Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2696▼ 543 respecto a la semana anterior
Críticas / altas1264▼ 228 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)262▼ 241 respecto a la semana anterior
–

242 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.33%—IBM Security Verify Access29/11/202417/6/2026
IBM Security Verify Access Appliance 10.0.0 through 10.0.8 contains hard-coded credentials, such as a password or cryptographic key, which it uses for its own inbound authentication, outbound communication to external components, or encryption of internal data.
AnalizadaAlta (7.8)0.18%—IBM Security Verify Access29/11/202417/6/2026
IBM Security Verify Access Appliance 10.0.0 through 10.0.8 could allow a locally authenticated non-administrative user to escalate their privileges due to unnecessary permissions used to perform certain tasks.
AnalizadaAlta (8.8)0.77%—IBM Security Verify Access29/11/202417/6/2026
IBM Security Verify Access Appliance 10.0.0 through 10.0.8 could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted request.
AnalizadaAlta (7.8)0.24%—Okta Verify1/11/202417/6/2026
The Okta Device Access features, provided by the Okta Verify agent for Windows, provides access to the OktaDeviceAccessPipe, which enables attackers in a compromised device to retrieve passwords associated with Desktop MFA passwordless logins. The vulnerability was discovered via routine penetration testing. Note: A…
AplazadaAlta (8.1)0.60%—Okta VerifyAI24/10/202417/6/2026
A vulnerability in Okta Verify for iOS versions 9.25.1 (beta) and 9.27.0 (including beta) allows push notification responses through the iOS ContextExtension feature allowing the authentication to proceed regardless of the user’s selection. When a user long-presses the notification banner and selects an option, both…
ModificadaAlta (8.2)1.8%💥 ExploitIBM Security Verify AccessIBM Security Verify Access Docker29/8/202417/6/2026
IBM Security Verify Access 10.0.0 through 10.0.8 OIDC Provider could allow a remote authenticated attacker to conduct phishing attacks, using an open redirect attack. By persuading a victim to visit a specially crafted Web site, a remote attacker could exploit this vulnerability to spoof the URL displayed to redirect…
ModificadaCrítica (9.8)0.43%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator16/8/202417/6/2026
IBM Security Directory Integrator 7.2.0 and Security Verify Directory Integrator 10.0.0 does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources, at the privilege level of a standard unprivileged user. IBM X-Force ID: 228570.
AnalizadaAlta (7.8)0.21%—Okta Verify7/8/202417/6/2026
Okta Verify for Windows is vulnerable to privilege escalation through DLL hijacking. The vulnerability is fixed in Okta Verify for Windows version 5.0.2. To remediate this vulnerability, upgrade to 5.0.2 or greater.
ModificadaAlta (7.5)0.43%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator30/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 and IBM Security Verify Directory Integrator 10.0.0 could allow a remote attacker to obtain sensitive information, caused by the failure to set the HTTPOnly flag. A remote attacker could exploit this vulnerability to obtain sensitive information from the cookie. IBM X-Force ID:…
ModificadaMedia (5.4)0.28%—IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access25/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 and IBM Security Verify Directory Integrator 10.0.0 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a…
ModificadaAlta (7.5)0.38%—IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access25/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 and IBM Security Verify Directory Integrator 10.0.0 uses insufficient session expiration which could allow an unauthorized user to obtain sensitive information. IBM X-Force ID: 228565.
ModificadaMedia (5.9)0.59%—IBM Security Verify Access27/6/202417/6/2026
IBM Security Verify Access 10.0.0.0 through 10.0.7.1, under certain configurations, could allow an unauthenticated attacker to cause a denial of service due to asymmetric resource consumption. IBM X-Force ID: 287615.
ModificadaMedia (5.5)0.16%—IBM Security Verify Access27/6/202417/6/2026
IBM Security Verify Access 10.0.0 through 10.0.7.1 could allow a local user to obtain sensitive information from trace logs. IBM X-Force ID: 252183.
ModificadaMedia (4.8)0.26%—5starplugins Easy AGE Verify21/6/202417/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in 5 Star Plugins Easy Age Verify allows Stored XSS.This issue affects Easy Age Verify: from n/a through 1.8.2.
ModificadaAlta (7.8)0.23%—IBM Security Verify Access Docker31/5/202417/6/2026
IBM Security Verify Access Docker 10.0.0 through 10.0.6 could allow a local user to escalate their privileges due to execution of unnecessary privileges. IBM X-Force ID: 292418.
ModificadaAlta (7.8)0.13%—IBM Security Verify Access Docker31/5/202417/6/2026
IBM Security Verify Access Docker 10.0.0 through 10.0.6 could allow a local user to escalate their privileges due to improper certificate validation. IBM X-Force ID: 292416.
AnalizadaMedia (5.5)0.15%—IBM Security Verify Access Oidc Provider31/5/202417/6/2026
IBM Security Verify Access OIDC Provider 22.09 through 23.03 could disclose sensitive information to a local user due to hazardous input validation. IBM X-Force ID: 279978.
AnalizadaAlta (7.5)0.52%—IBM Security Verify Privilege On-premises16/4/202417/6/2026
IBM Security Verify Privilege 11.6.25 could allow an unauthenticated actor to obtain sensitive information from the SOAP API. IBM X-Force ID: 287651.
ModificadaMedia (5.5)0.29%—IBM Security Verify Access10/4/202417/6/2026
IBM Security Verify Access Appliance 10.0.0 through 10.0.7 uses uninitialized variables when deploying that could allow a local user to cause a denial of service. IBM X-Force ID: 287318.
ModificadaAlta (7.5)1.2%—IBM Security Verify Access10/4/202417/6/2026
IBM Security Verify Access Appliance 10.0.0 through 10.0.7 contains hard-coded credentials which it uses for its own inbound authentication that could be obtained by a malicious actor. IBM X-Force ID: 287317.
ModificadaAlta (8.1)0.58%—IBM Security Verify Access10/4/202417/6/2026
IBM Security Verify Access Appliance 10.0.0 through 10.0.7 could allow a malicious actor to conduct a man in the middle attack when deploying Open Source scripts due to missing certificate validation. IBM X-Force ID: 287316.
ModificadaAlta (8.1)0.58%—IBM Security Verify Access10/4/202417/6/2026
IBM Security Verify Access Appliance 10.0.0 through 10.0.7 could allow a malicious actor to conduct a man in the middle attack when deploying Python scripts due to improper certificate validation. IBM X-Force ID: 287306.
AnalizadaCrítica (10)0.81%—IBM Application GatewayIBM Security Verify Access4/4/202417/6/2026
IBM Security Verify Access 10.0.0 through 10.0.7 and IBM Application Gateway 20.01 through 24.03 could allow a remote attacker to obtain highly sensitive private information or cause a denial of service using a specially crafted HTTP request. IBM X-Force ID: 286584.
ModificadaMedia (5.5)0.11%—IBM Security Verify Access31/3/202417/6/2026
IBM Security Verify Access 10.0.6 could disclose sensitive snapshot information due to missing encryption. IBM X-Force ID: 281607.
AplazadaAlta (7.1)0.46%—Okta VerifyAI28/3/202417/6/2026
The Auto-update service for Okta Verify for Windows is vulnerable to two flaws which in combination could be used to execute arbitrary code.
Orbitaley — Vulnerabilidades