Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.84% | — | Agentejo Cockpit | 15/10/2018 | 17/6/2026 | Agentejo Cockpit tiene múltiples vulnerabilidades Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.8) | 0.86% | — | Absolute Ctes Windows Agent | 8/9/2018 | 17/6/2026 | Se ha descubierto un problema hasta la versión 1.0.0.1479 de Absolute Software CTES Windows Agent. Los permisos de seguridad en la carpeta y las carpetas %ProgramData%\CTES podría permitir el acceso de escritura a cuentas de usuario con pocos privilegios. Esto permite el reemplazo no autorizado de un EXE del programa… | |
| Modificada | Media (6.5) | 1.4% | — | Jenkins SSH Agent | 1/8/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin SSH Agent en Jenkins en versiones 1.15 y anteriores en SSHAgentStepExecution.java que expone la contraseña de la clave privada SSH a los usuarios con permisos para leer el log de builds. | |
| Modificada | Alta (7.5) | 4.0% | — | Canonical Ubuntu LinuxXmlsoft Libxml2Debian LinuxHP Icewall Federation Agent+2 | 30/7/2018 | 17/6/2026 | Se ha descubierto que el erratum de Red Hat JBoss Core Services RHSA-2016:2957 para CVE-2016-3705 no incluía la solución al problema en libxml2, lo que lo hace vulnerable a un ataque de denegación de servicio (DoS) debido a un desbordamiento de pila. Este es un CVE de regresión para el mismo problema que CVE-2016-3705. | |
| Modificada | Alta (7.8) | 0.42% | — | Vmware Horizon View Agents | 25/7/2018 | 17/6/2026 | VMware Horizon View Agents (versiones 7.x.x anteriores a la 7.5.1) contienen una vulnerabilidad de divulgación de información local debido al registro inseguro de credenciales en el archivo vmmsi.log cuando una cuenta diferente a la del usuario que tiene su sesión iniciada actualmente se especifica durante la… | |
| Modificada | Media (6.5) | 1.2% | — | Tibco Runtime Agent | 13/6/2018 | 17/6/2026 | El componente TIBCO Designer de TIBCO Runtime Agent y TIBCO Runtime Agent para z/Linux, de TIBCO Software Inc., contiene vulnerabilidades por las que un usuario malicioso podría realizar ataques de XEE (XML External Entity) para revelar información de la máquina host. Las versiones afectadas de los productos de TIBCO… | |
| Modificada | Crítica (10) | 5.0% | — | Vmware Airwatch Agent | 11/6/2018 | 17/6/2026 | VMware AirWatch Agent para Android en versiones anteriores a la 8.2 y AirWatch Agent para Windows Mobile en versiones anteriores a la 6.5.2 contienen una vulnerabilidad de ejecución remota de código en las capacidades de File Manager en tiempo real. Esta vulnerabilidad podría permitir la creación y ejecución no… | |
| Modificada | Crítica (9.1) | 2.0% | — | Https-proxy-agent Project Https-proxy-agent | 7/6/2018 | 17/6/2026 | https-proxy-agent en versiones anteriores a la 2.1.1 pasa la opción auth al constructor del búfer sin un saneamiento adecuado, lo que resulta en una denegación de servicio (DoS) y una fuga de memoria no inicializada en setups en donde un atacante podría enviar entradas tecleadas en el parámetro "auth" (p.ej., JSON). | |
| Modificada | Media (5.9) | 1.8% | — | Superagent Project Superagent | 7/6/2018 | 17/6/2026 | El módulo HTTP del cliente superagent es vulnerable a ataques de bomba ZIP. En un ataque de bomba ZIP, el servidor HTTP responde con una respuesta comprimida que se agranda significativamente una vez descomprimida. Si un cliente no toma las suficientes precauciones al procesar tales respuestas, podría resultar en un… | |
| Modificada | Alta (7.5) | 1.2% | — | Useragent Project Useragent | 4/6/2018 | 17/6/2026 | Useragent se emplea para analizar cabeceras useragent. Emplea varias expresiones regulares para lograrlo. Un atacante podría editar sus propias cabeceras, creando una cadena useragent larga de forma arbitraria, lo que provocaría el bloqueo del bucle de eventos y el servidor. Esto afecta a Useragent 2.1.12 y anteriores. | |
| Modificada | Media (4.1) | 0.21% | — | Absolute Computrace Agent | 11/5/2018 | 16/6/2026 | Absolute Computrace Agent, tal y como se distribuye en ciertos sistemas Dell Inspiron hasta 2009, tiene una condición de carrera en la utilidad Dell Client Configuration Utility (DCCU) que permite que usuarios locales privilegiados cambien el estado de activación/desactivación de Computrace Agent al valor por defecto… | |
