Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.92% | — | Atlassian Application Links | 17/12/2019 | 17/6/2026 | El recurso ListEntityLinksServlet en Application Links en versiones anteriores a la 5.0.12, de la versión 5.1.0 en versiones anteriores a la 5.2.11, de la versión 5.3.0 en versiones anteriores a la 5.3.7, de la versión 5.4.0 en versiones anteriores a la 5.4.13 y de la versión 6.0.0 en versiones anteriores a la 6.0.5… | |
| Modificada | Media (5.3) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso a la red de Application Server podría ser capaz de obtener acceso a los registros y archivos de configuración mediante el envío de paquetes específicamente… | |
| Modificada | Media (5.3) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría listar nombres de usuario válidos mediante el envío de paquetes específicamente diseñados hacia el puerto 8090/tcp.… | |
| Modificada | Media (5.3) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a los nombres de archivo en el servidor mediante el envío de paquetes específicamente diseñados hacia… | |
| Modificada | Media (5.3) | 1.00% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a las listas de directorios del servidor mediante el envío de paquetes específicamente diseñados hacia… | |
| Modificada | Media (5.3) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a la ruta y los nombres de archivo en el servidor mediante el envío de paquetes específicamente… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (todas las versiones). Un atacante con acceso de red al Application Server podría cargar archivos arbitrarios sin autenticación. Tenga en cuenta que un atacante necesita tener acceso de red al Application Server a fin de explotar esta… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría causar una condición de Denegación de Servicio mediante el envío de objetos específicamente diseñados por medio de RMI.… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server puede causar una condición de Denegación de Servicio mediante el envío de objetos específicamente diseñados por medio de RMI.… | |
| Modificada | Alta (7.5) | 1.1% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría causar una condición de Denegación de Servicio mediante el envío de objetos específicamente diseñados por medio de RMI.… | |
| Modificada | Crítica (9.8) | 2.7% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir una ejecución de código remota mediante el envío de paquetes específicamente diseñados hacia el puerto… | |
| Modificada | Crítica (9.8) | 2.5% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir una ejecución de código remota mediante el envío de paquetes específicamente diseñados hacia el puerto… | |
| Modificada | Crítica (9.8) | 2.3% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir una ejecución de código remota mediante el envío de objetos específicamente diseñados por medio de RMI. Tenga… | |
| Modificada | Alta (8.8) | 4.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con autenticación válida en la interfaz RMI podría conseguir una ejecución de código remota por medio de una carga de archivo no segura. Tenga en cuenta que un… | |
| Modificada | Media (5.3) | 1.6% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El Application Server expone listados de directorios y archivos que contienen información confidencial. Esta vulnerabilidad es independiente del CVE-2019-18286. Tenga en cuenta… | |
| Modificada | Media (5.3) | 1.6% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (todas las versiones Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El Application Server expone listados de directorios y archivos que contienen información confidencial. Esta vulnerabilidad es independiente del… | |
| Modificada | Media (5.9) | 1.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). La comunicación RMI entre el cliente y el Application Server no está cifrada. Un atacante con acceso al canal de comunicación puede leer las credenciales de un usuario válido.… | |
| Modificada | Crítica (9.8) | 2.0% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). AdminService está disponible sin autenticación en el Application Server. Un atacante puede usar los métodos expuestos por medio de esta interfaz para recibir hashes de contraseña… | |
| Modificada | Crítica (9.8) | 5.4% | — | Siemens Sppa-t3000 Application Server | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). El AdminService está disponible sin autenticación en Application Server. Un atacante puede obtener la ejecución remota de código enviando objetos específicamente diseñados a una… | |
| Modificada | Media (5.4) | 2.2% | 💥 Exploit | Avaya IP Office Application Server | 12/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el componente WebUI de IP Office Application Server, podría permitir una ejecución no autorizada de código y revelar potencialmente información confidencial. Todas las versiones del producto 11.x están afectadas. Las versiones del producto anteriores a 11.0,… | |
| Modificada | Alta (8.8) | 5.7% | — | Zohocorp Manageengine Applications Manager | 11/12/2019 | 17/6/2026 | Zoho ManageEngine Applications Manager versiones anteriores a 13640, permite una inyección SQL autenticada remota por medio del parámetro Agentid del agente servlet en la función del proceso Agent.java. | |
| Modificada | Crítica (9.8) | 9.5% | — | Zohocorp Manageengine Applications Manager | 11/12/2019 | 17/6/2026 | Zoho ManageEngine Applications Manager versiones anteriores a 13620, permite una inyección SQL no autenticada remota por medio del parámetro eventid de SyncEventServlet en la función doGet del archivo SyncEventServlet.java. | |
| Modificada | Media (6.1) | 0.65% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Portal | 11/12/2019 | 17/6/2026 | JBossWeb Bayeux presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (5.4) | 0.60% | — | IBM Websphere Application Server | 10/12/2019 | 17/6/2026 | IBM WebSphere Application Server - Liberty es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una sesión… | |
| Modificada | Baja (3.3) | 0.32% | — | Redhat Jboss Community Application ServerRedhat Jboss Enterprise WEB Server | 6/12/2019 | 16/6/2026 | Se presenta un problema en la funcionalidad property replacements en cualquier descriptor en JBoxx AS versión 7.1.1 ignora las políticas de seguridad de Java. |