Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.7)4.1%💥 ExploitVerodin Director21/10/201917/6/2026
Un problema de divulgación de información en Verodin Director versión 3.5.3.1 y anteriores, revela los nombres de usuario y las contraseñas de las tecnologías de seguridad integradas por medio de una petición JSON REST API en el archivo /integrations.json.
ModificadaMedia (5.4)0.52%—Verodin Director21/10/201917/6/2026
Se presenta una vulnerabilidad de tipo XSS almacenado en Verodin Director versiones anteriores a 3.5.4.0, por medio de los campos de entrada de determinados tooltips y en las páginas Tags, Sequences y Actors.
ModificadaMedia (4.3)0.69%—DKD Direct Mail16/10/201917/6/2026
La extensión direct_mail (también se conoce como Direct Mail) versiones hasta 5.2.2 para TYPO3, presenta una falta de comprobación de acceso en el módulo back-end, lo que permite a un usuario (con permisos restringidos en la tabla fe_users) visualizar y exportar datos de usuarios frontales suscritos a un boletín…
ModificadaAlta (7.3)0.82%—URL Redirect Project URL Redirect16/10/201917/6/2026
La extensión url_redirect (también se conoce como URL redirect) versiones hasta 1.2.1 para TYPO3 no puede sanear apropiadamente la entrada del usuario y es susceptible a una inyección SQL.
ModificadaMedia (6.5)1.7%—Oracle Flexcube Direct Banking16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (componente: eMail). Las versiones compatibles que están afectadas son 12.0.2 y 12.0.3. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP…
ModificadaMedia (5.7)1.1%—Oracle Flexcube Direct Banking16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (componente: Payments). Las versiones compatibles que están afectadas son 12.0.2 y 12.0.3. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP…
ModificadaMedia (5.3)1.3%—IBM Security Directory Server2/10/201917/6/2026
IBM Security Directory Server versión 6.4.0, divulga información confidencial a usuarios no autorizados. La información puede ser usada para montar futuros ataques sobre el sistema. ID de IBM X-Force: 165951.
ModificadaMedia (6.1)0.90%—IBM Security Directory Server2/10/201917/6/2026
IBM Security Directory Server versión 6.4.0, es susceptible a una vulnerabilidad de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando de este modo la funcionalidad prevista conllevando potencialmente a la divulgación de…
ModificadaAlta (7.1)1.2%—IBM Security Directory Server2/10/201917/6/2026
IBM Security Directory Server versión 6.4.0, no neutraliza apropiadamente los elementos especiales que son usados en XML, permitiendo a los atacantes modificar la sintaxis, el contenido o los comandos del XML antes de que sea procesado por un sistema final. ID de IBM X-Force: 165812.
ModificadaAlta (8.2)1.3%—IBM Security Directory Server2/10/201917/6/2026
IBM Security Directory Server versión 6.4.0, podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para suplantar la…
ModificadaAlta (7.5)2.2%—IBM Security Directory Server2/10/201917/6/2026
IBM Security Directory Server versión 6.4.0, utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar las credenciales de cuenta. ID de IBM X-Force: 165178.
ModificadaMedia (6.5)0.85%—Avenirsoft Directdownload26/9/201917/6/2026
El plugin avenirsoft-directdownload versión 1.0 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de wp-admin/admin.php?page=avenir_plugin.
ModificadaMedia (5.5)0.32%—Jenkins Vfabric Application Director25/9/201917/6/2026
Jenkins vFabric Application Director Plugin almacena las credenciales sin cifrar en su archivo de configuración global en el maestro de Jenkins, donde pueden ser visualizados por los usuarios con acceso al sistema de archivos maestro.
ModificadaCrítica (9.8)2.0%—Cisco Industrial Network DirectorCisco Network Level Service5/9/201917/6/2026
Una vulnerabilidad en el “plug-and-play” El componente de servicios de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto no autenticado acceder a información confidencial en un dispositivo afectado. La vulnerabilidad es debido a restricciones de acceso inapropiadas en la interfaz de…
ModificadaMedia (6.1)1.5%—Webcraftic Simple 301 Redirects30/8/201917/6/2026
El plugin simple-301-redirects-addon-bulk-uploader a través de 1.2.4 para WordPress no tiene requisitos de autenticación para action = bulk301export o action = bulk301clearlist.
ModificadaMedia (6.1)1.3%—Webcraftic Simple 301 Redirects-addon-bulk Uploader29/8/201917/6/2026
El plugin simple-301-redirects-addon-bulk-uploader versiones anteriores a 1.2.5 para WordPress, no presenta protección contra la inyección de la regla de redireccionamiento 301 por medio de un archivo CSV.
ModificadaMedia (6.1)0.92%—Redirection28/8/201916/6/2026
El plugin redirection versiones anteriores a 2.2.12 para WordPress, tiene una vulnerabilidad de tipo XSS, un problema diferente de CVE-2011-4562.
ModificadaMedia (6.1)0.92%—Redirection28/8/201916/6/2026
El plugin redirection versiones anteriores a 2.2.9 para WordPress, tiene una vulnerabilidad de tipo XSS en el menú de administración, un problema diferente de CVE-2011-4562.
ModificadaCrítica (9.8)4.5%—Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data21/8/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web del Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director, y Cisco UCS Director Express for Big Data podría permitir que un atacante remoto no autenticado omita la autenticación del usuario y obtenga acceso como usuario…
ModificadaCrítica (9.8)4.6%—Cisco UCS DirectorCisco UCS Director Express FOR BIG Data21/8/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco UCS Director y Cisco UCS Director Express para Big Data podría permitir que un atacante remoto no autenticado omita la autenticación y ejecute acciones arbitrarias con privilegios de administrador en un sistema afectado. La vulnerabilidad se…
ModificadaCrítica (9.8)76%💥 ExploitCisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data21/8/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director y Cisco UCS Director Express para Big Data podría permitir que un atacante remoto no autenticado adquiera un token de sesión válido con privilegios de administrador,…
ModificadaAlta (7.2)39%💥 ExploitCisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data21/8/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director,y Cisco UCS Director Express for Big Data podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el shell Linux subyacente como raíz usuario.…
ModificadaCrítica (9.8)83%💥 ExploitCisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data21/8/201917/6/2026
Una vulnerabilidad en Cisco Integrated Management Controller (IMC) Supervisor, Cisco UCS Director, y Cisco UCS Director Express for Big Data podría permitir que un atacante remoto no autenticado inicie sesión en la CLI de un sistema afectado utilizando la cuenta de usuario SCP (scpuser) , que tiene credenciales de…
ModificadaAlta (7.5)2.0%—Cisco Integrated Management Controller SupervisorCisco UCS DirectorCisco UCS Director Express FOR BIG Data21/8/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web del Supervisor del Controlador Integrado de Administración de Cisco (IMC), el Director de Cisco UCS y el Director de Cisco UCS Express para Big Data podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio…
ModificadaMedia (6.1)0.91%—Clogica SEO Redirection21/8/201917/6/2026
El plugin shortcode-factory versiones anteriores a 1.1.1 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de la función add_query_arg.
Orbitaley — Vulnerabilidades