Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.1% | — | Siemens Sipass Integrated | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens SiPass integrated (todas las versiones anteriores a la V2.70) que podría permitir que un atacante con acceso red al servidor SiPass integrated omitiese el mecanismo de autenticación y realizase operaciones administrativas. | |
| Modificada | Alta (7.5) | 1.9% | — | IBM Websphere MQ Internet Pass-thru | 2/8/2017 | 17/6/2026 | BM WebSphere MQ Internet Pass-Thru 2.0 y 2.1 podría permitir que un atacante haga que MQIPT deje de responder por una política de seguridad configurada incorrectamente. IBM X-Force ID: 121156. | |
| Modificada | Alta (7.5) | 1.3% | — | Eapmd5pass Project Eapmd5pass | 31/7/2017 | 17/6/2026 | Se encontró un fallo de comprobación de longitud (que conlleva a una lectura y escritura fuera de límites) en la manera en que eapmd5pass versión 1.4 manejó el tráfico de red en la función extract_eapusername. Un atacante remoto podría usar potencialmente este fallo para bloquear el proceso eapmd5pass mediante la… | |
| Modificada | Alta (7.5) | 1.3% | — | Eapmd5pass Project Eapmd5pass | 31/7/2017 | 17/6/2026 | Un fallo de lectura fuera de límites relacionado con la función assess_packet en el archivo eapmd5pass.c:211 se encontró en la manera en que el eapmd5pass versión 1.4 manejó el procesamiento de los paquetes de red. Un atacante remoto podría usar potencialmente este fallo para bloquear el proceso de eapmd5pass bajo… | |
| Modificada | Alta (7.5) | 1.3% | — | Eapmd5pass Project Eapmd5pass | 31/7/2017 | 17/6/2026 | Un fallo de lectura fuera de límites relacionado con la función assess_packet en el archivo eapmd5pass.c:134, se encontró en la manera en que el eapmd5pass versión 1.4 manejó el procesamiento de los paquetes de red. Un atacante remoto podría usar potencialmente este fallo para bloquear el proceso de eapmd5pass bajo… | |
| Modificada | Alta (7.5) | 1.4% | — | Keepass | 17/7/2017 | 17/6/2026 | La función entry details view en KeePass versión 1.32, desencripta inadvertidamente ciertas entradas de base de datos en la memoria, resultando en la divulgación de información confidencial. | |
| Modificada | Crítica (9.8) | 1.0% | — | Arubanetworks Clearpass | 8/6/2017 | 17/6/2026 | Vulnerabilidad de inyección SQL en ClearPass Policy Manager versiones 6.5.x hasta 6.5.6 y versión 6.6.0. | |
| Modificada | Crítica (9.8) | 1.0% | — | Teampass | 5/6/2017 | 17/6/2026 | TeamPass anterior a versión 2.1.27.4, es vulnerable a una inyección SQL en el archivo users.queries.php. | |
| Modificada | Media (6.1) | 0.93% | — | Syspass | 31/5/2017 | 17/6/2026 | Inc/SP/Html/Html.class.php en sysPass 2.1.9 permitiría que un atacante remoto pasara por alto el filtro XSS, como lo demuestra el uso de una subcadena " | |
| Modificada | Media (5.5) | 1.7% | — | Moneyforward Money Forward FOR ApppassMoneyforward Money Forward FOR AU SmartpassMoneyforward Money Forward FOR Chou HoudaiMoneyforward Money Forward FOR SBI Sumishin NET Bank+6 | 12/5/2017 | 17/6/2026 | Las Apps de Android Money Forward (anteriores a la v7.18.0), Money Forward para Gunma Bank (anteriores a la v1.2.0), Money Forward para SHIGA BANK (anteriores a la v1.2.0), Money Forward para SHIZUOKA BANK (anteriores a la v1.4.0), Money Forward para SBI Sumishin Net Bank (anteriores a la v1.6.0), Money Forward pra… | |
| Modificada | Alta (7.8) | 1.4% | — | Moneyforward Money Forward FOR ApppassMoneyforward Money Forward FOR AU SmartpassMoneyforward Money Forward FOR Chou HoudaiMoneyforward Money Forward FOR SBI Sumishin NET Bank+6 | 12/5/2017 | 17/6/2026 | Las apps de Android Money Forward (anteriores a la v7.18.0), Money Forward para Gunma Bank (anteriores a la v1.2.0), Money Forward para SHIGA BANK (anteriores a la v1.2.0), Money Forward para SHIZUOKA BANK (anteriores a la v1.4.0), Money Forward para SBI Sumishin Net Bank (anteriores a la v1.6.0), Money Forward para… | |
| Modificada | Alta (7.5) | 1.4% | — | KED Password Manager Project KED Password Manager | 27/4/2017 | 17/6/2026 | kedpm en las versiones desde la 0.5 hasta la 1.0 crea un archivo histórico en ~/.kedpm/history que está escrito en texto claro. Todos los comandos ejecutados en el gestor de contraseñas se escriben en este archivo. Esto puede conducir a la divulgación de la contraseña maestra si el comando "contraseña" se utiliza con… | |
