Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

968 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Cisco Identity Services Engine Software25/10/201316/6/2026
Cisco Identity Services Engine no restringe adecuadamente la creación de cuentas de invitado, lo cual permite a atacantes remotos causar denegación de servicio (agotamiento de cuentas) a través de una serie de peticiones en una sesión, aka Bug ID CSCue94287.
ModificadaAlta (7.5)1.4%—Oracle Identity AnalyticsOracle SUN Role Manager16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Identiy Analytics Oracle Identity Analytics 11.1.1.5 y Sun Role Manager 4.1 y 5.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relativos a Security.
ModificadaBaja (3.5)0.77%—Cisco Identity Services Engine SoftwareCisco Identity Services Engine16/10/201316/6/2026
Vulnerabilidad de XSS en la interfaz de file-upload de Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de un nombre de archivo diseñado, conocido como Bug ID CSCui67495.
ModificadaMedia (6.8)1.1%—Cisco Identity Services Engine SoftwareCisco Identity Services Engine16/10/201316/6/2026
La caracteristica file-upload en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de disco y corte del interface de administración) subiendo muchos archivos, tambien conocido como Bug ID CSCui67519.
ModificadaMedia (6)0.96%—Cisco Identity Services Engine SoftwareCisco Identity Services Engine16/10/201316/6/2026
La implementación de upload-dialog en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados subir archivos con un tipo de archivo arbitrario, y consecuentemente conducir ataques contra otros sistemas no especificados, a través de un archivo manipulado, tambien conocido como Bug ID CSCui67511.
ModificadaMedia (5)1.2%—Cisco Identity Services Engine SoftwareCisco Identity Services Engine16/10/201316/6/2026
El Sponsor Portal en Cisco Identity Services Engine (ISE) usa permisos débiles para subir archivos, lo que permite a atacantes remotos leer archivos arbitrarios a través de peticiones directas, también conocido como Bug ID CSCui67506.
ModificadaMedia (6.5)1.3%—Cisco Identity Services Engine Software10/10/201316/6/2026
Vulnerabilidad de inyección SQL en el framework web de Cisco Identity Services Engine (ISE) 1.2 y versiones anteriores permite a usuarios remotos sin autenticar ejecutar comandos SQL arbitrarios a través de vectores sin especificar, aka Bug ID CSCug90502.
ModificadaMedia (4.3)1.5%—Cisco Identity Services Engine Software10/10/201316/6/2026
Vulnerabilidad de inyección XSS en la página de solución de problemas en Cisco Identity Services Engine (ISE) 1.2 y anteriores permite a atacantes remotos inyectar script web o HTML arbitrario a través de parámetros sin especificar, también conocido como Bug ID CSCug77655.
ModificadaMedia (4.3)1.2%—Cisco Identity Services Engine Software10/10/201316/6/2026
El Sponsor Portal in Cisco Identity Services Engine (ISE) y anteriores versiones no restringe adecuadamente el uso de elementos IFRAME, lo que hace más sencillo para atacantes remotos llevar a cabo ataques de clickjacking y otros sin especificar a través de un sitio web manipulado, relacionado con el fallo…
ModificadaMedia (4.3)1.3%—Cisco Identity Services Engine Software30/9/201316/6/2026
Vulnerabilidad cross-site scripting (XSS) en una página de administración de Cisco Identity Services Engine (ISE) permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCui30275.
ModificadaMedia (4.3)1.5%—Cisco Identity Services Engine Software30/9/201316/6/2026
Vulnerabilidad XSS en el portal Mobile Device Management (MDM) en Cisco Identity Services Engine (ISE) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un parámetro no especificado, aka Bug ID CSCui30266.
ModificadaAlta (10)8.5%—HP Identity Driven ManagerHP Procurve Manager16/9/201316/6/2026
El servlet Agent (Aka AgentController) en HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0, y Identity Driven Manager (IDM) 4.0, permite a atacantes remotos ejecutar comandos de su elección a través de una petición HEAD. Aka ZDI-CAN-1745.
