Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.80%—DKD Direct Mail13/5/202017/6/2026
La extensión direct_mail versiones hasta 5.2.3 para TYPO3, presenta un redireccionamiento abierto por medio de jumpUrl.
ModificadaMedia (4.3)0.78%—DKD Direct Mail13/5/202017/6/2026
La extensión direct_mail versiones hasta 5.2.3 para TYPO3, presenta un Control de Acceso Roto para las tablas de suscriptores del boletín.
ModificadaMedia (5.3)1.3%—DKD Direct Mail13/5/202017/6/2026
La extensión direct_mail versiones hasta 5.2.3 para TYPO3, permite una Denegación de Servicio por medio de entradas de registro.
ModificadaMedia (4.3)0.68%—Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data6/5/202017/6/2026
Una vulnerabilidad en el control de acceso basado en roles del Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director, y Cisco UCS Director Express for Big Data, podría permitir a un atacante remoto autenticado de solo lectura desactivar las cuentas de usuario sobre un sistema afectado. La…
ModificadaMedia (6.5)5.3%—Cisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaAlta (8.8)62%—Cisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaCrítica (9.8)61%💥 ExploitCisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaAlta (7.5)24%—Cisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaCrítica (9.8)74%—Cisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaCrítica (9.8)76%—Cisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaCrítica (9.8)88%💥 ExploitCisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaAlta (7.3)39%—Cisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaAlta (8.8)74%—Cisco UCS DirectorCisco UCS Director Express FOR BIG Data15/4/202017/6/2026
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección…
ModificadaAlta (7.5)1.7%—Cisco IOT Field Network Director15/4/202017/6/2026
Una vulnerabilidad en la implementación de Constrained Application Protocol (CoAP) de Cisco IoT Field Network Director podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada…
ModificadaMedia (6.1)1.1%—Quantumcloud Simple Link Directory20/3/202017/6/2026
Una vulnerabilidad de tipo XSS en el archivo qcopd-shortcode-generator.php en el plugin Simple Link Directory versiones anteriores a 7.3.5 para WordPress, permite a atacantes remotos inyectar un script web o HTML arbitrario, porque esc_html no es llamado para la sentencia de "echo get_the_title()" o "echo…
ModificadaAlta (8.1)2.1%—Gurux Device Language Message Specification Director25/2/202017/6/2026
Se detectó un problema en Gurux GXDLMS Director versiones hasta 8.5.1905.1301. Cuando se descargan códigos OBIS, no verifica que los archivos descargados sean códigos OBIS reales y no comprueba el salto de ruta. Esto permite a un atacante explotar el CVE-2020-8809 al enviar archivos ejecutables y colocarlos en un…
ModificadaAlta (8.1)1.0%💥 PoCGurux Device Language Message Specification Director25/2/202017/6/2026
Gurux GXDLMS Director versiones anteriores a 8.5.1905.1301, descarga actualizaciones para add-ins y código OBIS por medio de una conexión HTTP sin cifrar. Un atacante de tipo man-in-the-middle puede solicitar al usuario que descargue actualizaciones modificando el contenido de los archivos gurux.fi/obis/files.xml y…
ModificadaMedia (6.5)0.84%—Hitachi Device ManagerHitachi Compute Systems ManagerHitachi Automation DirectorHitachi Tiered Storage Manager+414/2/202017/6/2026
Una vulnerabilidad en Hitachi Command Suite versiones anteriores a 8.6.2-00, Hitachi Automation Director versiones anteriores a 8.6.2-00 y Hitachi Infrastructure Analytics Advisor versiones anteriores a 4.2.0-00, permiten a usuarios autenticados remotos cargar secuencia de tokens de tipo Cascading Style Sheets (CSS)…
ModificadaMedia (4.3)0.87%—Hitachi Device ManagerHitachi Compute Systems ManagerHitachi Automation Director14/2/202017/6/2026
Una vulnerabilidad en Hitachi Command Suite versiones anteriores a 8.7.1-00 y Hitachi Automation Director versiones anteriores a 8.5.0-00, permite a usuarios autenticados remotos exponer información técnica por medio de mensajes de error. Hitachi Command Suite incluye Hitachi Device Manager y Hitachi Compute Systems…
ModificadaCrítica (9.8)2.4%—Automationdirect C-more Ea9-rhi FirmwareAutomationdirect C-more Ea9-t6cl-r FirmwareAutomationdirect C-more Ea9-t6cl FirmwareAutomationdirect C-more Ea9-t7cl-r Firmware+75/2/202017/6/2026
Es posible desenmascarar credenciales y otra información confidencial en archivos de proyecto "desprotegidos", lo que puede permitir a un atacante acceder de forma remota a la serie EA9 de C-More Touch Panels: versiones de firmware anteriores a la versión 6.53 y manipular las configuraciones del sistema.
ModificadaMedia (5.3)0.98%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, almacena información confidencial en URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. ID de IBM X-Force: 166623.
ModificadaMedia (5.3)1.3%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, no realiza una comprobación de autenticación para un recurso crítico o funcionalidad, permitiendo a usuarios anónimos acceder a áreas protegidas. ID de IBM X-Force: 165953.
ModificadaMedia (5.3)1.1%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, se implementa con un código de depuración activo que puede crear puntos de entrada no previstos. ID de IBM X-Force: 165952.
ModificadaMedia (6.1)0.90%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, podría permitir a un atacante remoto secuestrar la acción de cliqueo de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de cliqueo de la víctima y posiblemente…
ModificadaAlta (7.2)1.3%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, usa listas negras incompletas para la comprobación de entrada que permite a atacantes omitir los controles de la aplicación, resultando en un impacto directo al sistema y la integridad de los datos. ID de IBM X-Force: 165814.
Orbitaley — Vulnerabilidades