Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.80% | — | DKD Direct Mail | 13/5/2020 | 17/6/2026 | La extensión direct_mail versiones hasta 5.2.3 para TYPO3, presenta un redireccionamiento abierto por medio de jumpUrl. | |
| Modificada | Media (4.3) | 0.78% | — | DKD Direct Mail | 13/5/2020 | 17/6/2026 | La extensión direct_mail versiones hasta 5.2.3 para TYPO3, presenta un Control de Acceso Roto para las tablas de suscriptores del boletín. | |
| Modificada | Media (5.3) | 1.3% | — | DKD Direct Mail | 13/5/2020 | 17/6/2026 | La extensión direct_mail versiones hasta 5.2.3 para TYPO3, permite una Denegación de Servicio por medio de entradas de registro. | |
| Modificada | Media (4.3) | 0.68% | — | Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data | 6/5/2020 | 17/6/2026 | Una vulnerabilidad en el control de acceso basado en roles del Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director, y Cisco UCS Director Express for Big Data, podría permitir a un atacante remoto autenticado de solo lectura desactivar las cuentas de usuario sobre un sistema afectado. La… | |
| Modificada | Media (6.5) | 5.3% | — | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Alta (8.8) | 62% | — | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Crítica (9.8) | 61% | 💥 Exploit | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Alta (7.5) | 24% | — | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Crítica (9.8) | 74% | — | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Crítica (9.8) | 76% | — | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Crítica (9.8) | 88% | 💥 Exploit | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Alta (7.3) | 39% | — | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Alta (8.8) | 74% | — | Cisco UCS DirectorCisco UCS Director Express FOR BIG Data | 15/4/2020 | 17/6/2026 | Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco IOT Field Network Director | 15/4/2020 | 17/6/2026 | Una vulnerabilidad en la implementación de Constrained Application Protocol (CoAP) de Cisco IoT Field Network Director podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada… | |
| Modificada | Media (6.1) | 1.1% | — | Quantumcloud Simple Link Directory | 20/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo XSS en el archivo qcopd-shortcode-generator.php en el plugin Simple Link Directory versiones anteriores a 7.3.5 para WordPress, permite a atacantes remotos inyectar un script web o HTML arbitrario, porque esc_html no es llamado para la sentencia de "echo get_the_title()" o "echo… | |
| Modificada | Alta (8.1) | 2.1% | — | Gurux Device Language Message Specification Director | 25/2/2020 | 17/6/2026 | Se detectó un problema en Gurux GXDLMS Director versiones hasta 8.5.1905.1301. Cuando se descargan códigos OBIS, no verifica que los archivos descargados sean códigos OBIS reales y no comprueba el salto de ruta. Esto permite a un atacante explotar el CVE-2020-8809 al enviar archivos ejecutables y colocarlos en un… | |
| Modificada | Alta (8.1) | 1.0% | 💥 PoC | Gurux Device Language Message Specification Director | 25/2/2020 | 17/6/2026 | Gurux GXDLMS Director versiones anteriores a 8.5.1905.1301, descarga actualizaciones para add-ins y código OBIS por medio de una conexión HTTP sin cifrar. Un atacante de tipo man-in-the-middle puede solicitar al usuario que descargue actualizaciones modificando el contenido de los archivos gurux.fi/obis/files.xml y… | |
| Modificada | Media (6.5) | 0.84% | — | Hitachi Device ManagerHitachi Compute Systems ManagerHitachi Automation DirectorHitachi Tiered Storage Manager+4 | 14/2/2020 | 17/6/2026 | Una vulnerabilidad en Hitachi Command Suite versiones anteriores a 8.6.2-00, Hitachi Automation Director versiones anteriores a 8.6.2-00 y Hitachi Infrastructure Analytics Advisor versiones anteriores a 4.2.0-00, permiten a usuarios autenticados remotos cargar secuencia de tokens de tipo Cascading Style Sheets (CSS)… | |
| Modificada | Media (4.3) | 0.87% | — | Hitachi Device ManagerHitachi Compute Systems ManagerHitachi Automation Director | 14/2/2020 | 17/6/2026 | Una vulnerabilidad en Hitachi Command Suite versiones anteriores a 8.7.1-00 y Hitachi Automation Director versiones anteriores a 8.5.0-00, permite a usuarios autenticados remotos exponer información técnica por medio de mensajes de error. Hitachi Command Suite incluye Hitachi Device Manager y Hitachi Compute Systems… | |
| Modificada | Crítica (9.8) | 2.4% | — | Automationdirect C-more Ea9-rhi FirmwareAutomationdirect C-more Ea9-t6cl-r FirmwareAutomationdirect C-more Ea9-t6cl FirmwareAutomationdirect C-more Ea9-t7cl-r Firmware+7 | 5/2/2020 | 17/6/2026 | Es posible desenmascarar credenciales y otra información confidencial en archivos de proyecto "desprotegidos", lo que puede permitir a un atacante acceder de forma remota a la serie EA9 de C-More Touch Panels: versiones de firmware anteriores a la versión 6.53 y manipular las configuraciones del sistema. | |
| Modificada | Media (5.3) | 0.98% | — | IBM Security Directory Server | 4/2/2020 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, almacena información confidencial en URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. ID de IBM X-Force: 166623. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Directory Server | 4/2/2020 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, no realiza una comprobación de autenticación para un recurso crítico o funcionalidad, permitiendo a usuarios anónimos acceder a áreas protegidas. ID de IBM X-Force: 165953. | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Directory Server | 4/2/2020 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, se implementa con un código de depuración activo que puede crear puntos de entrada no previstos. ID de IBM X-Force: 165952. | |
| Modificada | Media (6.1) | 0.90% | — | IBM Security Directory Server | 4/2/2020 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, podría permitir a un atacante remoto secuestrar la acción de cliqueo de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de cliqueo de la víctima y posiblemente… | |
| Modificada | Alta (7.2) | 1.3% | — | IBM Security Directory Server | 4/2/2020 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, usa listas negras incompletas para la comprobación de entrada que permite a atacantes omitir los controles de la aplicación, resultando en un impacto directo al sistema y la integridad de los datos. ID de IBM X-Force: 165814. |