Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 1.4% | — | Devada Dzone Answerhub | 28/10/2019 | 17/6/2026 | Hay una vulnerabilidad de tipo XML External Entity Injection en Dzone AnswerHub. | |
| Modificada | Media (6.1) | 1.0% | — | Scadabr | 14/10/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en el formulario Login (/ScadaBR/login.htm) en ScadaBR 1.0CE permite que un atacante remoto inyecte scripts web o HTML arbitrarios mediante los parámetros username o password. | |
| Modificada | Crítica (9.8) | 5.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformOracle Banking Platform+18 | 12/10/2019 | 8/10/2026 | Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando Default Typing está habilitado (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio presenta el jar apache-log4j-extra (versión 1.2.x) en el classpath, y… | |
| Modificada | Alta (7.5) | 4.1% | — | Ionadas History Collection | 10/10/2019 | 17/6/2026 | El plugin history-collection versiones hasta 1.1.1 para WordPress, presenta un salto de directorio por medio del parámetro var del archivo download.php. | |
| Modificada | Crítica (9.8) | 4.6% | — | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerNetapp Oncommand API ServicesNetapp Oncommand Workflow Automation+8 | 6/10/2019 | 7/10/2026 | Se detectó un problema de Escritura Polimórfica en FasterXML jackson-databind versiones anteriores a 2.9.10. Está relacionado con net.sf.ehcache.hibernate.EhcacheJtaTransactionManagerLookup. | |
| Modificada | Alta (8.6) | 2.0% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat DefenseCisco ASA 5505 FirmwareCisco ASA 5510 Firmware+9 | 2/10/2019 | 11/8/2026 | Una vulnerabilidad en la funcionalidad Internet Key Exchange versión 1 (IKEv1) del Software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado desencadenar una recarga de un dispositivo afectado, resultando en un condición de… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 2/10/2019 | 11/8/2026 | Una vulnerabilidad en la funcionalidad WebVPN del Software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado causar una mayor utilización de la CPU en un dispositivo afectado. La vulnerabilidad es debido a una carga de… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 2/10/2019 | 11/8/2026 | Una vulnerabilidad en el portal Clientless SSL VPN (WebVPN) de Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada… | |
| Modificada | Media (4.9) | 1.5% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance Software | 2/10/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Secure Copy (SCP) del Software Cisco Adaptive Security Appliance (ASA), podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido al uso de un tipo de datos incorrecto para una variable de longitud. Un… | |
| Modificada | Alta (7.5) | 1.8% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 2/10/2019 | 11/8/2026 | Una vulnerabilidad en el módulo de inspección del Session Initiation Protocol (SIP) del Software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Adaptive Security Appliance Software | 2/10/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad VPN Secure Sockets Layer (SSL) del Software Cisco Adaptive Security Appliance (ASA), podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) que impide la creación de nuevas conexiones SSL/Transport Layer Security (TLS) en un… | |
| Modificada | Alta (7.4) | 0.51% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 2/10/2019 | 11/8/2026 | Una vulnerabilidad en la implementación de Open Shortest Path First (OSPF) del Software Cisco Adaptive Security Appliance (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante adyacente no autenticado causar una recarga de un dispositivo afectado, resultando en una condición de… | |
| Modificada | Alta (7.5) | 1.8% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 2/10/2019 | 11/8/2026 | Una vulnerabilidad en el motor de inspección FTP del Software Cisco Adaptive Security (ASA) y el Software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una… | |
| Modificada | Crítica (9.8) | 4.9% | — | Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+22 | 1/10/2019 | 7/10/2026 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar p6spy (versión 3.8.6) en el classpath, y… | |
| Modificada | Crítica (9.8) | 5.7% | — | Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+24 | 1/10/2019 | 8/10/2026 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versión 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (tanto globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar commons-dbcp (versión 1.4) en el… | |
| Modificada | Media (5.3) | 0.95% | — | IBM Qradar Security Information AND Event Manager | 26/9/2019 | 17/6/2026 | IBM QRadar SIEM versiones 7.2 y 7.3, es susceptible a una vulnerabilidad de tipo Server Side Request Forgery (SSRF). Esto puede permitir a un atacante no autenticado enviar peticiones no autorizadas desde el sistema QRadar, lo que puede conllevar a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force:… | |
| Modificada | Alta (7.8) | 2.3% | — | Radare2 | 23/9/2019 | 17/6/2026 | En radare2 versiones anteriores a 3.9.0, se presenta una vulnerabilidad de inyección de comando en la función bin_symbols() en el archivo libr/core/cbin.c. Mediante el uso de un archivo ejecutable diseñado, es posible llevar a cabo comandos de shell arbitrarios con los permisos de la víctima. Esta vulnerabilidad es… | |
| Modificada | Alta (8.8) | 0.57% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. Los formularios no tienen protección de CSRF, lo que permite a un atacante ejecutar acciones como administrador. | |
| Modificada | Crítica (9.8) | 1.7% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. Los hashes de contraseña son comparados con el operador de igualdad. Por consiguiente, en circunstancias específicas, es posible omitir la autenticación del inicio de sesión. | |
| Modificada | Alta (7.2) | 3.3% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. Un usuario autenticado puede cambiar la función usada para cambiar las contraseñas para cualquier función, conllevando a la ejecución de código remota. | |
| Modificada | Media (6.1) | 0.80% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. El parámetro newentityID no se escapa apropiadamente, conllevando a una vulnerabilidad de tipo XSS reflejado en el mensaje de error. | |
| Modificada | Alta (7.5) | 1.4% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. La contraseña de la base de datos actual está insertada en el formulario de cambio de contraseña. | |
| Modificada | Media (6.5) | 1.0% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. El formato de un archivo no es comprobado apropiadamente, conllevando a una carga de archivos sin restricciones. | |
| Modificada | Media (6.1) | 0.52% | — | Prise Adas | 20/9/2019 | 17/6/2026 | Se detectó un problema en PRiSE adAS versión 1.7.0. Los datos del certificado no se escapan apropiadamente. Esto conlleva a una vulnerabilidad de tipo XSS cuando se envía un certificado falso. |