ModificadaAlta (10)71%💥 ExploitHP Identity Driven ManagerHP Procurve Manager16/9/201316/6/2026
UpdateDomainControllerServlet en el servidor de registro SNAC de HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0 e Identity Driven Manager (IDM) 4.0 no valida apropiadamente el argumento adCert, lo que permite a atacantes remotos cargar archivos .jsp y consecuentemente ejecutar código a discrección a través de…
ModificadaAlta (10)52%💥 ExploitHP Identity Driven ManagerHP Procurve Manager16/9/201316/6/2026
El servlet UpdateCertificatesServlet en el servicio de registro de SNAC en HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0, e Identity Driven Manager (IDM) 4.0 no valida apropiadamente el argumento "fileName" lo que permite a atacantes remotos subir ficheros .jsp y en consecuencia ejecutar código arbitrario a…
ModificadaAlta (7.5)3.3%—HP Identity Driven ManagerHP Procurve Manager16/9/201316/6/2026
Multiples inyecciones SQL en GetEventsServlet en HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0, e Identity Driven Manager (IDM) 4.0, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) sort o (2) dir.
ModificadaMedia (4.3)0.94%—Cisco Identity Services Engine Software30/8/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en el portal de huéspedes en Cisco Identity Services Engine (ISE) Software, permite a atacantes remotos inyectar secuencias de comandos web o HTML sin especificar a través de vectores sin especificar, también conocido como Bug ID CSCud11139 y CSCug02904.
ModificadaMedia (4.3)1.4%—Cisco Identity Services Engine Software29/8/201316/6/2026
La aplicación de portal cautivo en Cisco Identity Services Engine (ISE) permite a atacantes remotos descubrir los nombres de usuario y contraseñas en texto plano mediante el aprovechamiento no especificado del uso de campos ocultos en un formulario en un documento HTML, también conocido como Bug ID CSCug02515.
ModificadaMedia (5)2.6%—Cisco Identity Services Engine29/7/201316/6/2026
El subsistema del firewall en Cisco Identity Services Engine tiene una regla incorrecta para los puertos abierto, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o caída de proceso) a través de la inundación de paquetes IP mal formados. Aka Bug ID CSCug94572.
ModificadaMedia (6.8)0.58%—Cisco Identity Services Engine SoftwareCisco Identity Services Engine18/7/201316/6/2026
Vulnerabilidad CSRF (Cross-site request forgery) en el framework Web en Cisco Identity Services Engine (ISE) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como bug CSCuh25506.
ModificadaMedia (4.3)0.94%—Cisco Identity Services Engine Software4/7/201316/6/2026
Vulnerabilidad de ejecuciónd de secuencias de comandos en sitios cruzados (XSS) en el cuadro de búsqueda en el panel administration/monitoring de Cisco Identity Services Engine (ISE) que permite a atacantes remotos inyectar código script o HTML a través de vectores sin especificar, también conocido como CsCuh87036.
ModificadaMedia (4.3)1.2%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway2/5/201316/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.12, v6.2.1 antes de v6.2.1.5, y v6.2.2 antes de v6.2.2.4 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.12 y v6.2.1 antes de v6.2.1.5 permite a…
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+729/4/201316/6/2026
La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager…
ModificadaAlta (10)1.4%—Novell Identity Manager Roles Based Provisioning Module29/3/201316/6/2026
Vulnerabilidad sin especificar en la funcionalidad de login en el Reporting Module en Novell Identity Manager (también conocido como IDM) Roles Based Provisioning Module v4.0.2 anterior a Field Patch C tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+619/2/201316/6/2026
La interfaz en línea de comandos en Cisco Identity Services Engine Software, Secure Access Control System (ACS), Application Networking Manager (ANM), Prime LAN Management Solution (LMS), Prime Network Control System, Quad, Context Directory Agent, Prime Collaboration, Unified Provisioning Manager, y Network Services…
ModificadaMedia (4.3)1.1%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway18/1/201316/6/2026
IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 no comprueban si un atributo OpenID está firmado en el…