Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
968 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.85% | — | IBM Tivoli Federated Identity Manager | 17/1/2013 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) antes de v6.1.1.14 y v6.2.0 antes de v6.2.0.12, y v6.2.1 antes de v6.2.1.4 permite descubrir a atacantes dependientes del contexto, (1) una contraseña LDAP Bind en texto claro, (2) las contraseñas del almacén de claves , (3) una contraseña de autenticación de un cliente en… | |
| Modificada | Alta (10) | 2.8% | — | CA Identityminder | 26/12/2012 | 16/6/2026 | Una vulnerabilidad no especificada en CA IdentityMinder r12.0 hasta CR16, r12.5 antes de SP15 y r12.6 GA permite a atacantes remotos evitar las restricciones de acceso a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.8% | — | CA Identityminder | 26/12/2012 | 16/6/2026 | Una vulnerabilidad no especificada en CA IdentityMinder r12.0 hasta CR16, r12.5 antes de SP15 y r12.6 GA permite a atacantes remotos ejecutar comandos de su elección o modificar datos a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.6% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 8/11/2012 | 16/6/2026 | Los servlets de Java en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) hasta v6.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) hasta v6.2.2 no requieren autenticación para las descargas de recursos, lo que permite a atacantes remotos evitar las restricciones de… | |
| Modificada | Media (5.8) | 0.84% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 2/10/2012 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.1.1, v6.2.0, v6.2.1, y v6.2.2 permite atacantes remotos establecer sesiones a través de un mensaje que aprovecha (1) para evitar una validación de firma que para mensajes SAML que contienen elementos no… | |
| Modificada | Media (6.8) | 0.64% | — | Cisco Identity Services Engine SoftwareCisco Identity Services Engine | 16/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfase de usuario en ISE Administrador (también conocido como interfase Apache Tomcat) en los "appliances" Cisco Identity Services Engine (ISE) serie 3300 anteriores a 1.1.0.665 Cumulative Patch 1, permite a atacantes remotos… | |
| Modificada | Media (5.1) | 1.2% | 💥 Exploit | BMC Identity Management Suite | 11/6/2012 | 16/6/2026 | Una vulnerabilidad de falsificación peticiones cruzadas (CSRF) en password-manager/changePasswords.do en BMC Identity Management Suite v7.5.00.103 permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes de cambio de contraseñas. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 4/1/2012 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.1.1, v6.2.0, y v6.2.1, no manejan adecuadamente las validaciones de firmas basadas en SAML v1.0, v1.1, y v2.0, lo que permite a atacantes remotos evitar las restricciones de acceso o requisitos de autorización… | |
| Modificada | Media (4.3) | 1.7% | — | Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application | 8/10/2011 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0 y v4.0.0, e Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0,y v4.0.0, permite a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Media (4.3) | 1.7% | — | Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application | 8/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0, y v4.0.0, y Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0, y v4.0.0, permite a atacantes remotos… | |
| Modificada | Alta (10) | 2.3% | — | Cisco Identity Services EngineCisco Identity Services Engine Software | 21/9/2011 | 16/6/2026 | Cisco Identity Services Engine (ISE), antes de la versión v1.0.4.MR2 usa las credenciales de base de datos Oracle por defecto, lo que permite a atacantes remotos modificar la configuración o realizar otras acciones administrativas no especificadas a través de vectores desconocidos. Problema también conocido como Bug… | |
| Modificada | Media (5.8) | 2.3% | — | Shibboleth OpensamlShibboleth-identity-provider | 2/9/2011 | 16/6/2026 | La librería Shibboleth OpenSAML v2.4.x antes de v2.4.3 y v2.5.x antes de v2.5.1, e IdP antes de v2.3.2, permite a atacantes remotos falsificar mensajes y eludir la autenticación a través de un ataque "XML Signature wrapping" | |
