Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.1%—Siemens Sipass Integrated8/8/201717/6/2026
Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante con acceso red al servidor SiPass integrated omitiese el mecanismo de autenticación y realizase operaciones administrativas.
ModificadaAlta (7.5)1.9%—IBM Websphere MQ Internet Pass-thru2/8/201717/6/2026
BM WebSphere MQ Internet Pass-Thru 2.0 y 2.1 podría permitir que un atacante haga que MQIPT deje de responder por una política de seguridad configurada incorrectamente. IBM X-Force ID: 121156.
ModificadaAlta (7.5)1.3%—Eapmd5pass Project Eapmd5pass31/7/201717/6/2026
Se encontró un fallo de comprobación de longitud (que conlleva a una lectura y escritura fuera de límites) en la manera en que eapmd5pass versión 1.4 manejó el tráfico de red en la función extract_eapusername. Un atacante remoto podría usar potencialmente este fallo para bloquear el proceso eapmd5pass mediante la…
ModificadaAlta (7.5)1.3%—Eapmd5pass Project Eapmd5pass31/7/201717/6/2026
Un fallo de lectura fuera de límites relacionado con la función assess_packet en el archivo eapmd5pass.c:211 se encontró en la manera en que el eapmd5pass versión 1.4 manejó el procesamiento de los paquetes de red. Un atacante remoto podría usar potencialmente este fallo para bloquear el proceso de eapmd5pass bajo…
ModificadaAlta (7.5)1.3%—Eapmd5pass Project Eapmd5pass31/7/201717/6/2026
Un fallo de lectura fuera de límites relacionado con la función assess_packet en el archivo eapmd5pass.c:134, se encontró en la manera en que el eapmd5pass versión 1.4 manejó el procesamiento de los paquetes de red. Un atacante remoto podría usar potencialmente este fallo para bloquear el proceso de eapmd5pass bajo…
ModificadaAlta (7.5)1.4%—Keepass17/7/201717/6/2026
La función entry details view en KeePass versión 1.32, desencripta inadvertidamente ciertas entradas de base de datos en la memoria, resultando en la divulgación de información confidencial.
ModificadaCrítica (9.8)1.0%—Arubanetworks Clearpass8/6/201717/6/2026
Vulnerabilidad de inyección SQL en ClearPass Policy Manager versiones 6.5.x hasta 6.5.6 y versión 6.6.0.
ModificadaCrítica (9.8)1.0%—Teampass5/6/201717/6/2026
TeamPass anterior a versión 2.1.27.4, es vulnerable a una inyección SQL en el archivo users.queries.php.
ModificadaMedia (6.1)0.93%—Syspass31/5/201717/6/2026
Inc/SP/Html/Html.class.php en sysPass 2.1.9 permitiría que un atacante remoto pasara por alto el filtro XSS, como lo demuestra el uso de una subcadena "
ModificadaMedia (5.5)1.7%—Moneyforward Money Forward FOR ApppassMoneyforward Money Forward FOR AU SmartpassMoneyforward Money Forward FOR Chou HoudaiMoneyforward Money Forward FOR SBI Sumishin NET Bank+612/5/201717/6/2026
Las Apps de Android Money Forward (anteriores a la v7.18.0), Money Forward para Gunma Bank (anteriores a la v1.2.0), Money Forward para SHIGA BANK (anteriores a la v1.2.0), Money Forward para SHIZUOKA BANK (anteriores a la v1.4.0), Money Forward para SBI Sumishin Net Bank (anteriores a la v1.6.0), Money Forward pra…
ModificadaAlta (7.8)1.4%—Moneyforward Money Forward FOR ApppassMoneyforward Money Forward FOR AU SmartpassMoneyforward Money Forward FOR Chou HoudaiMoneyforward Money Forward FOR SBI Sumishin NET Bank+612/5/201717/6/2026
Las apps de Android Money Forward (anteriores a la v7.18.0), Money Forward para Gunma Bank (anteriores a la v1.2.0), Money Forward para SHIGA BANK (anteriores a la v1.2.0), Money Forward para SHIZUOKA BANK (anteriores a la v1.4.0), Money Forward para SBI Sumishin Net Bank (anteriores a la v1.6.0), Money Forward para…
ModificadaAlta (7.5)1.4%—KED Password Manager Project KED Password Manager27/4/201717/6/2026
kedpm en las versiones desde la 0.5 hasta la 1.0 crea un archivo histórico en ~/.kedpm/history que está escrito en texto claro. Todos los comandos ejecutados en el gestor de contraseñas se escriben en este archivo. Esto puede conducir a la divulgación de la contraseña maestra si el comando "contraseña" se utiliza con…
ModificadaAlta (8)1.2%—Zohocorp Password Manager PRO20/4/201717/6/2026
Vulnerabilidad CSRF ManageEngine Password Manager Pro en versiones anteriores a 8.5 (Build 8500).
