Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.46% | — | Trendmicro Deep Discovery Director | 1/8/2017 | 17/6/2026 | Los archivos de copia de seguridad de base de datos y de configuración no se firman o validan en Trend Micro Deep Discovery Director 1.1. | |
| Modificada | Alta (8.1) | 3.6% | — | Microsoft Azure Active Directory Connect | 29/6/2017 | 17/6/2026 | — | |
| Modificada | Media (6.1) | 0.91% | — | Cisco Industrial Network Director | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Industrial Network Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque cross-site scripting (XSS) contra un sistema afectado. Más información: CSCvd25405. Versiones afectadas conocidas: 1.1 (0.176). | |
| Modificada | Alta (7.5) | 0.64% | — | Netiq EdirectoryNetiq ImanagerNovell EdirectoryNovell Imanager | 27/4/2017 | 17/6/2026 | Novell iManager versión 2.7 anterior a SP7 Patch 9, Novell eDirectory 8.8.x anterior a 8.8 SP8 Patch 9 Hotfix 2, NetIQ eDirectory 9.x anterior a 9.0.2 Hotfix 2 (9.0.2.2) y NetIQ iManager 3.x anterior a 3.0.2.1 usan el algoritmo de hashing MD5 en un certificado para comunicaciones. | |
| Modificada | Media (4.7) | 1.6% | — | Oracle Flexcube Direct Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Pre-Login). Versiones compatibles que son afectadas son 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotablePermite a atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Unified Computing System Director | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de comprobación de recursos basada en roles del Director del Unified Computing System (UCS) de Cisco podría permitir a un atacante remoto autenticado ver información no autorizada para cualquier máquina virtual en un dominio UCS. Más información: CSCvc32434. Lanzamientos… | |
| Modificada | Media (6.5) | 1.5% | — | Novell Edirectory | 23/3/2017 | 17/6/2026 | Una cabecera X-Frame-Options perdida en el NDS Utility Monitor en NDSD en Novell eDirectory en versiones anteriores a 9.0.2 podría ser utilizada por atacantes remotos para clickjacking. | |
| Modificada | Alta (7.5) | 1.2% | — | Novell Edirectory | 23/3/2017 | 17/6/2026 | NDSD en Novell eDirectory en versiones anteriores a 9.0.2 no calculó correctamente ACLs en objetos LDAP a través de límites de partición, lo que podría provocar una escalada de privilegios por la modificación de los atributos de usuario lo que podría conducir a una escalada de privilegios modificando atributos de… | |
| Modificada | Alta (7.5) | 1.9% | — | Novell Edirectory | 23/3/2017 | 17/6/2026 | Una vulnerabilidad de seguridad en el manejo de cookies en la implementación http en pila en NDSD en Novell eDirectory en versiones anteriores a 9.0.1 permite a atacantes remotos eludir las restricciones destinadas al acceso aprovechando cookies predecibles. | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Unified Computing System Director | 17/3/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco UCS Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. Más información: CSCvc44344. Lanzamientos Afectados… | |
| Modificada | Media (6.1) | 1.8% | — | Zahmit Design Connections Business Directory Plugin | 16/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en includes/admin/pages/manage.php en el plugin Connections Business Directory en versiones anteriores a 8.5.9 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la variable s. | |
| Modificada | Alta (8.8) | 0.33% | — | Cisco Unified Computing System Director | 15/2/2017 | 17/6/2026 | Una vulnerabilidad en GUI basado en web de Cisco UCS Director 6.0.0.0 y 6.0.0.1 podría permitir a un atacante local no autenticado, ejecutar elementos arbitrarios de flujo de trabajo con tan solo un perfil de usuario final, una Vulnerabilidad de Escalada de Privilegios. La vulnerabilidad se debe a un control de acceso… | |
| Modificada | Media (5.5) | 0.35% | — | IBM Security Directory ServerIBM Tivoli Directory Server | 8/2/2017 | 17/6/2026 | IBM Security Directory Server podría permitir a un usuario autenticado ejecutar comandos en la herramienta de administración web que causaría la caída de la herramienta. | |
| Modificada | Media (5.3) | 1.2% | — | Oracle Flexcube Direct Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Framework). Versiones compatibles que están afectadas son 12.0.2 y 12.0.3. Vulnerabilidad de difícil explotación permite a un atacante poco privilegiado con acceso a la red a través de HTTP,… | |
| Modificada | Media (4.7) | 1.6% | — | Oracle Flexcube Direct Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Pre-Login). Versiones compatibles que están afectadas son 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Alta (8.1) | 29% | — | Microsoft Azure Active Directory Passport | 28/9/2016 | 17/6/2026 | La librería Microsoft Azure Active Directory Passport (también conocida como Passport-Azure-AD) 1.x en versiones anteriores a 1.4.6 y 2.x en versiones anteriores a 2.0.1 para Node.js no reconoce la configuración validateIssuer, lo que permite a atacantes remotos eludir la autenticación a través de un token manipulado. | |
| Modificada | Media (6.5) | 1.2% | — | Cisco FOG Director | 18/9/2016 | 17/6/2026 | Cisco Fog Director 1.0(0) para IOx permite a usuarios remotos autenticados eludir restricciones destinadas al acceso y escribir en archivos arbitrarios a través de la interfaz Cartridge, vulnerabilidad también conocida como Bug ID CSCuz89368. | |
| Modificada | Media (6.1) | 1.7% | — | Oracle Flexcube Direct Banking | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Applications 12.0.1, 12.0.2 y 12.0.3 permite a atacantes remotos afectas a la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Tivoli Directory ServerIBM Security Directory Server | 15/7/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la herramienta Web Administration en IBM Tivoli Directory Server (ITDS) en versiones anteriores a 6.1.0.74-ISS-ISDS-IF0074, 6.2.x en versiones anteriores a 6.2.0.50-ISS-ISDS-IF0050 y 6.3.x en versiones anteriores a 6.3.0.43-ISS-ISDS-IF0043 y IBM Security Directory Server (ISDS)… | |
| Modificada | Media (5.7) | 1.4% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Accounts. | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Pre-Login. | |
| Modificada | Crítica (9.1) | 2.8% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.2 y 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con el subcomponente Login. | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.2 y 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Pre-Login. | |
| Modificada | Alta (7.5) | 4.0% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+2 | 19/4/2016 | 17/6/2026 | slapd/connection.c en 389 Directory Server (anteriormente Fedora Directory Server) 1.3.4.x en versiones anteriores a 1.3.4.7 permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo de conexion) aprovechándose de una conexión cerrada de manera anómala. | |
| Modificada | Alta (7.6) | 1.4% | — | Vmware Vcenter ServerVmware Vcloud Automation Identity ApplianceVmware Vcloud Director | 15/4/2016 | 17/6/2026 | Client Integration Plugin (CIP) en VMware vCenter Server 5.5 U3a, U3b y U3c y 6.0 en versiones anteriores a U2; vCloud Director 5.5.5; y vRealize Automation Identity Appliance 6.2.4 en versiones anteriores a 6.2.4.1 no maneja adecuadamente el contenido de sesión, lo que permite a atacantes remotos secuestrar sesiones… |