Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1212 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Uninett MOD Auth Mellon | 13/3/2017 | 17/6/2026 | mod_auth_mellon en versiones anteriores a 0.13.1 es vulnerable a un ataque de Transferencia de Sesión en Sitios Cruzados, donde un usuario con acceso a un sitio web ejecutándose en un servidor puede copiar su cookie de sesión a un sitio web diferente en el mismo servidor para obtener acceso a dicho sitio. | |
| Modificada | Alta (8.6) | 4.3% | — | MOD Auth Openidc | 2/3/2017 | 17/6/2026 | El módulo "OpenID Connect Relying Party and OAuth 2.0 Resource Server" (también conocido como mod_auth_openidc) en versiones anteriores a 2.1.6 para el servidor HTTP de Apache no omite cabeceras OIDC_CLAIM_ y OIDCAuthNHeader en una configuración "AuthType oauth20", lo que permite a atacantes remotos eludir… | |
| Modificada | Alta (8.6) | 3.6% | — | MOD Auth Openidc | 2/3/2017 | 17/6/2026 | El módulo "OpenID Connect Relying Party and OAuth 2.0 Resource Server" (también conocido como mod_auth_openidc) en versiones anteriores a 2.1.5 para el servidor HTTP de Apache no omite cabeceras OIDC_CLAIM_ y OIDCAuthNHeader en una configuración "OIDCUnAuthAction pass", lo que permite a atacantes remotos eludir la… | |
| Modificada | Media (6.8) | 3.8% | — | Opensuse LeapOpensusePowerdns Authoritative Server | 26/9/2016 | 17/6/2026 | PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 4.0.1 permite a servidores DNS primarios remotos provocar una denegación de servicio (agotamiento de memoria y caída del servidor DNS secundario) a través de una gran respuesta (1) AXFR o (2) IXFR. | |
| Modificada | Alta (7.5) | 63% | — | Powerdns Authoritative | 21/9/2016 | 17/6/2026 | PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 3.4.10 no maneja adecuadamente unas etiquetas del interior . (dot), lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU backend) a través de una consulta DNS manipulada. | |
| Modificada | Alta (7.5) | 31% | — | Powerdns Authoritative | 21/9/2016 | 17/6/2026 | PowerDNS (también conocido como pdns) Authoritative Server en versiones anteriores a 3.4.10 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU backend) a través de un qname largo. | |
| Modificada | Media (5.4) | 1.1% | — | EMC RSA Adaptive Authentication On-premise | 21/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la aplicación Case Management en EMC RSA Adaptive Authentication (On-Premise) en versiones anteriores a 6.0.2.1.SP3.P4 HF210, 7.0.x y 7.1.x en versiones anteriores a 7.1.0.0.SP0.P6 HF50 y 7.2.x en versiones anteriores a 7.2.0.0.SP0.P0 HF20 permite a usuarios remotos autenticados inyectar… | |
| Modificada | Alta (8.1) | 2.2% | — | EMC Authentication Manager Prime | 22/8/2016 | 17/6/2026 | El Self-Service Portal en EMC RSA Authentication Manager (AM) Prime Self-Service 3.0 y 3.1 en versiones anteriores a 3.1 1915.42871 permite a usuarios remotos autenticados causar una denegación de servicio (cambio de PIN para un usuario arbitrario) a través de un número de serie de token modificado dentro de una… | |
| Modificada | Media (5.3) | 2.1% | — | EMC RSA Authentication Manager | 7/5/2016 | 17/6/2026 | Vulnerabilidad de inyección CRLF en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de separación de respuesta HTTP a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.6% | — | EMC RSA Authentication Manager | 7/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0900. | |
| Modificada | Media (6.1) | 1.6% | — | EMC RSA Authentication Manager | 7/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Authentication Manager en versiones anteriores a 8.1 SP1 P14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-0901. | |
| Modificada | Crítica (9.8) | 1.8% | — | Libpam-sshauth Project Libpam-sshauthDebian Linux | 6/5/2016 | 17/6/2026 | La función pam_sm_authenticate en pam_sshauth.c en libpam-sshauth podría permitir a atacantes dependientes de contexto eludir la autenticación u obtener privilegios a través de una cuenta de usuario de sistema. | |
| Modificada | Alta (7.5) | 3.4% | — | Fedoraproject FedoraUninett MOD Auth Mellon | 15/4/2016 | 17/6/2026 | La función am_read_post_data en mod_auth_mellon en versiones anteriores a 0.11.1 no limita la cantidad de lectura de datos, lo que permite a atacantes remotos provocar una denegación de servicio (caída del proceso trabajador, interbloqueo de servidor de red o consumo de memoria) a través de una gran cantidad de daots… | |
