Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (10) | 2.4% | — | Dovestones AD Self Password Reset | 24/12/2015 | 17/6/2026 | El método PasswordReset.Controllers.ResetController.ChangePasswordIndex en PasswordReset.dll en Dovestones AD Self Password Reset en versiones anteriores 3.0.4.0 permite a atacantes remotos resetear contraseñas arbitrarias a través de una petición manipulada con un nombre de usuario válido. | |
| Modificada | Media (5) | 1.4% | — | Pass2pdf Project Pass2pdf | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo pass2pdf para Drupal, no restringe el acceso a archivos PDF generados, lo que permite a atacantes remotos obtener contraseñas de usuario a través de vectores no especificados. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Cygnux Syspass | 18/8/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en cygnux.org sysPass 1.0.9 y versiones anteriores, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro search a ajax/ajax_search.php. | |
| Modificada | Media (6.5) | 3.5% | — | Zohocorp Manageengine Password Manager PRO | 8/7/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en AdvanceSearch.class en AdventNetPassTrix.jar en ManageEngine Password Manager Pro (PMP) anterior a 8.1 Build 8101 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro ANDOR, tal y como fue demostrado por una solicitud a… | |
| Modificada | Media (4.3) | 1.6% | — | IBM Websphere MQ Internet Pass Thru | 28/6/2015 | 17/6/2026 | La funcionalidad HTTP connection-management en Internet Pass-Thru (IPT) anterior a 2.1.0.2 en IBM WebSphere MQ, cuando HTTPS está deshabilitado, no genera correctamente los identificadores de las sesiones MQIPT, lo que facilita a atacantes remotos evadir las restricciones sobre los datos de mensajes MQ mediante la… | |
| Modificada | Baja (2.6) | 1.2% | — | Password Policy Project Password Policy | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en páginas de administración no especificadas en el módulo Password Policy 6.x-1.x anterior a 6.x-1.11 y 7.x-1.x anterior a 7.x-1.11 , cuando un sitio tiene una política que utiliza la limitación del nombre de usuario, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o… | |
| Modificada | Baja (3.5) | 0.64% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permiten a administradores remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 1.0% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.4 permite a administradores remotos leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (9) | 2.0% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permite a usuarios remotos autenticados ejecutar ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 0.81% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permiten a administradores remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 6.8% | 💥 Exploit | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.4.5 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro username en tips/tipsLoginSubmit.action. | |
| Modificada | Alta (9) | 1.6% | — | Arubanetworks Clearpass Policy Manager | 28/5/2015 | 17/6/2026 | Aruba Networks ClearPass Policy Manager (CPPM) anterior a 6.5.0 permite a administradores remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.37% | — | Phusion Passenger | 19/2/2015 | 17/6/2026 | Phusion Passenger 4.0.37 permite a usuarios locales escribir a ciertos ficheros y directorios a través de un ataque de enlace simbólico sobre (1) control_process.pid o (2) un fichero generation-*. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2014-1831. | |
| Modificada | Baja (2.1) | 0.37% | — | Phusion Passenger | 19/2/2015 | 17/6/2026 | Phusion Passenger anterior a 4.0.37 permite a usuarios locales escribir a ciertos ficheros y directorios a través de un ataque de enlace simbólico sobre (1) control_process.pid o (2)un fichero generation-*. | |
| Modificada | Baja (1.8) | 0.40% | — | Okb.co.jp Smartphone Passbook | 15/2/2015 | 17/6/2026 | La aplicación para Android Ogaki Kyoritsu Bank Smartphone Passbook 1.0.0 crea un fichero de registros que contiene datos de entradas del usuario, lo que permite a atacantes obtener información sensible mediante la lectura de un fichero. | |
| Modificada | Alta (9) | 52% | 💥 Exploit | Ipass Open Mobile | 22/1/2015 | 17/6/2026 | El cliente en iPass Open Mobile anterior a 2.4.5 en Windows permite a usuarios remotos autenticados ejecutar código arbitrario a través de un nombre de ruta DLL en una cadena Unicode manipulada que es manejada incorrectamente por un subproceso que se alcanza mediante un 'pipe' nombrado, tal y como fue demostrado por… | |
| Modificada | Media (6.4) | 2.4% | — | Manageengine Password Manager PRO | 16/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet UploadAccountActivities en ManageEngine Password Manager Pro (PMP) anterior a 7103 permite a atacantes remotos eliminar ficheros arbitrarios a través de un .. (punto punto) en el nombre del fichero. | |
| Modificada | Baja (2.9) | 0.55% | — | Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster | 12/12/2014 | 17/6/2026 | Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una… | |
| Modificada | Alta (7.8) | 3.3% | 💥 Exploit | Entrypass N5200 Active Network Control Panel | 7/12/2014 | 17/6/2026 | EntryPass N5200 Active Network Control Panel permite a atacantes remotos leer la memoria de dispositivos y obtener el nombre de usuario y la contraseña de la administración a través de una URL que empieza con un caracter ASCII o hasta z o A hasta D, vectores diferentes a CVE-2014-8868. | |
| Modificada | Alta (7.8) | 7.0% | 💥 Exploit | Entrypass N5200 Active Network Control Panel | 7/12/2014 | 17/6/2026 | EntryPass N5200 Active Network Control Panel no restringe el acceso correctamente, lo que permite a atacantes remotos obtener el nombre de usuario y contraseña de administración, y posiblemente otra información sensible, a través de una solicitud a /4. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Zohocorp Manageengine Password Manager PROZohocorp Manageengine It360 | 5/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet MetadataServlet en la edición ManageEngine Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) 5 hasta 7 build 7003, la edición IT360 y IT360 Managed Service Providers (MSP) anterior a 10.3.3 build 10330, y posiblemente otros productos… | |
| Modificada | Alta (7.5) | 38% | 💥 Exploit | Manageengine It360Manageengine Password Manager PROManageengine Desktop Central | 5/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet LinkViewFetchServlet en la edición ManageEngine Desktop Central (DC) y Desktop Central Managed Service Providers (MSP) anterior a 9 build 90043, la edición Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) anterior a 7 build 7003, la edición… | |
| Modificada | Alta (7.5) | 1.7% | — | Arubanetworks Clearpass Policy Manager | 25/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Aruba Networks ClearPass Policy Manager (CPPM) 6.2.x, 6.3.x anterior a 6.3.6, y 6.4.x anterior a 6.4.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 82% | 💥 Exploit | DrupalSecure Password Hashes Project Secure Passwords HashesDebian Linux | 24/11/2014 | 17/6/2026 | La API del hasheo de contraseñas en Drupal 7.x anterior a 7.34 y el módulo Secure Password Hashes (también conocido como phpass) 6.x-2.x anterior a 6.x-2.1 para Drupal permite a atacantes remotos causar una denegación de servicio (consumo de CPU y memoria) a través de una solicitud manipulada. | |
| Modificada | Alta (9) | 1.9% | — | Arubanetworks Clearpass | 19/11/2014 | 17/6/2026 | Aruba Networks ClearPass anterior a 6.3.5 y 6.4.x anterior a 6.4.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-5342 |