Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.77% | — | Cisco Vision Dynamic Signage Director | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad es debido a que la… | |
| Modificada | Media (4.9) | 0.76% | — | Microfocus Netiq Directory AND Resource Administrator | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de seguridad de información no autorizada en el producto Micro Focus Directory and Resource Administrator (DRA), que afecta a todas las versiones de DRA anteriores a 10.1 Parche 1. La vulnerabilidad podría conllevar a una divulgación no autorizada de información | |
| Modificada | Alta (7.2) | 1.5% | — | Simple Schools Staff Directory Project Simple Schools Staff Directory | 20/9/2021 | 17/6/2026 | El plugin Simple Schools Staff Directory de WordPress versiones hasta 1.1, no comprueba las imágenes de los logos subidos para asegurar que son realmente imágenes, permitiendo a usuarios con altos privilegios, como los administradores, cargar archivos arbitrarios como PHP, conllevando a un RCE | |
| Modificada | Alta (7.2) | 4.6% | — | Wp-domain-redirect Project Wp-domain-redirect | 20/9/2021 | 17/6/2026 | La funcionalidad Edit domain en el plugin WP Domain Redirect de WordPress versiones hasta 1.0, presenta un parámetro "editid" que no ha sido saneado, escapado o comprobado antes de insertarse en una sentencia SQL, conllevando a una inyección SQL | |
| Modificada | Media (6.1) | 0.78% | — | Versa-networks Versa Director | 7/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en Versa Director Versión: 16.1R2 Build: S8. Un atacante puede usar la URL de la interfaz de administración web para crear un ataque basado en XSS | |
| Modificada | Media (6.1) | 0.41% | — | Custom Login Redirect Project Custom Login Redirect | 16/8/2021 | 17/6/2026 | El plugin de WordPress Custom Login Redirect versiones hasta 1.0.0, no presenta una comprobación de CSRF cuando guarda su configuración, y no sanea ni escapa la entrada del usuario antes de devolverla a la página, conllevando a un problema de Cross-Site Scripting Almacenado. | |
| Modificada | Alta (7.1) | 1.4% | 💥 PoC | Microsoft Azure Active Directory ConnectMicrosoft Azure Active Directory Connect Provisioning Agent | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Omisión de Autenticación de Microsoft Azure Active Directory Connect | |
| Modificada | Media (5.4) | 0.64% | — | IBM Sterling Connect Direct User Interface | 26/7/2021 | 17/6/2026 | IBM Sterling Connect:Direct Browser User Interface versiones 1.4.1.1 y 1.5.0.2, podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. Al persuadir a una víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic… | |
| Modificada | Alta (7.5) | 0.79% | — | Apache Directory Studio | 26/7/2021 | 17/6/2026 | Mientras se investigaba DIRSTUDIO-1219 se observó que el cifrado StartTLS configurado no se aplicaba cuando se usaba cualquier mecanismo de autenticación SASL (DIGEST-MD5, GSSAPI). Mientras se investigaba DIRSTUDIO-1220 se observó que no se aplicaba ninguna capa de confidencialidad SASL configurada. Este problema… | |
| Modificada | Alta (8.8) | 2.6% | 💥 PoC | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX, simple301redirects/admin/activate_plugin, permitía a los usuarios autenticados activar plugins arbitrarios instalados en sitios… | |
| Modificada | Media (4.3) | 0.72% | — | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | En el plugin Simple 301 Redirects by BetterLinks WordPress, versiones anteriores a 2.0.4, una falta de comprobación de capacidad y la comprobación insuficiente de nonce en las acciones AJAX, simple301redirects/admin/get_wildcard y simple301redirects/admin/wildcard, hacían posible que los usuarios autenticados… | |
| Modificada | Alta (8.8) | 1.5% | — | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | Una falta de comprobación de capacidad y la insuficiente comprobación de nonce en la acción AJAX en el plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, hace posible a usuarios autenticados instalar plugins arbitrarios en sitios vulnerables | |
| Modificada | Alta (8.8) | 1.1% | — | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | La función import_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobación de nonce, lo que hacía posible que usuarios no autenticados importaran un conjunto de redireccionamiento del sitio | |
