Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.1% | — | Axway File Tranfer Direct | 21/1/2019 | 17/6/2026 | En Axway File Transfer Direct 2.7.1, una vulnerabilidad de salto de directorio puede ser explotada mediante el envío de una petición HTTP GET especialmente manipulada con %2e en lugar de caracteres ".". Esto queda demostrado por una subcadena /h2hdocumentation//%2e%2e/ inicial. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Flexcube Direct Banking | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Logoff Page). La versión compatible afectada es la 12.0.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Flexcube Direct Banking | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Logoff Page). La versión compatible afectada es la 12.0.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (6.1) | 1.4% | — | Premiumwpsuite Easy Redirect Manager | 15/1/2019 | 17/6/2026 | El plugin Premium WP Suite Easy Redirect Manager 28.07-17 para WordPress tiene Cross-Site Scripting (XSS) mediante una petición GET manipulada que se gestiona de manera incorrecta durante la visualización de logs en el URI templates/admin/redirect-log.php. | |
| Modificada | Media (5.9) | 0.55% | — | Mizuhobank Mizuho Direct Application | 9/1/2019 | 17/6/2026 | La aplicación Mizuho Direct, en versiones 3.13.0 y anteriores, para Android no verifica los certificados del servidor, lo que permite que los atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información sensible mediante un certificado manipulado. | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Edirectory | 12/12/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en eDirectory en versiones anteriores a la 9.1 SP2. | |
| Modificada | Alta (7.5) | 0.83% | — | Microfocus Edirectory | 12/12/2018 | 17/6/2026 | Aplicación incorrecta de las comprobaciones de autorización en eDirectory en versiones anteriores a la 9.1 SP2. | |
| Modificada | Alta (8.5) | 1.5% | — | Oracle Virtual Directory | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Virtual Directory de Oracle Fusion Middleware (subcomponente: Virtual Directory Manager). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco UCS Director | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco UCS Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un sistema afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de… | |
| Modificada | Media (6.5) | 1.8% | — | Cisco UCS Director | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web para conjuntos de características específicas de Cisco Integrated Management Controller (IMC) Supervisor y Cisco UCS Director podría permitir que un atacante remoto autenticado acceda a información sensible. La vulnerabilidad se debe a una comprobación de autorización que no… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Unified Computing System DirectorCisco Integrated Management Controller Supervisor | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Integrated Management Controller (IMC) Supervisor y Cisco UCS Director podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las restricciones insuficientes en el tamaño o en la… | |
| Modificada | Media (4.3) | 0.45% | — | Cisco Industrial Network Director | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en el servicio DHCP de Cisco Industrial Network Director podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo incorrecto de peticiones de asignación DHCP. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 6.3% | — | Fedoraproject 389 Directory ServerDebian LinuxRedhat Enterprise Linux | 28/9/2018 | 17/6/2026 | Se ha descubierto un problema en 389 Directory Server. Una cadena de consulta especialmente manipulada podría conducir a un consumo de CPU excesivo en la función do_search(). Un atacante no autenticado podría explotar este error para provocar una denegación de servicio (DoS). | |
| Modificada | Media (5.9) | 2.5% | — | HPE Storageworks XP7 Automation Director | 27/9/2018 | 17/6/2026 | HPE StorageWorks XP7 Automation Director (AutoDir) desde la versión 8.5.2-02 hasta antes de la 8.6.1-00 tiene una vulnerabilidad local y remota de omisión de autenticación que exponía la información de autenticación del usuario del sistema de almacenamiento. A veces, este problema ocurría en ciertas condiciones al… | |
| Modificada | Alta (8.6) | 8.0% | — | Microsoft Active Directory Federation Services | 18/9/2018 | 17/6/2026 | Microsoft ADFS 4.0 Windows Server 2016 y anteriores (Active Directory Federation Services) tiene una vulnerabilidad Server-Side Request Forgery (SSRF) mediante el parámetro txtBoxEmail en /adfs/ls. | |
| Modificada | Alta (7.5) | 2.6% | — | Fedoraproject 389 Directory ServerRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 14/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 1.3.8.4-13 de 389-ds-base. El proceso ns-slapd se cierra inesperadamente en la función delete_passwdPolicy cuando las conexiones de búsqueda persistente se terminan inesperadamente, lo que conduce a una denegación de servicio (DoS) remota. | |
| Modificada | Media (6.5) | 1.8% | — | Redhat 389 Directory Server | 11/9/2018 | 17/6/2026 | Se ha detectado un error en 389 Directory Server que permite que los usuarios provoquen el cierre inesperado del servidor LDAP mediante el uso de ldapsearch con orden del lado del servidor. | |
| Modificada | Alta (7.5) | 2.4% | — | Fedoraproject 389 Directory ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+4 | 6/9/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en 389-ds-base hasta las versiones 1.3.7.10, 1.3.8.8 y 1.4.0.16. El bloqueo que controla el registro de errores no se empleaba correctamente al reabrir el archivo de registro en log__error_emergency(). Un atacante podría enviar una inundación de modificaciones a un DN muy largo, lo… | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Edirectory | 9/8/2018 | 17/6/2026 | Vulnerabilidad de redirección no validada en NetIQ eDirectory en versiones anteriores a la 9.1.1 HF1. | |
| Modificada | Alta (7.5) | 1.4% | — | Microfocus Edirectory | 9/8/2018 | 17/6/2026 | Vulnerabilidad de fuga de información en NetIQ eDirectory en versiones anteriores a la 9.1.1 HF1 debido al uso de memoria compartida. | |
| Modificada | Media (4.3) | 0.81% | — | HP Network Function Virtualization Director | 6/8/2018 | 17/6/2026 | HPE ha identificado una vulnerabilidad de acceso remoto a información sensible en HPE Network Function Virtualization Director (NFVD) en versiones 4.2.1 anteriores a gui patch 3. | |
| Modificada | Media (6.1) | 11% | 💥 PoC | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+34 | 2/8/2018 | 17/6/2026 | Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto. | |
| Modificada | Alta (8.1) | 0.95% | — | Jenkins Active Directory | 27/7/2018 | 17/6/2026 | Se ha descubierto que el plugin Active Directory para Jenkins hasta la versión 2.2 inclusive no verificaba los certificados del servidor de Active Directory, lo que permitía ataques Man-in-the-Middle. | |
| Modificada | Alta (7.2) | 1.1% | — | Fedoraproject 389 Directory ServerDebian Linux | 18/7/2018 | 17/6/2026 | 389-ds-base en versiones anteriores a la 1.3.8.5 y 1.4.0.12 es vulnerable al almacenamiento en texto claro de información sensible. Por defecto, cuando los plugins Replica y/o retroChangeLog están habilitados, 389-ds-base almacena contraseñas en formato de texto plano en sus respectivos archivos changelog. Un atacante… | |
| Modificada | Alta (7.5) | 0.49% | — | Netiq Edirectory | 10/7/2018 | 17/6/2026 | Problemas solucionados con NetIQ eDirectory en versiones anteriores a la 9.1.1 al comprobar la revocación de certificados. |