Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.36% | — | Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware | 17/5/2019 | 17/6/2026 | Una vulnerabilidad de control de acceso insuficiente en el programa Dynamic Application Loader para Intel (R) CSME anteriores a las versiones 11.8.65, 11.11.65, 11.22.65, 12.0.35 e Intel (R) TXE 3.1.65, 4.0.15 puede admitir que un usuario sin privilegios para habilitar potencialmente la escalada de privilegios por… | |
| Modificada | Media (6.1) | 11% | 💥 Exploit | Zohocorp Manageengine Netflow Analyzer | 17/5/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. XSS existe en la zona de Administración /netflow/jspui/selectDevice.jsp en estos parámetros GET: param y rtype. | |
| Modificada | Media (6.1) | 6.3% | 💥 Exploit | Zohocorp Manageengine Netflow Analyzer | 17/5/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. XSS existe en /netflow/jspui/userManagementForm.jsp a través de estos parámetros GET: authMeth, passWord, pwd1 y userName. | |
| Modificada | Media (6.1) | 6.3% | 💥 Exploit | Zohocorp Manageengine Netflow Analyzer | 17/5/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. XSS existe en la zona de administración /netflow/jspui/scheduleConfig.jsp a través de estos parámetros GET: devSrc, emailId, excWeekModify, filterFlag, getFilter, mailReport, mset, popup, rep_schedule, rep_Type, schDesc, schName,… | |
| Modificada | Media (6.1) | 6.3% | 💥 Exploit | Zohocorp Manageengine Netflow Analyzer | 17/5/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. XSS existe en el archivo /netflow/jspui/popup1.jsp de la zona de administración a través de estos parámetros GET: bussAlert, customDev y selSource. | |
| Modificada | Media (4.3) | 12% | 💥 Exploit | Zohocorp Manageengine Netflow Analyzer | 17/5/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. Una vulnerabilidad Absolute Path Traversal en la zona de Administración, en / netflow / servlet / CReportPDFServlet (a través del parámetro schFilePath), permite a los usuarios autenticados remotos eludir las restricciones de… | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Identity Services Engine | 16/5/2019 | 17/6/2026 | Una vulnerabilidad en la API de External RESTful Services (ERS) del Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado generar certificados arbitrarios firmados por los Servicios de la Internal Certificate Authority (CA) en el ISE. Esta vulnerabilidad es debido a una implementación… | |
| Modificada | Media (5.5) | 1.1% | — | Capstone-engine Capstone | 15/5/2019 | 17/6/2026 | Capstone 3.0.4 tiene una vulnerabilidad fuera de los límites (SEGV causada por un acceso de memoria de lectura) en X86_insn_reg_intel en Arch/x86/X86Mapping. c. | |
| Modificada | Media (5.5) | 0.32% | — | Symantec Antivirus Engine | 8/5/2019 | 17/6/2026 | El motor AV de Symantec, versiones anteriores a 13.0.9r17, puede ser susceptible a un problema de eliminación arbitraria de archivos, que es un tipo de vulnerabilidad que podría permitir a un atacante eliminar archivos en el sistema residente sin privilegios elevados. | |
| Modificada | Alta (8.8) | 4.3% | — | Kaspersky Antivirus Engine | 8/5/2019 | 17/6/2026 | La versión de Kaspersky Lab Antivirus Engine anterior al 04.apr.2019 tiene una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) que podría permitir la ejecución arbitraria de código. | |
| Modificada | Media (6.1) | 2.8% | — | Zohocorp Manageengine Netflow Analyzer | 7/5/2019 | 17/6/2026 | XSS en Zoho ManageEngine Netflow Analyzer Professional v7.0.0.0.2 en el archivo "/netflow/jspui/linkdownalertConfig.jsp" del parámetro autorefTime o graphTypes. | |
| Modificada | Media (6.1) | 2.8% | — | Zohocorp Manageengine Netflow Analyzer | 7/5/2019 | 17/6/2026 | XSS en Zoho ManageEngine Netflow Analyzer Professional v7.0.0.0.2 en el archivo "/netflow/jspui/linkdownalertConfig.jsp" del groupDesc, groupName, groupID, o parámetro de tarea. | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Blogengine.net | 7/5/2019 | 17/6/2026 | BlogEngine.NET 3.3 permite ataques XEE (XML External Entity) a metaweblog.axd través del cuerpo de POST. | |
