Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1103 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.0% | 💥 Exploit | Fullworksplugins Stop User Enumeration | 21/8/2019 | 17/6/2026 | El plugin stop-user-enumeration versiones anteriores a 1.3.8 para WordPress, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Bestwebsoft User Role | 20/8/2019 | 17/6/2026 | El plugin de rol de usuario anterior a 1.5.6 para WordPress tiene varios problemas XSS. | |
| Modificada | Alta (8.8) | 0.68% | — | User Domain Whitelist Project User Domain Whitelist | 20/8/2019 | 17/6/2026 | El plugin user-domain-whitelist antes de 1.5 para WordPress tiene CSRF. | |
| Modificada | Alta (8.8) | 0.68% | — | User Access Manager Project User Access Manager | 20/8/2019 | 16/6/2026 | El plugin user-access-manager antes de 1.2 para WordPress tiene CSRF. | |
| Modificada | Alta (8.8) | 0.65% | — | Smackcoders Import ALL Pages, Post Types, Products, Orders, AND Users AS XML & CSV | 14/8/2019 | 17/6/2026 | El plugin wp-ultimate-csv-importer versiones anteriores a 5.6.1 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Media (6.1) | 0.96% | — | Smackcoders Import ALL Pages, Post Types, Products, Orders, AND Users AS XML & CSV | 12/8/2019 | 17/6/2026 | El plugin wp-ultimate-csv-importer anterior a la versión 3.8.1 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.80% | — | Cloudfoundry User Account AND Authentication | 9/8/2019 | 17/6/2026 | Cloud Foundry UAA, versiones anteriores a 74.0.0, es vulnerable a un ataque de tipo XSS. Un atacante malicioso remoto no autenticado podría crear una URL que contenga un filtro SCIM que contenga JavaScript malicioso, que los navegadores más antiguos pueden ejecutar. | |
| Modificada | Media (5.7) | 0.68% | — | Codection Import Users From CSV With Meta | 8/8/2019 | 17/6/2026 | El complemento de codificación "Import users from CSV with meta" en versiones anteriores a 1.14.2.2 para WordPress permite wp-admin / admin-ajax.php? Action = acui_delete_attachment CSRF. | |
| Modificada | Alta (8.8) | 0.67% | — | Hgiga Msr35 Isherlock-baseHgiga Msr35 Isherlock-sysinfoHgiga Msr35 Isherlock-userHgiga Msr35 Isherlock-useradmin+4 | 3/6/2019 | 17/6/2026 | Los módulos múltiples de MailSherlock MSR35 y MSR45 conducen a una vulnerabilidad CSRF. Permite al atacante elevar el privilegio de una cuenta específica a través de useradmin / cf_new.cgi? Chief = & wk_group = full & cf_name = test & cf_account = test & cf_email = & cf_acl = Management & apply_lang = & dn = sin… | |
| Modificada | Alta (8.8) | 0.67% | — | Hgiga Msr35 Isherlock-baseHgiga Msr35 Isherlock-sysinfoHgiga Msr35 Isherlock-userHgiga Msr35 Isherlock-useradmin+4 | 3/6/2019 | 17/6/2026 | Los módulos múltiples de MailSherlock MSR35 y MSR45 conducen a una vulnerabilidad CSRF. Permite al atacante agregar fuentes de correo electrónico maliciosas en la lista blanca sin ninguna autorización mediante… | |
| Modificada | Media (5.3) | 3.3% | — | Uaparser User Agent Parser-core | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en regex.yaml (también conocido como regexes.yaml) en UA-Parser UAP-Core en versiones anteriores a la 0.6.0. Un problema de denegación de servicio por expresiones regulares (ReDoS) permite que los atacantes remotos sobrecarguen un servidor estableciendo la cabecera User-Agent en una… | |
| Modificada | Crítica (9.8) | 2.4% | — | Forcepoint User ID | 7/2/2019 | 17/6/2026 | El servidor Forcepoint User ID (FUID), en versiones hasta la 1.2, tiene una vulnerabilidad de subida remota de archivos arbitrarios en el puerto TCP 5001. La explotación exitosa de esta vulnerabilidad podría conducir a la ejecución remota de código. Para solucionar esta vulnerabilidad, se debe actualizar a la versión… | |
| Modificada | Alta (8.8) | 3.3% | — | Open-systems Log-user-session | 20/12/2018 | 17/6/2026 | log-user-session, en versiones 0.7 y anteriores, contiene una vulnerabilidad de salto de directorio en el binario Main SUID en /usr/local/bin/log-user-session que puede resultar en que un usuario eleve sus privilegios a root. El ataque parece ser explotable mediante un usuario malicioso sin privilegios que ejecute el… | |