| Modificada | Media (6.7) | 0.49% | — | Absolute Computrace Agent | 11/5/2018 | 16/6/2026 | El componente stub de Absolute Computrace Agent V70.785 ejecuta código del espacio entre particiones de un disco sin necesitar una firma digital para ese código, lo que permite que los atacantes ejecuten código en la BIOS. Esto permite que un usuario local privilegiado consiga el control persistente de la BIOS,… | |
| Modificada | Media (6.7) | 0.54% | — | Absolute Computrace Agent | 11/5/2018 | 16/6/2026 | Absolute Computrace Agent V80.845 y V80.866 no tiene una firma digital para el bloque de configuración, lo que permite que los atacantes establezcan comunicaciones con un sitio web distinto al sitio search.namequery.com planeado mediante la modificación de datos en un espacio entre particiones de un disco. Esto… | |
| Modificada | Crítica (9.1) | 1.9% | — | Agentejo Cockpit | 10/4/2018 | 17/6/2026 | SSRF (Server Side Request Forgery) en Cockpit 0.13.0 permite que atacantes remotos lean archivos arbitrarios o envíen tráfico TCP a los hosts de la intranet mediante el parámetro url. Esto está relacionado con el uso del componente descontinuado aheinze/fetch_url_contents. | |
| Modificada | Media (5.5) | 0.44% | — | RSA Authentication Agent FOR WEB | 30/3/2018 | 17/6/2026 | RSA Authentication Agent en versiones 8.0.1 y anteriores para Web para IIS se ve afectado por un problema en el que los permisos de la lista de control de acceso en un Named Pipe de Windows no son suficientes para evitar el acceso por parte de usuarios no autorizados. El atacante con acceso local al sistema puede… | |
| Modificada | Media (6.1) | 1.0% | — | RSA Authentication Agent FOR WEB | 30/3/2018 | 17/6/2026 | RSA Authentication Agent en versiones 8.0.1 y anteriores para Web para IIS y Apache Web Server se ve afectado por una vulnerabilidad Cross-Site Scripting (XSS). Los atacantes podrían explotar esta vulnerabilidad para ejecutar HTML o código JavaScript arbitrarios en la sesión del buscador del usuario, en el contexto de… | |
| Modificada | Alta (7.5) | 2.7% | — | RSA Authentication Agent FOR WEB | 30/3/2018 | 17/6/2026 | RSA Authentication Agent en versiones 8.0.1 y anteriores para Web para IIS y Apache Web Server se ve afectado por un desbordamiento de búfer basado en pila que puede ocurrir cuando se manipulan determinadas cookies web maliciosas que tienen formatos no válidos. El atacante podría explotar esta vulnerabilidad para… | |
| Modificada | Alta (8.1) | 74% | 💥 Exploit | Jolokia Webarchive Agent | 14/3/2018 | 17/6/2026 | Existe una vulnerabilidad de inyección JNDI en la versión 1.3.7 del agente Jolokia, en el modo proxy, que permite que un atacante remoto ejecute código Java arbitrario en el servidor. | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service FOR Citrix WEB Interface Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service for Citrix Web Interface Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service Windows Logon Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service Windows Logon Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. Esta vulnerabilidad es diferente de CVE-2015-7965. | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service Windows Logon Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service Windows Logon Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. Esta vulnerabilidad es diferente de CVE-2015-7966. | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service FOR NPS Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service for NPS Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service FOR AD FS Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service for AD FS Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. | |
| Modificada | Alta (7.8) | 0.41% | — | Gemalto Safenet Authentication Service FOR Outlook WEB APP Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service for Outlook Web App Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service Remote WEB Workplace Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service Remote Web Workplace Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. |