| Modificada | Media (5) | 1.8% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 12/8/2011 | 16/6/2026 | El módulo de LTPA STS en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 se basa en una instancia estática de una clase Java Development Kit (JDK), lo que podría permitir a un atacante eludir la… | |
| Modificada | Alta (10) | 1.8% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 12/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en Management Console en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto desconocido y vectores de ataque, también conocido como APAR IV03050. | |
| Modificada | Alta (10) | 1.5% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 12/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior v6.2.0.9 y Tivoli Federated Identity Business Gateway Manager (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto y un vector de ataque desconocido, también conocido como APAR IV03048. | |
| Modificada | Alta (10) | 1.6% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 12/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Runtime en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Baja (2.6) | 1.1% | — | IBM Tivoli Federated Identity Manager | 12/8/2011 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.2, cuando se configura como un proveedor de OpenID, no borra la cookie de información en respuesta a la eliminacion de un usuario de una entidad de confianza, lo que permite que un atacante eluda las restricciones de confianza mediante vectores que… | |
| Modificada | Baja (1.9) | 0.27% | — | IBM Tivoli Federated Identity Manager | 12/8/2011 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.2, cuando las trazas com.tivoli.am.fim.infocard.delegates.InfoCardSTSDelegate están habilitadas, crea una entrada en el log en texto plano que contiene una contraseña, permite a usuarios locales obtener información sensible leyendo ese dato del log. | |
| Modificada | Media (6.8) | 1.2% | — | IBM Tivoli Federated Identity Manager | 12/8/2011 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.2 cuando es configurado en una entidad de confianza OpenID, no desarrolla un rechazo de registro hasta recibir un OP-Identifier de un proveedor OpenID, lo que permite a atacantes remotos evitar autencación a través de vectores no especificados. | |
| Modificada | Media (5) | 0.78% | — | IBM Tivoli Federated Identity Manager | 12/8/2011 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 anterior a v6.2.0.2 utiliza un avegador artefacto (browser-artifact) SAML 1.x, que permite a los proveedores de OpenID falsificar aserciones mediante vectores relacionados con el campo Issuer | |
| Modificada | Media (4.3) | 2.5% | — | Oneidentity Syslog-ng | 11/7/2011 | 16/6/2026 | lib/logmatcher.c en Balabit syslog-ng anterior a v3.2.4, cuando la bandera global está habilitada y cuando usa PCRE v8.12 y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio(consumo de memoria) a través de un mensaje que no coincide con una expresión regular. | |
| Modificada | Media (6.9) | 0.38% | — | Oneidentity Syslog-ng | 28/1/2011 | 16/6/2026 | Balabit syslog-ng v2.0, v3.0, v3.1, v3.2 OSE y PE, cuando se ejecutan en FreeBSD o HP-UX, no realiza adecuadamente las operaciones de conversión, esto provoca que syslog-ng emplee un valor por defecto de -1 para crear archivos de registro (log) con permisos no seguros (07777), lo que permite a usuarios locales leer y… | |
| Modificada | Media (4.3) | 1.4% | — | Novell Identity ManagerNovell Identity Manager Roles Based Provisioning Module | 7/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Approval Form en User Application en Roles Based Provisioning Module v3.7.0 anteriores a 370D en Novell Identity Manager (también conocida como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Baja (2.1) | 0.30% | — | Novell Identity Manager | 8/9/2010 | 16/6/2026 | El motor de instalación en Novell Identity Manager (también conocido como IDM) v3.6.1 almacena las credenciales del árbol de administrador en p/idmInstall.log, lo que permite a usuarios locales obtener información mediante la lectura de este archivo. | |
| Modificada | Media (6) | 1.2% | — | RSA Federated Identity Manager | 28/7/2010 | 16/6/2026 | Vulnerabilidad de redirección involuntaria en RSA Federated Identity Manager v4.0 anterior a v4.0.25 y v4.1 anterior a v4.1.26 permite a atacantes remotos redireccionar a los usuarios a sitios Web de su elección y llevar a cabo ataques de phishing mediante vectores desconocidos. |