| Modificada | Media (6.1) | 0.78% | — | Codection Import Users From CSV With Meta | 12/12/2018 | 17/6/2026 | El plugin "Import users from CSV with meta" de codection en versiones anteriores a la 1.12.1 para WordPress permite Cross-Site Scripting (XSS) mediante el valor de una celda. | |
| Modificada | Alta (7.5) | 2.6% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 16/11/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando… | |
| Modificada | Alta (8.8) | 1.7% | — | Microfocus Real User Monitoring | 23/10/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial de ejecución remota de código arbitrario en Micro Focus Real User Monitoring, en versiones 9.26IP, 9.30, 9.40 y 9.50. La vulnerabilidad podría ser explotada para ejecutar código arbitrario. | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Ardawan User Management | 19/10/2018 | 17/6/2026 | Se ha descubierto Cross-Site Scripting (XSS) persistente en la sección upload de ARDAWAN.COM User Management 1.1, tal y como queda demostrado con un nombre de archivo .jpg en el URI /account. | |
| Modificada | Media (6.5) | 2.0% | — | Oracle User Management | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle User Management de Oracle E-Business Suite (subcomponente: Reports). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios… | |
| Modificada | Crítica (9.8) | 4.0% | — | Dell BsafeDell Bsafe Crypto-cOracle Application Testing SuiteOracle Communications Analytics+9 | 14/9/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6 (en las 4.1.0); y RSA BSAFE Crypto-C Micro Edition, en versiones anteriores a la 4.0.5.3 (en las 4.0.x), contienen una vulnerabilidad de sobrelectura de búfer al analizar datos ASN.1. Un atacante remoto podría… | |
| Modificada | Media (6.1) | 1.3% | — | Userproplugin Userpro | 6/9/2018 | 17/6/2026 | El plugin UserPro hasta la versión 4.9.23 para WordPress permite Cross-Site Scripting (XSS) mediante el parámetro shortcode en una acción userpro_shortcode_template en wp-admin/admin-ajax.php. | |
| Modificada | Media (5.9) | 1.7% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 31/8/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6.1 (en las 4.1.x) contiene una vulnerabilidad de canal de tiempo oculto durante el descifrado RSA. Esto también se conoce como ataque Bleichenbacher sobre descifrado RSA. Un atacante remoto podría ser capaz de… | |
| Modificada | Media (6.5) | 1.9% | — | Dell BsafeDell Bsafe Crypto-cOracle Application Testing SuiteOracle Communications Analytics+9 | 31/8/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.1.6.1 (en las 4.1.x) y RSA BSAFE Crypto-C Micro Edition en versiones anteriores a la 4.0.5.3 (en las 4.0.x) contiene una vulnerabilidad de consumo de recursos no controlado ("Resource Exhaustion") al analizar datos ASN.1. Un atacante remoto podría emplear… | |
| Modificada | Media (5.5) | 0.43% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 31/8/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6.1 (en las 4.1.x), contiene una vulnerabilidad de limpieza indebida de memoria dinámica (heap) antes de liberarla ("Heap Inspection"). Los datos PKCS #12 descifrados en la memoria dinámica no se convierten a cero… | |
| Modificada | Alta (7.5) | 3.2% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 31/8/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite, en su versión 4.1.6, contiene una vulnerabilidad de desbordamiento de enteros. Un atacante remoto podría emplear datos ASN.1 construidos de forma maliciosa para provocar una denegación de servicio (DoS). | |
| Modificada | Alta (8.6) | 1.5% | — | Export Users TO CSV Project Export Users TO CSV | 28/8/2018 | 17/6/2026 | El plugin Export Users to CSV hasta la versión 1.1.1 para WordPress permite la inyección CSV. |