Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.8% | — | Advantech Webaccess | 18/9/2019 | 17/6/2026 | En WebAccess, versiones 8.4.1 y anteriores, una vulnerabilidad de autorización inapropiada puede permitir a un atacante revelar información confidencial, causar un control inadecuando de la generación de código, lo que puede permitir la ejecución de código remota o causar un bloqueo del sistema. | |
| Modificada | Alta (7.5) | 1.1% | — | Bosch Access | 12/9/2019 | 17/6/2026 | Un atacante no autenticado puede alcanzar acceso no autorizado a datos confidenciales mediante la explotación del protocolo SMB de Windows en la instalación de un cliente. Con Bosch Access Professional Edition (APE) versión 3.8, las instalaciones del cliente necesitan ser autorizadas por el administrador de APE. | |
| Modificada | Crítica (9.9) | 1.1% | — | Bosch Access | 12/9/2019 | 17/6/2026 | Los privilegios de administración APE no autorizados pueden ser alcanzados mediante ingeniería inversa de una de las herramientas de servicio APE. La herramienta de servicio es descontinuada con Bosch Access Professional Edition (APE) versión 3.8. | |
| Modificada | Crítica (9.8) | 4.6% | — | Advantech Webaccess | 10/9/2019 | 17/6/2026 | El desbordamiento del búfer en la región stack de la memoria en Advantech WebAccess/SCADA versión 8.4.1, permite a un atacante remoto no autenticado ejecutar código arbitrario por medio de un mensaje de RPC IOCTL 70603 diseñado. | |
| Modificada | Alta (8.8) | 1.5% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 4/9/2019 | 17/6/2026 | En BIG-IP versiones 11.5.2 hasta 11.6.4 y Enterprise Manager versión 3.1.1, los usuarios de REST con privilegios de invitado pueden escalar sus privilegios y ejecutar comandos con privilegios de administrador. | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 4/9/2019 | 17/6/2026 | En las versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1 y 11.5.2 hasta 11.6.4, un atacante envía peticiones DHCPv6 específicamente diseñadas por medio de un servidor virtual de BIG-IP configurado con un perfil DHCPv6 que puede ser capaz de causar que el proceso TMM… | |
| Modificada | Media (5.3) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 4/9/2019 | 17/6/2026 | En BIG-IP versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1, 11.5.2 hasta 11.6.4, cuando se procesan intentos de autenticación por parte usuarios del plano de control del MCPD se pierde una pequeña cantidad de memoria. En condiciones poco comunes, los atacantes con… | |
| Modificada | Crítica (9.4) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 4/9/2019 | 17/6/2026 | Similar al problema identificado en el CVE-2018-12120, en las versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2 y 12.1.0 hasta 12.1.4, BIG-IP enlazará un proceso nodejs de depuración a todas las interfaces cuando se invoca. Esto puede exponer el proceso a usuarios no autorizados si el plugin… | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 4/9/2019 | 17/6/2026 | En BIG-IP versiones 14.0.0 hasta 14.1.0.5, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1, 11.5.2 hasta 11.6.4, el tráfico FTP que pasa por medio de un servidor virtual tanto con un perfil FTP asociado activo como con el reflejo de conexión configurado, puede conllevar a un bloqueo de TMM causando que la acción HA sea… | |
| Modificada | Alta (7.8) | 1.1% | — | Checkpoint Capsule Docs Standalone ClientCheckpoint Endpoint SecurityCheckpoint Remote Access Clients | 29/8/2019 | 17/6/2026 | Check Point Endpoint Security Initial Client para Windows versión anterior a E81.30, intenta cargar una biblioteca DLL localizada en cualquier ubicación de RUTA (PATH) en una imagen limpia sin el Endpoint Client instalado. Un atacante puede aprovechar esto para conseguir LPE usando una DLL especialmente diseñada… | |
| Modificada | Alta (8.2) | 2.8% | — | IBM Security Access Manager FOR Enterprise Single Sign-on | 26/8/2019 | 17/6/2026 | IBM Security Access Manager for Enterprise Single Sign-On versión 8.2.2, es vulnerable a un ataque de tipo XML External Entity (XXE) cuando se procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de la memoria. ID de IBM X-Force: 164555. | |
| Modificada | Alta (8.8) | 0.68% | — | User Access Manager Project User Access Manager | 20/8/2019 | 16/6/2026 | El plugin user-access-manager antes de 1.2 para WordPress tiene CSRF. | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Bestwebsoft Htaccess | 13/8/2019 | 17/6/2026 | El complemento htaccess anterior a 1.7.6 para WordPress tiene múltiples problemas XSS. | |
