Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Libsdl Simple Directmedia LayerFedoraproject FedoraDebian LinuxStarwindsoftware Starwind Virtual SAN | 19/1/2021 | 17/6/2026 | SDL (Simple DirectMedia Layer) versiones hasta 2.0.12, presenta un Desbordamiento de Enteros (y una corrupción de la pila de SDL_memcpy resultante) en SDL_BlitCopy en el archivo video/SDL_blit_copy.c por medio de un archivo .BMP diseñado | |
| Modificada | Alta (7.8) | 0.88% | — | Epsonnet SetupmanagerEpson Offirio Synergyware Printdirector | 24/12/2020 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en archivos autoextraíbles creados por EpsonNet SetupManager versiones 2.2.14 y anteriores, y Offirio SynergyWare PrintDirector versiones 1.6x/1.6y y anteriores, permiten a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no… | |
| Modificada | Media (6.1) | 5.5% | — | Directoriespro Directories PRO | 14/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin SabaiApps WordPress Directories Pro versiones 1.3.45 y anteriores, que permite a atacantes que han convencido a un administrador del sitio para importar un archivo CSV especialmente diseñado para inyectar un script web o HTML arbitrario… | |
| Modificada | Media (6.1) | 2.0% | — | Directoriespro Directories PRO | 14/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en el plugin SabaiApp Directories Pro para WordPress versión 1.3.45, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de una POST en /wp-admin/admin.php?page=drts/directories&q=%2F con el parámetro _drts_form_build_id que contiene una carga… | |
| Modificada | Crítica (9.8) | 2.2% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado acceder a la base de datos del back-end de un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API REST. Un… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial en un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API. Un atacante… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting (XSS) contra usuarios en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente… | |
| Modificada | Media (4.1) | 0.72% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad user management de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado administrar la información de los usuarios en diferentes dominios en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado al… | |
| Modificada | Media (4.9) | 0.97% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener el hash de contraseñas de los usuarios en un dispositivo afectado. La vulnerabilidad es debido a una protección insuficiente de las credenciales de usuario. Un… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el sistema de archivos de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado sobrescribir archivos en un sistema afectado. La vulnerabilidad es debido a una protección insuficiente del sistema de archivos. Un atacante podría explotar esta… | |
| Modificada | Media (4.3) | 0.76% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad access control de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado visualizar listas de usuarios de diferentes dominios configurados en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado. Un… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial de la base de datos en un dispositivo afectado. La vulnerabilidad es debido a la ausencia de autenticación de la información confidencial. Un atacante podría… | |
| Modificada | Alta (8.8) | 1.6% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener acceso a la base de datos del back-end de un dispositivo afectado. La vulnerabilidad es debido a una validación de entrada insuficiente de las peticiones de la API REST que se… | |
| Modificada | Alta (8.7) | 1.0% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API SOAP de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado acceder y modificar información en dispositivos que pertenecen a un dominio diferente. La vulnerabilidad es debido a una autorización insuficiente en la API SOAP. Un atacante podría… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes llevar a cabo pruebas de conexión y conectarse a servidores de Active Directory especificados por el atacante o configurados previamente usando credenciales especificadas por… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes con permiso Overall/Read acceder a la página domain health check diagnostic | |
| Modificada | Crítica (9.8) | 1.7% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Jenkins Active Directory Plugin versiones 2.19 y anteriores, permite a atacantes iniciar sesión como cualquier usuario con cualquier contraseña mientras una autenticación con éxito de ese usuario todavía está en la caché opcional cuando se usa el modo Windows/ADSI | |
| Modificada | Crítica (9.8) | 1.7% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Jenkins Active Directory Plugin versiones 2.19 y anteriores, no prohíbe el uso de una contraseña vacía en el modo Windows/ADSI, lo que permite a atacantes iniciar sesión en Jenkins como cualquier usuario dependiendo de la configuración del servidor de Active Directory | |
| Modificada | Crítica (9.8) | 1.3% | — | Jenkins Active Directory | 4/11/2020 | 17/6/2026 | Jenkins Active Directory Plugin versiones 2.19 y anteriores, permiten a atacantes iniciar sesión como cualquier usuario si una constante mágica es usada como la contraseña | |
| Modificada | Media (5.3) | 0.93% | — | IBM Security Directory Server | 29/10/2020 | 17/6/2026 | IBM Security Directory Server 6.4.0, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o al colocar este enlace en un sitio al que el usuario accede. La… | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Directory Server | 29/10/2020 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, genera un mensaje de error que incluye información confidencial sobre su entorno, usuarios o datos asociados. IBM X-Force ID: 165949 | |
| Modificada | Media (6.5) | 2.0% | — | Oracle Flexcube Direct Banking | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (componente: Pre Login). Las versiones compatibles que están afectadas son 12.0.1, 12.0.2 y 12.0.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Flexcube Direct Banking | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (componente: Pre Login). Las versiones compatibles que están afectadas son 12.0.1, 12.0.2 y 12.0.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (6.5) | 0.95% | — | Cisco Vision Dynamic Signage Director | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado acceder a información confidencial o realizar cambios de configuración. La vulnerabilidad es debido a una falta de autenticación para una sección… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Industrial Network DirectorCisco Network Level Service | 8/10/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de administración de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto autenticado causar que la utilización de la CPU aumente en un 100%, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es… |