Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1212 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)4.8%—Powerdns Authoritative Server17/2/201216/6/2026
common_startup.cc en PowerDNS (también conocido como pdns) Authoritative Server anterior a v2.9.22.5 y v3.x anterior a v3.0.1 permite a atacantes remotos causar una denegación de servicio (bucle de paquete) mediante una respuesta manipulada de una respuesta DNS UDP.
ModificadaMedia (6.8)1.2%—EMC RSA Adaptive Authentication On-premise14/12/201116/6/2026
EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch 2, SP1 Patch 3, SP2, SP2 Patch 1, y SP3, no realizan adecuadamente la evaluación forense a la recepción de señales de dispositivos de aplicaciones móviles, lo que podría permitir a atacantes remotos evitar las restricciones a la aplicación a través…
ModificadaMedia (6.8)1.2%—EMC RSA Adaptive Authentication On-premise14/12/201116/6/2026
EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch 2, SP1 Patch 3, SP2, SP2 Patch 1, y SP3, no aplican correctamente la recuperación de dispositivos y la identificación de dispositivos, lo que podría permitir a atacantes remotos evitar las restricciones de seguridad en un (1) dispositivo no…
ModificadaAlta (7.5)1.1%💥 ExploitAuthenex Strong Authentication System Server14/12/201116/6/2026
Vulnerabilidad de inyección SQL en akeyActivationLogin.do en Authenex Web Management Control in Authenex Strong Authentication System (ASAS) Server v3.1.0.2 y v3.1.0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username
ModificadaAlta (7.5)1.3%—EMC RSA Adaptive Authentication On-premise18/8/201116/6/2026
EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch2, SP1 Patch3, SP2, SP2 Patch1 y Service Pack 3 no impide la reutilización de la información de autenticación durante una sesión, lo que permite eludir las restricciones de acceso, a usuarios remotos autenticados, a través de vectores relacionados con…
ModificadaAlta (7.5)5.7%—MOD Authnz External Project MOD Authnz ExternalDebian Linux28/7/201116/6/2026
Vulnerabilidad de inyección SQL en mysql/mysql-auth.pl en el módulo de mod_authnz_external v3.2.5 y anteriores para Apache HTTP Server, permite a atacantes remotos ejecutar comandos SQL a través del campo de usuario.
ModificadaMedia (5.8)1.4%—Arcot Webfort Versatile Authentication Server5/5/201116/6/2026
Vulnerabilidad de redirección abierta en Administrative Console en CA Arcot WebFort Versatile Authentication Server (VAS)anterioes a v6.2.5, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—Arcot Webfort Versatile Authentication Server5/5/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Administrative Console in CA Arcot WebFort Versatile Authentication Server (VAS) anteriores a v6.2.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaMedia (4.3)1.3%—EMC RSA Adaptive Authentication On-premise22/4/201116/6/2026
Vulnerabilidad de ejecución de comando en sitios cruzados (XSS) en un archivo Shockwave Flash no especificado en EMC RSA Adaptive Authentication On-Premise (AAOP) v2.x, v5.7.x, y v6.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—RSA Adaptive Authentication26/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en un archivo Shockwave Flash no especificado en RSA Adaptive Authentication v2.x y v5.7.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos.
ModificadaBaja (1.5)0.26%—RSA Authentication Client7/10/201016/6/2026
RSA Authentication Client v2.0.x, v3.0 y v3.5.x anterior a v3.5.3 no maneja correctamente la etiqueta SENSITIVE o NON-EXTRACTABLE en un objeto de clave secreta que es almacenado en un autenticador SecurID 800, lo cual permite a usuarios locales eludir las restricciones de acceso y leer claves mediante solicitudes a la…
ModificadaMedia (5)1.6%—RSA Authentication Agent FOR WEB24/9/201016/6/2026
Vulnerabilidad de salto de directorio en el agente de autenticación RSA v7.0 anteriores a la versión P2 para Web. Permite a atacantes remotos leer datos sin especificar a través de vectores de ataque desconocidos.
