Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1212 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Auth0.js | 6/12/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad de cross origin u origen cruzado en la biblioteca auth0.js en Auth0 que afecta a versiones anteriores a la 8.12. Esta vulnerabilidad permite que un atacante remoto adquiera tokens de usuarios autenticados e invoque servicios en nombre de un usuario si el sitio o la aplicación… | |
| Modificada | Crítica (10) | 3.0% | — | EMC RSA Authentication Agent API FOR CEMC RSA Authentication Agent SDK FOR C | 29/11/2017 | 17/6/2026 | RSA Authentication Agent API 8.5 para C y RSA Authentication Agent SDK 8.6 para C de EMC permiten que atacantes omitan la autenticación. Esto se conoce como "Error Handling Vulnerability." | |
| Modificada | Crítica (9.8) | 3.0% | — | RSA Authentication Agent FOR WEB | 29/11/2017 | 17/6/2026 | RSA Authentication Agent for Web: Apache Web Server en su versión 8.0 y RSA Authentication Agent for Web: Apache Web Server en su versión 8.0.1 anterior a la Build 618 de EMC tienen una vulnerabilidad de seguridad que podría conducir a una omisión de autenticación. | |
| Modificada | Media (5.4) | 0.89% | — | EMC RSA Authentication Manager | 28/11/2017 | 17/6/2026 | Las versiones anteriores a la 8.2 SP1 P6 de EMC RSA Authentication Manager contienen una vulnerabilidad de Cross-Site Scripting (XSS) que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado. | |
| Modificada | Crítica (9.8) | 8.4% | — | Openstack SwauthOpenstack SwiftDebian Linux | 21/11/2017 | 17/6/2026 | Se descubrió un problema en middleware.py en OpenStack Swauth hasta la versión 1.2.0 cuando se utiliza con OpenStack Swift hasta la versión 2.15.1. El servidor proxy y el almacén de objetos de Swift guardan los tokens (sin los hashes correspondientes) que se recuperan del mecanismo de autenticación de middleware de… | |
| Modificada | Media (6.1) | 1.2% | — | EMC RSA Authentication Manager | 31/10/2017 | 17/6/2026 | EMC RSA Authentication Manager 8.2 SP1 P4 y anteriores contiene una vulnerabilidad de Cross-Site Scripting (XSS) reflejado que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado. | |
| Modificada | Alta (8.8) | 0.68% | — | Jenkins Role-based Authorization Strategy | 5/10/2017 | 17/6/2026 | El plugin Role-based Authorization Strategy no necesita que se envíen peticiones a su API mediante POST, exponiéndose, en consecuencia, a ataques de tipo Cross-Site Request Forgery (CSRF). Esto permite a los atacantes añadir el rol de administrador a cualquier usuario o eliminar la configuración de autorización,… | |
| Modificada | Alta (8.8) | 1.2% | — | Cloudfoundry Cf-releaseCloudfoundry User Account AND AuthenticationCloudfoundry Uaa-releasePivotal Elastic Runtime | 7/9/2017 | 17/6/2026 | La característica de zonas de identidad en Pivotal Cloud Foundry 208 a 229; UAA 2.0.0 a 2.7.3 y 3.0.0; UAA-Release 2 hasta la 4, cuando se configura con múltiples zonas de identidad; y Elastic Runtime 1.6.0 hasta la 1.6.13 permite que los usuarios remotos autenticados con privilegios en una zona obtengan privilegios y… | |
| Modificada | Alta (7.5) | 2.1% | — | Ldapauth-fork Project Ldapauth-fork | 6/9/2017 | 17/6/2026 | ldapauth-fork en versiones anteriores a la 2.3.3 permite que atacantes remotos realicen ataques de inyección LDAP utilizando un nombre de usuario manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | Moj.go Commercial Registration Electronic Authentication Software | 29/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en el sistema de autenticación electrónica basada en el sistema de registro comercial "The CRCA user's Software" v1.8 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Crítica (9.8) | 2.9% | — | Ldap / SSO Authentication Project Ldap / SSO Authentication | 28/8/2017 | 17/6/2026 | Existe una vulnerabilidad de autenticación incorrecta en la extensión LDAP / SSO Authentication (ig_ldap_sso_auth) 2.0.0 para TYPO3. | |
| Modificada | Media (6.1) | 72% | 💥 Exploit | Atlassian Oauth | 23/8/2017 | 17/6/2026 | IconUriServlet del plugin Atlassian OAuth desde la versión 1.3.0 y antes de la versión 1.9.12, y desde la versión 2.0.0 antes de la versión 2.0.4 permite que atacantes remotos accedan al contenido de los recursos de red internos y/o realizar un ataque XSS mediante Server Side Request Forgery (SSRF). | |
