Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1212 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Uninett MOD Auth Mellon13/3/201717/6/2026
mod_auth_mellon en versiones anteriores a 0.13.1 es vulnerable a un ataque de Transferencia de Sesión en Sitios Cruzados, donde un usuario con acceso a un sitio web ejecutándose en un servidor puede copiar su cookie de sesión a un sitio web diferente en el mismo servidor para obtener acceso a dicho sitio.
ModificadaAlta (8.6)4.3%—MOD Auth Openidc2/3/201717/6/2026
El módulo "OpenID Connect Relying Party and OAuth 2.0 Resource Server" (también conocido como mod_auth_openidc) en versiones anteriores a 2.1.6 para el servidor HTTP de Apache no omite cabeceras OIDC_CLAIM_ y OIDCAuthNHeader en una configuración "AuthType oauth20", lo que permite a atacantes remotos eludir…
ModificadaAlta (8.6)3.6%—MOD Auth Openidc2/3/201717/6/2026
El módulo "OpenID Connect Relying Party and OAuth 2.0 Resource Server" (también conocido como mod_auth_openidc) en versiones anteriores a 2.1.5 para el servidor HTTP de Apache no omite cabeceras OIDC_CLAIM_ y OIDCAuthNHeader en una configuración "OIDCUnAuthAction pass", lo que permite a atacantes remotos eludir la…
ModificadaMedia (6.8)3.8%—Opensuse LeapOpensusePowerdns Authoritative Server26/9/201617/6/2026
PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 4.0.1 permite a servidores DNS primarios remotos provocar una denegación de servicio (agotamiento de memoria y caída del servidor DNS secundario) a través de una gran respuesta (1) AXFR o (2) IXFR.
ModificadaAlta (7.5)63%—Powerdns Authoritative21/9/201617/6/2026
PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 3.4.10 no maneja adecuadamente unas etiquetas del interior . (dot), lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU backend) a través de una consulta DNS manipulada.
ModificadaAlta (7.5)31%—Powerdns Authoritative21/9/201617/6/2026
PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 3.4.10 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU backend) a través de un qname largo.
ModificadaMedia (5.4)1.1%—EMC RSA Adaptive Authentication On-premise21/9/201617/6/2026
Vulnerabilidad de XSS en la aplicación Case Management en EMC RSA Adaptive Authentication (On-Premise) en versiones anteriores a 6.0.2.1.SP3.P4 HF210, 7.0.x y 7.1.x en versiones anteriores a 7.1.0.0.SP0.P6 HF50 y 7.2.x en versiones anteriores a 7.2.0.0.SP0.P0 HF20 permite a usuarios remotos autenticados inyectar…
ModificadaAlta (8.1)2.2%—EMC Authentication Manager Prime22/8/201617/6/2026
El Self-Service Portal en EMC RSA Authentication Manager (AM) Prime Self-Service 3.0 y 3.1 en versiones anteriores a 3.1 1915.42871 permite a usuarios remotos autenticados causar una denegación de servicio (cambio de PIN para un usuario arbitrario) a través de un número de serie de token modificado dentro de una…
ModificadaMedia (5.3)2.1%—EMC RSA Authentication Manager7/5/201617/6/2026
Vulnerabilidad de inyección CRLF en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de separación de respuesta HTTP a través de vectores no especificados.
ModificadaMedia (6.1)1.6%—EMC RSA Authentication Manager7/5/201617/6/2026
Vulnerabilidad de XSS en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0900.
ModificadaMedia (6.1)1.6%—EMC RSA Authentication Manager7/5/201617/6/2026
Vulnerabilidad de XSS en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0901.
ModificadaCrítica (9.8)1.8%—Libpam-sshauth Project Libpam-sshauthDebian Linux6/5/201617/6/2026
La función pam_sm_authenticate en pam_sshauth.c en libpam-sshauth podría permitir a atacantes dependientes de contexto eludir la autenticación u obtener privilegios a través de una cuenta de usuario de sistema.
ModificadaAlta (7.5)3.4%—Fedoraproject FedoraUninett MOD Auth Mellon15/4/201617/6/2026
La función am_read_post_data en mod_auth_mellon en versiones anteriores a 0.11.1 no limita la cantidad de lectura de datos, lo que permite a atacantes remotos provocar una denegación de servicio (caída del proceso trabajador, interbloqueo de servidor de red o consumo de memoria) a través de una gran cantidad de daots…
ModificadaAlta (7.5)3.1%—Fedoraproject FedoraUninett MOD Auth Mellon15/4/201617/6/2026
La función am_read_post_data en mod_auth_mellon en versiones anteriores a 0.11.1 no comprueba si la función ap_get_client_block devuelve un error, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de proceso) a través de unos datos POST manipulados.
