Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.4) | 0.40% | — | Dell Bsafe Micro-edition-suite | 30/9/2019 | 17/6/2026 | RSA BSAFE Micro Edition Suite versiones anteriores a 4.4 (en versiones 4.0.x, 4.1.x, 4.2.x y 4.3.x), son susceptibles a una vulnerabilidad de Desbordamiento de Búfer en la Región Heap de la Memoria al analizar la firma ECDSA. Un usuario malicioso con acceso a la red adyacente podría explotar esta vulnerabilidad para… | |
| Modificada | Alta (7.5) | 2.4% | — | Dell Bsafe Crypto-cDell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite | 30/9/2019 | 17/6/2026 | RSA BSAFE Crypto-C Micro Edition versiones anteriores a 4.0.5.4 (en versiones 4.0.x) y 4.1.4 (en versiones 4.1.x) y RSA BSAFE Micro Edition Suite versiones anteriores a 4.0.13 (en versiones 4.0.x) y anteriores a 4.4 (en versiones 4.1.x, 4.2.x, 4.3.x), son susceptibles a una vulnerabilidad de Lectura Excesiva de Búfer… | |
| Modificada | Media (6.1) | 0.65% | — | Salesagility Suitecrm | 30/9/2019 | 17/6/2026 | SuiteCRM versiones 7.10.x y 7.11.x, en versiones anteriores a la 7.10.20 y 7.11.8 presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (5.3) | 1.1% | — | Salesagility Suitecrm | 27/9/2019 | 17/6/2026 | SuiteCRM versiones 7.10.x anteriores a 7.10.20 y versiones 7.11.x anteriores a 7.11.8, permite la exposición pública involuntaria de archivos. | |
| Modificada | Media (6.1) | 1.1% | — | Fujixerox Apeosware Management SuiteFujixerox Apeosware Management Suite 2 | 12/9/2019 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en ApeosWare Management Suite versión Ver.1.4.0.18 y anteriores, y ApeosWare Management Suite 2 versión Ver.2.1.2.4 y anteriores, permiten a atacantes remotos redireccionar a usuarios a sitios web arbitrarios y conducir ataques de phishing mediante vectores no… | |
| Modificada | Media (5.3) | 1.2% | — | Knowage-suite Knowage | 5/9/2019 | 17/6/2026 | En Knowage hasta la versión 6.1.1, un usuario no autenticado puede enumerar nombres de usuario válidos a través de la página ChangePwdServlet. | |
| Modificada | Media (4.9) | 1.3% | — | Knowage-suite Knowage | 5/9/2019 | 17/6/2026 | En Knowage hasta la versión 6.1.1, un usuario autenticado que accede a la página de usuarios obtendrá todos los hashes de contraseña de usuario. | |
| Modificada | Alta (7.8) | 0.57% | — | Avira Free Security SuiteAvira Software Updater | 29/8/2019 | 17/6/2026 | Se detectó un problema en Avira Free Security Suite versión 10. Los derechos de acceso permisivo en la carpeta SoftwareUpdater (archivos / carpetas y configuración) son incompatibles con la manipulación de archivos privilegiada realizada por el producto. Pueden ser creados archivos que pueden ser usados por un usuario… | |
| Modificada | Alta (8.8) | 1.6% | — | JenkinsOracle Communications Cloud Native Core Automated Test SuiteRedhat Openshift Container Platform | 28/8/2019 | 17/6/2026 | Jenkins 2.191 y anteriores, LTS 2.176.2 y anteriores permitieron a los usuarios obtener tokens CSRF sin un ID de sesión web asociado, lo que resultó en tokens CSRF que no caducaron y podrían usarse para omitir la protección CSRF para el usuario anónimo. | |
| Modificada | Media (4.8) | 1.4% | — | JenkinsOracle Communications Cloud Native Core Automated Test SuiteRedhat Openshift Container Platform | 28/8/2019 | 17/6/2026 | Una vulnerabilidad de secuencias de comandos entre sitios almacenada en Jenkins 2.191 y anteriores, LTS 2.176.2 y anteriores permitía a los atacantes con permiso General / Administrar configurar la URL del sitio de actualización para inyectar HTML y JavaScript arbitrarios en las páginas web del centro de… | |
| Modificada | Alta (7.5) | 1.9% | — | Newgensoft Omniflow Intelligent Business Process Suite | 21/8/2019 | 17/6/2026 | Newgen OmniFlow Intelligent Business Process Suite (iBPS) 7.0 tiene una vulnerabilidad de "validación incorrecta del lado del servidor" donde las validaciones del lado del cliente se alteran, y la información inapropiada se almacena en el lado del servidor y se obtiene del servidor cada vez que el usuario visita la D,… | |
| Modificada | Alta (7.3) | 28% | — | Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+56 | 20/8/2019 | 8/10/2026 | En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de… | |
| Modificada | Baja (3.3) | 0.39% | — | Open-xchange Appsuite | 20/8/2019 | 17/6/2026 | OX App Suite 7.10.1 y versiones anteriores tienen permisos inseguros. | |
| Modificada | Media (5.4) | 0.72% | — | Open-xchange Appsuite | 20/8/2019 | 17/6/2026 | OX App Suite 7.10.0 a 7.10.2 permite XSS. | |
| Modificada | Alta (8.1) | 1.7% | — | Open-xchange Appsuite | 20/8/2019 | 17/6/2026 | OX App Suite 7.10.1 permite la suplantación de contenido. | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en el Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba… | |
| Modificada | Alta (8.8) | 75% | 💥 Exploit | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema de carga de archivos no segura y ejecución de código en Ahsay Cloud Backup Suite versión 8.1.0.50. Es posible cargar un archivo en cualquier directorio del servidor. Se puede insertar un shell JSP en el directorio del servidor web y ejecutarlo. Esto conlleva al acceso total al sistema, como el… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema en Ahsay Cloud Backup Suite anterior a la versión 8.1.1.50. Cuando se envía un documento XML fuera de límites hacia una URL, es posible leer la estructura del archivo e incluso el contenido de los archivos sin autenticación. | |
| Modificada | Alta (7.5) | 2.5% | — | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. En la pantalla "File Explorer" del archivo /cbs/system/ShowAdvanced.do, es posible cambiar el directorio en el código JavaScript. Si se cambia a (por ejemplo) "C:", entonces uno puede navegar por todo el servidor. | |
| Modificada | Alta (7.2) | 1.3% | — | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. Con una cuenta de administrador válida, la pantalla "Move / Import / Export Users" presenta una opción de Importar Usuarios. Esta opción acepta un archivo ZIP que contiene un archivo users.xml que puede desencadenar un ataque de tipo XXE. |