Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1212 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.97%—Auth0 Ad/ldap Connector6/11/202017/6/2026
El panel de administración de ad-ldap-connector versiones anteriores a 5.0.13, no proporciona una protección csrf, que cuando es explotada puede resultar en una ejecución de código remota o una pérdida de datos confidenciales. Las explotaciones de CSRF pueden ocurrir si el usuario visita una página maliciosa que…
ModificadaMedia (6.8)0.60%—Microchip Cryptoauthlib22/10/202017/6/2026
Microchip CryptoAuthentication Library CryptoAuthLib versiones anteriores a 20191122, presenta un desbordamiento del búfer (problema 1 de 2)
ModificadaMedia (6.8)0.60%—Microchip Cryptoauthlib22/10/202017/6/2026
La biblioteca CryptoAuthentication de Microchip CryptoAuthLib versiones anteriores a 20191122, presenta un desbordamiento del búfer (problema 2 de 2)
ModificadaCrítica (9.1)0.80%—Omniauth-auth021/10/202017/6/2026
omniauth-auth0 (rubygems) versiones posteriores a 2.3.0 incluyéndola y versiones anteriores a 2.4.1, comprueban inapropiadamente la firma del token de JWT cuando utiliza el método "jwt_validator.verify". La comprobación inapropiada de la firma del token de JWT puede permitir a un atacante omitir la autenticación…
ModificadaAlta (7.5)1.2%—Apereo Central Authentication Service16/10/202017/6/2026
Apereo CAS versiones 5.3.x anteriores a 5.3.16, versiones 6.x anteriores a 6.1.7.2, versiones 6.2.x anteriores a 6.2.4 y versiones 6.3.x anteriores a 6.3.0-RC4, maneja inapropiadamente las claves secretas con Google Authenticator para la autenticación multifactor
ModificadaAlta (7.8)0.31%—Cisco DUO Authentication FOR Windows Logon AND RDP14/10/202017/6/2026
El instalador de Windows Logon en versiones anteriores a 4.1.2 no validó correctamente las rutas de instalación de los archivos. Esto permite que un atacante con privilegios de usuario local pueda coaccionar al instalador para que escriba en directorios privilegiados arbitrarios. Si tiene éxito, un atacante puede…
ModificadaAlta (8.8)1.3%—Jenkins Role-based Authorization Strategy8/10/202017/6/2026
Jenkins Role-based Authorization Strategy Plugin versiones 3.0 y anteriores, no invalida apropiadamente una caché de permisos cuando se cambia la configuración, resultando en que los permisos sean otorgados en función de una configuración desactualizada
ModificadaAlta (7.5)2.2%—Oauth2-server Project Oauth2-server4/10/202017/6/2026
** EN DISPUTA ** oauth2-server (también se conoce como node-oauth2-server) versiones hasta 3.1.1, implementa OAuth versión 2.0 sin PKCE. No impide la inyección de código de autorización. Esto es similar a CVE-2020-7692. NOTA: el proveedor declara "Como RFC7636 es una extensión, considero que la…
ModificadaCrítica (9.1)2.9%—Fusionauth Samlv22/10/202017/6/2026
FusionAuth fusionauth-samlv2 versión 0.2.3, permite a atacantes remotos falsificar mensajes y omitir la autenticación por medio de una aserción de SAML que carece de un elemento de Firma, también se conoce como "Signature exclusion attack"
ModificadaCrítica (9.8)3.2%—Powerdns Authoritative2/10/202017/6/2026
Se detectó un problema en PowerDNS Authoritative versiones hasta 4.3.0, cuando es usado --enable-experimental-gss-tsig. Un atacante remoto no autenticado podría causar una doble liberación, conllevando a un bloqueo o posiblemente una ejecución de código arbitraria. Mediante el envío de consultas diseñadas con una…
ModificadaAlta (7.5)4.4%—Powerdns Authoritative2/10/202017/6/2026
Se detectó un problema en PowerDNS Authoritative versiones hasta 4.3.0, cuando es usado --enable-experimental-gss-tsig. Un atacante no autenticado remoto puede causar una denegación de servicio mediante el envío de consultas diseñadas con una firma GSS-TSIG
ModificadaAlta (8.1)1.4%—Powerdns Authoritative2/10/202017/6/2026
Se detectó un problema en PowerDNS Authoritative versiones hasta 4.3.0, cuando es usado --enable-experimental-gss-tsig. Un atacante no autenticado remoto puede desencadenar una condición de carrera conllevando a un bloqueo, o posiblemente a una ejecución de código arbitraria, mediante el envío de consultas…
ModificadaMedia (4.3)2.6%—Powerdns Authoritative2/10/202017/6/2026
Se ha encontrado un problema en PowerDNS Authoritative Server versiones anteriores a 4.3.1, donde un usuario autorizado con la capacidad de insertar registros diseñados en una zona podría filtrar el contenido de la memoria no inicializada
ModificadaAlta (7.4)0.86%—Oauth-ruby Project Oauth-ruby24/9/202017/6/2026
La biblioteca lib/oauth/consumer.rb en la gema oauth-ruby versiones hasta 0.5.4 para Ruby, no verifica los certificados X.509 del servidor si no se puede encontrar un paquete de certificados, lo que permite a atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial .
