Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1452 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.92% | — | Pixelite Events Manager | 13/8/2019 | 17/6/2026 | El complemento events-manager anterior a 5.6 para WordPress tiene XSS. | |
| Modificada | Alta (7.8) | 2.1% | — | Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+51 | 5/8/2019 | 17/6/2026 | La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede… | |
| Modificada | Media (6.2) | 0.35% | — | Mcafee Data Loss Prevention Endpoint | 25/7/2019 | 17/6/2026 | La vulnerabilidad de omisión de la protección de autenticación en McAfee Data Loss Prevention (DLPe) para Windows versión 11.x versiones anteriores a la 11.3.0 permite al usuario físico local eludir la pantalla de bloqueo de Windows mediante procesos DLPe eliminados justo antes de que la pantalla se bloquee o cuando… | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Qradar Security Information AND Event Manager | 25/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a la falsificación de solicitudes entre sitios, lo que podría permitir que un atacante ejecute acciones malintencionadas y no autorizadas transmitidas por un usuario en las que el sitio web confía. ID de IBM X-Force: 159132. | |
| Modificada | Alta (8.2) | 0.33% | — | Mcafee Data Loss Prevention Endpoint | 24/7/2019 | 17/6/2026 | Archivos o directorios accesibles para terceros en McAfee Data Loss Prevention (DLPe) para Windows en versiones 11.x versiones anteriores a la 11.3.0 permiten al usuario autenticado redirigir los archivos de registro de DLPe a ubicaciones arbitrarias mediante el control de acceso incorrecto aplicado a la carpeta de… | |
| Modificada | Media (6.5) | 0.71% | — | Mcafee Data Loss Prevention Endpoint | 24/7/2019 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en un comando ('Command Injection') en la extensión ePO en McAfee Data Loss Prevention (DLP) 11.x antes de la versión 11.3.0 permite al administrador autenticado ejecutar código arbitrario con sus privilegios de máquina local a través de una Política de… | |
| Modificada | Media (6.1) | 0.83% | — | Mcafee Data Loss Prevention Endpoint | 24/7/2019 | 17/6/2026 | Neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en la extensión ePO en McAfee Data Loss Prevention (DLPe) para Windows 11.x antes de la 11.3.0 permite a un usuario remoto no autenticado activar un JavaScript especialmente diseñado para renderizar en el ePO UI a… | |
| Modificada | Alta (8.1) | 0.68% | — | IBM Qradar Security Information AND Event Manager | 22/7/2019 | 17/6/2026 | QRadar SIEM versiones 7.2 y 7.3 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. ID de IBM X-Force: 155350. | |
| Modificada | Media (4.8) | 0.91% | — | Automattic Camptix Event Ticketing | 18/7/2019 | 17/6/2026 | El complemento Campeting Event Ticketing antes de 1.5 para WordPress permite XSS en la sección de administración a través de un título o cuerpo del ticket. | |
| Modificada | Alta (7.5) | 1.8% | — | Automattic Camptix Event Ticketing | 18/7/2019 | 17/6/2026 | El complemento CampTix Event Ticketing antes de 1.5 para WordPress permite la inyección de CSV cuando se utiliza la herramienta de exportación. | |
| Modificada | Media (5.4) | 0.67% | — | IBM Qradar Security Information AND Event Manager | 17/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Baja (3.3) | 0.33% | — | IBM Qradar Security Information AND Event Manager | 17/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 podría permitir que un usuario local obtenga información sensible cuando exporta contenido que podría ayudar a un atacante en futuros ataques contra el sistema. ID de IBM X-Force: 156563. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 17/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 divulga información sensible a usuarios no autorizados. Esta información puede emplearse para ejecutar más ataques en el sistema. ID de IBM X-Force: 155346. | |
| Modificada | Media (6.1) | 0.90% | — | IBM Qradar Security Information AND Event Manager | 17/7/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2 y versión 7.3 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Alta (8.8) | 0.66% | — | Eventum Project Eventum | 10/7/2019 | 17/6/2026 | Se detectó un problema en Eventum versión 3.5.0. Un problema de tipo CSRF en el archivo htdocs/manage/users.php permite crear otro usuario con privilegios de administrador. | |
| Modificada | Media (6.1) | 0.91% | — | Eventum Project Eventum | 10/7/2019 | 17/6/2026 | Se detectó un problema en Eventum versión 3.5.0. El archivo /htdocs/list.php presenta un problema de tipo XSS por medio del parámetro show_notification_list_issues o show_authorized_issues. | |
| Modificada | Media (6.1) | 0.91% | — | Eventum Project Eventum | 10/7/2019 | 17/6/2026 | Se detectó un problema en Eventum versión 3.5.0. El archivo /htdocs/popup.php presenta un problema de tipo XSS por medio del parámetro cat. | |
| Modificada | Media (6.1) | 0.91% | — | Eventum Project Eventum | 10/7/2019 | 17/6/2026 | Se detectó un problema en Eventum versión 3.5.0. El archivo /htdocs/validate.php presenta un problema de tipo XSS por medio del parámetro values. | |
| Modificada | Media (6.1) | 0.91% | — | Eventum Project Eventum | 10/7/2019 | 17/6/2026 | Se detectó un problema en Eventum versión 3.5.0. El archivo htdocs/switch.php presenta un problema de tipo XSS por medio del parámetro current_page. | |
| Modificada | Media (6.1) | 0.91% | — | Eventum Project Eventum | 10/7/2019 | 17/6/2026 | Se detectó un problema en Eventum versión 3.5.0. El archivo htdocs/ajax/update.php presenta un problema de tipo XSS por medio del parámetro field_name. | |
| Modificada | Media (6.1) | 0.91% | — | Eventum Project Eventum | 5/7/2019 | 17/6/2026 | Se detectó un problema en Eventum versión 3.5.0. El archivo /htdocs/switch.php presenta un Redireccionamiento Abierto por medio del parámetro current_page. | |
| Modificada | Media (4.8) | 1.8% | 💥 Exploit | Symantec Data Loss Prevention | 19/6/2019 | 17/6/2026 | DLP versión 15.5 MP1 y todas las versiones anteriores puede ser susceptible a una vulnerabilidad de tipo cross site scripting (XSS), que es un tipo de problema que puede permitir a los atacantes inyectar scripts del lado del cliente en páginas web visitadas por otros usuarios. Los atacantes pueden usar una… | |
| Modificada | Alta (7.8) | 1.7% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine Browser Security PlusZohocorp Manageengine Desktop CentralZohocorp Manageengine Eventlog Analyzer+14 | 18/6/2019 | 17/6/2026 | Varios productos Zoho ManageEngine sufren una escalada de privilegios locales debido a permisos inapropiados para el directorio %SYSTEMDRIVE%\ManageEngine y sus subcarpetas. Además, los servicios asociados con dichos productos intentan ejecutar archivos binarios como sc.exe desde el directorio actual durante un inicio… | |
| Modificada | Media (5.9) | 1.0% | — | IBM Qradar Security Information AND Event Manager | 29/5/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.2.8 WinCollect, podría permitirle a un atacante conseguir información confidencial falsificando a una entidad confianza utilizando las técnicas de tipo "man in the middle" debido a que no valida o valida inapropiadamente un certificado. ID de IBM X-Force: 160072. | |
| Modificada | Media (6.1) | 0.91% | — | Eventum Project Eventum | 24/5/2019 | 17/6/2026 | Se ha descubierto un problema en Eventum versión 3.5.0. /htdocs/post_note.php tiene Cross-Site Scripting (XSS) mediante el parámetro garlic_prefix. |