| Modificada | Alta (8.8) | 4.1% | — | Advantech Webaccess HMI Designer | 2/8/2019 | 17/6/2026 | En WebAccess HMI Designer de Advantech versión 2.1.9.23 y anteriores, el procesamiento de archivos MCR especialmente diseñados que carecen de una comprobación apropiada de datos suministrados por el usuario, puede causar que el sistema escriba fuera del área de búfer prevista, permitiendo la ejecución de código remota. | |
| Modificada | Alta (7.4) | 1.2% | 💥 PoC | Oneidentity Cloud Access Manager | 29/7/2019 | 17/6/2026 | One Identity Cloud Access Manager versión 8.1.3, no utiliza HTTP Strict Transport Security (HSTS), lo que puede permitir ataques de tipo man-in-the-middle (MITM). Este problema es corregido en la versión 8.1.4. | |
| Modificada | Crítica (9.1) | 5.0% | 💥 PoC | LodashNetapp Active IQ Unified ManagerNetapp Service Level ManagerRedhat Virtualization Manager+17 | 26/7/2019 | 17/6/2026 | Las versiones de lodash inferiores a 4.17.12, son vulnerables a la Contaminación de Prototipo. La función defaultsDeep podría ser engañada para agregar o modificar las propiedades de Object.prototype usando una carga útil de constructor. | |
| Modificada | Alta (7.4) | 0.80% | — | Cisco Aironet 3700e FirmwareCisco Aironet 3700i FirmwareCisco Aironet 3700p FirmwareCisco Access Points | 17/7/2019 | 17/6/2026 | Una vulnerabilidad en la implementación de 802.11r Fast Transition (FT) para el Software IOS Access Points (APs) de Cisco, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en una interfaz afectada. La vulnerabilidad es debido a la falta de una condición de… | |
| Modificada | Alta (7.8) | 0.81% | — | Londontrustmedia Private Internet Access VPN Client | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para Linux y macOS, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El binario openvpn_launcher.64 de binarios de PIA para Linux/macOS es root setuid. Este binario acepta… | |
| Modificada | Alta (7.8) | 0.81% | — | Londontrustmedia Private Internet Access VPN Client | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para Linux, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El binario openvpn_launcher.64 es root setuid. Este binario ejecuta el archivo /opt/pia/openvpn-64/openvpn,… | |
| Modificada | Alta (7.8) | 0.63% | — | Londontrustmedia Private Internet Access VPN Client | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para macOS, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El binario de macOS openvpn_launcher.64 es root setuid. Este binario crea el archivo /tmp/pia_upscript.sh cuando… | |
| Modificada | Alta (7.8) | 0.86% | — | Londontrustmedia Private Internet Access VPN Client | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para macOS, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El binario openvpn_launcher es root setuid. Este programa se llama durante el proceso de conexión y ejecuta varias… | |
| Modificada | Alta (7.8) | 0.91% | — | Londontrustmedia Private Internet Access VPN Client | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para Linux, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El binario root_runner.64 es root setuid. Este binario ejecuta el archivo /opt/pia/ruby/64/ruby, que a su vez… | |
| Modificada | Alta (7.8) | 2.1% | — | Londontrustmedia Private Internet Access VPN Client | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) versiones 1.0 de London Trust Media para Windows, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El cliente PIA es susceptible a una vulnerabilidad de inyección DLL durante el proceso de… | |
| Modificada | Alta (7.1) | 0.58% | — | Londontrustmedia Private Internet Access VPN Client | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para Linux y macOS, podría permitir que un atacante local autenticado sobrescriba archivos arbitrarios. El binario openvpn_launcher es root setuid. Este binario admite la opción --log, que acepta una ruta (path) de acceso como… | |
| Modificada | Alta (7.1) | 0.64% | — | Londontrustmedia Private Internet Access VPN Client | 11/7/2019 | 17/6/2026 | Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) versión 0.9.8 (build 02099) de London Trust Media para macOS, podría permitir que un atacante local autenticado sobrescriba archivos arbitrarios. Cuando el cliente inicia una conexión, se crea el archivo XML /tmp/pia-watcher.plist. Si el archivo… |