Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.7% | 💥 PoC | Redhat Ovirt-engine | 7/8/2017 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en ovirt-engine permite que atacantes remotos inyecten scripts web o HTML arbitrarios. | |
| Modificada | Crítica (9.8) | 5.5% | — | Cisco Identity Services Engine | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en el módulo de autenticación de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar omita la autenticación local. Esto se debe a un manejo incorrecto de las peticiones de autenticación y asignación de políticas para los usuarios autenticados externamente. Un… | |
| Modificada | Crítica (9.8) | 4.4% | — | Zohocorp Manageengine Opmanager | 4/8/2017 | 17/6/2026 | Zoho ManageEngine OpManager 11 en su versión 12.2 utiliza un algoritmo de cifrado personalizado para proteger las credenciales utilizadas para acceder a los dispositivos monitorizados. El algoritmo implementado no utiliza una clave para cada sistema o incluso una semilla, por lo que es posible crear un descifrador… | |
| Modificada | Crítica (9.8) | 15% | — | Zohocorp Manageengine Desktop Central | 2/8/2017 | 17/6/2026 | El Desktop Central 9 de ManageEngine anterior a Build 90135 permite que atacantes remotos cambien las contraseñas de los usuarios con un rol de administrador mediante una operación addOrModifyUser en servlets/DCOperationsServlet. | |
| Modificada | Media (6.1) | 1.3% | — | Zohocorp Manageengine Eventlog Analyzer | 27/7/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) persistentes en las funciones de visualización y análisis de registro de eventos en Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de syslog. | |
| Modificada | Media (6.1) | 2.3% | — | Zohocorp Manageengine Eventlog Analyzer | 27/7/2017 | 17/6/2026 | Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permite a los atacantes remotos obtener la contraseña de un usuario autenticado por medio de vulnerabilidades XSS o espiando el tráfico no SSL en la red, porque la contraseña se representa en una cookie con un método de codificación reversible. | |
| Modificada | Media (6.1) | 1.3% | — | Zohocorp Manageengine Eventlog Analyzer | 27/7/2017 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) reflexivo en la búsqueda y visualización de datos de eventos en Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios, como es demostrado por el parámetro fName. | |
| Modificada | Crítica (9.8) | 43% | 💥 Exploit | Zohocorp Manageengine Desktop Central | 17/7/2017 | 17/6/2026 | Desktop Central antes del build 100092 de Zoho ManageEngine, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores que involucran la carga de videos de soporte al usuario. | |
| Modificada | Media (5.4) | 0.89% | — | Cisco Identity Services Engine | 10/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web del portal de Cisco Identity Services Engine (ISE) Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un sistema afectado. Esto se relaciona con Guest Portal. Más… | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Identity Services Engine | 10/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de aplicación web del portal de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un sistema afectado. Más información: CSCvd87482. Versiones afectadas… | |
| Modificada | Media (4.3) | 0.69% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 5/7/2017 | 17/6/2026 | IBM Jazz Foundation podría permitir a un atacante autenticado obtener información confidencial de los rastreos de la pila de los mensajes de error. IBM X-Force ID: 119528. | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Identity Services Engine | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de aplicación web del portal Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto no autenticado conducir un ataque almacenado de tipo cross-site scripting (XSS) contra un usuario de la interfaz web de un sistema afectado. Más información: CSCvd49141.… | |
| Modificada | Media (5.4) | 0.89% | — | Cisco Identity Services Engine | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto identificado conducir un ataque de tipo cross-site scripting (XSS) reflexivos contra un usuario de la interfaz de administración basada en web de un dispositivo afectado .… | |
| Modificada | Media (6.2) | 0.35% | — | Antiy Antivirus Engine | 2/7/2017 | 17/6/2026 | Cuando Antiy Antivirus Engine anterior a la versión 5.0.0.05171547, analiza un archivo ZIP especial, se bloquea con un desbordamiento de búfer en la región stack de la memoria porque se utiliza una longitud de ruta (path) fija. | |
| Modificada | Media (5.5) | 0.26% | — | Antiy Antivirus Engine | 30/6/2017 | 17/6/2026 | Antiy Antivirus Engine 5.0.0.06281654 permite que usuarios locales provoquen una denegación de servicio (BSOD) mediante un tercer argumento largo en una llamada DeviceIoControl. | |
| Modificada | Alta (7.5) | 7.1% | — | Zohocorp Manageengine Firewall Analyzer | 27/6/2017 | 17/6/2026 | ManageEngine Firewall Analyzer anterior a la versión 8.0 no restringe los permisos de acceso. | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Zohocorp Manageengine Firewall Analyzer | 27/6/2017 | 17/6/2026 | Vulnerabilidad salto de directorio en ManageEngine Firewall Analyzer anterior a la versión 8.0. | |
| Modificada | Alta (7.5) | 4.0% | — | Expressionengine | 22/6/2017 | 17/6/2026 | ExpressionEngine, en versiones 2.x anteriores a la 2.11.8 y en versiones 3.x anteriores a la 3.5.5, crea un token de firma de objeto con una entropía débil. Si se adivina el token correctamente, puede conducir a la ejecución remota de código. | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle ManagerIBM Rational Collaborative Lifecycle Management | 22/6/2017 | 17/6/2026 | RELM versiones 4.0, 5.0 y 6.0 de IBM, es vulnerable a un problema de tipo cross-site-scripting (XSS). Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando la funcionalidad deseada conllevando a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Crítica (9.8) | 10% | — | Sophos Threat Detection EngineRarlab Unrar | 22/6/2017 | 16/6/2026 | Una corrupción de memoria VMSF_DELTA descubierta en unrar versiones anteriores a 5.5.5, utilizada en Sophos Anti-Virus Threat Detection Engine versiones anteriores a 3.37.2 y otros productos, puede permitir la ejecución de código arbitrario. Un desbordamiento de enteros puede producirse en DataSize + CurChannel. El… | |
| Modificada | Media (4.3) | 3.4% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 13/6/2017 | 17/6/2026 | Jazz Foundation de IBM, podría exponer información potencialmente confidencial a los usuarios autenticados por medio de condiciones de error de rastreo de pila. ID de IBM X-Force: 120659. | |
| Modificada | Media (5.4) | 0.74% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 13/6/2017 | 17/6/2026 | Jazz Foundation de IBM es vulnerable a un problema de tipo cross-site-scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, lo que altera la funcionalidad deseada que puede conllevar a la divulgación de credenciales dentro de una sesión de segura. ID… | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat Cloudforms Management Engine | 8/6/2017 | 17/6/2026 | CloudForms Management Engine anterior a la versión 5.8 incluye un certificado SSL/TLS por defecto. | |
| Modificada | Media (6.5) | 1.00% | — | Redhat Ovirt-engine | 6/6/2017 | 17/6/2026 | El método VersionMapper.fromKernelVersionString en oVirt Engine permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del proceso) para todas las máquinas virtuales. | |
| Modificada | Media (5.5) | 6.0% | — | Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender | 26/5/2017 | 17/6/2026 | El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,… |