Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1212 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 4.8% | — | Powerdns Authoritative Server | 17/2/2012 | 16/6/2026 | common_startup.cc en PowerDNS (también conocido como pdns) Authoritative Server anterior a v2.9.22.5 y v3.x anterior a v3.0.1 permite a atacantes remotos causar una denegación de servicio (bucle de paquete) mediante una respuesta manipulada de una respuesta DNS UDP. | |
| Modificada | Media (6.8) | 1.2% | — | EMC RSA Adaptive Authentication On-premise | 14/12/2011 | 16/6/2026 | EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch 2, SP1 Patch 3, SP2, SP2 Patch 1, y SP3, no realizan adecuadamente la evaluación forense a la recepción de señales de dispositivos de aplicaciones móviles, lo que podría permitir a atacantes remotos evitar las restricciones a la aplicación a través… | |
| Modificada | Media (6.8) | 1.2% | — | EMC RSA Adaptive Authentication On-premise | 14/12/2011 | 16/6/2026 | EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch 2, SP1 Patch 3, SP2, SP2 Patch 1, y SP3, no aplican correctamente la recuperación de dispositivos y la identificación de dispositivos, lo que podría permitir a atacantes remotos evitar las restricciones de seguridad en un (1) dispositivo no… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Authenex Strong Authentication System Server | 14/12/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en akeyActivationLogin.do en Authenex Web Management Control in Authenex Strong Authentication System (ASAS) Server v3.1.0.2 y v3.1.0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username | |
| Modificada | Alta (7.5) | 1.3% | — | EMC RSA Adaptive Authentication On-premise | 18/8/2011 | 16/6/2026 | EMC RSA Adaptive Authentication On-Premise (AAOP) v6.0.2.1 SP1 Patch2, SP1 Patch3, SP2, SP2 Patch1 y Service Pack 3 no impide la reutilización de la información de autenticación durante una sesión, lo que permite eludir las restricciones de acceso, a usuarios remotos autenticados, a través de vectores relacionados con… | |
| Modificada | Alta (7.5) | 5.7% | — | MOD Authnz External Project MOD Authnz ExternalDebian Linux | 28/7/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en mysql/mysql-auth.pl en el módulo de mod_authnz_external v3.2.5 y anteriores para Apache HTTP Server, permite a atacantes remotos ejecutar comandos SQL a través del campo de usuario. | |
| Modificada | Media (5.8) | 1.4% | — | Arcot Webfort Versatile Authentication Server | 5/5/2011 | 16/6/2026 | Vulnerabilidad de redirección abierta en Administrative Console en CA Arcot WebFort Versatile Authentication Server (VAS)anterioes a v6.2.5, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | Arcot Webfort Versatile Authentication Server | 5/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Administrative Console in CA Arcot WebFort Versatile Authentication Server (VAS) anteriores a v6.2.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | EMC RSA Adaptive Authentication On-premise | 22/4/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comando en sitios cruzados (XSS) en un archivo Shockwave Flash no especificado en EMC RSA Adaptive Authentication On-Premise (AAOP) v2.x, v5.7.x, y v6.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | RSA Adaptive Authentication | 26/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en un archivo Shockwave Flash no especificado en RSA Adaptive Authentication v2.x y v5.7.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Baja (1.5) | 0.26% | — | RSA Authentication Client | 7/10/2010 | 16/6/2026 | RSA Authentication Client v2.0.x, v3.0 y v3.5.x anterior a v3.5.3 no maneja correctamente la etiqueta SENSITIVE o NON-EXTRACTABLE en un objeto de clave secreta que es almacenado en un autenticador SecurID 800, lo cual permite a usuarios locales eludir las restricciones de acceso y leer claves mediante solicitudes a la… | |
