Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.2% | — | HP Icewall Identity ManagerHP Icewall SSO Password Reset Option | 5/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP IceWall Identity Manager 4.0 hasta SP1 y 5.0 y la opción de restablecimiento de contraseña de IceWall SSO 10.0, cuando Apache Commons FileUpload es utilizado, permite a usuarios remotos autenticados causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.2% | — | IBM Websphere MQ Internet Pass Thru | 21/3/2014 | 16/6/2026 | El listener de puerto de comando en IBM WebSphere MQ Internet Pass-Thru (MQIPT) 2.x anterior a 2.1.0.1 permite a atacantes remotos causar una denegación de servicio (interrupción de administración remota) a través de vectores no especificados. | |
| Modificada | Media (4.4) | 0.36% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Edge GatewayF5 Firepass | 10/2/2014 | 16/6/2026 | Los componentes Edge Client en F5 BIG-IP APM 10.x, 11.x, 12.x, 13.x, y 14.x, BIG-IP Edge Gateway 10.x y 11.x y FirePass 7.0.0 permiten a atacantes obtener información sensible de la memoria de procesos a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.1% | — | Aokitaka ZIP With PassAokitaka ZIP With Pass PRO | 12/1/2014 | 17/6/2026 | Vulnerabilidad de recorrido de directorios en la aplicación aokitaka ZIP with Pass 4.5.7 y anteriores y ZIP with pass Pro 6.3.8 y anteriores para Android, permite a atacantes sobreescribir o crear archivos de forma arbitraria a través de vectores no especificados. | |
| Modificada | Media (4.6) | 0.40% | — | Phusion PassengerRedhat Openshift | 3/1/2014 | 16/6/2026 | Las versiones 3.0.21 y 4.0.x anteriores a 4.0.5 de la gema Phusion Passenger para Ruby permite a usuarios locales causar denegación de servicio (prevención de inicio de la aplicación) u obtener privilegios creando un fichero "config" temporal en un directorio con un nombre predecible en /tmp/ antes de que sea… | |
| Modificada | Media (5) | 5.9% | 💥 Exploit | Dell Quest ONE Password Manager | 24/10/2013 | 17/6/2026 | Dell Quest One Password Manager, posiblemente 5.0, permite a atacantes remotos sortear las protecciones CAPTCHA y obtener información sensible (nombre completo del usuario) mediante el envío de una petición de login con un dominio y nombre de usuario válidos pero sin los parámetros CapchaType, UseCaptchaEveryTime, y… | |
| Modificada | Media (5) | 1.4% | — | Arubanetworks ClearpassArubanetworks Clearpass Guest | 1/10/2013 | 16/6/2026 | La funcionalidad de confirmación de patrocinio en Aruba Networks ClearPass 5.x, 6.0.1, y 6.0.2, y Amigopod/ClearPass Guest 3.0 a 3.9.7, permite a atacantes remotos sortear restricciones de acceso establecidas y aprobar peticiones mediante el envío de una solicitud de invitado, y luego usando "manipulación de… | |
| Modificada | Media (4.4) | 0.33% | — | Phusion Passenger | 30/9/2013 | 16/6/2026 | ext/common/ServerInstanceDir.h en Phusion Passenger gem anteriores a 4.0.6 para Ruby permite a usuarios locales obtener privilegios o posiblemente cambiar el propietario de directorios arbitrarios a través de un ataque de enlaces simbólicos sobre un directorio con nombre predecible en /tmp/. | |
| Modificada | Baja (2.1) | 0.97% | — | Erikwebb Password Policy | 28/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la función password_policy_admin_view en password_policy.admin.inc en el módulo Password Policy v6.x-1.x anterior a v6.x-1.6 y v7.x-1.x anterior a v7.x-1.5 para Drupal, lo que permite a usuarios remotos autenticados con el permiso "Administer policies" inyectar secuencias… | |
| Modificada | Alta (9.3) | 6.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security Manager+9 | 9/8/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en una firma no especificada de un Applet Java en un componente client-side en F5 BIG-IP APM v10.1.0 hasta v10.2.4 y v11.0.0 hasta v11.3.0, FirePass v6.0.0 hasta v6.1.0 y v7.0.0, y otros productos "cuando APM se aprovisiona," permite que atacantes remotos puedan subir y ejecutar… | |
| Modificada | Media (4.3) | 1.8% | — | Juniper Smartpass | 8/5/2013 | 16/6/2026 | vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Juniper SmartPass WLAN Security Management v7.7 MR3 antes y antes MR2 v8.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.98% | — | 1password | 28/12/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el Sistema de Solución de Problemas en AgileBits 1Password v3.9.9 podría permitir a atacantes remotos inyectar secuencias de comandos web o HTML a través de una cabecera HTTP User-Agent modificada que no gestionada adecuadamente en una acción "Ver… | |