| Modificada | Crítica (9.8) | 1.6% | — | Apache Authenhook Project Apache Authenhook | 8/8/2017 | 16/6/2026 | libapache-authenhook-perl 2.00-04 almacena nombres de usuario y contraseñas en texto plano en el archivo de log de errores vhost. | |
| Modificada | Media (5.9) | 2.1% | — | EMC RSA Authentication Manager | 17/7/2017 | 17/6/2026 | En RSA Authentication Manager versión 8.2 SP1 Patch 1 y anteriores de EMC, un usuario malicioso que inició sesión en la Consola de Autoservicio de RSA Authentication Manager como un usuario destino puede usar un ataque de fuerza bruta para intentar identificar el PIN de ese usuario. El usuario malicioso podría… | |
| Modificada | Media (4.8) | 0.90% | — | EMC RSA Authentication Manager | 17/7/2017 | 17/6/2026 | En RSA Authentication Manager versión 8.2 SP1 y anteriores de EMC, un Administrador de la Consola de Seguridad de RSA malicioso podría crear un perfil de token y almacenar el nombre del perfil en la base de datos de RSA Authentication Manager. El nombre del perfil podría incluir un script creado (con una carga de tipo… | |
| Modificada | Media (6.1) | 1.00% | — | Oauth2 Proxy Project Oauth2 Proxy | 17/7/2017 | 17/6/2026 | La versión 2.1 y anteriores de Bitly oauth2_proxy fue afectada por una vulnerabilidad de redireccionamiento abierto durante el inicio y la terminación del flujo 2-legged OAuth. Este problema fue causado por una comprobación de entrada inapropiada y una violación de RFC-6819. | |
| Modificada | Alta (8.8) | 0.74% | — | Oauth2 Proxy Project Oauth2 Proxy | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Bitly oauth2_proxy versión 2.1 durante el flujo de autenticación. | |
| Modificada | Media (4.7) | 0.18% | — | Teether Authd | 17/7/2017 | 17/6/2026 | authd establece permisos débiles para el archivo /etc/ident.key, que permite a los usuarios locales obtener la clave aprovechando una condición de carrera entre la creación de la clave y el comando chmod para protegerla. | |
| Modificada | Alta (8.8) | 79% | 💥 Exploit | Pivotal Spring Security Oauth | 25/5/2017 | 17/6/2026 | Cuando se procesan las peticiones de autorización usando las vistas whitelabel en Spring Security OAuth versiones 2.0.0 hasta 2.0.9 y versiones 1.0.0 hasta 1.0.5, el valor del parámetro response_type fue ejecutado como Spring SpEL, lo que habilitó a un usuario malicioso desencadenar la ejecución de código remota por… | |
| Modificada | Media (5.4) | 0.83% | — | RSA Adaptive Authentication (ON Premise) | 19/5/2017 | 17/6/2026 | RSA Adaptive Authentication (On-Premise) versiones anteriores a 7.3 P2 (exclusivo) de EMC, contienen una solución para una vulnerabilidad de tipo cross-site scripting que podría ser potencialmente explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Alta (7.8) | 1.8% | 💥 Exploit | KDE KauthKdelibs | 17/5/2017 | 17/6/2026 | KDelibs de KDE antes de 4.14.32 y KAuth antes de 5.34 permiten que los usuarios locales obtengan privilegios de root por spoofing de un callerID y aprovechando una aplicación de ayuda privilegiada. | |
| Modificada | Media (4.3) | 1.4% | — | Authconfig Project Authconfig | 16/5/2017 | 17/6/2026 | La versión 6.2.8 de Authconfig es vulnerable a una exposición de información cuando utiliza SSSD para autenticarse contra servidores remotos dando lugar a una fuga de información sobre nombres de usuario existentes. | |
| Modificada | Crítica (9.8) | 2.5% | — | Keycloak-nodejs-auth-utils | 12/5/2017 | 17/6/2026 | Se encontró que el adaptador de Keycloak Node.js 2.5 - 3.0 no controló correctamente los símbolos no válidos. Un atacante podría utilizar esta falla para omitir la autenticación y obtener acceso a información restringida, o posiblemente llevar a cabo otros ataques. | |
| Modificada | Alta (7.5) | 36% | — | SAP SSO Authentication Library | 14/4/2017 | 17/6/2026 | SAP AS JAVA SSO Authentication Library 2.0 hasta la versión 3.0 permite a los atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de valores grandes en los parámetros de anchura y altura a otp_logon_ui_resources/qr, también conocido como SAP Security Note 2389042. | |
| Modificada | Alta (7.5) | 5.2% | — | MOD Auth Openidc | 12/4/2017 | 17/6/2026 | Mod_auth_openidc.c en el módulo de autenticación Ping Identity OpenID Connect para Apache (también conocido como mod_auth_openidc) en versiones anteriores a 2.14 permite a los atacantes remotos falsificar el contenido de la página a través de una URL malintencionada proporcionada al usuario, lo que desencadena una… |