Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1744 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Bestwebsoft Custom Admin Page | 13/8/2019 | 17/6/2026 | El complemento de custom-admin-page anterior de 0.1.2 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Media (5.7) | 0.53% | — | Mijnpress Admin-renamer-extended | 8/8/2019 | 17/6/2026 | El complemento admin-renamer-extended (también conocido como Admin renamer extended) versión 3.2.1 para WordPress permite wp-admin / plugins.php? Page = admin-renamer-extended / admin.php CSRF. | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Computerlab Maple Computer WBT Snmp Administrator | 17/7/2019 | 17/6/2026 | El archivo SnmpAdm.exe en SNMP Administrator versión 2.0.195.15 de MAPLE WBT, presenta un desbordamiento de búfer remoto no autenticado por medio de una cadena larga en la característica CE Remote que escucha sobre el puerto 987. | |
| Modificada | Alta (8.1) | 12% | 💥 PoC | Libssh2Debian LinuxFedoraproject FedoraNetapp Cloud Backup+3 | 16/7/2019 | 17/6/2026 | En libssh2 anterior a la versión 1.9.0, el archivo kex_method_diffie_hellman_group_exchange_sha256_key_exchange en kex.c presenta un desbordamiento de enteros que podría conllevar a una escritura fuera de límites en la manera en que se leen los paquetes desde el servidor. Un atacante remoto que comprometa un servidor… | |
| Modificada | Alta (7.8) | 0.90% | 💥 PoC | Siemens TIA AdministratorSiemens Sinetplan | 11/7/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Administrator (todas las versiones anteriores a V1.0 SP1 Upd1). La aplicación web de configuración integrada (TIA Administrator) permite ejecutar determinados comandos de la aplicación sin la autenticación apropiada. La vulnerabilidad podría ser explotada por un atacante… | |
| Modificada | Crítica (9.8) | 2.0% | — | Hidea AZ Admin | 11/7/2019 | 17/6/2026 | AZ Admin versión 1.0 de hidea.com, presenta inyección SQL de news_det.php?cod=. | |
| Modificada | Media (5.3) | 5.2% | — | Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+21 | 1/7/2019 | 17/6/2026 | En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no… | |
| Modificada | Crítica (9.1) | 1.8% | — | Dell EMC Openmanage Server Administrator | 6/6/2019 | 17/6/2026 | Las versiones de Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 y anteriores a 9.2.0.4 contienen una vulnerabilidad de manipulación de parámetros web. Un atacante remoto no identificado podría potencialmente manipular los parámetros de las solicitudes web a OMSA para crear archivos arbitrarios… | |
| Modificada | Alta (7.5) | 3.8% | — | Dell EMC Openmanage Server Administrator | 6/6/2019 | 17/6/2026 | Las versiones de Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 y anteriores a 9.2.0.4 contienen una vulnerabilidad de inyección de entidad externa XML (XXE). Un atacante remoto no identificado podría potencialmente aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema del… | |
| Modificada | Media (6.5) | 19% | 💥 Exploit | Phpmyadmin | 5/6/2019 | 17/6/2026 | Un problema fue descubierto en phpMyAdmin antes del 4.9.0. Fue descubierta una vulnerabilidad que permite a un atacante desencadenar un ataque CSRF contra un usuario de phpMyAdmin. El atacante puede engañar al usuario, por ejemplo, a través de una etiqueta rota que apunta a la base de datos phpMyAdmin de la víctima, y… | |
| Modificada | Crítica (9.8) | 4.1% | — | Phpmyadmin | 5/6/2019 | 17/6/2026 | Fue descubierto un problema en phpMyAdmin anterior de la versión d 4.9.0.1. Se informó de una vulnerabilidad en la que se puede utilizar un nombre de base de datos especialmente diseñado para desencadenar un ataque de inyección de SQL a través de la función del diseñador. | |
| Modificada | Alta (8.8) | 0.67% | — | Hgiga Msr35 Isherlock-baseHgiga Msr35 Isherlock-sysinfoHgiga Msr35 Isherlock-userHgiga Msr35 Isherlock-useradmin+4 | 3/6/2019 | 17/6/2026 | Los módulos múltiples de MailSherlock MSR35 y MSR45 conducen a una vulnerabilidad CSRF. Permite al atacante elevar el privilegio de una cuenta específica a través de useradmin / cf_new.cgi? Chief = & wk_group = full & cf_name = test & cf_account = test & cf_email = & cf_acl = Management & apply_lang = & dn = sin… | |
| Modificada | Alta (8.8) | 0.67% | — | Hgiga Msr35 Isherlock-baseHgiga Msr35 Isherlock-sysinfoHgiga Msr35 Isherlock-userHgiga Msr35 Isherlock-useradmin+4 | 3/6/2019 | 17/6/2026 | Los módulos múltiples de MailSherlock MSR35 y MSR45 conducen a una vulnerabilidad CSRF. Permite al atacante agregar fuentes de correo electrónico maliciosas en la lista blanca sin ninguna autorización mediante… | |
