Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Directory Server | 4/2/2020 | 17/6/2026 | IBM Security Directory Server versión 6.4.0, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 165813. | |
| Modificada | Media (6.5) | 1.0% | — | Cmsjunkie J-businessdirectory | 3/2/2020 | 17/6/2026 | La extensión J-BusinessDirectory versiones anteriores a 5.2.9 para Joomla!, permite revertir un ataque tipo tabnabbing. En algunas configuraciones, el enlace al sitio web de la empresa puede ser ingresado por cualquier usuario. Si no contiene rel="noopener" (o atributos similares como noreferrer), puede presentarse el… | |
| Modificada | Media (5.3) | 1.2% | — | Cisco UCS Director | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco UCS Director, podría permitir a un atacante remoto no autenticado descargar archivos de registro del sistema desde un dispositivo afectado. La vulnerabilidad es debido a un problema en la lógica de autenticación de la interfaz de administración… | |
| Modificada | Alta (8.8) | 1.7% | — | Bigswitch BIG Cloud FabricBigswitch BIG Monitoring FabricBigswitch Multi-cloud Director | 24/1/2020 | 17/6/2026 | Se detectó un problema en Big Switch Big Monitoring Fabric versiones 6.2 hasra 6.2.4, 6.3 hasta 6.3.9, 7.0 hasta 7.0.3 y 7.1 hasta 7.1.3; Big Cloud Fabric versiones 4.5 hasta 4.5.5, 4.7 hasta 4.7.7, 5.0 hasta 5.0.1 y 5.1 hasta 5.1.4; y Director Multi-Cloud versiones hasta 1.1.0. Un usuario de solo lectura puede… | |
| Modificada | Media (6.1) | 1.0% | — | Bigswitch BIG Cloud FabricBigswitch BIG Monitoring FabricBigswitch Multi-cloud Director | 24/1/2020 | 17/6/2026 | Se detectó un problema en Big Switch Big Monitoring Fabric versiones 6.2 hasta 6.2.4, 6.3 hasta 6.3.9, 7.0 hasta 7.0.3 y 7.1 hasta 7.1.3; Big Cloud Fabric versiones 4.5 hasta 4.5.5, 4.7 hasta 4.7.7, 5.0 hasta 5.0.1 y 5.1 hasta 5.1.4; y Director Multi-Cloud versiones hasta 1.1.0. Un atacante no autenticado puede… | |
| Modificada | Crítica (9.8) | 3.3% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 23/1/2020 | 17/6/2026 | emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=import-category en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile. | |
| Modificada | Crítica (9.8) | 24% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 23/1/2020 | 17/6/2026 | emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=get-platform-depends en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile. | |
| Modificada | Media (5.3) | 2.0% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 23/1/2020 | 17/6/2026 | Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una divulgación de información remota en el archivo bin/web.conf por medio de peticiones HTTP. | |
| Modificada | Alta (7.5) | 1.8% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 23/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo SSRF en la función AjaxRestrictedCmdStat en zap en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una denegación de servicio remota por medio del atributo server en el URI tools/_rcmdstat.jsp. | |
| Modificada | Crítica (9.8) | 5.0% | 💥 PoC | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 22/1/2020 | 17/6/2026 | emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos de Sistema Operativo por medio de una petición POST con el atributo xcmd=spectra-analysis en el archivo admin/_cmdstat.jsp mediante el atributo mac. | |
| Modificada | Crítica (9.8) | 3.3% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 22/1/2020 | 17/6/2026 | emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos de Sistema Operativo por medio de una petición POST con el atributo xcmd=packet-capture en el archivo admin/_cmdstat.jsp mediante el atributo mac. | |
| Modificada | Crítica (9.8) | 4.1% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 22/1/2020 | 17/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función zap_parse_args en el archivo zap.c en zap en Ruckus Unleashed versiones hasta 200.7.10.102.64, permite una ejecución de código remota por medio de una petición HTTP no autenticada. | |
| Modificada | Crítica (9.8) | 1.8% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 22/1/2020 | 17/6/2026 | Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite la extracción de credenciales remota por medio de una petición HTTP no autenticada que involucra un enlace simbólico con /tmp y web/user/wps_tool_cache. | |
