09940. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Identity Services Engine Software | 14/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XXS) en la infraestructura administrativa UI en Cisco Identity Services Engine (ISE) 1.2(1.198) y 1.3(0.876), permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de parámetros no especificados en los… | |
| Modificada | Media (4.3) | 1.3% | — | Shibboleth Identity ProviderShibboleth Opensaml Java | 8/7/2015 | 17/6/2026 | Los motores de confianza PKIX en Shibboleth Identity Provider anterior a 2.4.4 y OpenSAML Java (OpenSAML-J) anterior a 2.6.5 confían en los certificados X.509 de candidatos cuando nombres no confiables están disponibles para el identificador de entidad, lo que permite a atacantes remotos suplantar una entidad a través… | |
| Modificada | Media (4.3) | 2.0% | — | IBM Tivoli Federated Identity Manager | 4/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 anterior a FP17, 6.2.1 anterior a FP9, y 6.2.2 anterior a FP15, utilizado en Security Access Manager for Mobile y otros productos, permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una… | |
| Modificada | Media (4) | 2.0% | — | Cisco Identity Services Engine SoftwareCisco Secure Access Control System | 24/6/2015 | 17/6/2026 | Cisco Secure Access Control System anterior a 5.4(0.46.2) y 5.5 anterior a 5.5(0.46) y Cisco Identity Services Engine 1.0(4.573) no implementan correctamente el control de acceso para paquetes de soporte, lo que permite a usuarios remotos autenticados obtener información sensible a través de intentos de fuerza bruta… | |
| Modificada | Media (5.5) | 2.1% | — | Cisco Identity Services Engine Software | 12/6/2015 | 17/6/2026 | La interfaz web administrativa en Cisco Identity Services Engine (ISE) anterior a 1.3 permite a usuarios remotos autenticados evadir las restricciones de acceso, y obtener información sensible o cambiar configuraciones, a través de vectores no especificados, también conocido como Bug ID CSCui72087. | |
| Modificada | Media (5) | 2.5% | — | Cisco Identity Services Engine Software | 29/5/2015 | 17/6/2026 | El Framework web en Cisco Identity Services Engine (ISE) 1.2(1.901) y 1.3(0.722) no implementa correctamente los manejadores de sesiones, lo que permite a atacantes remotos obtener información sensible mediante la lectura de páginas web, tal y como fue demostrado por informes MnT, también conocido como Bug ID… | |
| Modificada | Alta (7.5) | 2.6% | — | EMC RSA Identity Management AND Governance | 1/5/2015 | 17/6/2026 | EMC RSA Identity Management and Governance (IMG) 6.9 anterior a P04 y 6.9.1 anterior a P01 no restringe correctamente las reconfiguraciones de contraseñas, lo que permite a atacantes remotos obtener el acceso a través de el uso manipulado del proceso de reconfiguración para un nombre de cuenta válido arbitrario, tal y… | |
| Modificada | Baja (1.9) | 0.39% | — | IBM Security Identity Manager Active Directory AdapterIBM Tivoli Identity Manager Active Directory Adapter | 25/3/2015 | 17/6/2026 | El adaptador (1) IBM Tivoli Identity Manager Active Directory en versiones anteriores a 5.1.24 y el adaptador (2) IBM Security Identity Manager Active Directory en versiones anteriores a 6.0.14 para IBM Security Identity Manager en Windows, cuando ciertos niveles de registro y rastreo son configurados, almacena la… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Identity Services Engine Software | 15/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco Identity Services Engine permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de entradas en páginas web no especificadas, también conocido como Bug IDs CSCur69835 y CSCur69776. | |
| Modificada | Media (6) | 0.47% | — | IBM Security Identity Manager | 29/12/2014 | 17/6/2026 | Vulnerabilidad CSRF en IBM Security Identity Manager 5.1 anterior a 5.1.0.15 IF0056 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS. | |
| Modificada | Media (5) | 1.2% | — | Cisco Identity Services Engine Software | 22/12/2014 | 17/6/2026 | La funcionalidad de copias de seguridad periódicas de Cisco Identity Services Engine (ISE) permite a atacantes remotos descubrir contraseñas cifradas de copias de seguridad a través de una petición manipulada que desencadena la inclusión de una contraseña en la respuesta. También conocido como Bug ID CSCur41673 | |
| Modificada | Media (4) | 1.2% | — | Cisco Identity Services Engine Software | 22/12/2014 | 17/6/2026 | El portal de patrocinio en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados obtener acceso a una cuenta de invitado de los patrocinadores a través de una petición manipulada HTTP. También conocido como Bug ID CSCur64400. | |
| Modificada | Media (6.4) | 2.9% | — | Pingidentity Pingfederate | 12/12/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en startSSO.ping en SP Endpoints en Ping Identity PingFederate 6.10.1 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro TargetResource. |