| Modificada | Media (6.1) | 0.85% | — | Ezplatform-admin-uiEzplatform-page-builder | 16/5/2019 | 17/6/2026 | Se detectó un problema de XSS en la interfaz de usuario Admin en eZ Platform versión 2.x. Esto afecta a ezplatform-admin-ui 1.3.x anterior de la versión 1.3.5 y 1.4.x anterior de la versión 1.4.4, y ezplatform-page-builder versión 1.1.x anterior a la versión 1.1.5 y versión 1.2.x anterior de la versión 1.2.4. | |
| Modificada | Media (5.9) | 1.5% | — | Lenovo Xclarity Administrator | 3/5/2019 | 17/6/2026 | Una auditoría interna de seguridad del producto de Lenovo XClarity Administrator (LXCA) descubrió que las credenciales de proxy HTTP se escribían en un archivo de registro en texto en claro. Esto sólo afecta a LXCA cuando se han configurado las credenciales de proxy HTTP. Las versiones desde 2.0.0 hasta la 2.3.x de… | |
| Analizada | Media (6.1) | 2.1% | 💥 Exploit | Directadmin | 30/4/2019 | 17/6/2026 | El FileManager en InfinitumIT DirectAdmin a través de la versión 1.561 presenta XSS de CMD_FILE_MANAGER, CMD_SHOW_USER y CMD_SHOW_RESELLER; un atacante puede omitir la protección CSRF con esto, y tomar el control del panel de administración. | |
| Modificada | Alta (7.5) | 2.6% | — | Dell EMC Openmanage Server Administrator | 25/4/2019 | 17/6/2026 | Las versiones de Dell EMC Open Manage System Administrator (OMSA) anteriores a la 9.3.0 contienen una vulnerabilidad de procesamiento de encabezado de rango inadecuado. Un atacante remoto no autenticado puede enviar peticiones especialmente modificadas con rangos de solapamiento para hacer que la aplicación comprima… | |
| Modificada | Media (4.9) | 3.5% | — | Dell EMC Openmanage Server Administrator | 25/4/2019 | 17/6/2026 | Las versiones de Dell EMC Open Manage System Administrator (OMSA) anteriores a la 9.3.0 contienen una vulnerabilidad de salto de directorio. Un usuario remoto malicioso autenticado con privilegios de administrador podría potencialmente explotar esta vulnerabilidad para obtener acceso no autorizado al sistema de… | |
| Modificada | Alta (8.8) | 0.63% | — | Fastadmin | 11/4/2019 | 17/6/2026 | FastAdmin versión 1.0.0.20190111_beta presenta una vulnerabilidad de tipo CSRF para agregar un nuevo usuario administrador por medio del URI admin/auth/admin/add?Dialog=1. | |
| Modificada | Crítica (9.8) | 3.5% | — | Microsoft Windows Admin Center | 9/4/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el Windows Admin Center suplanta incorrectamente las operaciones en ciertas situaciones, también se conoce como 'Windows Admin Center Elevation of Privilege Vulnerability'. | |
| Modificada | Crítica (9.8) | 1.4% | — | Thinkadmin | 8/4/2019 | 17/6/2026 | El archivo application\admin\controller\User.php en ThinkAdmin Versión 4.0 no impide el uso continuado de las credenciales basadas en cookie de un administrador después de un cambio de contraseña. | |
| Modificada | Crítica (9.1) | 5.1% | — | Libssh2Debian LinuxNetapp Ontap Select Deploy Administration UtilityOpensuse Leap | 25/3/2019 | 17/6/2026 | Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SSH con un valor de longitud de relleno mayor que el propio paquete. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una denegación de… | |
| Modificada | Crítica (9.1) | 5.1% | — | Libssh2Debian LinuxNetapp Ontap Select Deploy Administration UtilityOpensuse Leap | 25/3/2019 | 17/6/2026 | Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SFTP con cargas útiles vacías. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una denegación de servicio o una lectura de datos en la… | |
| Modificada | Alta (8.8) | 6.1% | — | Libssh2Debian LinuxNetapp Ontap Select Deploy Administration UtilityOpensuse Leap+9 | 25/3/2019 | 17/6/2026 | Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SSH_MSG_CHANNEL_REQUEST con una señal de salida. Un atacante remoto que comprometa un servidor SSH podría ser capaz… | |
| Modificada | Alta (8.8) | 6.1% | — | Libssh2Debian LinuxNetapp Ontap Select Deploy Administration UtilityOpensuse Leap+9 | 25/3/2019 | 17/6/2026 | Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan las peticiones de comandos de teclado. Un atacante remoto que comprometa un servidor SSH podría ser capaz de ejecutar código en… |