Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2663 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | Cisco Secure Access Control System | 22/2/2017 | 17/6/2026 | Una vulnerabilidad en Cisco Secure Access Control System (ACS) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de XSS basado en DOM contra el usuario de la interfaz web del sistema afectado. Más Información: CSCvc04838. Lanzamientos Afectados Conocidos: 5.8(2.5). | |
| Modificada | Media (5.3) | 0.33% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 20/2/2017 | 17/6/2026 | peticiones F5 BIG-IP 12.0.0 y 11.5.0 - 11.6.1 REST que expiran durante la autenticación de una cuenta de usuario pueden registrar atributos sensibles como contraseñas en plaintext para /var/log/restjavad.0.log. Esto puede permitir a usuarios locales obtener información sensible al leer estos archivos. | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 16/2/2017 | 17/6/2026 | IBM Security Access Manager for Web 7.0.0, 8.0.0 y 9.0.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. Referencia de IBM: 1996868. | |
| Modificada | Crítica (9.8) | 4.4% | — | Advantech Webaccess | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Advantech WebAccess Versión 8.1. Para poder explotar la vulnerabilidad de inyección de SQL, un atacante debe proporcionar entrada malformada al software WebAccess. Un ataque exitoso podría resultar en acceso administrativo a la aplicación y sus archivos de datos. | |
| Modificada | Crítica (9.1) | 3.8% | — | Advantech Webaccess | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Advantech WebAccess Versión 8.1. Accediendo a un localizador de recursos uniforme (URL) específico en el servidor web, un usuario malicioso es capaz de acceder a páginas sin restricciones (ELUSIÓN DE AUTENTICACIÓN). | |
| Modificada | Alta (7.8) | 0.39% | — | Advantech Susiaccess | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Advantech SUISAccess Server versión 3.0 y anteriores. La contraseña de administrador se almacena en el sistema y se cifra con una clave estática codificada en el programa. Atacantes pueden invertir la contraseña de la cuenta del administrador para usarla. | |
| Modificada | Alta (7) | 4.5% | 💥 Exploit | Advantech Susiaccess | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Advantech SUISAccess Server versión 3.0 y anteriores. El error de subida de directorio transversal/file permite a un atacante cargar y descomprimir un archivo zip. | |
| Modificada | Alta (7.5) | 7.9% | 💥 Exploit | Advantech Susiaccess | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Advantech SUISAccess Server versión 3.0 y anteriores. Un atacante podría atravesar el sistema de archivos y extraer archivos que pueden resultar en divulgación de información. | |
| Modificada | Alta (7.5) | 74% | 💥 Exploit | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 9/2/2017 | 17/6/2026 | Un servidor virtual BIG-IP configurado con un perfil Client SSL que tiene la opción Session Tickets no predeterminada habilitada podría perder hasta 31 portes de la memoria no inicializada. Un atacante remoto puede explotar esta vulnerabilidad para obtener los IDs de sesión Secure Sockets Layer (SSL) de otras… | |
| Modificada | Media (5.5) | 0.30% | — | IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 8/2/2017 | 17/6/2026 | El aparato IBM Security Access Manager incluye archivos de configuración que contienen contraseñas de texto claro obfuscadas a las que pueden acceder usuarios autenticados. | |
| Modificada | Media (5.9) | 3.1% | — | IBM Client Application AccessIBM DominoIBM Notes | 8/2/2017 | 17/6/2026 | IBM Domino 9.0.1 Fix Pack 3 Interim Fix 2 hasta la versión 9.0.1 Fix Pack 5 Interim Fix 1, cuando se usa TLS y AES GCM, utiliza generación aleatoria de nonce, lo que facilita a atacantes remotos obtener la clave de autenticación y suplantar datos aprovechando la reutilización de un nonce en una sesión y un "ataque… | |
| Modificada | Media (5.5) | 1.2% | — | IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 7/2/2017 | 17/6/2026 | IBM Security Access Manager para Web 7.0.0, 8.0.0 y 9.0.0 podría permitir a un atacante remoto eludir las restricciones de seguridad, causada por la validación del contenido indebido. Al persuadir a una víctima para abrir contenido especialmente manipulado, un atacante podría aprovechar esta vulnerabilidad para eludir… | |
| Modificada | Baja (2.7) | 0.91% | — | IBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas que podrían permitir al atacante ver información en back-end de la base de datos. | |
| Modificada | Baja (3.7) | 0.84% | — | IBM Security Access ManagerIBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web almacena información sensible en parámetros URL. Esto puede dar lugar a la divulgación de información si las partes no autorizadas tienen acceso a las URL a través de los registros del servidor, el encabezado referente o el historial del navegador. | |
| Modificada | Media (5.9) | 1.2% | — | IBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 FirmwareIBM Security Access Manager FOR MobileIBM Security Access Manager 9.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podría permitir a un atacante remoto obtener información sensible, causada por el error de habilitar correctamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man-in-the-middle. | |
| Modificada | Alta (8.8) | 0.45% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web es vulnerable a la falsificación de solicitudes de sitios cruzados que podrían permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario que confía en el sitio web. | |
| Modificada | Media (6.5) | 1.3% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web es vulnerable a una denegación de servicio, causada por un error de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. | |
| Modificada | Media (4) | 0.32% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web permite que las páginas web se almacenen localmente y que puedan ser leídas por otro usuario del sistema. | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podría permitir a un usuario no autenticado obtener acceso a información sensible introduciendo nombres de archivo no válidos. | |
| Modificada | Media (6.5) | 1.7% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podría permitir a un usuario autenticado obtener acceso a información altamente sensible debido a permisos de archivos incorrectos. | |
| Modificada | Baja (2.7) | 1.0% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podría permitir a un atacante autenticado obtener información sensible de un mensaje de error utilizando una petición HTTP especialmente manipulada. | |
| Modificada | Media (6.1) | 0.78% | — | IBM Security Access ManagerIBM Security Access Manager FOR MobileIBM Security Access Manager FOR WEB | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web podrían permitir a un atacante remoto obtener información sensible debido a errores de configuración de seguridad. | |
| Modificada | Media (4.4) | 0.35% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 7.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Security Access Manager para Web procesa parches, copias de seguridad de imágenes y otras actualizaciones sin verificar suficientemente el origen y la integridad del código, lo que podrían permitir a un atacante autenticado cargar código malicioso. | |
| Modificada | Crítica (9.1) | 3.4% | — | IBM Security Access Manager 9.0 FirmwareIBM Security Access Manager FOR Mobile 8.0 FirmwareIBM Security Access Manager FOR WEB 8.0 Firmware | 1/2/2017 | 17/6/2026 | IBM Single Sign On para Bluemix podrían permitir a un atacante remoto obtener información sensible, provocado por un error de entidad externa XML (XXE) al procesar datos XML por el analizador XML. Un atacante remoto podría explotar esta vulnerabilidad para leer archivos arbitrarios del sistema o provocar una… |