Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (10)2.4%—Dovestones AD Self Password Reset24/12/201517/6/2026
El método PasswordReset.Controllers.ResetController.ChangePasswordIndex en PasswordReset.dll en Dovestones AD Self Password Reset en versiones anteriores 3.0.4.0 permite a atacantes remotos resetear contraseñas arbitrarias a través de una petición manipulada con un nombre de usuario válido.
ModificadaMedia (5)1.4%—Pass2pdf Project Pass2pdf18/8/201517/6/2026
Vulnerabilidad en el módulo pass2pdf para Drupal, no restringe el acceso a archivos PDF generados, lo que permite a atacantes remotos obtener contraseñas de usuario a través de vectores no especificados.
ModificadaMedia (6.5)2.0%💥 ExploitCygnux Syspass18/8/201517/6/2026
Vulnerabilidad de inyección SQL en cygnux.org sysPass 1.0.9 y versiones anteriores, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro search a ajax/ajax_search.php.
ModificadaMedia (6.5)3.5%—Zohocorp Manageengine Password Manager PRO8/7/201517/6/2026
Vulnerabilidad de inyección SQL en AdvanceSearch.class en AdventNetPassTrix.jar en ManageEngine Password Manager Pro (PMP) anterior a 8.1 Build 8101 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro ANDOR, tal y como fue demostrado por una solicitud a…
ModificadaMedia (4.3)1.6%—IBM Websphere MQ Internet Pass Thru28/6/201517/6/2026
La funcionalidad HTTP connection-management en Internet Pass-Thru (IPT) anterior a 2.1.0.2 en IBM WebSphere MQ, cuando HTTPS está deshabilitado, no genera correctamente los identificadores de las sesiones MQIPT, lo que facilita a atacantes remotos evadir las restricciones sobre los datos de mensajes MQ mediante la…
ModificadaBaja (2.6)1.2%—Password Policy Project Password Policy15/6/201517/6/2026
Vulnerabilidad de XSS en páginas de administración no especificadas en el módulo Password Policy 6.x-1.x anterior a 6.x-1.11 y 7.x-1.x anterior a 7.x-1.11 , cuando un sitio tiene una política que utiliza la limitación del nombre de usuario, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o…
ModificadaBaja (3.5)0.64%—Arubanetworks Clearpass Policy Manager28/5/201517/6/2026
Múltiples vulnerabilidades de XSS en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permiten a administradores remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaMedia (4)1.0%—Arubanetworks Clearpass Policy Manager28/5/201517/6/2026
Vulnerabilidad de salto de directorio en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.4 permite a administradores remotos leer ficheros arbitrarios a través de vectores no especificados.
ModificadaAlta (9)2.0%—Arubanetworks Clearpass Policy Manager28/5/201517/6/2026
Vulnerabilidad de salto de directorio en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permite a usuarios remotos autenticados ejecutar ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (6.5)0.81%—Arubanetworks Clearpass Policy Manager28/5/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permiten a administradores remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)6.8%💥 ExploitArubanetworks Clearpass Policy Manager28/5/201517/6/2026
Vulnerabilidad de XSS en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro username en tips/tipsLoginSubmit.action.
ModificadaAlta (9)1.6%—Arubanetworks Clearpass Policy Manager28/5/201517/6/2026
Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.5.0 permite a administradores remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaBaja (2.1)0.37%—Phusion Passenger19/2/201517/6/2026
Phusion Passenger 4.0.37 permite a usuarios locales escribir a ciertos ficheros y directorios a través de un ataque de enlace simbólico sobre (1) control_process.pid o (2) un fichero generation-*. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2014-1831.
ModificadaBaja (2.1)0.37%—Phusion Passenger19/2/201517/6/2026
Phusion Passenger anterior a 4.0.37 permite a usuarios locales escribir a ciertos ficheros y directorios a través de un ataque de enlace simbólico sobre (1) control_process.pid o (2)un fichero generation-*.
ModificadaBaja (1.8)0.40%—Okb.co.jp Smartphone Passbook15/2/201517/6/2026
La aplicación para Android Ogaki Kyoritsu Bank Smartphone Passbook 1.0.0 crea un fichero de registros que contiene datos de entradas del usuario, lo que permite a atacantes obtener información sensible mediante la lectura de un fichero.
ModificadaAlta (9)52%💥 ExploitIpass Open Mobile22/1/201517/6/2026
El cliente en iPass Open Mobile anterior a 2.4.5 en Windows permite a usuarios remotos autenticados ejecutar código arbitrario a través de un nombre de ruta DLL en una cadena Unicode manipulada que es manejada incorrectamente por un subproceso que se alcanza mediante un 'pipe' nombrado, tal y como fue demostrado por…
ModificadaMedia (6.4)2.4%—Manageengine Password Manager PRO16/12/201417/6/2026
Vulnerabilidad de salto de directorio en el servlet UploadAccountActivities en ManageEngine Password Manager Pro (PMP) anterior a 7103 permite a atacantes remotos eliminar ficheros arbitrarios a través de un .. (punto punto) en el nombre del fichero.
ModificadaBaja (2.9)0.55%—Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster12/12/201417/6/2026
Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una…
ModificadaAlta (7.8)3.3%💥 ExploitEntrypass N5200 Active Network Control Panel7/12/201417/6/2026
EntryPass N5200 Active Network Control Panel permite a atacantes remotos leer la memoria de dispositivos y obtener el nombre de usuario y la contraseña de la administración a través de una URL que empieza con un caracter ASCII o hasta z o A hasta D, vectores diferentes a CVE-2014-8868.
ModificadaAlta (7.8)7.0%💥 ExploitEntrypass N5200 Active Network Control Panel7/12/201417/6/2026
EntryPass N5200 Active Network Control Panel no restringe el acceso correctamente, lo que permite a atacantes remotos obtener el nombre de usuario y contraseña de administración, y posiblemente otra información sensible, a través de una solicitud a /4.
ModificadaAlta (7.5)13%💥 ExploitZohocorp Manageengine Password Manager PROZohocorp Manageengine It3605/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servlet MetadataServlet en la edición ManageEngine Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) 5 hasta 7 build 7003, la edición IT360 y IT360 Managed Service Providers (MSP) anterior a 10.3.3 build 10330, y posiblemente otros productos…
ModificadaAlta (7.5)38%💥 ExploitManageengine It360Manageengine Password Manager PROManageengine Desktop Central5/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servlet LinkViewFetchServlet en la edición ManageEngine Desktop Central (DC) y Desktop Central Managed Service Providers (MSP) anterior a 9 build 90043, la edición Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) anterior a 7 build 7003, la edición…
ModificadaAlta (7.5)1.7%—Arubanetworks Clearpass Policy Manager25/11/201417/6/2026
Vulnerabilidad de inyección SQL en Aruba Networks ClearPass Policy Manager (CPPM) 6.2.x, 6.3.x anterior a 6.3.6, y 6.4.x anterior a 6.4.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5)82%💥 ExploitDrupalSecure Password Hashes Project Secure Passwords HashesDebian Linux24/11/201417/6/2026
La API del hasheo de contraseñas en Drupal 7.x anterior a 7.34 y el módulo Secure Password Hashes (también conocido como phpass) 6.x-2.x anterior a 6.x-2.1 para Drupal permite a atacantes remotos causar una denegación de servicio (consumo de CPU y memoria) a través de una solicitud manipulada.
ModificadaAlta (9)1.9%—Arubanetworks Clearpass19/11/201417/6/2026
Aruba Networks ClearPass anterior a 6.3.5 y 6.4.x anterior a 6.4.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-5342
Orbitaley — Vulnerabilidades