Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 4.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1205. | |
| Modificada | Crítica (9.8) | 2.1% | — | Microfocus Netiq Self Service Password Reset | 14/8/2019 | 17/6/2026 | Se encontró un problema potencial de omisión de autorización en Micro Focus Self Service Password Reset (SSPR), versiones anteriores a: 4.4.0.3, 4.3.0.6 y 4.2.0.6. Actualización para Micro Focus Self Service Password Reset (SSPR) versiones de SSPR 4.4.0.3, 4.3.0.6 o 4.2.0.6 según corresponda. | |
| Modificada | Media (6.1) | 0.92% | — | Ibericode Mailchimp FOR Wordpress | 13/8/2019 | 17/6/2026 | El complemento mailchimp-for-wp anterior a 4.0.11 para WordPress tiene XSS en la página de configuración de integración. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Mask Passwords | 7/8/2019 | 17/6/2026 | El Plugin Mask Passwords de Jenkins versión 2.12.0 y anteriores, transmite contraseñas configuradas globalmente en texto plano como parte del formulario de configuración, resultando potencialmente en su exposición. | |
| Modificada | Media (6.1) | 1.9% | — | Antsword Project Antsword | 19/7/2019 | 17/6/2026 | En antSword en versiones anteriores a la 2.1.0, self-XSS en la configuración en la base de datos conduce a la ejecución de código mediante los módulos modules/database/asp/index.js, modules/database/custom/index.js, modules/database/index.js, o modules/database/php/index.js. | |
| Modificada | Baja (3.9) | 0.26% | — | Norton Password Manager | 16/7/2019 | 17/6/2026 | Norton Password Manager, anterior a versión 6.3.0.2082, puede ser susceptible a un problema de suplantación de direcciones. Este clase de problema puede permitir a un atacante disfrazar su dirección IP de origen para ofuscar la fuente del tráfico de la red. | |
| Modificada | Media (6.1) | 0.81% | — | Keynto Team Password Manager | 9/7/2019 | 17/6/2026 | Team Password Manager versión 1.5.0 de KEYNTO, permite una vulnerabilidad de XSS porque los datos guardados de los sitios web se manejan inapropiadamente en la bóveda en línea. | |
| Modificada | Crítica (9.8) | 3.3% | — | Strong Password Project Strong Password | 8/7/2019 | 17/6/2026 | La gema strong_password versión 0.0.7 de Ruby, tal y como es distribuida en RubyGems.org, incluye una puerta trasera (backdoor) de ejecución de código insertada por un tercero. La versión actual, sin esta puerta trasera, es versión 0.0.6. | |
| Modificada | Media (4.3) | 1.4% | — | Bcnquark Quarking Password Manager | 24/6/2019 | 17/6/2026 | BCN Quark Quarking Password Manager versión 3.1.84, sufre una vulnerabilidad de secuestro de cliqueo (clickjacking) causada por permitir un * dentro de web_accessible_resources. Un atacante puede tomar ventaja de esta vulnerabilidad y causar un daño significativo. | |
| Modificada | Alta (7.5) | 1.1% | — | Netiq Self Service Password Reset | 24/6/2019 | 17/6/2026 | Existe un filtrado de información en todas las versiones anteriores a la versión 4.4 de Self Service Password Reset Software de Micro Focus NetIQ. La vulnerabilidad podría ser explotada para exponer información sensible. | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Netiq Self Service Password Reset | 24/6/2019 | 17/6/2026 | Se presenta un problema de tipo XSS potencial en Self Service Password Reset, en el software Micro Focus NetIQ en todas las versiones anteriores a la versión 4.4. La vulnerabilidad podría ser explotada para habilitar un ataque XSS. | |
| Modificada | Alta (7.8) | 1.7% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine Browser Security PlusZohocorp Manageengine Desktop CentralZohocorp Manageengine Eventlog Analyzer+14 | 18/6/2019 | 17/6/2026 | Varios productos Zoho ManageEngine sufren una escalada de privilegios locales debido a permisos inapropiados para el directorio %SYSTEMDRIVE%\ManageEngine y sus subcarpetas. Además, los servicios asociados con dichos productos intentan ejecutar archivos binarios como sc.exe desde el directorio actual durante un inicio… | |
| Modificada | Alta (7.8) | 4.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability'. Este ID de CVE es diferente de CVE-2019-1035. | |
| Modificada | Media (5.3) | 3.0% | — | Wordpress | 22/5/2019 | 17/6/2026 | WordPress 4.7.2 maneja de manera inapropiada los listados de los autores de las publicaciones, esto permite a los atacantes remotos obtener información confidencial (Path Disclosure) mediante un /wp-json/oembed/1.0/embed?url= request, relacionada con la subcadena "author_name": ". | |