| Modificada | Crítica (9.8) | 3.6% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 22/1/2020 | 17/6/2026 | La función AjaxRestrictedCmdStat en zap en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una ejecución de código remota por medio de una petición POST que usa el archivo tools/_rcmdstat.jsp para escribir en un nombre de archivo especificado. | |
| Modificada | Alta (7.2) | 2.2% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 22/1/2020 | 17/6/2026 | Un Salto de Directorio en ruckus_cli2 en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a un atacante remoto liberar la CLI por medio de enable-)debug-)script-)exec con ../../../bin/sh como el parámetro. | |
| Modificada | Media (6.5) | 2.8% | — | SambaCanonical Ubuntu LinuxSynology Directory ServerSynology Router Manager+3 | 21/1/2020 | 17/6/2026 | Se presenta un problema de uso de la memoria previamente liberada en todas las versiones 4.9.x anteriores a 4.9.18 de samba, todas las versiones 4.10.x anteriores a 4.10.12 de samba y todas las versiones 4.11.x anteriores a 4.11.5 de samba, esencialmente debido a una llamada a la función realloc() mientras que otras… | |
| Modificada | Media (6.5) | 3.2% | — | SambaFedoraproject FedoraRedhat StorageRedhat Enterprise Linux+6 | 21/1/2020 | 17/6/2026 | Todas las versiones de samba 4.9.x anteriores a 4.9.18, 4.10.x anteriores a 4.10.12 y 4.11.x anteriores a 4.11.5, presentan un problema donde si se configura con "log level = 3" (o superior), la cadena obtenida desde el cliente, luego de una conversión de caracteres fallida, es impresa. Tales cadenas pueden ser… | |
| Modificada | Baja (3.3) | 0.26% | — | Hp-ux Directory ServerRedhat Directory ServerFedoraproject 389 Directory ServerRedhat Directory Server | 9/1/2020 | 16/6/2026 | 389 Directory Server versiones anteriores a 1.2.7.1 (también se conoce como Red Hat Directory Server versión 8.2) y HP-UX Directory Server versiones anteriores a B.08.10.03, cuando el registro de auditoría está habilitado, registra la contraseña de Directory Manager (nsslapd-rootpw) en texto sin cifrar cuando se… | |
| Modificada | Crítica (9.8) | 1.8% | — | Libsdl Simple Directmedia LayerRedhat Enterprise Linux | 7/1/2020 | 17/6/2026 | Se encontró un fallo con la errata de RHSA-2019: 3950, donde no se corrigió la vulnerabilidad SDL CVE-2019-13616. Este problema solo afecta a los paquetes SDL de Red Hat, SDL versiones hasta la versión 1.2.15 y versiones 2.x hasta la versión 2.0.9, tienen un fallo de desbordamiento de búfer en la región heap de la… | |
| Modificada | Crítica (9) | 0.86% | — | Webfactoryltd 301 Redirects | 19/12/2019 | 17/6/2026 | El plugin "301 Redirects - Easy Redirect Manager" versiones anteriores a 2.45 para WordPress, permite a usuarios (con acceso de suscriptor o superior) modificar, eliminar o inyectar reglas de redireccionamiento, y explotar una vulnerabilidad de tipo XSS, con las acciones /admin-ajax.php?action=eps_redirect_save y… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco Industrial Network DirectorCisco Network Level Service | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de una aplicación afectada. La vulnerabilidad es debido a una… | |
| Modificada | Media (4.6) | 0.40% | — | Fedoraproject 389 Directory Server | 25/11/2019 | 17/6/2026 | Se ha encontrado un fallo en 389-ds-base versiones 1.4.x.x anteriores a 1.4.1.3. Cuando se ejecuta en modo verbose, los comandos dscreate y dsconf pueden mostrar información confidencial, tales como la contraseña de Directory Manager. Un atacante, capaz de visualizar la pantalla o grabar la salida de error estándar… | |
| Modificada | Media (6.5) | 1.3% | — | Fedoraproject 389 Directory ServerRedhat Enterprise LinuxDebian Linux | 8/11/2019 | 17/6/2026 | Se detectó un fallo en el plugin "deref" de 389-ds-base, donde podría usar el permiso "search" para mostrar los valores de los atributos. En algunas configuraciones, esto podría permitir a un atacante autenticado visualizar atributos privados, tales como hashes de contraseñas. | |
| Modificada | Alta (7.5) | 1.3% | — | Redhat Directory ServerRedhat 389 Directory Server | 5/11/2019 | 16/6/2026 | La función _ger_parse_control en Red Hat Directory Server 8 y 389 Directory Server, permite a atacantes causar una denegación de servicio (desreferencia del puntero NULL) por medio de una consulta de búsqueda especialmente diseñada. | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Conditional Success Redirects | 23/10/2019 | 17/6/2026 | La extensión Conditional Success Redirects de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x… |