| Modificada | Alta (8.8) | 1.2% | — | Wpdeveloper Simple 301 Redirects | 14/6/2021 | 17/6/2026 | La función export_data del plugin Simple 301 Redirects by BetterLinks WordPress versiones anteriores a 2.0.4, no tenía capacidad ni comprobaciones de nonce que permitieran a usuarios no autenticados exportar los redireccionamientos del sitio | |
| Modificada | Media (6.5) | 1.2% | — | Redhat 389 Directory Server | 28/5/2021 | 17/6/2026 | Cuando es usado un cliente sync_repl en 389-ds-base, un atacante autenticado puede causar una desreferencia del puntero NULL usando una consulta especialmente diseñada, causando un bloqueo | |
| Modificada | Media (5.5) | 0.22% | — | Versa-networks Versa AnalyticsVersa-networks Versa DirectorVersa-networks Versa Operating System | 26/5/2021 | 17/6/2026 | En Versa Director, Versa Analytics y VOS, las contraseñas son procesadas usando una función hash criptográfica adaptativa o una función de derivation de clave antes del almacenamiento. Los algoritmos de hash populares basados ??en la construcción Merkle-Damgard (como MD5 y SHA-1) por sí solos son insuficientes… | |
| Analizada | Crítica (9.8) | 2.4% | — | Versa-networks Versa Director | 26/5/2021 | 31/8/2026 | En Versa Director, la inyección de comandos es un ataque en el que el objetivo es la ejecución de comandos arbitrarios en el sistema operativo host mediante una aplicación vulnerable. Los ataques de inyección de comandos son posibles cuando una aplicación pasa datos no seguros suministrados por el usuario… | |
| Modificada | Media (5.5) | 0.17% | — | Versa-networks Versa Director | 26/5/2021 | 17/6/2026 | En Versa Director, los archivos de respaldo sin cifrar almacenados en la implementación de Versa contienen credenciales almacenadas dentro de los archivos de configuración. Estas credenciales son para varios componentes de la aplicación, tales como SNMP y almacenes de claves Confiables a SSL | |
| Modificada | Media (5.3) | 0.74% | — | Versa-networks Versa Director | 26/5/2021 | 17/6/2026 | En Versa Director, fue encontrada una petición de anulación de autenticación | |
| Modificada | Media (4.8) | 0.62% | — | Clogica SEO Redirection Plugin | 17/5/2021 | 17/6/2026 | El plugin de WordPress SEO Redirection Plugin – 301 Redirect Manager versiones anteriores a 6.4, no sanea los campos Redirect From y Redirect To, cuando se crea una nueva redirección en el panel, permitiendo a usuarios con altos privilegios (incluso con el parámetro unfiltered_html desactivado) ajustar cargas útiles… | |
| Modificada | Media (5.4) | 0.62% | — | Clogica ALL 404 Redirect TO Homepage | 17/5/2021 | 17/6/2026 | El parámetro tab de la página de configuración del plugin de WordPress All 404 Redirect to Homepage versiones anteriores a 1.21, era vulnerable a un problema de Cross-Site Scripting (XSS) reflejado y autenticado, ya que la entrada del usuario no era saneada apropiadamente antes de ser emitido en un atributo | |
| Modificada | Media (6.1) | 0.83% | — | Clogica SEO Redirection Plugin | 17/5/2021 | 17/6/2026 | El parámetro tab de la página de configuración del plugin de WordPress 404 SEO Redirection hasta versiones 1.3 es vulnerable a un problema de tipo Cross-Site Scripting (XSS) reflejado, ya que la entrada del usuario no es saneada apropiadamente o se escapa antes de ser emitida en un atributo | |
| Modificada | Media (6.5) | 0.56% | — | Clogica ALL 404 Redirect TO Homepage | 17/5/2021 | 17/6/2026 | El plugin de WordPress 404 SEO Redirection versiones hasta 1.3 carece de comprobaciones CSRF en todas sus configuraciones, permitiendo a atacantes hacer que un usuario que haya iniciado sesión cambie la configuración del plugin. Debido a la falta de saneamiento y escapando en algunos campos, también podría… | |
| Modificada | Media (6.1) | 14% | 💥 Exploit | Mooveagency Redirect 404 TO Parent | 14/5/2021 | 17/6/2026 | La página de configuración del plugin de WordPress Redirect 404 to parent versiones anteriores a 1.3.1 no sanea apropiadamente el parámetro tab antes de devolverlo, conllevando a un problema de tipo Cross-Site Scripting reflejado | |
| Modificada | Media (6.3) | 0.73% | — | Querysol Redirection FOR Contact Form 7 | 14/5/2021 | 17/6/2026 | En el plugin de WordPress Redirection for Contact Form versiones 7 anteriores a 2.3.4, cualquier usuario autenticado, como un suscriptor, puede usar las diversas acciones AJAX en el plugin para hacer una variedad de cosas. Por ejemplo, un atacante podría usar la función wpcf7r_reset_settings para restablecer la… |