| Modificada | Alta (7.8) | 13% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Word | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability | |
| Modificada | Crítica (9.8) | 40% | 💥 Exploit | Cyberark Enterprise Password Vault | 8/5/2019 | 17/6/2026 | Una vulnerabilidad de entidad externa XML (XXE) en el Password Vault Web Access (PVWA) de CyberArk Enterprise Password Vault, versiones anteriores e incluyendo a 10.7, permite a los atacantes remotos leer archivos arbitrarios o potencialmente pasar por alto la autenticación a través de una DTD creada en el sistema de… | |
| Modificada | Media (6.1) | 1.0% | — | Wordfence | 25/4/2019 | 17/6/2026 | ** EN DISPUTA ** El plugin Wordfence 7.2.3 para WordPress permite Cross-Site Scripting (XSS) mediante un único vector de ataque. NOTA: Se ha afirmado que esta no es una vulnerabilidad válida en el contexto del plugin de Wordfence para WordPress, ya que las reglas del cortafuegos no se mantienen como parte del software… | |
| Modificada | Alta (7.5) | 1.3% | — | Symantec Norton Password Manager | 9/4/2019 | 17/6/2026 | Norton Password Manager puede ser susceptible a un problema de suplantación de direcciones. Este tipo de problema puede permitir a un atacante enmascarar su dirección IP de origen para ocultar la fuente de tráfico de red. | |
| Modificada | Media (6.5) | 2.5% | — | Uniqkey Password Manager | 8/4/2019 | 17/6/2026 | Se ha detectado un problema en Uniqkey Password Manager versión 1.14. Cuando se introducen nuevas credenciales en un sitio que no está registrado en este producto, aparecerá una ventana emergente preguntándole al usuario si desea guardar estas nuevas credenciales. El código de la ventana emergente se puede leer y, en… | |
| Modificada | Media (6.5) | 2.7% | — | Uniqkey Password Manager | 8/4/2019 | 17/6/2026 | Se ha detectado un problema en Uniqkey Password Manager versión 1.14. Al introducir nuevas credenciales a un sitio que no está registrado dentro de este producto, aparecerá una ventana emergente que le solicitará al usuario si desea guardar esta nueva contraseña. Esta ventana emergente persistirá en cualquier página… | |
| Modificada | Alta (8.8) | 1.2% | — | Uniqkey Password Manager | 5/4/2019 | 17/6/2026 | Uniqkey Password Manager 1.14 contiene una vulnerabilidad porque no reconoce correctamente la diferencia entre los dominios y subdominios. Esta vulnerabilidad significa que las contraseñas guardadas para example.com serán recomendadas para usersite.example.com. Esto podría conducir también a campañas de phishing… | |
| Modificada | Alta (8.8) | 39% | 💥 PoC | Wordpress | 14/3/2019 | 17/6/2026 | WordPress, en versiones anteriores a la 5.1.1, no filtra correctamente el contenido, lo que conduce a la ejecución remota de código por parte de usuarios no autenticados en una configuración por defecto. Esto ocurre debido a que la protección CSRF se gestiona de manera incorrecta y porque la optimización del motor de… | |
| Modificada | Media (5.5) | 13% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint Viewer+1 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office no valida las URL. Un atacante podría enviar un archivo especialmente manipulado a una víctima, lo que podría engañarlo para que introduzca sus credenciales. Esto también se conoce como "Microsoft Office Security Feature… | |
| Modificada | Media (6.5) | 93% | 💥 Exploit | Wordpress | 20/2/2019 | 17/6/2026 | WordPress hasta la versión 5.0.3 permite saltos de directorio en wp_crop_image(). Un atacante (con privilegios para recortar una imagen) puede escribir la imagen de salida a un directorio arbitrario mediante un nombre de archivo que contiene dos extensiones de imagen y de ../, como por ejemplo un nombre de archivo que… | |
| Modificada | Alta (8.8) | 83% | 💥 Exploit | WordpressDebian Linux | 20/2/2019 | 17/6/2026 | WordPress, en versiones anteriores a la 4.99 y en las 5.x anteriores a la 5.0.1, permite la ejecución remota de código debido a que una entrada "Post Meta" _wp_attached_file puede modificarse a una cadena arbitraria, como uno que termina en una subcadena ".jpg?file.php". Un atacante con privilegios de autor puede… |