Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2293 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaAlta (7.5)1.4%—Devada Dzone Answerhub28/10/201917/6/2026
Hay una vulnerabilidad de tipo XML External Entity Injection en Dzone AnswerHub.
ModificadaMedia (6.1)1.0%—Scadabr14/10/201917/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en el formulario Login (/ScadaBR/login.htm) en ScadaBR 1.0CE permite que un atacante remoto inyecte scripts web o HTML arbitrarios mediante los parámetros username o password.
ModificadaCrítica (9.8)5.4%—Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformOracle Banking Platform+1812/10/20198/10/2026
Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando Default Typing está habilitado (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio presenta el jar apache-log4j-extra (versión 1.2.x) en el classpath, y…
ModificadaAlta (7.5)4.1%—Ionadas History Collection10/10/201917/6/2026
El plugin history-collection versiones hasta 1.1.1 para WordPress, presenta un salto de directorio por medio del parámetro var del archivo download.php.
ModificadaCrítica (9.8)4.6%—Fasterxml Jackson-databindNetapp Active IQ Unified ManagerNetapp Oncommand API ServicesNetapp Oncommand Workflow Automation+86/10/20197/10/2026
Se detectó un problema de Escritura Polimórfica en FasterXML jackson-databind versiones anteriores a 2.9.10. Está relacionado con net.sf.ehcache.hibernate.EhcacheJtaTransactionManagerLookup.
ModificadaAlta (8.6)2.0%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 Firmware+92/10/201911/8/2026
Una vulnerabilidad en la funcionalidad Internet Key Exchange versión 1 (IKEv1) del Software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado desencadenar una recarga de un dispositivo afectado, resultando en un condición de…
ModificadaAlta (7.5)2.0%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense2/10/201911/8/2026
Una vulnerabilidad en la funcionalidad WebVPN del Software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado causar una mayor utilización de la CPU en un dispositivo afectado. La vulnerabilidad es debido a una carga de…
ModificadaMedia (6.1)1.1%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense2/10/201911/8/2026
Una vulnerabilidad en el portal Clientless SSL VPN (WebVPN) de Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada…
ModificadaMedia (4.9)1.5%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software2/10/201917/6/2026
Una vulnerabilidad en la funcionalidad Secure Copy (SCP) del Software Cisco Adaptive Security Appliance (ASA), podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido al uso de un tipo de datos incorrecto para una variable de longitud. Un…
ModificadaAlta (7.5)1.8%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense2/10/201911/8/2026
Una vulnerabilidad en el módulo de inspección del Session Initiation Protocol (SIP) del Software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaMedia (6.5)1.5%—Cisco Adaptive Security Appliance Software2/10/201917/6/2026
Una vulnerabilidad en la funcionalidad VPN Secure Sockets Layer (SSL) del Software Cisco Adaptive Security Appliance (ASA), podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) que impide la creación de nuevas conexiones SSL/Transport Layer Security (TLS) en un…
ModificadaAlta (7.4)0.51%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense2/10/201911/8/2026
Una vulnerabilidad en la implementación de Open Shortest Path First (OSPF) del Software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante adyacente no autenticado causar una recarga de un dispositivo afectado, resultando en una condición de…
ModificadaAlta (7.5)1.8%—Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense2/10/201911/8/2026
Una vulnerabilidad en el motor de inspección FTP del Software Cisco Adaptive Security (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una…
ModificadaCrítica (9.8)4.9%—Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+221/10/20197/10/2026
Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar p6spy (versión 3.8.6) en el classpath, y…
ModificadaCrítica (9.8)5.7%—Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+241/10/20198/10/2026
Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versión 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (tanto globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar commons-dbcp (versión 1.4) en el…
ModificadaMedia (5.3)0.95%—IBM Qradar Security Information AND Event Manager26/9/201917/6/2026
IBM QRadar SIEM versiones 7.2 y 7.3, es susceptible a una vulnerabilidad de tipo Server Side Request Forgery (SSRF). Esto puede permitir a un atacante no autenticado enviar peticiones no autorizadas desde el sistema QRadar, lo que puede conllevar a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force:…
ModificadaAlta (7.8)2.3%—Radare223/9/201917/6/2026
En radare2 versiones anteriores a 3.9.0, se presenta una vulnerabilidad de inyección de comando en la función bin_symbols() en el archivo libr/core/cbin.c. Mediante el uso de un archivo ejecutable diseñado, es posible llevar a cabo comandos de shell arbitrarios con los permisos de la víctima. Esta vulnerabilidad es…
ModificadaAlta (8.8)0.57%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. Los formularios no tienen protección de CSRF, lo que permite a un atacante ejecutar acciones como administrador.
ModificadaCrítica (9.8)1.7%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. Los hashes de contraseña son comparados con el operador de igualdad. Por consiguiente, en circunstancias específicas, es posible omitir la autenticación del inicio de sesión.
ModificadaAlta (7.2)3.3%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. Un usuario autenticado puede cambiar la función usada para cambiar las contraseñas para cualquier función, conllevando a la ejecución de código remota.
ModificadaMedia (6.1)0.80%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. El parámetro newentityID no se escapa apropiadamente, conllevando a una vulnerabilidad de tipo XSS reflejado en el mensaje de error.
ModificadaAlta (7.5)1.4%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. La contraseña de la base de datos actual está insertada en el formulario de cambio de contraseña.
ModificadaMedia (6.5)1.0%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. El formato de un archivo no es comprobado apropiadamente, conllevando a una carga de archivos sin restricciones.
ModificadaMedia (6.1)0.52%—Prise Adas20/9/201917/6/2026
Se detectó un problema en PRiSE adAS versión 1.7.0. Los datos del certificado no se escapan apropiadamente. Esto conlleva a una vulnerabilidad de tipo XSS cuando se envía un certificado falso.