Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.1%—Axway File Tranfer Direct21/1/201917/6/2026
En Axway File Transfer Direct 2.7.1, una vulnerabilidad de salto de directorio puede ser explotada mediante el envío de una petición HTTP GET especialmente manipulada con %2e en lugar de caracteres ".". Esto queda demostrado por una subcadena /h2hdocumentation//%2e%2e/ inicial.
ModificadaMedia (4.3)1.2%—Oracle Flexcube Direct Banking16/1/201917/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Logoff Page). La versión compatible afectada es la 12.0.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (6.1)1.1%—Oracle Flexcube Direct Banking16/1/201917/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Logoff Page). La versión compatible afectada es la 12.0.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (6.1)1.4%—Premiumwpsuite Easy Redirect Manager15/1/201917/6/2026
El plugin Premium WP Suite Easy Redirect Manager 28.07-17 para WordPress tiene Cross-Site Scripting (XSS) mediante una petición GET manipulada que se gestiona de manera incorrecta durante la visualización de logs en el URI templates/admin/redirect-log.php.
ModificadaMedia (5.9)0.55%—Mizuhobank Mizuho Direct Application9/1/201917/6/2026
La aplicación Mizuho Direct, en versiones 3.13.0 y anteriores, para Android no verifica los certificados del servidor, lo que permite que los atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información sensible mediante un certificado manipulado.
ModificadaMedia (6.1)0.65%—Microfocus Edirectory12/12/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en eDirectory en versiones anteriores a la 9.1 SP2.
ModificadaAlta (7.5)0.83%—Microfocus Edirectory12/12/201817/6/2026
Aplicación incorrecta de las comprobaciones de autorización en eDirectory en versiones anteriores a la 9.1 SP2.
ModificadaAlta (8.5)1.5%—Oracle Virtual Directory17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Virtual Directory de Oracle Fusion Middleware (subcomponente: Virtual Directory Manager). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga…
ModificadaMedia (6.1)1.2%—Cisco UCS Director5/10/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco UCS Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un sistema afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de…
ModificadaMedia (6.5)1.8%—Cisco UCS Director5/10/201817/6/2026
Una vulnerabilidad en la interfaz web para conjuntos de características específicas de Cisco Integrated Management Controller (IMC) Supervisor y Cisco UCS Director podría permitir que un atacante remoto autenticado acceda a información sensible. La vulnerabilidad se debe a una comprobación de autorización que no…
ModificadaMedia (6.5)1.1%—Cisco Unified Computing System DirectorCisco Integrated Management Controller Supervisor5/10/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco Integrated Management Controller (IMC) Supervisor y Cisco UCS Director podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las restricciones insuficientes en el tamaño o en la…
ModificadaMedia (4.3)0.45%—Cisco Industrial Network Director5/10/201817/6/2026
Una vulnerabilidad en el servicio DHCP de Cisco Industrial Network Director podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo incorrecto de peticiones de asignación DHCP. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (7.5)6.3%—Fedoraproject 389 Directory ServerDebian LinuxRedhat Enterprise Linux28/9/201817/6/2026
Se ha descubierto un problema en 389 Directory Server. Una cadena de consulta especialmente manipulada podría conducir a un consumo de CPU excesivo en la función do_search(). Un atacante no autenticado podría explotar este error para provocar una denegación de servicio (DoS).
ModificadaMedia (5.9)2.5%—HPE Storageworks XP7 Automation Director27/9/201817/6/2026
HPE StorageWorks XP7 Automation Director (AutoDir) desde la versión 8.5.2-02 hasta antes de la 8.6.1-00 tiene una vulnerabilidad local y remota de omisión de autenticación que exponía la información de autenticación del usuario del sistema de almacenamiento. A veces, este problema ocurría en ciertas condiciones al…
ModificadaAlta (8.6)8.0%—Microsoft Active Directory Federation Services18/9/201817/6/2026
Microsoft ADFS 4.0 Windows Server 2016 y anteriores (Active Directory Federation Services) tiene una vulnerabilidad Server-Side Request Forgery (SSRF) mediante el parámetro txtBoxEmail en /adfs/ls.
ModificadaAlta (7.5)2.6%—Fedoraproject 389 Directory ServerRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+314/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 1.3.8.4-13 de 389-ds-base. El proceso ns-slapd se cierra inesperadamente en la función delete_passwdPolicy cuando las conexiones de búsqueda persistente se terminan inesperadamente, lo que conduce a una denegación de servicio (DoS) remota.
ModificadaMedia (6.5)1.8%—Redhat 389 Directory Server11/9/201817/6/2026
Se ha detectado un error en 389 Directory Server que permite que los usuarios provoquen el cierre inesperado del servidor LDAP mediante el uso de ldapsearch con orden del lado del servidor.
ModificadaAlta (7.5)2.4%—Fedoraproject 389 Directory ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+46/9/201817/6/2026
Se ha descubierto una vulnerabilidad en 389-ds-base hasta las versiones 1.3.7.10, 1.3.8.8 y 1.4.0.16. El bloqueo que controla el registro de errores no se empleaba correctamente al reabrir el archivo de registro en log__error_emergency(). Un atacante podría enviar una inundación de modificaciones a un DN muy largo, lo…
ModificadaMedia (6.1)0.65%—Microfocus Edirectory9/8/201817/6/2026
Vulnerabilidad de redirección no validada en NetIQ eDirectory en versiones anteriores a la 9.1.1 HF1.
ModificadaAlta (7.5)1.4%—Microfocus Edirectory9/8/201817/6/2026
Vulnerabilidad de fuga de información en NetIQ eDirectory en versiones anteriores a la 9.1.1 HF1 debido al uso de memoria compartida.
ModificadaMedia (4.3)0.81%—HP Network Function Virtualization Director6/8/201817/6/2026
HPE ha identificado una vulnerabilidad de acceso remoto a información sensible en HPE Network Function Virtualization Director (NFVD) en versiones 4.2.1 anteriores a gui patch 3.
ModificadaMedia (6.1)11%💥 PoCApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+342/8/201817/6/2026
Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto.
ModificadaAlta (8.1)0.95%—Jenkins Active Directory27/7/201817/6/2026
Se ha descubierto que el plugin Active Directory para Jenkins hasta la versión 2.2 inclusive no verificaba los certificados del servidor de Active Directory, lo que permitía ataques Man-in-the-Middle.
ModificadaAlta (7.2)1.1%—Fedoraproject 389 Directory ServerDebian Linux18/7/201817/6/2026
389-ds-base en versiones anteriores a la 1.3.8.5 y 1.4.0.12 es vulnerable al almacenamiento en texto claro de información sensible. Por defecto, cuando los plugins Replica y/o retroChangeLog están habilitados, 389-ds-base almacena contraseñas en formato de texto plano en sus respectivos archivos changelog. Un atacante…
ModificadaAlta (7.5)0.49%—Netiq Edirectory10/7/201817/6/2026
Problemas solucionados con NetIQ eDirectory en versiones anteriores a la 9.1.1 al comprobar la revocación de certificados.