Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.85% | — | IBM Control DeskIBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+6 | 6/6/2019 | 17/6/2026 | La aplicación Work Center de IBM Maximo Asset Management versión 7.6 no comprueba el tipo de archivo en la carga, lo que permite a los atacantes cargar archivos maliciosos. ID de IBM X-Force: 156565. | |
| Modificada | Baja (2.1) | 0.31% | — | IBM Control DeskIBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+6 | 6/6/2019 | 17/6/2026 | IBM Maximo Asset Management versión 7.6 podría permitir a un usuario físico del sistema obtener información confidencial de un usuario anterior de la misma máquina. ID de IBM X-Force: 156311. | |
| Modificada | Media (6.5) | 0.77% | — | IBM Control DeskIBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+6 | 6/6/2019 | 17/6/2026 | IBM Maximo Asset Management versión 7.6 podría permitir que un usuario autenticado sustituya una página de destino por un sitio de phishing, lo que permitiría al atacante obtener información muy confidencial. ID de IBM X-Force: 155554. | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Thomsonreuters Concourse Matter RoomThomsonreuters Firm Central Desktop | 5/6/2019 | 17/6/2026 | Fue encontrado un problema en Thomson Reuters Desktop Extensions versión 1.9.0.358. Una vulnerabilidad de salto de directorios no identificado y de inclusión de archivo local en los archivos ThomsonReuters.Desktop.Service.exe y ThomsonReuters.Desktop.exe permite que un atacante remoto liste o enumere los contenidos… | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 5/6/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro PurchaseRequest.do serviceRequestId. | |
| Modificada | Media (6.1) | 6.0% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 5/6/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro UserConfigID de SearchN.do. | |
| Modificada | Media (6.1) | 6.0% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 5/6/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro SolutionSearch.do searchText. | |
| Modificada | Media (6.1) | 6.0% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 5/6/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del campo de búsqueda SiteLookup.do. | |
| Modificada | Crítica (9.8) | 5.5% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | Un extremo de API web upl / async_upload.asp vulnerable en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 permite la carga arbitraria de archivos, lo que puede llevar a la ejecución de código remoto arbitrario. | |
| Modificada | Media (4.5) | 0.60% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | El uso de una clave de cifrado codificada en forma rígida en Ivanti LANDESK Management Suite (LDMS, conocido como Endpoint Manager) 10.0.1.168 Service Update 5 puede llevar a un compromiso total de punto final administrado por un usuario identificado con privilegios de lectura. | |
| Modificada | Media (6.3) | 1.1% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | Los directorios abiertos en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 pueden llevar a la revelación remota de información y la ejecución de código arbitrario. | |
| Modificada | Alta (8.1) | 2.6% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | Existe una vulnerabilidad de Inyección de SQL en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 debido a un saneamiento incorrecto del nombre de usuario en la implementación de identificación básica en core / provisioning.secure / ProvisioningSecure.asmx en… | |
| Modificada | Crítica (9) | 1.0% | — | Ivanti Landesk Management Suite | 3/6/2019 | 17/6/2026 | El control de acceso incorrecto y los directorios abiertos en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 pueden provocar la revelación remota de las contraseñas de los administradores. | |
