Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 1.6% | — | Cisco Identity Services Engine | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con los privilegios del servidor web. | |
| Modificada | Media (4.7) | 1.4% | — | Cisco Identity Services Engine | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con los privilegios del servidor web. | |
| Modificada | Media (5.7) | 1.8% | — | Cisco Secure Access Control Server Solution Engine | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de usuario de Cisco Secure Access Control Server podría permitir que un atacante remoto autenticado obtenga acceso de lectura a determinada información en un sistema afectado. La vulnerabilidad se debe a una gestión incorrecta de XXE (Entidades Externas XML) a la hora de analizar… | |
| Modificada | Media (6.1) | 2.3% | — | Zohocorp Manageengine Assetexplorer | 2/10/2018 | 17/6/2026 | En Zoho ManageEngine AssetExplorer, se ha descubierto una vulnerabilidad de Cross-Site Scripting (XSS) persistente en la versión 6.2.0 mediante los parámetros ciName o assetName en /AssetDef.do. | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 2/10/2018 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas.… | |
| Modificada | Media (6.1) | 0.65% | — | Expressionengine | 1/10/2018 | 17/6/2026 | ExpressionEngine en versiones anteriores a la 4.3.5 tiene Cross-Site Scripting (XSS) reflejado. | |
| Modificada | Alta (8.1) | 18% | — | Zohocorp Manageengine Applications Manager | 26/9/2018 | 17/6/2026 | Una vulnerabilidad de serialización en Zoho ManageEngine Applications Manager antes de la build 13740 permite la ejecución remota de código en Windows mediante una carga útil en una compartición SMB. | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager de la versión 5.0 a la 5.02 y de la versión 6.0 a la 6.0.6 es vulnerable a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria.… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager de la versión 5.0 a la 5.02 y de la versión 6.0 a la 6.0.6) es vulnerable a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Media (6.5) | 1.3% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 5.02 y desde la versión 6.0 hasta la 6.0.6, podría permitir que atacantes remotos omitan la autenticación mediante una petición directa o navegación forzada a una página distinta de la URL planeada. IBM X-Force ID: 142561. | |
| Modificada | Media (6.1) | 2.5% | — | Zohocorp Manageengine Supportcenter Plus | 21/9/2018 | 17/6/2026 | En Zoho ManageEngine SupportCenter Plus en versiones anteriores a la 8.1 Build 8109, hay una inyección HTML y Cross-Site Scripting (XSS) persistente mediante el parámetro contractName en /ServiceContractDef.do. | |
| Modificada | Media (6.1) | 65% | — | Zohocorp Manageengine Desktop Central | 21/9/2018 | 17/6/2026 | Zoho ManageEngine Desktop Central 10.0.271 tiene Cross-Site Scripting (XSS) mediante el campo de búsqueda "Features Articles" en el URI /advsearch.do?SUBREQUEST=XMLHTTP. | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Zohocorp Manageengine Opmanager | 21/9/2018 | 17/6/2026 | Zoho ManageEngine OpManager en versiones anteriores a la 12.3 Build 123196 no requiere autenticación para las peticiones /oputilsServlet, tal y como queda demostrado con una petición /oputilsServlet?action=getAPIKey que puede aprovecharse contra Firewall Analyzer para añadir un usuario administrador mediante… | |
| Modificada | Crítica (9.8) | 75% | — | Zohocorp Manageengine Opmanager | 20/9/2018 | 17/6/2026 | Global Search en Zoho ManageEngine OpManager en versiones anteriores a la 12.3 123205 permite la inyección SQL. | |