ModificadaMedia (5.1)0.22%—Twilio Authy 2-factor Authentication10/9/202017/6/2026
Una condición de carrera en la aplicación Twilio Authy 2-Factor Authentication versiones anteriores a 24.3.7 para Android, permite a un usuario aprobar y denegar potencialmente una petición de acceso antes de desbloquear la aplicación con un PIN en dispositivos Android más antiguos (omitiendo efectivamente el…
ModificadaMedia (5.4)0.55%—Auth0 Lock20/8/202017/6/2026
En auth0-lock versiones anteriores a la 11.25.1 incluyéndola, es usada dangerouslySetInnerHTML para actualizar el DOM. Cuando se utiliza dangerouslySetInnerHTML, la aplicación y sus usuarios pueden estar expuestos a ataques de tipo cross-site scripting (XSS).
ModificadaAlta (8.4)0.39%—RSA Multifactor Authentication Agent31/7/202017/6/2026
Una Vulnerabilidad de Omisión de Autenticación de RSA MFA Agent versión 2.0 para Microsoft Windows, contiene una vulnerabilidad de Omisión de Autenticación. Un atacante no autenticado local podría potencialmente explotar esta vulnerabilidad mediante el uso de una ruta alterna para omitir la autenticación a fin de…
ModificadaAlta (7.7)1.5%—Auth0.js29/7/202017/6/2026
En auth0 (paquete npm) versiones anteriores a 2.27.1, se usa una DenyList de claves específicas que deben ser saneadas desde el objeto de petición contenido en el objeto de error. La clave para el encabezado Authorization no se sanea y, en determinados casos , el valor del encabezado Authorization puede ser registrado…
ModificadaAlta (8.2)3.2%—IBM Sterling External Authentication ServerIBM Sterling Secure Proxy16/7/202017/6/2026
IBM Sterling External Authentication Server versiones 6.0.1, 6.0.0, 2.4.3.2 y 2.4.2 e IBM Sterling Secure Proxy versiones 6.0.1, 6.0.0, 3.4.3 y 3.4.2, son vulnerables a un ataque de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer…
ModificadaAlta (8.8)1.4%—Jenkins Gitlab Authentication15/7/202017/6/2026
Jenkins Gitlab Authentication Plugin versiones 1.5 y anteriores, no llevan a cabo comprobaciones de la autorización de grupo apropiadamente, resultando en una vulnerabilidad de escalada de privilegios
ModificadaMedia (5.4)0.92%—Jenkins Matrix Authorization Strategy15/7/202017/6/2026
Jenkins Matrix Authorization Strategy Plugin versiones 2.6.1 y anteriores, no escapan los nombres de usuario que se muestran en la configuración, resultando en una vulnerabilidad de tipo cross-site scripting almacenado
ModificadaMedia (5.4)0.70%—Django Two-factor Authentication Project Django Two-factor Authentication10/7/202017/6/2026
Django Two-Factor Authentication versiones anteriores a 1.12, almacena la contraseña del usuario en texto sin cifrar en la sesión del usuario (codificada en base64). La contraseña es almacenada en la sesión cuando el usuario introduce su nombre de usuario y contraseña, y se elimina una vez que completa la…
ModificadaCrítica (9.1)1.6%—Google Oauth Client Library FOR Java9/7/202017/6/2026
Un soporte PKCE no está implementado de acuerdo con el RFC para OAuth versión 2.0 para Native Apps. Sin el uso de PKCE, el código de autorización devuelto por un servidor de autorización no es suficiente para garantizar que el cliente que emitió la petición de autorización inicial sea el que será autorizado. Un…
ModificadaMedia (6.1)0.98%—Koa-shopify-auth2/7/202017/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting en koa-shopify-auth versiones v3.1.61 hasta v3.1.62, que permite a un atacante inyectar cargas útiles JS en el parámetro "shop" en el endpoint "/shopify/auth/enable_cookies"
ModificadaCrítica (9.1)1.1%—Auth0 Express-jwt30/6/202017/6/2026
En express-jwt (paquete NPM), incluyendo la versión 5.3.3, la entrada de algoritmos que es especificada en la configuración no es aplicada. Cuando los algoritmos no son especificados en la configuración, con la combinación de jwks-rsa, esto puede conllevar a una omisión de autorización. Pueden estar afectados por esta…