Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.83% | — | Ahsay Cloud Backup Suite | 26/7/2019 | 17/6/2026 | Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. Cuando se crea una cuenta de prueba, es posible inyectar XSS en el campo Alias, permitiendo al atacante recuperar la cookie del administrador y tomar el control sobre la cuenta. | |
| Modificada | Media (6.5) | 1.3% | — | Oracle Hospitality Suite8 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Hospitality Suite8 de Hospitality Applications Oracle (subcomponente: Interface XML). Las versiones compatibles que están afectadas son 8.9.6, 8.10.2 y 8.11 hasta 8.14. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por… | |
| Modificada | Alta (7.3) | 1.2% | — | Oracle Application Testing Suite | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Testing Suite de Enterprise Manager Products Suite de Oracle (subcomponente: Load Testing for Web Apps). La versión compatible que está afectada es 13.3. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de… | |
| Modificada | Alta (8.8) | 3.7% | — | Phoenixcontact Automationworx Software Suite | 24/6/2019 | 17/6/2026 | Se detectó un problema en PHOENIX CONTACT PC Worx hasta la versión 1.86, PC Worx Express hasta la versión 1.86 y Config + hasta la versión 1.86. Un archivo de proyecto de PC Worx o Config+ manipulado podría conllevar a un puntero sin inicializar y a la ejecución de código remota. El atacante debe conseguir acceso a un… | |
| Modificada | Alta (8.8) | 3.8% | — | Phoenixcontact Automationworx Software Suite | 24/6/2019 | 17/6/2026 | Se detectó un problema en PC Worx hasta la versión 1.86, PC Worx Express hasta la versión 1.86 y Config+ hasta la versión 1.86 de PHOENIX CONTACT. Un archivo de proyecto de PC Worx o Config+ manipulado podría conllevar a una lectura fuera de límites, una divulgación de información y una ejecución de código remota. El… | |
| Modificada | Alta (8.8) | 3.7% | — | Phoenixcontact Automationworx Software Suite | 24/6/2019 | 17/6/2026 | Se detecto un problema en PHOENIX CONTACT PC Worx hasta la versión 1.86, PC Worx Express hasta la versión 1.86 y Config+ hasta la versión 1.86. Un archivo de proyecto de PC Worx o Config+ manipulado podría conllevar a un uso de memoria previamente liberada (Use-After-Free) y a una ejecución de código remota. El… | |
| Modificada | Alta (7.5) | 1.6% | — | Open-xchange Appsuite | 18/6/2019 | 17/6/2026 | OX App Suite 7.10.1 y versiones anteriores permiten la exposición de la información. | |
| Modificada | Crítica (9.8) | 1.5% | — | Open-xchange Appsuite | 17/6/2019 | 17/6/2026 | OX App Suite versión 7.10.0 y anteriores, presenta un control de acceso incorrecto. | |
| Modificada | Media (5.3) | 0.39% | — | Huawei Hisuite | 13/6/2019 | 17/6/2026 | Las versiones HiSuite 9.1.0.300 y anteriores contiene un vulnerabilidad de secuestro DLL. Esta vulnerabilidad existe debido a algunos archivos DLL son cargados por HiSuite incorrectamente. Y esto permite a un atacante cargar este archivo DLL de la elección del atacante que podría ejecutar un código arbitrario. | |
| Modificada | Crítica (9.8) | 1.1% | — | Salesagility Suitecrm | 7/6/2019 | 17/6/2026 | SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 3 de 3). | |
| Modificada | Crítica (9.8) | 1.1% | — | Salesagility Suitecrm | 7/6/2019 | 17/6/2026 | SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 2 de 3). | |
| Modificada | Crítica (9.8) | 1.1% | — | Salesagility Suitecrm | 7/6/2019 | 17/6/2026 | SuiteCRM versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL. | |
| Modificada | Crítica (9.8) | 1.1% | — | Salesagility Suitecrm | 7/6/2019 | 17/6/2026 | SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 1 de 3). | |
| Modificada | Crítica (9.8) | 5.5% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | Un extremo de API web upl / async_upload.asp vulnerable en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 permite la carga arbitraria de archivos, lo que puede llevar a la ejecución de código remoto arbitrario. | |
| Modificada | Media (4.5) | 0.60% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | El uso de una clave de cifrado codificada en forma rígida en Ivanti LANDESK Management Suite (LDMS, conocido como Endpoint Manager) 10.0.1.168 Service Update 5 puede llevar a un compromiso total de punto final administrado por un usuario identificado con privilegios de lectura. | |
| Modificada | Media (6.3) | 1.1% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | Los directorios abiertos en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 pueden llevar a la revelación remota de información y la ejecución de código arbitrario. | |
| Modificada | Alta (8.1) | 2.6% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | Existe una vulnerabilidad de Inyección de SQL en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 debido a un saneamiento incorrecto del nombre de usuario en la implementación de identificación básica en core / provisioning.secure / ProvisioningSecure.asmx en… | |
| Modificada | Crítica (9) | 1.0% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | El control de acceso incorrecto y los directorios abiertos en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 pueden provocar la revelación remota de las contraseñas de los administradores. | |
| Modificada | Media (6.1) | 1.3% | — | Synacor Zimbra Collaboration Suite | 30/5/2019 | 17/6/2026 | Synacor Zimbra Mail Client 8.6 anerior a 8.6.0 Patch 5 tiene XSS a través del cuadro de diálogo error/warning y email body content en Zimbra. | |
| Modificada | Media (6.1) | 0.98% | — | Synacor Zimbra Collaboration Suite | 30/5/2019 | 17/6/2026 | hay una vulnerabilidad persistente de XSS en el componente de la cartera de Synacor Zimbra Collaboration Suite (ZCS) Zimbra Web Client (ZWC) 8.8.8 versión anterior de 8.8.8 parche 7 y 8.8.9 Versiones anteriores de 8.8.9 parche 1. | |
| Modificada | Media (4.8) | 0.76% | — | Synacor Zimbra Collaboration Suite | 30/5/2019 | 17/6/2026 | Synacor Zimbra Admin UI en Zimbra Collaboration Suite Versión anterior de 8.8.0 beta 2 tiene XSS persistente a través de correos electrónicos. | |
| Modificada | Media (5.3) | 1.9% | 💥 PoC | Synacor Zimbra Collaboration Suite | 30/5/2019 | 17/6/2026 | Fue encontrado un problema en Synacor Zimbra Collaboration Suite versión 8.6.x anterior a la 8.6.0 Patch 11, versión 8.7.x anterior a la 8.7.11 Patch 6, versión 8.8.x anterior a la 8.8.8 Patch 9 y versión 8.8.9 anterior a la 8.8.9 Patch 3. La enumeración del número de cuenta es posible por medio de respuestas… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 29/5/2019 | 17/6/2026 | El componente mailboxd en Synacor Zimbra Collaboration Suite 8.7.x antes de 8.7.11p10 tiene una vulnerabilidad de inyección de entidad externa XML (XXE), como lo demuestra Autodiscover/Autodiscover.xml | |
| Modificada | Media (6.5) | 1.2% | — | Synacor Zimbra Collaboration Suite | 29/5/2019 | 17/6/2026 | Zimbra Collaboration Suite versión 8.7.x hasta la 8.8.11, permite Blind SSRF en el componente Feed. | |
| Modificada | Crítica (9.8) | 3.8% | — | Synacor Zimbra Collaboration Suite | 29/5/2019 | 17/6/2026 | Synacor Zimbra Collaboration Suite versión 8.7.x hasta la 8.8.11, permite una deserialización no segura de objetos en el componente IMAP. |