Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.79%—IBM Security Directory Server4/2/202017/6/2026
IBM Security Directory Server versión 6.4.0, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 165813.
ModificadaMedia (6.5)1.0%—Cmsjunkie J-businessdirectory3/2/202017/6/2026
La extensión J-BusinessDirectory versiones anteriores a 5.2.9 para Joomla!, permite revertir un ataque tipo tabnabbing. En algunas configuraciones, el enlace al sitio web de la empresa puede ser ingresado por cualquier usuario. Si no contiene rel="noopener" (o atributos similares como noreferrer), puede presentarse el…
ModificadaMedia (5.3)1.2%—Cisco UCS Director26/1/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco UCS Director, podría permitir a un atacante remoto no autenticado descargar archivos de registro del sistema desde un dispositivo afectado. La vulnerabilidad es debido a un problema en la lógica de autenticación de la interfaz de administración…
ModificadaAlta (8.8)1.7%—Bigswitch BIG Cloud FabricBigswitch BIG Monitoring FabricBigswitch Multi-cloud Director24/1/202017/6/2026
Se detectó un problema en Big Switch Big Monitoring Fabric versiones 6.2 hasra 6.2.4, 6.3 hasta 6.3.9, 7.0 hasta 7.0.3 y 7.1 hasta 7.1.3; Big Cloud Fabric versiones 4.5 hasta 4.5.5, 4.7 hasta 4.7.7, 5.0 hasta 5.0.1 y 5.1 hasta 5.1.4; y Director Multi-Cloud versiones hasta 1.1.0. Un usuario de solo lectura puede…
ModificadaMedia (6.1)1.0%—Bigswitch BIG Cloud FabricBigswitch BIG Monitoring FabricBigswitch Multi-cloud Director24/1/202017/6/2026
Se detectó un problema en Big Switch Big Monitoring Fabric versiones 6.2 hasta 6.2.4, 6.3 hasta 6.3.9, 7.0 hasta 7.0.3 y 7.1 hasta 7.1.3; Big Cloud Fabric versiones 4.5 hasta 4.5.5, 4.7 hasta 4.7.7, 5.0 hasta 5.0.1 y 5.1 hasta 5.1.4; y Director Multi-Cloud versiones hasta 1.1.0. Un atacante no autenticado puede…
ModificadaCrítica (9.8)3.3%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=import-category en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile.
ModificadaCrítica (9.8)24%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=get-platform-depends en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile.
ModificadaMedia (5.3)2.0%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una divulgación de información remota en el archivo bin/web.conf por medio de peticiones HTTP.
ModificadaAlta (7.5)1.8%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
Una vulnerabilidad de tipo SSRF en la función AjaxRestrictedCmdStat en zap en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una denegación de servicio remota por medio del atributo server en el URI tools/_rcmdstat.jsp.
ModificadaCrítica (9.8)5.0%💥 PoCRuckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos de Sistema Operativo por medio de una petición POST con el atributo xcmd=spectra-analysis en el archivo admin/_cmdstat.jsp mediante el atributo mac.
ModificadaCrítica (9.8)3.3%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos de Sistema Operativo por medio de una petición POST con el atributo xcmd=packet-capture en el archivo admin/_cmdstat.jsp mediante el atributo mac.
ModificadaCrítica (9.8)4.1%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función zap_parse_args en el archivo zap.c en zap en Ruckus Unleashed versiones hasta 200.7.10.102.64, permite una ejecución de código remota por medio de una petición HTTP no autenticada.
ModificadaCrítica (9.8)1.8%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite la extracción de credenciales remota por medio de una petición HTTP no autenticada que involucra un enlace simbólico con /tmp y web/user/wps_tool_cache.
ModificadaCrítica (9.8)3.6%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
La función AjaxRestrictedCmdStat en zap en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una ejecución de código remota por medio de una petición POST que usa el archivo tools/_rcmdstat.jsp para escribir en un nombre de archivo especificado.
ModificadaAlta (7.2)2.2%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un Salto de Directorio en ruckus_cli2 en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a un atacante remoto liberar la CLI por medio de enable-)debug-)script-)exec con ../../../bin/sh como el parámetro.
