Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.46%—Trendmicro Deep Discovery Director1/8/201717/6/2026
Los archivos de copia de seguridad de base de datos y de configuración no se firman o validan en Trend Micro Deep Discovery Director 1.1.
ModificadaAlta (8.1)3.6%—Microsoft Azure Active Directory Connect29/6/201717/6/2026
—
ModificadaMedia (6.1)0.91%—Cisco Industrial Network Director13/6/201717/6/2026
Una vulnerabilidad en la interfaz web de Cisco Industrial Network Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque cross-site scripting (XSS) contra un sistema afectado. Más información: CSCvd25405. Versiones afectadas conocidas: 1.1 (0.176).
ModificadaAlta (7.5)0.64%—Netiq EdirectoryNetiq ImanagerNovell EdirectoryNovell Imanager27/4/201717/6/2026
Novell iManager versión 2.7 anterior a SP7 Patch 9, Novell eDirectory 8.8.x anterior a 8.8 SP8 Patch 9 Hotfix 2, NetIQ eDirectory 9.x anterior a 9.0.2 Hotfix 2 (9.0.2.2) y NetIQ iManager 3.x anterior a 3.0.2.1 usan el algoritmo de hashing MD5 en un certificado para comunicaciones.
ModificadaMedia (4.7)1.6%—Oracle Flexcube Direct Banking24/4/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Pre-Login). Versiones compatibles que son afectadas son 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotablePermite a atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
ModificadaMedia (4.3)1.5%—Cisco Unified Computing System Director7/4/201717/6/2026
Una vulnerabilidad en la funcionalidad de comprobación de recursos basada en roles del Director del Unified Computing System (UCS) de Cisco podría permitir a un atacante remoto autenticado ver información no autorizada para cualquier máquina virtual en un dominio UCS. Más información: CSCvc32434. Lanzamientos…
ModificadaMedia (6.5)1.5%—Novell Edirectory23/3/201717/6/2026
Una cabecera X-Frame-Options perdida en el NDS Utility Monitor en NDSD en Novell eDirectory en versiones anteriores a 9.0.2 podría ser utilizada por atacantes remotos para clickjacking.
ModificadaAlta (7.5)1.2%—Novell Edirectory23/3/201717/6/2026
NDSD en Novell eDirectory en versiones anteriores a 9.0.2 no calculó correctamente ACLs en objetos LDAP a través de límites de partición, lo que podría provocar una escalada de privilegios por la modificación de los atributos de usuario lo que podría conducir a una escalada de privilegios modificando atributos de…
ModificadaAlta (7.5)1.9%—Novell Edirectory23/3/201717/6/2026
Una vulnerabilidad de seguridad en el manejo de cookies en la implementación http en pila en NDSD en Novell eDirectory en versiones anteriores a 9.0.1 permite a atacantes remotos eludir las restricciones destinadas al acceso aprovechando cookies predecibles.
ModificadaMedia (6.1)1.2%—Cisco Unified Computing System Director17/3/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco UCS Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. Más información: CSCvc44344. Lanzamientos Afectados…
ModificadaMedia (6.1)1.8%—Zahmit Design Connections Business Directory Plugin16/3/201717/6/2026
Vulnerabilidad de XSS en includes/admin/pages/manage.php en el plugin Connections Business Directory en versiones anteriores a 8.5.9 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la variable s.
ModificadaAlta (8.8)0.33%—Cisco Unified Computing System Director15/2/201717/6/2026
Una vulnerabilidad en GUI basado en web de Cisco UCS Director 6.0.0.0 y 6.0.0.1 podría permitir a un atacante local no autenticado, ejecutar elementos arbitrarios de flujo de trabajo con tan solo un perfil de usuario final, una Vulnerabilidad de Escalada de Privilegios. La vulnerabilidad se debe a un control de acceso…
ModificadaMedia (5.5)0.35%—IBM Security Directory ServerIBM Tivoli Directory Server8/2/201717/6/2026
IBM Security Directory Server podría permitir a un usuario autenticado ejecutar comandos en la herramienta de administración web que causaría la caída de la herramienta.
ModificadaMedia (5.3)1.2%—Oracle Flexcube Direct Banking27/1/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Framework). Versiones compatibles que están afectadas son 12.0.2 y 12.0.3. Vulnerabilidad de difícil explotación permite a un atacante poco privilegiado con acceso a la red a través de HTTP,…
ModificadaMedia (4.7)1.6%—Oracle Flexcube Direct Banking27/1/201717/6/2026
Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Pre-Login). Versiones compatibles que están afectadas son 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP, comprometer…
ModificadaAlta (8.1)29%—Microsoft Azure Active Directory Passport28/9/201617/6/2026
La librería Microsoft Azure Active Directory Passport (también conocida como Passport-Azure-AD) 1.x en versiones anteriores a 1.4.6 y 2.x en versiones anteriores a 2.0.1 para Node.js no reconoce la configuración validateIssuer, lo que permite a atacantes remotos eludir la autenticación a través de un token manipulado.
ModificadaMedia (6.5)1.2%—Cisco FOG Director18/9/201617/6/2026
Cisco Fog Director 1.0(0) para IOx permite a usuarios remotos autenticados eludir restricciones destinadas al acceso y escribir en archivos arbitrarios a través de la interfaz Cartridge, vulnerabilidad también conocida como Bug ID CSCuz89368.
ModificadaMedia (6.1)1.7%—Oracle Flexcube Direct Banking21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Applications 12.0.1, 12.0.2 y 12.0.3 permite a atacantes remotos afectas a la confidencialidad e integridad a través de vectores desconocidos.
ModificadaAlta (7.5)1.7%—IBM Tivoli Directory ServerIBM Security Directory Server15/7/201617/6/2026
Vulnerabilidad de salto de directorio en la herramienta Web Administration en IBM Tivoli Directory Server (ITDS) en versiones anteriores a 6.1.0.74-ISS-ISDS-IF0074, 6.2.x en versiones anteriores a 6.2.0.50-ISS-ISDS-IF0050 y 6.3.x en versiones anteriores a 6.3.0.43-ISS-ISDS-IF0043 y IBM Security Directory Server (ISDS)…
ModificadaMedia (5.7)1.4%—Oracle Flexcube Direct Banking21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Accounts.
ModificadaMedia (6.1)1.2%—Oracle Flexcube Direct Banking21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Pre-Login.
ModificadaCrítica (9.1)2.8%—Oracle Flexcube Direct Banking21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.2 y 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con el subcomponente Login.
ModificadaMedia (6.1)1.2%—Oracle Flexcube Direct Banking21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.2 y 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Pre-Login.
ModificadaAlta (7.5)4.0%—Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+219/4/201617/6/2026
slapd/connection.c en 389 Directory Server (anteriormente Fedora Directory Server) 1.3.4.x en versiones anteriores a 1.3.4.7 permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo de conexion) aprovechándose de una conexión cerrada de manera anómala.
ModificadaAlta (7.6)1.4%—Vmware Vcenter ServerVmware Vcloud Automation Identity ApplianceVmware Vcloud Director15/4/201617/6/2026
Client Integration Plugin (CIP) en VMware vCenter Server 5.5 U3a, U3b y U3c y 6.0 en versiones anteriores a U2; vCloud Director 5.5.5; y vRealize Automation Identity Appliance 6.2.4 en versiones anteriores a 6.2.4.1 no maneja adecuadamente el contenido de sesión, lo que permite a atacantes remotos secuestrar sesiones…