Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.4% | — | Qtpass | 5/1/2018 | 17/6/2026 | Se ha descubierto que QtPass, en versiones anteriores a la 1.2.1, al emplear el generador de contraseñas integrado, genera contraseñas predecibles y numerables. Esto solo aplica a la GUI de QtPass. | |
| Modificada | Media (5.4) | 0.52% | — | Passbolt API | 2/1/2018 | 17/6/2026 | Passbolt API, en su versión 1.6.4 y anteriores, es vulnerable a XSS en el campo url del espacio de trabajo de la contraseña. | |
| Modificada | Alta (8.1) | 1.4% | — | Auth0 Passport-wsfed-saml2 | 27/12/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en la biblioteca passport-wsfed-saml2 en Auth0 que afecta a versiones anteriores a la 3.0.5. Esta vulnerabilidad permite que un atacante suplante a otro usuario y que, posiblemente, eleve sus privilegios si el proveedor de identidad de SAML no firma la respuesta SAML completa (por… | |
| Modificada | Media (6.1) | 1.5% | — | Zohocorp Manageengine Password Manager PRO | 15/12/2017 | 17/6/2026 | Zoho ManageEngine Password Manager Pro 9 en versiones anteriores a la 9.4 (9400) tiene XSS reflejado en SearchResult.ec y BulkAccessControlView.ec. | |
| Modificada | Media (4.7) | 0.36% | — | Phusion PassengerDebian Linux | 14/12/2017 | 17/6/2026 | En agent/Core/SpawningKit/Spawner.h en Phusion Passenger 5.1.10 (corregido en Passenger Open Source 5.1.11 y Passenger Enterprise 5.1.10), si Passenger se está ejecutando como root, es posible listar el contenido de archivos arbitrarios en un sistema vinculando simbólicamente un archivo llamado REVISION de la carpeta… | |
| Modificada | Alta (8.1) | 1.1% | — | Teampass | 27/11/2017 | 17/6/2026 | Las versiones anteriores a la 2.1.27.9 de TeamPass no aplican correctamente el control de acceso de elementos al solicitar items.queries.php. Es posible copiar cualquier elemento arbitrario en un directorio controlado por el atacante, editar cualquier elemento en un directorio de solo lectura, eliminar un elemento… | |
| Modificada | Alta (7.5) | 3.5% | — | Teampass | 27/11/2017 | 17/6/2026 | Una vulnerabilidad de subida de archivos arbitrarios, presente en versiones anteriores a la 2.1.27.9 de TeamPass, permite que usuarios autenticados remotos suban archivos arbitrarios conduciendo a la ejecución remota de comandos. Para explotar esta vulnerabilidad, un atacante autenticado tiene que alterar los… | |
| Modificada | Media (4.9) | 0.92% | — | Teampass | 27/11/2017 | 17/6/2026 | Las versiones anteriores a la 2.1.27.9 de TeamPass no aplican correctamente el control de acceso de managers al solicitar roles.queries.php. Es posible para un usuario manager modificar o eliminar cualquier rol arbitrario en la aplicación.. Para explotar la vulnerabilidad, un atacante autenticado debe tener los… | |
| Modificada | Media (4.9) | 0.92% | — | Teampass | 27/11/2017 | 17/6/2026 | Las versiones anteriores a la 2.1.27.9 de TeamPass no aplican correctamente el control de acceso de managers al solicitar users.queries.php. En ese caso, es posible que un usuario manager elimine un usuario arbitrario (incluyendo a un administrador) o que modifique atributos de cualquier usuario arbitrario excepto un… | |
| Modificada | Media (5.4) | 0.95% | — | Teampass | 27/11/2017 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) persistente en TeamPass en versiones anteriores a la 2.1.27.9 permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el valor URL de un elemento o (2) el historial de registros del usuario. Para explotar esta vulnerabilidad, el… | |
| Modificada | Crítica (9.8) | 0.89% | — | Cygnux Syspass | 17/11/2017 | 17/6/2026 | Cygnux sysPass en su versión 2.1.7 y anteriores es vulnerable a una inclusión local de archivos en la funcionalidad de inclusión de archivos JavaScript. El atacante puede leer los archivos de configuración que contienen la contraseña y el usuario de la base de datos, la clave privada de cifrado y otros datos sensibles. | |