ModificadaMedia (6.1)1.0%—Falconsc WisepointFalconsc Wisepoint Authenticator5/4/201617/6/2026
La pantalla de administración en Falcon WisePoint 4.3.1 y versiones anteriores y WisePoint Authenticator 4.1.19.22 y versiones anteriores permite a atacantes remotos llevar a cabo ataques de secuestro de clic a través de vectores no especificados.
ModificadaMedia (5.5)0.94%—Apple Ibooks Author5/4/201617/6/2026
Apple iBooks Author en versiones anteriores a 2.4.1 permite a atacantes remotos leer archivos arbitrarios a través de un archivo iBooks Author que contiene una declaración de entidad externa XML en conjunción con una referencia de entidad, relacionada con un problema XML External Entity (XXE)
ModificadaAlta (7.8)0.52%—Dell Pre-boot Authentication Driver8/1/201617/6/2026
Dell Pre-Boot Authentication Driver (PBADRV.sys) 1.0.1.5 permite a usuarios locales escribir en ubicaciones de memoria físicas arbitrarias y obtener privilegios a través de una llamada IOCTL 0x0022201c.
ModificadaMedia (5)67%—Powerdns Authoritative17/11/201517/6/2026
PowerDNS (también conocido como pdns) Authoritative Server 3.4.4 en versiones anteriores a 3.4.7 permite a atacantes remotos causar una denegación de servicio (error de aserción y caída del servidor) a través de paquetes de consulta manipulados.
ModificadaAlta (7.8)11%—Powerdns AuthoritativePowerdns Recursor2/11/201517/6/2026
La funcionalidad de descompresión de etiqueta en PowerDNS Recursor en versiones anteriores a 3.6.4 y 3.7.x en versiones anteriores a 3.7.3 y Authoritative (Auth) Server en versiones anteriores a 3.3.3 y 3.4.x en versiones anteriores a 3.4.5 permite a atacantes remotos provocar una denegación de servicio (consumo de…
ModificadaMedia (5)0.87%—Adnovum Nevisauth28/9/201517/6/2026
Vulnerabilidad en la implementación SAML 2.0 en AdNovum nevisAuth 4.13.0.0 en versiones anteriores a 4.18.3.1, cuando se usa SAML POST-Binding, no encuentra todos los atributos del certificado embebido en la aserción contra el certificado del proveedor de identidad (IdP), lo que permite a atacantes remotos inyectar…
ModificadaBaja (2.1)1.5%—Niif Shibboleth Authentication18/8/201517/6/2026
Vulnerabilidad de XSS en el módulo de autenticación Shibboleth 6.x-4.x en versiones anteriores a 6.x-4.2 y 7.x-4.x en versiones anteriores a 7.x-4.2 para Drupal, permite a usuarios remotos autenticados con los permisos de 'Administer blocks' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores…
ModificadaMedia (5)2.1%—Hybridauth Social Login Project Hybridauth Social Login18/8/201517/6/2026
Vulnerabilidad en el módulo HybridAuth Social Login 7.x-2.x en versiones anteriores a 7.x-2.13 para Drupal, permite a atacantes remotos eludir el registro del usuario sólo por el administrador y crear una cuenta a través de un login social.
ModificadaBaja (3.5)0.96%—Hybridauth Social Login Project Hybridauth Social Login15/6/201517/6/2026
El módulo HybridAuth Social Login 7.x-2.x anterior a 7.x-2.10 para Drupal almacena contraseñas en texto plano cuando la opción 'Pida una contraseña del usuario cuando registre' está deshabilitado, lo que permite a usuarios remotos autenticados con ciertos permisos obtener información sensible mediante el…
ModificadaMedia (5)1.4%—Services Basic Authentication Project Services Basic Authentication15/6/201517/6/2026
El módulo Services Basic Authentication 7.x-1.x hasta 7.x-1.3 para Drupal permite a atacantes remotos evadir las restricciones de acceso a través de vectores relacionados con el cacheo de páginas.
ModificadaAlta (7.8)82%—Powerdns AuthoritativeFedoraproject FedoraPowerdns Recursor18/5/201517/6/2026
La funcionalidad de la decompresión de etiquetas en PowerDNS Recursor 3.5.x, 3.6.x anterior a 3.6.3, y 3.7.x anterior a 3.7.2 y Authoritative (Auth) Server 3.2.x, 3.3.x anterior a 3.3.2, y 3.4.x anterior a 3.4.4 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída) a través de una…
Orbitaley — Vulnerabilidades