| Modificada | Media (5) | 1.6% | — | RSA Authentication Agent FOR WEB | 24/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el agente de autenticación RSA v7.0 anteriores a la versión P2 para Web. Permite a atacantes remotos leer datos sin especificar a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.6) | 0.33% | — | Niif Shib Auth | 31/12/2009 | 16/6/2026 | El módulo de autenticación Shibboleth v5.x anterior a v5.x-3.4 y v6.x anterior a v6.x-3.2, un módulo para Drupal, no elimina adecuadamente los privilegios otorgados estáticamente después un cierre de sesión u otro cambio de sesión, lo que permite a atacantes próximos físicamente obtener privilegios utilizando un… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Cbauthority | 16/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en CBAuthority permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción view_product. | |
| Modificada | Media (4.3) | 0.86% | — | Stanford Webauth | 15/9/2009 | 16/6/2026 | weblogin/login.fcgi (alias el script de conexión WebLogin) en WebAuth de la Universidad de Stanford v3.5.5, v3.6.0 y v3.6.1 coloca contraseñas en en las URL en determinadas circunstancias que implique una conversión de una solicitud POST a una petición GET, lo cual permite a atacantes dependiendo del contexto… | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Vt.rovno ASP VT Auth | 9/6/2009 | 16/6/2026 | Vlad Titarenko ASP VT Auth v1.0 almacena información sensible sensible bajo la raiz de la web con insuficientes controles de acceso, lo que permite a atacantes remotos descargar la base de datos y obtener nombres de usuario y contraseñas a través de una petición directa para zHk8dEes3.txt. | |
| Modificada | Alta (7.5) | 2.0% | — | Auth2dbAuth2dbauth2db 0.1.1 | 1/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en auth2db v0.2.5 y posiblemente otras versiones anteriores a la v0.2.7, emplea la función addslashes en vez de mysql_real_escape_string, lo que permite a atacantes remotos llevar a cabo ataques de inyección SQL usando codificaciones de caracteres multibyte. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Frankmancuso Auth PHP | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Auth Php v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "username" y (2)"passwd". | |
| Modificada | Alta (7.5) | 1.9% | — | Joey Schulze MOD Auth Mysql | 22/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en mod_auth_mysql.c en el módulo mod-auth-mysql (alias libapache2-mod-auth-mysql) para Apache HTTP Server 2.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través de codificaciones de caracteres multibyte para entradas no especificadas. | |
| Modificada | Media (5.1) | 1.8% | — | Courier-mta Courtier-authlib | 22/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en authpgsqllib.c de Courier-Authlib anterior a v0.62.0, cuando se está utilizando una base de datos local Postgres no Latina, permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros de consulta que contengan apóstrofes. | |
| Modificada | Media (5) | 16% | — | Microsoft Internet Authentication Service Helper COM Component | 29/9/2008 | 16/6/2026 | Un determinado control ActiveX en el componente Helper COM de Internet Authentication Service (IAS) de Microsoft en la biblioteca iashlpr.dll, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) por medio de un valor entero largo en el primer argumento al método PutProperty. NOTA:… | |
| Modificada | Media (6.4) | 6.1% | — | Powerdns Authoritative ServerPowerdns | 8/8/2008 | 16/6/2026 | PowerDNS Authoritative Server versiones anteriores a 2.9.21.1 descarga peticiones malformadas, lo cual puede hacer más fácil a atacantes remotos envenenar cachés DNS de otros productos ejecutándose en otros servidores, una cuestión diferente a CVE-2008-1447 y CVE-2008-3217. | |
| Modificada | Media (6.5) | 1.5% | — | Oracle Authentication ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2605. | |
| Modificada | Media (4) | 1.3% | — | Oracle Authentication ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2604. | |
| Modificada | Media (5.1) | 1.5% | — | Courier-mta Courtier-authlib | 7/7/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en Courier Authentication Library (también se conoce como courier-authlib) anterior a versión 0.60.6 en openSUSE de SUSE versiones 10.3 y 11.0, y otras plataformas, cuando se utilizan MySQL y un juego de caracteres non-Latin, permite a los atacantes remotos ejecutar comandos SQL… |