Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | — | Cisco Identity Services Engine | 17/4/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Identity Services Engine (ISE) de Cisco, podría permitir que un atacante remoto no identificado desencadene un alto uso de la CPU, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a un manejo inapropiado de las peticiones de… | |
| Modificada | Media (4.3) | 7.6% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de fuga de información en la página de inicio de sesión /mc en el software ManageEngine ServiceDesk Plus 9.3 permite a los usuarios autenticados enumerar los usuarios activos. Debido a un error en la manera en la que se gestiona la autenticación, un atacante es capaz de iniciar sesión y verificar… | |
| Modificada | Alta (8.8) | 1.0% | — | Redhat Ovirt-engine | 25/3/2019 | 17/6/2026 | En ovirt-engine 4.1, si un host fuera aprovisionado con un cloud-init, la contraseña root podría ser revelada a través de la interfaz REST. | |
| Modificada | Media (6.5) | 6.7% | — | Zohocorp Manageengine Servicedesk Plus | 25/3/2019 | 17/6/2026 | ManageEngine ServiceDesk Plus en sus versiones anteriores a la 9314 contiene una vulnerabilidad de inclusión de archivo local en el parámetro defModule en DefaultConfigDef.do y AssetDefaultConfigDef.do. | |
| Modificada | Alta (8.8) | 4.1% | — | Zohocorp Manageengine Servicedesk Plus | 25/3/2019 | 17/6/2026 | ManageEngine ServiceDesk Plus en sus versiones anteriores a la 9312 contiene una inyección XML en los ítems de adición de configuración de la API CMDB. | |
| Modificada | Media (6.1) | 2.7% | — | Zohocorp Manageengine Netflow Analyzer | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en Zoho ManageEngine Netflow Analyzer Professional v7.0.0.2 en la zona de Administrador en el archivo "/netflow/jspui/linkdownalertConfig.jsp" en el parámetro task. | |
| Modificada | Media (6.1) | 2.7% | — | Zohocorp Manageengine Netflow Analyzer | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en Zoho ManageEngine Netflow Analyzer Professional v7.0.0.2 en la zona de Administrador en el archivo "/netflow/jspui/index.jsp" en el parámetro GET view o cualquiera de estos parámetros POST: autorefTime, section, snapshot, viewOpt, viewAll, view o groupSelName. Este último está… | |
| Modificada | Media (6.1) | 2.7% | — | Zohocorp Manageengine Netflow Analyzer | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en Zoho ManageEngine Netflow Analyzer Professional v7.0.0.2 en la zona de Administrador en el archivo "/netflow/jspui/editProfile.jsp" en el parámetro userName. | |
| Modificada | Media (6.1) | 2.7% | — | Zohocorp Manageengine Netflow Analyzer | 21/3/2019 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en Zoho ManageEngine Netflow Analyzer Professional v7.0.0.2 en la zona de Administrador en el archivo "/netflow/jspui/addMailSettings.jsp" en el parámetro gF. | |
| Modificada | Alta (7.5) | 5.6% | — | Zohocorp Manageengine Adselfservice Plus | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en Zoho ManageEngine ADSelfService Plus, en versiones 5.x hasta la Build 5704. Emplea claves de cifrado fijas para proteger la información, otorgando a un atacante la capacidad de descifrar cualquier dato protegido. | |
| Modificada | Crítica (9.8) | 32% | 💥 Exploit | Blogengine.net | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en BlogEngine.NET hasta la versión 3.3.6.0. Una vulnerabilidad de salto de directorio y de inclusión de archivos locales en PostList.ascx.cs puede provocar que los usuarios no autenticados carguen un componente PostView.ascx desde una ubicación potencialmente no fiable en el sistema de… | |
| Modificada | Crítica (9.1) | 22% | 💥 Exploit | Wowza Streaming Engine | 21/3/2019 | 17/6/2026 | La API REST en Wowza Streaming Engine 4.7.4.01 permite el salto de la estructura de directorio y la recuperación de un archivo mediante una petición HTTP remota y especialmente manipulada. | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Rational Engineering Lifecycle Manager | 14/3/2019 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, podría permitir que un usuario malicioso pueda visualizar cualquier vista si conoce la URL de una vista y acceder a información que no debería ser capaz de ver. IBM X-Force ID: 153120. | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Engineering Lifecycle Manager | 14/3/2019 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Engineering Lifecycle Manager | 14/3/2019 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Alta (7.6) | 0.51% | — | Intel Converged Security Management Engine FirmwareIntel Server Platform Services FirmwareIntel Trusted Execution Engine Firmware | 14/3/2019 | 17/6/2026 | Desbordamiento de búfer en el subsistema HECI de Intel(R) CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel (R) TXE, en versiones anteriores a la 3.1.60 o 4.0.10; o Intel(R) Server Platform Services en versiones anteriores a la 5.00.04.012 podría permitir que un usuario no autenticado… | |
| Modificada | Media (6.2) | 0.49% | — | Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware | 14/3/2019 | 17/6/2026 | Desbordamiento de búfer en un componente del sistema operativo de Intel CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel TXE, en versiones anteriores a la 3.1.60 o 4.0.10, podría permitir que un usuario privilegiado pueda ejecutar código arbitrario mediante acceso físico. | |
| Modificada | Media (6.7) | 0.42% | — | Intel Converged Security Management Engine Firmware | 14/3/2019 | 17/6/2026 | Validación de entradas insuficiente en Intel(R) AMT en Intel(R) CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20, podría permitir que un usuario privilegiado pueda ejecutar código arbitrario mediante acceso local. | |
| Modificada | Media (6.8) | 0.47% | — | Intel Converged Security Management Engine FirmwareIntel Server Platform Services Firmware | 14/3/2019 | 17/6/2026 | Un error de lógica en el subsistema del kernel en Intel CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel(R) Server Platform Services, en versiones anteriores a la SPS_E5_04.00.04.393.0, podría permitir que un usuario no autenticado pueda omitir la autenticación MEBx mediante acceso… | |
| Modificada | Alta (7.6) | 0.48% | — | Intel Converged Security Management Engine FirmwareIntel Server Platform Services FirmwareIntel Trusted Execution Engine Firmware | 14/3/2019 | 17/6/2026 | La comprobación de límites en el subsistema del kernel en Intel CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel(R) Server Platform Services, en versiones anteriores a la 4.00.04.383 o SPS 4.01.02.174; o Intel(R) TXE, en versiones anteriores a la 3.1.60 o 4.0.10, podría permitir que… | |
| Modificada | Media (6.7) | 0.38% | — | Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware | 14/3/2019 | 17/6/2026 | Una validación de entrada insuficiente en el subsistema Intel(r) CSME en las versiones anteriores a la 11.8.60, 11.11.60, 11.22.60 o 12.0.20 o Intel(r) TXE en las versiones anteriores a la 3.1.60 o 4.0.10 puede permitir a un usuario con privilegios una escalada de privilegios a través del acceso local. | |
| Modificada | Media (4.4) | 0.29% | — | Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware | 14/3/2019 | 17/6/2026 | Excepción sin gestionar en el subsistema de protección de contenidos en Intel CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel TXE, en versiones anteriores a la 3.1.60 o 4.0.10, podría permitir que un usuario privilegiado pueda modificar datos mediante acceso local. |