| Modificada | Media (6.8) | 0.43% | — | Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware | 12/9/2018 | 17/6/2026 | Una vulnerabilidad en el módulo Intel PTT en el firmware Intel CSME en versiones anteriores a la 12.0.5 y el firmware Intel TXE en versiones anteriores a la 4.0 podría permitir que un usuario no autenticado divulgue información mediante acceso físico. | |
| Modificada | Media (5.3) | 3.3% | — | Siemens Simatic Field PG M5 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e FirmwareSiemens Simatic Ipc547e Firmware+10 | 12/9/2018 | 17/6/2026 | Múltiples desbordamientos de búfer en Intel AMT en el firmware Intel CSME en versiones anteriores a la 12.0.5 podrían permitir que un usuario no autenticado con Intel AMT provisionado provoque una denegación de servicio (DoS) parcial mediante acceso de red. | |
| Modificada | Media (6.7) | 0.59% | — | Siemens Simatic Field PG M5 FirmwareSiemens Simatic Ipc427e FirmwareSiemens Simatic Ipc477e FirmwareSiemens Simatic Ipc547e Firmware+10 | 12/9/2018 | 17/6/2026 | Múltiples desbordamientos de búfer en Intel AMT en el firmware Intel CSME en versiones anteriores a la 12.0.5 podrían permitir que un usuario privilegiado ejecute código arbitrario con privilegios de ejecución AMT mediante acceso local. | |
| Modificada | Alta (7.3) | 0.46% | — | Intel Converged Security Management Engine FirmwareIntel Server Platform Services FirmwareIntel Trusted Execution Engine Firmware | 12/9/2018 | 17/6/2026 | Una vulnerabilidad en un subsistema en Intel CSME en versiones anteriores a la 11.21.55, Intel Server Platform Services en versiones anteriores a la 4.0 y el firmware Intel Trusted Execution Engine en versiones anteriores a la 3.1.55 podría permitir que un usuario no autenticado modifique o divulgue información… | |
| Modificada | Alta (8.2) | 0.48% | — | Intel Converged Security Management Engine FirmwareIntel Server Platform Services Firmware | 12/9/2018 | 17/6/2026 | Una vulnerabilidad en el firmware Power Management Controller en sistemas que emplean un CSME (Intel® Converged Security and Management Engine) específico en versiones anteriores a la 11.8.55, 11.11.55, 11.21.55 y la 12.0.6 o firmware Intel® Server Platform Services en versiones anteriores a la 4.x.04 podría permitir… | |
| Modificada | Media (5.9) | 2.4% | — | Intel Converged Security Management Engine FirmwareIntel Active Management Technology FirmwareIntel Manageability Engine FirmwareSiemens Simatic Field PG M5 Firmware+10 | 12/9/2018 | 17/6/2026 | Vulnerabilidad de canal lateral estilo Bleichenbacher en la implementación TLS en Intel Active Management Technology en versiones anteriores a la 12.0.5 podría permitir que un usuario sin autenticar obtenga la clave de sesión TLS por red. | |
| Modificada | Alta (7.8) | 0.50% | — | Zohocorp Manageengine Desktop Central | 12/9/2018 | 17/6/2026 | Se detectó un problema en el Portal de Autoservicio en Zoho ManageEngine Desktop Central antes de la versión 10.0.282. Un logotipo de la empresa sobre el que se puede hacer clic en una ventana que se ejecuta como SISTEMA puede ser abusado para escalar privilegios. En la nube, el problema se ha solucionado en la… | |
| Modificada | Alta (8.8) | 3.5% | — | Zohocorp Manageengine Desktop Central | 12/9/2018 | 17/6/2026 | Se detectó un problema en Zoho ManageEngine Desktop Central antes de la versión 10.0.282. Un logotipo de la empresa sobre el que se puede hacer clic en una ventana que se ejecuta como SISTEMA puede ser abusado para escalar privilegios. En la nube, el problema se ha solucionado en la versión 10.0.470 del agente | |
| Modificada | Media (4.3) | 1.3% | — | Redhat CloudformsRedhat Cloudforms Management Engine | 11/9/2018 | 17/6/2026 | Se ha detectado un error en la API CloudForms en versiones anteriores a las 5.6.3.0, 5.7.3.1 y 5.8.1.2. Un usuario con permisos para emplear la funcionalidad MiqReportResults en la API podría ver datos de otros inquilinos o grupos a los que no debería tener acceso. |