| Modificada | Media (5) | 1.4% | — | Erikwebb Password Policy | 3/12/2012 | 16/6/2026 | El módulo Password policy v6.x-1.x antes de v6.x-1.5 y v7.x-1.x antes de v7.x-1.3 para Drupal permite a atacantes remotos obtener resúmenes de contraseñas esnifando la red, relacionado con "verificación del historial de contraseñas del lado de cliente" | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Siemens Sipass Integrated | 1/11/2012 | 16/6/2026 | AscoServer.exe en el servidor en Siemens SiPass integrated MP2.6 y anteriores no trata correctamente los mensajes RPC IOCP recibidos a través de una red Ethernet, lo que permite a atacantes remotos escribir datos en cualquier posición de memoria y por lo tanto ejecutar código de su elección a través de mensajes… | |
| Modificada | Media (6.8) | 0.70% | — | Erikwebb Password Policy | 20/9/2012 | 16/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el módulo Password Policy anterior a versiones 6.x hasta 1.4 y 7.x hasta 1.0 beta3 para Drupal, permite a los atacantes remotos secuestrar la autenticación de usuarios administrativos para peticiones que desbloqueen a un usuario. | |
| Modificada | Baja (2.1) | 0.94% | — | Erik Webb Password Policy | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en password_policy.admin.inc en el módulo Password Policy anteriores a v6.x-1.4 y v7.x-1.0 beta3 para Drupal, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del parámetro name. | |
| Modificada | Media (6.9) | 0.40% | — | Keepass | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en KeePass Password Safe anterior a v1.18 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Kdb. NOTA: algunos de estos detalles han sido obtenidos a… | |
| Modificada | Media (6.9) | 0.58% | — | Keepass Password Safe | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en KeePass Password Safe anterior a v2.13 permite a usuarios locales obtener privilegios a través de un archivo dwmapi.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo Kdbx. NOTA: algunos de estos detalles… | |
| Modificada | Crítica (9.1) | 5.0% | — | Linux KernelRedhat Enterprise LinuxF5 ARXF5 Big-ip Access Policy Manager+11 | 24/5/2012 | 16/6/2026 | Las implementaciones de (1) IPv4 y (2) IPv6 en el kernel de Linux antes de v3.1 utiliza una versión modificada de algoritmo MD4 para generar números de secuencia y valores de los fragmentos de identificación, lo que hace que sea más fácil para los atacantes remotos causar una denegación de servicio (red interrumpida)… | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Teampass | 22/4/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en users.queries.php en ETeamPass antes de v2.1.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'login' (inicio de sesión). | |
| Modificada | Alta (7.2) | 0.48% | — | F5 Firepass | 5/4/2012 | 16/6/2026 | El archivo sudoers de la configuración del sistema Linux en F5 FirePass v6.0.0 a v6.1.0 y v7.0.0 no requiere una contraseña para ejecutar comandos como root, lo que permite a usuarios locales obtener privilegios mediante el programa sudo, tal y como se demuestra por una cuenta de usuario que ejecuta scripts PHP, se… | |
| Modificada | Alta (7.5) | 2.3% | — | F5 Firepass | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de inyección SQL en my.activation.php3 en F5 FirePass v6.0.0 a 6.1.0 y v7.0.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro state. | |
| Modificada | Alta (10) | 1.4% | — | Tinycouch Tiny Password | 14/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación Tiny Password (com.tinycouch.android.freepassword) v1.64, para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (6.9) | 0.33% | — | KDE Kcheckpass | 6/1/2012 | 16/6/2026 | La aplicación de Linux kcheckpass pasa un argumento suministrado por el usuario a la función pam_start, a menudo dentro de un ambiente setuid, lo que permite a usuarios locales invocar cualquier pila PAM configurada y posiblemente provocar efectos secundarios no deseados, a través de un nombre de servicio PAM válido.… | |
| Modificada | Media (4.3) | 1.1% | — | Cyber-ark Password Vault WEB Access | 5/10/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Cyber-Ark Password Vault Web Access (PVWA) 5.0 y versiones anteriores, 5.5 hasta la 5.5 patch 4 y 6.0 hasta la 6.0 patch 2. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. |