| Modificada | Crítica (9.8) | 6.0% | — | Arubanetworks Clearpass Policy Manager | 16/10/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5. x anterior a la 6.5.2 permite que atacantes remotos obtengan acceso shell y ejecutar código arbitrario con privilegios root mediante vectores no especificados. | |
| Modificada | Media (5.4) | 0.95% | — | Teampass | 12/10/2017 | 17/6/2026 | Se ha descubierto Cross-Site Scripting (XSS) en TeamPass en versiones anteriores a la 2.1.27.9. Esta vulnerabilidad existe por un filtrado insuficiente de datos (en /sources/folders.queries.php). Un atacante podría ejecutar código script y HTML arbitrario en un navegador en el contexto del sitio web vulnerable. | |
| Modificada | Media (6.1) | 1.3% | — | Compass Rose Project Compass Rose | 3/10/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo Compass Rose en versiones 6.x-1.x anteriores a las 6.x-1.1 para Drupal que permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores no especificados. Esta vulnerabilidad está relacionada con "embedding a… | |
| Modificada | Media (6.1) | 1.3% | — | Vasco Digipass | 28/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el archivo de muestra feedback.ini en el plugin de autenticación VASCO DIGIPASS para Citrix Web Interface permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro failmessage. | |
| Modificada | Media (5.9) | 0.83% | — | OKB Smart Passbook | 26/9/2017 | 17/6/2026 | La versión 1.0.0 de Smartphone Passbook no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle obtengan información sensible a partir de comunicaciones cifradas mediante un certificado manipulado. | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5. x anterior a la 6.5.2 permite que los administradores autenticados remotos obtengan privilegios root mediante vectores no especificados. Esta es una vulnerabilidad diferente a CVE-2015-3654. | |
| Modificada | Alta (7.2) | 1.1% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos de bajo nivel obtengan privilegios "Super Admin" mediante vectores no especificados. | |
| Modificada | Alta (7.2) | 1.1% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos de bajo nivel obtengan privilegios al aprovecharse de un fallo en la ejecución de los chequeos de autorización. | |
| Modificada | Alta (8.8) | 0.72% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 que permite que los atacantes remotos intercepten la autenticación de los administradores al no ejecutar correctamente el token… | |
| Modificada | Alta (7.2) | 1.7% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite que los administradores autenticados remotos obtengan privilegios root mediante vectores no especificados. Esta es una vulnerabilidad diferente a CVE-2015-4649. | |
| Modificada | Alta (7.2) | 2.3% | — | Arubanetworks Clearpass | 29/8/2017 | 17/6/2026 | Aruba Networks ClearPass Policy Manager en versiones anteriores a la 6.4.7 y en la versión 6.5.x anterior a la 6.5.2 permite a los administradores autenticados remotos escribir en archivos arbitrarios dentro del sistema operativo subyacente y como consecuencia provocar una denegación de servicio o ganar privilegios… | |
| Modificada | Alta (7.8) | 0.27% | — | Siemens Sipass Integrated | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante con acceso local al servidor SiPass integrated o al cliente SiPass integrated obtuviese credenciales de los sistemas. | |
| Modificada | Alta (7.4) | 0.95% | — | Siemens Sipass Integrated | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante en posición Man-in-the-Middle entre el servidor SiPass integrated y los clientes SiPass integrated leyese o modificase la comunicación de red. | |
| Modificada | Alta (8.1) | 0.86% | — | Siemens Sipass Integrated | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante con acceso a una cuenta de usuario con pocos privilegios leyese o escribiese archivos en el sistema de archivos del servidor SiPass integrated en la red. |