ModificadaMedia (4.6)0.33%—Niif Shib Auth31/12/200916/6/2026
El módulo de autenticación Shibboleth v5.x anterior a v5.x-3.4 y v6.x anterior a v6.x-3.2, un módulo para Drupal, no elimina adecuadamente los privilegios otorgados estáticamente después un cierre de sesión u otro cambio de sesión, lo que permite a atacantes próximos físicamente obtener privilegios utilizando un…
ModificadaAlta (7.5)0.99%💥 ExploitCbauthority16/9/200916/6/2026
Vulnerabilidad de inyección SQL en CBAuthority permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción view_product.
ModificadaMedia (4.3)0.86%—Stanford Webauth15/9/200916/6/2026
weblogin/login.fcgi (alias el script de conexión WebLogin) en WebAuth de la Universidad de Stanford v3.5.5, v3.6.0 y v3.6.1 coloca contraseñas en en las URL en determinadas circunstancias que implique una conversión de una solicitud POST a una petición GET, lo cual permite a atacantes dependiendo del contexto…
ModificadaMedia (5)2.3%💥 ExploitVt.rovno ASP VT Auth9/6/200916/6/2026
Vlad Titarenko ASP VT Auth v1.0 almacena información sensible sensible bajo la raiz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos y obtener nombres de usuario y contraseñas a través de una petición directa para zHk8dEes3.txt.
ModificadaAlta (7.5)2.0%—Auth2dbAuth2dbauth2db 0.1.11/4/200916/6/2026
Vulnerabilidad de inyección SQL en auth2db v0.2.5 y posiblemente otras versiones anteriores a la v0.2.7, emplea la función addslashes en vez de mysql_real_escape_string, lo que permite a atacantes remotos llevar a cabo ataques de inyección SQL usando codificaciones de caracteres multibyte.
ModificadaAlta (7.5)1.1%💥 ExploitFrankmancuso Auth PHP25/2/200916/6/2026
Vulnerabilidad de inyección SQL en login.php en Auth Php v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "username" y (2)"passwd".
ModificadaAlta (7.5)1.9%—Joey Schulze MOD Auth Mysql22/1/200916/6/2026
Vulnerabilidad de inyección SQL en mod_auth_mysql.c en el módulo mod-auth-mysql (alias libapache2-mod-auth-mysql) para Apache HTTP Server 2.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través de codificaciones de caracteres multibyte para entradas no especificadas.
ModificadaMedia (5.1)1.8%—Courier-mta Courtier-authlib22/12/200816/6/2026
Vulnerabilidad de inyección SQL en authpgsqllib.c de Courier-Authlib anterior a v0.62.0, cuando se está utilizando una base de datos local Postgres no Latina, permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros de consulta que contengan apóstrofes.
ModificadaMedia (5)16%—Microsoft Internet Authentication Service Helper COM Component29/9/200816/6/2026
Un determinado control ActiveX en el componente Helper COM de Internet Authentication Service (IAS) de Microsoft en la biblioteca iashlpr.dll, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) por medio de un valor entero largo en el primer argumento al método PutProperty. NOTA:…
ModificadaMedia (6.4)6.1%—Powerdns Authoritative ServerPowerdns8/8/200816/6/2026
PowerDNS Authoritative Server versiones anteriores a 2.9.21.1 descarga peticiones malformadas, lo cual puede hacer más fácil a atacantes remotos envenenar cachés DNS de otros productos ejecutándose en otros servidores, una cuestión diferente a CVE-2008-1447 y CVE-2008-3217.
ModificadaMedia (6.5)1.5%—Oracle Authentication ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2605.
ModificadaMedia (4)1.3%—Oracle Authentication ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2604.
ModificadaMedia (5.1)1.5%—Courier-mta Courtier-authlib7/7/200816/6/2026
Una vulnerabilidad de inyección SQL en Courier Authentication Library (también se conoce como courier-authlib) anterior a versión 0.60.6 en openSUSE de SUSE versiones 10.3 y 11.0, y otras plataformas, cuando se utilizan MySQL y un juego de caracteres non-Latin, permite a los atacantes remotos ejecutar comandos SQL…
Orbitaley — Vulnerabilidades