| Modificada | Media (6.5) | 4.8% | — | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 24/5/2019 | 17/6/2026 | Las versiones de Flash Player Desktop Runtime 32.0.0.114 y anteriores, Flash Player para versiones de Google Chrome 32.0.0.114 y anteriores, y las versiones de Flash Player para Microsoft Edge e Internet Explorer 11 32.0.0.114 y anteriores tienen una vulnerabilidad de lectura fuera de límites. Su explotación exitosa… | |
| Modificada | Alta (7.5) | 3.2% | — | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 23/5/2019 | 17/6/2026 | Las versiones de Adobe Flash Player 32.0.0.156 y anteriores, versión 32.0.0.156 y anteriores, y versión 32.0.0.156 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación exitosa conllevaría a la divulgación de información. | |
| Modificada | Crítica (9.8) | 6.2% | — | Adobe Flash Player Desktop RuntimeAdobe Flash Player | 23/5/2019 | 17/6/2026 | Las versiones de Adobe Flash Player 32.0.0.156 y anteriores, 32.0.0.156 y anteriores, y 32.0.0.156 y anteriores, tienen una vulnerabilidad de uso de memoria previamente liberada (use-after-free). Su explotación con éxito conllevaría a la ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 2.1% | — | Freedesktop Poppler | 23/5/2019 | 17/6/2026 | En Poppler hasta la versión 0.76.1, existe una lectura en exceso del búfer por saturación en JPXStream :: init en JPEG2000Stream.cc por medio de datos con alturas o anchos inconsistentes. | |
| Modificada | Alta (8.8) | 9.7% | — | Adobe Flash Player Desktop RuntimeAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 22/5/2019 | 17/6/2026 | Adobe Flash Player versiones 32.0.0.171 y anteriores, versiones 32.0.0.171 y anteriores, y versiones 32.0.0.171 y anteriores, tienen una vulnerabilidad de uso de memoria después de liberada. Su explotación exitosa podría llevar a la ejecución de código arbitrario. | |
| Modificada | Media (6.5) | 8.2% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 21/5/2019 | 17/6/2026 | En Zoho ManageEngine ServiceDesk Plus hasta la versión 10.5, los usuarios con menos privilegios (guest) pueden ver una publicación arbitraria agregando su número al SDNotify.do?notifyModule=Solution&mode=E-Mail¬ifyTo=SOLFORWARD&id= substring. | |
| Modificada | Media (6.1) | 5.9% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 21/5/2019 | 17/6/2026 | Fue descubierto un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Existe un XSS a través del campo de búsqueda SearchN.do. | |
| Modificada | Media (5.5) | 0.65% | — | Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+11 | 15/5/2019 | 17/6/2026 | fs / ext4 / extents.c en el kernel de Linux hasta 5.1.2 no pone a cero la región de memoria no utilizada en el bloque del árbol de extensión, lo que podría permitir a los usuarios locales obtener información confidencial al leer datos no inicializados en el sistema de archivos. | |
| Modificada | Alta (7) | 0.45% | — | Linux KernelOpensuse LeapRedhat Enterprise LinuxRedhat Enterprise Linux AUS+5 | 7/5/2019 | 17/6/2026 | Fue descubierto en un fallo en el kernel de Linux anterior a 5.0.4. Hay un uso después de liberación de memoria, una vez que intenta acceder a la lectura del modulo proc/ioports after the ipmi_si es eliminado, relacionado adrivers/char/ipmi/ipmi_si_intf.c, drivers/char/ipmi/ipmi_si_mem_io.c, y… | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… | |
| Modificada | Alta (8.8) | 2.2% | — | Strato Hidrive Desktop ClientTelekom MagentacloudIonos 1&1 Online Storage | 30/4/2019 | 17/6/2026 | STRATO HiDrive Desktop Client versión 5.0.1.0 para Windows sufre una vulnerabilidad de escalada de privilegios SYSTEM por medio del servicio HiDriveMaintenanceService. Este servicio establece un endpoint NetNamedPipe que permite a las aplicaciones conectarse y llamar a métodos expuestos públicamente. Un atacante puede… | |
| Modificada | Alta (8.8) | 19% | 💥 Exploit | Zohocorp Servicedesk Plus | 24/4/2019 | 17/6/2026 | Zoho ManageEngine ServiceDesk versión 9.3 permite el secuestro de sesión y la escalada de privilegios porque una sesión de invitado establecida se convierte automáticamente en una sesión de administrador establecida cuando el usuario invitado ingresa el nombre de usuario del administrador, con un contraseña incorrecta… |