| Modificada | Alta (8) | 1.2% | — | Zohocorp Password Manager PRO | 20/4/2017 | 17/6/2026 | Vulnerabilidad CSRF ManageEngine Password Manager Pro en versiones anteriores a 8.5 (Build 8500). | |
| Modificada | Alta (7.8) | 0.46% | — | Phusion Passenger | 18/4/2017 | 17/6/2026 | En Phusion Passenger en versiones anteriores a 5.1.0, un nombre de archivo /tmp conocido fue utilizado durante la ejecución de passenger-install-nginx-module, lo que podría permitir a atacantes locales obtener los privilegios del usuario de passenger. | |
| Modificada | Crítica (9.8) | 3.4% | 💥 Exploit | Teampass | 12/4/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en TeamPass 2.1.24 y versiones anteriores permiten a atacantes remotos a ejecutar comandos arbitrarios SQL a través de (1) el parámetro id en una acción action_on_quick_icon a un item.query.php o (2) el orden o (3) el parámetro de dirección en un (a) connections_logs, (b)… | |
| Modificada | Alta (8.8) | 3.1% | 💥 Exploit | Teampass | 12/4/2017 | 17/6/2026 | Vulnerabilidad (CSRF) en TeamPass 2.1.24 y versiones anteriores permite a atacantes remotos a secuestrar la autenticación de un usuario autenticado. | |
| Modificada | Media (6.1) | 1.8% | 💥 Exploit | Teampass | 12/4/2017 | 17/6/2026 | Múltiples vulnerabilidades (XSS) en TeamPass 2.1.24 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTLM a través del (1) valor de etiqueta o (2) nombre de una función. | |
| Modificada | Alta (7.5) | 1.2% | — | Keepassx Project Keepassx | 10/4/2017 | 17/6/2026 | N KeePassX en versiones anteriores a 0.4.4, una copia en texto plano de datos de contraseñas se crea al cancelar una acción de exportación XML. Esto permite que los atacantes dependientes del contexto obtengan información sensible leyendo el archivo .xml. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache StrutsIBM Storwize V3500 FirmwareIBM Storwize V5000 FirmwareIBM Storwize V7000 Firmware+5 | 11/3/2017 | 17/6/2026 | El analizador sintáctico Jakarta Multipart en Apache Struts 2 en versiones 2.3.x anteriores a la 2.3.32 y versiones 2.5.x anteriores a la 2.5.10.1 no maneja correctamente las excepciones y la generación de mensajes de error, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de una cadena #cmd=… | |
| Modificada | Alta (7.5) | 1.1% | — | Syspass | 6/3/2017 | 17/6/2026 | Se ha descubierto un problema en sysPass 2.x en versiones anteriores a 2.1, en el que un algoritmo nunca fue suficientemente revisado por criptógrafos. El hecho de que inc/SP/Core/Crypt.class esté usando la función MCRYPT_RIJNDAEL_256() (la versión de bloque de 256 bits de Rijndael, no AES) en lugar de… | |
| Modificada | Alta (7.5) | 2.3% | — | Keepass | 23/1/2017 | 17/6/2026 | La funcionalidad de actualización automática en KeePass 2.33 y versiones anteriores, permite a atacantes man-in-the-middle ejecutar código arbitrario suplantando la respuesta de comprobación de versión y suministrando una actualización manipulada. | |
| Modificada | Alta (8.1) | 29% | — | Microsoft Azure Active Directory Passport | 28/9/2016 | 17/6/2026 | La librería Microsoft Azure Active Directory Passport (también conocida como Passport-Azure-AD) 1.x en versiones anteriores a 1.4.6 y 2.x en versiones anteriores a 2.0.1 para Node.js no reconoce la configuración validateIssuer, lo que permite a atacantes remotos eludir la autenticación a través de un token manipulado. | |
| Modificada | Crítica (9.8) | 22% | 💥 Exploit | Trendmicro Password Manager | 12/4/2016 | 17/6/2026 | El servidor HTTP en Trend Micro Password Manager permite a servidores web remotos ejecutar comandos arbitrarios a través del parámetro url en (1) api/openUrlInDefaultBrowser o (2) api/showSB. | |
| Modificada | Media (6.1) | 1.4% | — | Microfocus Self Service Password Reset | 24/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en NetIQ Self Service Password Reset (SSPR) 2.x y 3.x en versiones anteriores a 3.3.1 HF2 permite a atacantes remotos inyectar texto web arbitrario o HTML a través de una URL manipulada. | |
| Modificada | Baja (3.7) | 2.4% | — | Phusionpassenger Phusion Passenger | 8/1/2016 | 17/6/2026 | agent/Core/Controller/SendRequest.cpp en Phusion Passenger en versiones anteriores a 4.0.60 y 5.0.x en versiones anteriores a 5.0.22 cuando se usa en el modo de integración Apache o en el modo autónomo sin un proxy que filtre, permite a atacantes remotos suplantar cabeceras pasadas a las aplicaciones utilizando un… |