| Modificada | Crítica (9.8) | 9.5% | — | Zohocorp Manageengine Firewall Analyzer | 2/5/2019 | 17/6/2026 | La característica de "default reports" en Zoho ManageEngine Firewall Analyzer versiones anteriores a 12.3 Build 123218 es vulnerable a la inyección SQL. | |
| Modificada | Crítica (9.8) | 9.4% | — | Zohocorp Manageengine Firewall Analyzer | 2/5/2019 | 17/6/2026 | La función de importación de informes personalizados en Zoho ManageEngine Firewall Analyzer versiones anteriores a 12.3 Build 123224 es vulnerable a XML External Entity (XXE) Injection. | |
| Modificada | Media (6.1) | 1.9% | — | Zohocorp Manageengine Firewall Analyzer | 2/5/2019 | 17/6/2026 | El nombre DNS definido por el usuario en Zoho ManageEngine Firewall Analyzer versiones anteriores a la 12.3 Build 123224 es vulnerable a ataques XSS almacenados. | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Rational Engineering Lifecycle Manager | 1/5/2019 | 17/6/2026 | En IBM Rational Engineering Lifecycle Manager versión 6.0 hasta 6.0.6, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información muy confidencial. ID de IBM X-Force: 143798 | |
| Modificada | Alta (7) | 1.1% | 💥 Exploit | Zohocorp Manageengine Admanager Plus | 30/4/2019 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 6.6 compilación 6657, permite a los usuarios locales conseguir privilegios (después reiniciar) al colocar un archivo de troyano en el directorio bin permisivo. | |
| Modificada | Crítica (9.8) | 2.2% | — | Cerner Connectivity Engine 4 Firmware | 25/4/2019 | 17/6/2026 | Se ha descubierto un fallo en los dispositivos Cerner Connectivity Engine (CCE) 4. El hostname, timezone, y configuración del servidor NTP en el dispositivo CCE son vulnerables a inyección de comandos mediante el envío a través de la red de un archivo especialmente generado de configuración. | |
| Modificada | Alta (7.8) | 0.38% | — | Cerner Connectivity Engine 4 Firmware | 25/4/2019 | 17/6/2026 | Se ha detectado un problema en los dispositivos de Cerner Connectivity Engine (CCE) 4. El usuario que ejecuta el firmware principal de CCE tiene privilegios sudo NOPASSWD a varias utilidades que podrían utilizarse para escalar los privilegios a la raíz. Un ejemplo es el comando "sudo… | |
| Modificada | Media (6.1) | 2.1% | — | Zohocorp Manageengine Adselfservice Plus | 25/4/2019 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus, en versiones anteriores del build 5708, es vulnerable a un XSS a través de la API de aplicaciones móviles. | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Zohocorp Manageengine Applications Manager | 23/4/2019 | 17/6/2026 | Zoho ManageEngine Applications Manager, versiones desde 12 hasta 14, permite la inyección de SQL del resourceid FaultTemplateOptions.jsp. Posteriormente, un usuario no autenticado puede obtener la autoridad de SYSTEM en el servidor cargando un archivo malicioso a través de la función "Ejecutar acción(es) de programa". | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Zohocorp Manageengine Applications Manager | 22/4/2019 | 17/6/2026 | Se ha descubierto un problema en Zoho ManageEngine Applications Manager 11.0 hasta 14.0. Un usuario no autenticado puede obtener la autoridad de SYSTEM en el servidor debido a una vulnerabilidad SQL injection en Popup_SLA.jsp. Por ejemplo, el atacante puede escribir posteriormente texto arbitrario en un archivo.vbs. | |
| Modificada | Media (5.4) | 0.91% | — | Cisco Identity Services Engine | 18/4/2019 | 17/6/2026 | Una vulnerabilidad en el portal Guest basado en web de Identity Services Engine (ISE) de Cisco, podría permitir que un atacante remoto autorizado realizara un ataque de tipo Cross-Site Scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad se debe a una comprobación… |