ModificadaMedia (6.5)2.8%—SambaCanonical Ubuntu LinuxSynology Directory ServerSynology Router Manager+321/1/202017/6/2026
Se presenta un problema de uso de la memoria previamente liberada en todas las versiones 4.9.x anteriores a 4.9.18 de samba, todas las versiones 4.10.x anteriores a 4.10.12 de samba y todas las versiones 4.11.x anteriores a 4.11.5 de samba, esencialmente debido a una llamada a la función realloc() mientras que otras…
ModificadaMedia (6.5)3.2%—SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+621/1/202017/6/2026
Todas las versiones de samba 4.9.x anteriores a 4.9.18, 4.10.x anteriores a 4.10.12 y 4.11.x anteriores a 4.11.5, presentan un problema donde si se configura con "log level = 3" (o superior), la cadena obtenida desde el cliente, luego de una conversión de caracteres fallida, es impresa. Tales cadenas pueden ser…
ModificadaBaja (3.3)0.26%—Hp-ux Directory ServerRedhat Directory ServerFedoraproject 389 Directory ServerRedhat Directory Server9/1/202016/6/2026
389 Directory Server versiones anteriores a 1.2.7.1 (también se conoce como Red Hat Directory Server versión 8.2) y HP-UX Directory Server versiones anteriores a B.08.10.03, cuando el registro de auditoría está habilitado, registra la contraseña de Directory Manager (nsslapd-rootpw) en texto sin cifrar cuando se…
ModificadaCrítica (9.8)1.8%—Libsdl Simple Directmedia LayerRedhat Enterprise Linux7/1/202017/6/2026
Se encontró un fallo con la errata de RHSA-2019: 3950, donde no se corrigió la vulnerabilidad SDL CVE-2019-13616. Este problema solo afecta a los paquetes SDL de Red Hat, SDL versiones hasta la versión 1.2.15 y versiones 2.x hasta la versión 2.0.9, tienen un fallo de desbordamiento de búfer en la región heap de la…
ModificadaCrítica (9)0.86%—Webfactoryltd 301 Redirects19/12/201917/6/2026
El plugin "301 Redirects - Easy Redirect Manager" versiones anteriores a 2.45 para WordPress, permite a usuarios (con acceso de suscriptor o superior) modificar, eliminar o inyectar reglas de redireccionamiento, y explotar una vulnerabilidad de tipo XSS, con las acciones /admin-ajax.php?action=eps_redirect_save y…
ModificadaMedia (6.1)0.80%—Cisco Industrial Network DirectorCisco Network Level Service26/11/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de una aplicación afectada. La vulnerabilidad es debido a una…
ModificadaMedia (4.6)0.40%—Fedoraproject 389 Directory Server25/11/201917/6/2026
Se ha encontrado un fallo en 389-ds-base versiones 1.4.x.x anteriores a 1.4.1.3. Cuando se ejecuta en modo verbose, los comandos dscreate y dsconf pueden mostrar información confidencial, tales como la contraseña de Directory Manager. Un atacante, capaz de visualizar la pantalla o grabar la salida de error estándar…
ModificadaMedia (6.5)1.3%—Fedoraproject 389 Directory ServerRedhat Enterprise LinuxDebian Linux8/11/201917/6/2026
Se detectó un fallo en el plugin "deref" de 389-ds-base, donde podría usar el permiso "search" para mostrar los valores de los atributos. En algunas configuraciones, esto podría permitir a un atacante autenticado visualizar atributos privados, tales como hashes de contraseñas.
ModificadaAlta (7.5)1.3%—Redhat Directory ServerRedhat 389 Directory Server5/11/201916/6/2026
La función _ger_parse_control en Red Hat Directory Server 8 y 389 Directory Server, permite a atacantes causar una denegación de servicio (desreferencia del puntero NULL) por medio de una consulta de búsqueda especialmente diseñada.
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Conditional Success Redirects23/10/201917/6/2026
La extensión Conditional Success Redirects de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x…