Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1212 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.34%—Jenkins Reverse Proxy Auth5/4/201817/6/2026
Existe una vulnerabilidad de exposición de información sensible en el plugin Reverse Proxy Auth en Jenkins, en versiones 1.5 y anteriores, en ReverseProxySecurityRealm#authContext que permite que atacantes con acceso al sistema de archivos local obtengan una lista de autoridades para los usuarios que hayan iniciado…
ModificadaAlta (8.8)0.74%—Auth0.js4/4/201817/6/2026
Existe Cross-Site Request Forgery (CSRF) en el servicio de autenticación Auth0 hasta 14591 si la marca API Legacy Lock está habilitada.
ModificadaCrítica (9.8)2.2%—Auth0.js4/4/201817/6/2026
El servicio de autenticación Auth0 en versiones anteriores a la 2017-10-15 permite la escalación de privilegios porque la audiencia JWT no está validada.
ModificadaMedia (5.5)0.44%—RSA Authentication Agent FOR WEB30/3/201817/6/2026
RSA Authentication Agent en versiones 8.0.1 y anteriores para Web para IIS se ve afectado por un problema en el que los permisos de la lista de control de acceso en un Named Pipe de Windows no son suficientes para evitar el acceso por parte de usuarios no autorizados. El atacante con acceso local al sistema puede…
ModificadaMedia (6.1)1.0%—RSA Authentication Agent FOR WEB30/3/201817/6/2026
RSA Authentication Agent en versiones 8.0.1 y anteriores para Web para IIS y Apache Web Server se ve afectado por una vulnerabilidad Cross-Site Scripting (XSS). Los atacantes podrían explotar esta vulnerabilidad para ejecutar HTML o código JavaScript arbitrarios en la sesión del buscador del usuario, en el contexto de…
ModificadaAlta (7.5)2.7%—RSA Authentication Agent FOR WEB30/3/201817/6/2026
RSA Authentication Agent en versiones 8.0.1 y anteriores para Web para IIS y Apache Web Server se ve afectado por un desbordamiento de búfer basado en pila que puede ocurrir cuando se manipulan determinadas cookies web maliciosas que tienen formatos no válidos. El atacante podría explotar esta vulnerabilidad para…
ModificadaCrítica (9.8)2.0%—Authentikat-jwt Project Authentikat-jwt18/3/201817/6/2026
Una comprobación de igualdad sensible al tiempo en la firma JWT en el método JsonWebToken.validate en main/scala/authentikat/jwt/JsonWebToken.scala en authentikat-jwt (también conocido como com.jason-goodwin/authentikat-jwt), en versiones 0.4.5 y anteriores, permite que el proveedor de un token JWT adivine bit tras…
ModificadaAlta (8.8)0.51%—Auth0.js6/3/201817/6/2026
La biblioteca Auth0.js de Auth0, en versiones anteriores a la 9.3, tiene Cross-Site Request Forgery (CSRF) debido a que gestiona de manera incorrecta el caso en el que la respuesta de autorización carece del parámetro state.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service FOR Citrix WEB Interface Agent2/3/201817/6/2026
SafeNet Authentication Service for Citrix Web Interface Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service Windows Logon Agent2/3/201817/6/2026
SafeNet Authentication Service Windows Logon Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. Esta vulnerabilidad es diferente de CVE-2015-7965.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service Windows Logon Agent2/3/201817/6/2026
SafeNet Authentication Service Windows Logon Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. Esta vulnerabilidad es diferente de CVE-2015-7966.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service FOR NPS Agent2/3/201817/6/2026
SafeNet Authentication Service for NPS Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service FOR AD FS Agent2/3/201817/6/2026
SafeNet Authentication Service for AD FS Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (7.8)0.41%—Gemalto Safenet Authentication Service FOR Outlook WEB APP Agent2/3/201817/6/2026
SafeNet Authentication Service for Outlook Web App Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service Remote WEB Workplace Agent2/3/201817/6/2026
SafeNet Authentication Service Remote Web Workplace Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service Tokenvalidator Proxy Agent2/3/201817/6/2026
SafeNet Authentication Service TokenValidator Proxy Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (7.8)0.39%—Gemalto Safenet Authentication Service IIS Agent2/3/201817/6/2026
SafeNet Authentication Service IIS Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (7.8)0.38%—Gemalto Safenet Authentication Service END User Software Tools FOR Windows2/3/201817/6/2026
SafeNet Authentication Service End User Software Tools para Windows emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable.
ModificadaAlta (8.8)1.8%—Jupyter Oauthenticator18/2/201817/6/2026
Se ha descubierto un problema en Project Jupyter JupyterHub OAuthenticator, en versiones 0.6.x, anteriores a la 0.6.2 y versiones 0.7.x anteriores a la 0.7.3. Al emplear JupyterHub con listas blancas de grupos de GitLab para aplicar control de acceso, la membresía de grupos no se comprobó correctamente, lo que permite…
ModificadaAlta (7.5)2.1%—OmniauthDebian Linux26/1/201817/6/2026
En strategy.rb en OmniAuth en versiones anteriores a la 1.3.2, el valor authenticity_token se proteje de forma indebida porque los parámetros POST (además de los GET) se almacenan en la sesión y se vuelven disponibles en el entorno de la fase de devolución de llamada.
ModificadaMedia (4.3)1.2%—EMC RSA Authentication Manager25/1/201817/6/2026
Security Console en EMC RSA Authentication Manager 8.2 SP1 P6 y anteriores está afectado por una vulnerabilidad de inyección SQL ciega. Usuarios autenticados maliciosos podrían explotar esta vulnerabilidad para leer cualquier dato sin cifrar de la base de datos.
ModificadaAlta (7.1)1.2%—Powerdns Authoritative23/1/201817/6/2026
Se ha descubierto un problema en el componente API de PowerDNS Authoritative 4.x hasta e incluyendo la versión 4.0.4 y en versiones 3.x hasta la 3.4.11, también incluida, donde algunas operaciones que provocan un impacto en el estado del servidor siguen estando permitidas incluso aunque la API se haya configurado como…
ModificadaAlta (8.1)1.4%—Auth0 Passport-wsfed-saml227/12/201717/6/2026
Se ha descubierto una vulnerabilidad en la biblioteca passport-wsfed-saml2 en Auth0 que afecta a versiones anteriores a la 3.0.5. Esta vulnerabilidad permite que un atacante suplante a otro usuario y que, posiblemente, eleve sus privilegios si el proveedor de identidad de SAML no firma la respuesta SAML completa (por…
ModificadaMedia (6.1)0.95%—Mediaburst Booking Calendar SMSMediaburst Clockwork SMS NotficationsMediaburst Contact Form 7 SMSMediaburst Fast Secure Contact Form SMS+420/12/201717/6/2026
El componente clockwork-test-message.php en Clockwork SMS tiene una vulnerabilidad Cross-Site Scripting (XSS) a través de un parámetro "to" manipulado en una petición clockwork-test-message en wp-admin/admin.php. Este código de componente se encuentra en los siguientes plugins de WordPress: Clockwork Free and Paid SMS…
ModificadaAlta (8.8)1.9%—Apache Sling Authentication Service18/12/201717/6/2026
Una vulnerabilidad en el método org.apache.sling.auth.core.AuthUtil#isRedirectValid en Apache Sling Authentication Service 1.4.0 permite que un atacante engañe a una víctima para que envíe sus credenciales a través del formulario de inicio de sesión de Sling.
Orbitaley — Vulnerabilidades