Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.30%—Martinicreations Passmanlite Password Manager13/5/201116/6/2026
La aplicación MartiniCreations PassmanLite Password Manager antes de v1.48 para las tiendas de Android, almacena en texto plano la contraseña maestra y otra información de la cuenta no especificada, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de acceso shell.
ModificadaMedia (6.2)0.77%—Oracle Passlogix V-go Self-service Password Reset AND OEM7/2/201116/6/2026
Passlogix v-GO (SSPR) y OEM antes de v7.0A permite a atacantes físicamente próximos ejecutar programas arbitrarios sin autenticación mediante la activación del de un certificado SSL no válido y el uso de la interfaz de Internet Explorer para navegar por el sistema de ficheros a través de un cuadro de diálogo "Guardar…
ModificadaAlta (7.2)0.75%💥 ExploitTukeva Password Reminder21/4/201016/6/2026
TUKEVA Password Reminder anterior a v1.0.0.4 emplea una contraseña "hard-coded" (datos incrustados) para rem.accdb, lo que permite a usuarios locales descubrir credenciales a través de una conexión DBI.
ModificadaAlta (7.5)1.1%—Robert Heel CWT Resetbepassword15/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión v1.20 y anteriores de Reset backend password (cwt_resetbepassword) para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—Manageengine Password Manager PROManageengine Password Manager Pro6.122/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ShowInContentAreaAction.do en ManageEngine Password Manager Pro (PMP) en versiónes anteriores a v6.1 Build 6104 utiliza comprobación del uso de mayúsculas/minúsculas para entradas maliciosas, lo que permite a atacantes remotos inyectar secuencias de…
ModificadaMedia (4.3)5.1%💥 ExploitHorde Passwd8/7/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Passwd anteriores a v3.1.1 de Horde, permite a los atacantes remotos inyectar código web o HTML a través del parametro backend
ModificadaMedia (4.3)1.6%—F5 Firepass SSL VPN18/6/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos cruzados(XSS) en el interface de autenticación de F5 FirePass SSL VPN v5.5 hasta v5.5.2 y 6.0 hasta v6.0.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo password manipulado. NOTA: algunos de estos…
ModificadaAlta (7.5)2.5%💥 ExploitAscadnetworks Password Protector SD8/6/200916/6/2026
Password Protector SD v1.3.1 de Ascad Networks permite a usuarios remotos evitar la autenticación y obtener acceso de administrador asignando las cookies (1) c7portal y (2) cookname a "admin."
ModificadaMedia (5)6.8%💥 ExploitI-apps Passwiki6/3/200916/6/2026
Vulnerabilidad de salto de directorio en passwiki.php en PassWiki v0.9.16 RC3 y versiones anteriores permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro "site_id".
ModificadaAlta (7.5)2.8%💥 ExploitWholehogsoftware Password Protect10/2/200916/6/2026
Whole Hog Password Protect: Enhanced v1.x permite a atacantes remotos, saltarse la autenticación y obtener acceso administrativo a través de un valor entero en la cookie "adminid".
ModificadaAlta (7.5)2.1%💥 ExploitWholehogsoftware Password Protect10/2/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en el archivo admin/login_submit.php en Whole Hog Password Protect: Enhanced 1.x, permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del (1) parámetro uid (alias campo Username) o (2) el parámetro pwd (alias campo Password). NOTA: algunos de estos…
ModificadaAlta (7.8)1.7%—F5 Firepass 120011/7/200816/6/2026
El demonio SNMP en F5 FirePass 1200 6.0.2 Hotfix 3 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante la consulta de la rama hrSWInstalled OID en HOST-RESOURCES-MIB.
ModificadaMedia (4.3)1.8%💥 ExploitF5 Firepass SSL VPN10/6/200816/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en F5 FirePass SSL VPN versiones 6.0.2 hotfix 3, y posiblemente versiones anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de comillas en (1) el parámetro css_exceptions en el archivo vdesk/admincon/webyfiers.php y…
ModificadaMedia (4.3)1.5%💥 ExploitF5 Firepass 4100F5 Firepass SSL VPN30/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en installControl.php3 de F5 FirePass 4100 SSL VPN 5.4.2-5.5.2 y 6.0-6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la cadena query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido…
ModificadaAlta (10)57%💥 ExploitCisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password14/3/200816/6/2026
Múltiples desbordamientos de buffer en el módulo securecgi-bin/CSuserCGI.exe de User-Changeable Password (UCP) en versiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS)para Windows y ACS Solution Engine, permite a atacantes remotos ejecutar código de su elección, mediante la utilización de…
ModificadaMedia (4.3)29%💥 ExploitCisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password14/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) del módulo securecgi-bin/CSuserCGI.exe en vesiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS) para Windows y ACS Solution Engine, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección…
ModificadaBaja (2.6)5.9%💥 ExploitF5 Firepass 41005/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en F5 FirePass 4100 SSL VPN 5.4.1 hasta 5.5.2 y 6.0 hasta 6.0.1, cuando las secuencias pre-logon están activadas, permiten a atacantes remotos inyectar web script o HMTL de su elección a través de la cadena de consulta de (1)…
ModificadaMedia (4.3)2.6%💥 ExploitF5 Firepass 410015/11/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en download_plugin.php3 en F5 Firepass 4100 SSL VPN 5.4 hasta la 5.5.2 y 6.0 hasta la 6.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro backurl.
ModificadaMedia (6.8)38%💥 ExploitQuoc-huy MP3 Allopass12/10/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el componente para Joomla! Quoc-Huy MP3 Allopass (com_mp3_allopass) 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_live_site del (1) allopass.php y el (2) allopass-error.php.
ModificadaMedia (5.1)4.5%—Altools Alpass28/8/200716/6/2026
Vulnerabilidad de formato de cadena en ALPass 2.7 English y 3.02 Korean podría permitir a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de las especificaciones de formato de cadena en un campo fnm en un registro de nombre de carpeta en un archivo ALPASS DB (APW).
ModificadaMedia (6.8)5.0%—Altools Alpass28/8/200716/6/2026
Múltiples desbordamientos de búfer en ALPass 2.7 English y 3.02 Korean permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un archivo ALPass DB (APW) file que cotiene (1) un a llave de archivo larga o (2) un ""Información del sitio y carpetas de entrada" con un valor…
ModificadaAlta (7.5)2.2%—F5 Firepass 41006/6/200716/6/2026
my.activation.php3 en F5 FirePass 4100 SSL VPN permite a atacantes remotos ejecutar órdenes de línea de comandos de su elección mediante metacaracteres de línea de comandos en el parámetro username.
ModificadaMedia (6.8)3.4%—Media Technology Group Cdpass Activex Control1/6/200716/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el control ActiveX de Media Technology Group CDPass en biblioteca CDPass.dll, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados, posiblemente involucrando el método GetTOC2.
ModificadaAlta (10)8.0%💥 ExploitManageengine Passwordmanager PRO2/5/200716/6/2026
ManageEngine PasswordManager Pro (PMP) permite a atacantes remotos obtener acceso administrativo a la base de datos inyectando cierta línea de comandos al programa mysql, como ha sido demostrado con los argumentos "-port 2345" y "-u root". NOTA: la procedencia de esta información es desconocida; los detalles se han…
ModificadaMedia (4.3)1.8%💥 ExploitJex-treme Einfacher Passworschutz12/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de JEx-Treme Einfacher Passworschutz permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro msg.