| Modificada | Alta (7.5) | 3.1% | — | Fedoraproject FedoraUninett MOD Auth Mellon | 15/4/2016 | 17/6/2026 | La función am_read_post_data en mod_auth_mellon en versiones anteriores a 0.11.1 no comprueba si la función ap_get_client_block devuelve un error, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de proceso) a través de unos datos POST manipulados. | |
| Modificada | Media (6.1) | 1.0% | — | Falconsc WisepointFalconsc Wisepoint Authenticator | 5/4/2016 | 17/6/2026 | La pantalla de administración en Falcon WisePoint 4.3.1 y versiones anteriores y WisePoint Authenticator 4.1.19.22 y versiones anteriores permite a atacantes remotos llevar a cabo ataques de secuestro de clic a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.94% | — | Apple Ibooks Author | 5/4/2016 | 17/6/2026 | Apple iBooks Author en versiones anteriores a 2.4.1 permite a atacantes remotos leer archivos arbitrarios a través de un archivo iBooks Author que contiene una declaración de entidad externa XML en conjunción con una referencia de entidad, relacionada con un problema XML External Entity (XXE) | |
| Modificada | Alta (7.8) | 0.52% | — | Dell Pre-boot Authentication Driver | 8/1/2016 | 17/6/2026 | Dell Pre-Boot Authentication Driver (PBADRV.sys) 1.0.1.5 permite a usuarios locales escribir en ubicaciones de memoria físicas arbitrarias y obtener privilegios a través de una llamada IOCTL 0x0022201c. | |
| Modificada | Media (5) | 67% | — | Powerdns Authoritative | 17/11/2015 | 17/6/2026 | PowerDNS (también conocido como pdns) Authoritative Server 3.4.4 en versiones anteriores a 3.4.7 permite a atacantes remotos causar una denegación de servicio (error de aserción y caída del servidor) a través de paquetes de consulta manipulados. | |
| Modificada | Alta (7.8) | 11% | — | Powerdns AuthoritativePowerdns Recursor | 2/11/2015 | 17/6/2026 | La funcionalidad de descompresión de etiqueta en PowerDNS Recursor en versiones anteriores a 3.6.4 y 3.7.x en versiones anteriores a 3.7.3 y Authoritative (Auth) Server en versiones anteriores a 3.3.3 y 3.4.x en versiones anteriores a 3.4.5 permite a atacantes remotos provocar una denegación de servicio (consumo de… | |
| Modificada | Media (5) | 0.87% | — | Adnovum Nevisauth | 28/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación SAML 2.0 en AdNovum nevisAuth 4.13.0.0 en versiones anteriores a 4.18.3.1, cuando se usa SAML POST-Binding, no encuentra todos los atributos del certificado embebido en la aserción contra el certificado del proveedor de identidad (IdP), lo que permite a atacantes remotos inyectar… | |
| Modificada | Baja (2.1) | 1.5% | — | Niif Shibboleth Authentication | 18/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo de autenticación Shibboleth 6.x-4.x en versiones anteriores a 6.x-4.2 y 7.x-4.x en versiones anteriores a 7.x-4.2 para Drupal, permite a usuarios remotos autenticados con los permisos de 'Administer blocks' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores… | |
| Modificada | Media (5) | 2.1% | — | Hybridauth Social Login Project Hybridauth Social Login | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo HybridAuth Social Login 7.x-2.x en versiones anteriores a 7.x-2.13 para Drupal, permite a atacantes remotos eludir el registro del usuario sólo por el administrador y crear una cuenta a través de un login social. | |
| Modificada | Baja (3.5) | 0.96% | — | Hybridauth Social Login Project Hybridauth Social Login | 15/6/2015 | 17/6/2026 | El módulo HybridAuth Social Login 7.x-2.x anterior a 7.x-2.10 para Drupal almacena contraseñas en texto plano cuando la opción 'Pida una contraseña del usuario cuando registre' está deshabilitado, lo que permite a usuarios remotos autenticados con ciertos permisos obtener información sensible mediante el… | |
| Modificada | Media (5) | 1.4% | — | Services Basic Authentication Project Services Basic Authentication | 15/6/2015 | 17/6/2026 | El módulo Services Basic Authentication 7.x-1.x hasta 7.x-1.3 para Drupal permite a atacantes remotos evadir las restricciones de acceso a través de vectores relacionados con el cacheo de páginas. | |
| Modificada | Alta (7.8) | 82% | — | Powerdns AuthoritativeFedoraproject FedoraPowerdns Recursor | 18/5/2015 | 17/6/2026 | La funcionalidad de la decompresión de etiquetas en PowerDNS Recursor 3.5.x, 3.6.x anterior a 3.6.3, y 3.7.x anterior a 3.7.2 y Authoritative (Auth) Server 3.2.x, 3.3.x anterior a 3.3.2, y 3.4.x anterior a 3.4.4 permite a atacantes remotos causar una denegación de servicio (consumo de CPU o caída) a través de una… |