ModificadaAlta (7.8)0.46%—Phusion Passenger18/4/201717/6/2026
En Phusion Passenger en versiones anteriores a 5.1.0, un nombre de archivo /tmp conocido fue utilizado durante la ejecución de passenger-install-nginx-module, lo que podría permitir a atacantes locales obtener los privilegios del usuario de passenger.
ModificadaCrítica (9.8)3.4%💥 ExploitTeampass12/4/201717/6/2026
Múltiples vulnerabilidades de inyección SQL en TeamPass 2.1.24 y versiones anteriores permiten a atacantes remotos a ejecutar comandos arbitrarios SQL a través de (1) el parámetro id en una acción action_on_quick_icon a un item.query.php o (2) el orden o (3) el parámetro de dirección en un (a) connections_logs, (b)…
ModificadaAlta (8.8)3.1%💥 ExploitTeampass12/4/201717/6/2026
Vulnerabilidad (CSRF) en TeamPass 2.1.24 y versiones anteriores permite a atacantes remotos a secuestrar la autenticación de un usuario autenticado.
ModificadaMedia (6.1)1.8%💥 ExploitTeampass12/4/201717/6/2026
Múltiples vulnerabilidades (XSS) en TeamPass 2.1.24 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTLM a través del (1) valor de etiqueta o (2) nombre de una función.
ModificadaAlta (7.5)1.2%—Keepassx Project Keepassx10/4/201717/6/2026
N KeePassX en versiones anteriores a 0.4.4, una copia en texto plano de datos de contraseñas se crea al cancelar una acción de exportación XML. Esto permite que los atacantes dependientes del contexto obtengan información sensible leyendo el archivo .xml.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache StrutsIBM Storwize V3500 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V7000 Firmware+511/3/201717/6/2026
El analizador sintáctico Jakarta Multipart en Apache Struts 2 en versiones 2.3.x anteriores a la 2.3.32 y versiones 2.5.x anteriores a la 2.5.10.1 no maneja correctamente las excepciones y la generación de mensajes de error, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una cadena #cmd=…
ModificadaAlta (7.5)1.1%—Syspass6/3/201717/6/2026
Se ha descubierto un problema en sysPass 2.x en versiones anteriores a 2.1, en el que un algoritmo nunca fue suficientemente revisado por criptógrafos. El hecho de que inc/SP/Core/Crypt.class esté usando la función MCRYPT_RIJNDAEL_256() (la versión de bloque de 256 bits de Rijndael, no AES) en lugar de…
ModificadaAlta (7.5)2.3%—Keepass23/1/201717/6/2026
La funcionalidad de actualización automática en KeePass 2.33 y versiones anteriores, permite a atacantes man-in-the-middle ejecutar código arbitrario suplantando la respuesta de comprobación de versión y suministrando una actualización manipulada.
ModificadaAlta (8.1)29%—Microsoft Azure Active Directory Passport28/9/201617/6/2026
La librería Microsoft Azure Active Directory Passport (también conocida como Passport-Azure-AD) 1.x en versiones anteriores a 1.4.6 y 2.x en versiones anteriores a 2.0.1 para Node.js no reconoce la configuración validateIssuer, lo que permite a atacantes remotos eludir la autenticación a través de un token manipulado.
ModificadaCrítica (9.8)22%💥 ExploitTrendmicro Password Manager12/4/201617/6/2026
El servidor HTTP en Trend Micro Password Manager permite a servidores web remotos ejecutar comandos arbitrarios a través del parámetro url en (1) api/openUrlInDefaultBrowser o (2) api/showSB.
ModificadaMedia (6.1)1.4%—Microfocus Self Service Password Reset24/3/201617/6/2026
Vulnerabilidad de XSS en NetIQ Self Service Password Reset (SSPR) 2.x y 3.x en versiones anteriores a 3.3.1 HF2 permite a atacantes remotos inyectar texto web arbitrario o HTML a través de una URL manipulada.
ModificadaBaja (3.7)2.4%—Phusionpassenger Phusion Passenger8/1/201617/6/2026
agent/Core/Controller/SendRequest.cpp en Phusion Passenger en versiones anteriores a 4.0.60 y 5.0.x en versiones anteriores a 5.0.22 cuando se usa en el modo de integración Apache o en el modo autónomo sin un proxy que filtre, permite a atacantes remotos suplantar cabeceras pasadas a las aplicaciones utilizando un…
Orbitaley — Vulnerabilidades