Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

27 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.29%—Image Sizes ON DemandAI24/6/202629/6/2026
The Image Sizes on Demand plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via PHP_SELF Server Variable in all versions up to, and including, 1.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages…
AplazadaMedia (4.3)0.22%—Creativemindssolutions CM ON Demand Search AND ReplaceAI16/12/20257/10/2026
Vulnerabilidad de autorización faltante en CreativeMindsSolutions CM On Demand Search And Replace cm-on-demand-search-and-replace permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CM On Demand Search And Replace: desde n/a hasta menor o igual que…
AplazadaMedia (4.3)0.13%—Creativemindssolutions CM ON Demand Search AND ReplaceAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CreativeMindsSolutions CM On Demand Search And Replace permite XSS almacenado. Este problema afecta a CM On Demand Search And Replace desde n/d hasta la versión 1.5.2.
AplazadaMedia (5.9)0.18%—Creativemindssolutions CM ON Demand Search AND ReplaceAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CreativeMindsSolutions CM On Demand Search And Replace permite XSS almacenado. Este problema afecta a CM On Demand Search And Replace desde n/d hasta la versión 1.5.2.
ModificadaMedia (5.5)0.22%—Intel ON Demand14/11/202317/6/2026
La inserción de información confidencial en un archivo de registro en algunos software Intel(R) On Demand anterior a las versiones 1.16.2, 2.1.1, 3.1.0 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local.
ModificadaMedia (5.4)0.62%—Jenkins Fortify ON Demand2/7/202017/6/2026
Una falta de comprobación de permiso en Jenkins Fortify on Demand Plugin versiones 5.0.1 y anteriores, permite a atacantes con permiso General y Lectura conectarse al endpoint Fortify on Demand configurado globalmente usando los ID de credenciales especificadas por el atacante
ModificadaMedia (4.3)0.66%—Jenkins Fortify ON Demand2/7/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery en Jenkins Fortify on Demand Plugin versiones 5.0.1 y anteriores, permite a atacantes conectarse al endpoint Fortify on Demand configurado globalmente usando los ID de credenciales especificadas por el atacante
ModificadaMedia (4.3)0.69%—Jenkins Fortify ON Demand2/7/202017/6/2026
Una falta de comprobación de permisos en Jenkins Fortify on Demand Plugin versiones 6.0.0 y anteriores, en métodos relacionados con formularios permitió a usuarios con acceso General y Lectura enumerar los ID de credenciales de las credenciales almacenadas en Jenkins
ModificadaAlta (7.5)3.1%—IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+610/6/202017/6/2026
Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer después de una autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario por medio de un servicio. IBM X-Force ID: 180902
ModificadaAlta (7.5)1.6%—IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+610/6/202017/6/2026
Determinadas aplicaciones de IBM Aspera son vulnerables a una corrupción arbitraria de la memoria basada en la configuración del producto, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario o llevar a cabo una denegación de servicio (DoS) por medio del servicio…
ModificadaAlta (7.5)2.6%—IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+610/6/202017/6/2026
Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer basado en la configuración del producto y la autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario o llevar a cabo una denegación de servicio (DoS) por medio…
ModificadaAlta (7.5)5.1%—IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+610/6/202017/6/2026
Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de los límites. Esto podría permitir a un atacante remoto con conocimiento íntimo del servidor ejecutar código arbitrario en el sistema con los privilegios…
ModificadaAlta (7.5)3.4%—IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+610/6/202017/6/2026
Determinadas aplicaciones de IBM Aspera son vulnerables a una inyección de comandos después de una autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar comandos en una API SOAP. IBM X-Force ID: 180810
ModificadaAlta (8.8)0.68%—Jenkins Fortify ON Demand16/10/201917/6/2026
Jenkins Fortify on Demand Plugin, almacena las credenciales no encriptadas en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizadas por parte de los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
ModificadaAlta (7.8)2.1%—Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+515/8/201917/6/2026
La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede…
ModificadaMedia (6.5)1.5%—Jenkins Fortify ON Demand Uploader28/3/201917/6/2026
La falta de una comprobación de permisos en Jenkins Fortify en el plugin "Demand Uploader", en versiones 3.0.10 y anteriores, permite a los atacantes con permisos "Overall/Read" iniciar una conexión a un servidor especificado por el atacante.
ModificadaMedia (6.5)1.3%—Jenkins Fortify ON Demand Uploader28/3/201917/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jenkins Fortify en el plugin "Demand Uploader", en versiones 3.0.10 y anteriores, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante.
ModificadaCrítica (9.8)1.7%—Pivotal Software Broker APIPivotal Software ON Demand Services SDK19/11/201817/6/2026
Pivotal Cloud Foundry On Demand Services SDK, en versiones anteriores a la 0.24 contiene un método inseguro de verificación de credenciales. Un usuario malicioso remoto no autenticado podría realizar múltiples peticiones al broker del servicio con diferentes credenciales, lo que le permite inferir credenciales válidas…
ModificadaCrítica (9.8)3.0%💥 ExploitON Demand Marketplace Script Project ON Demand Marketplace Script13/12/201717/6/2026
Professional Service Script 1.0 tiene una inyección SQL mediante el parámetro city en service-list.
ModificadaMedia (6.1)0.77%—IBM Host On-demand18/1/201617/6/2026
Vulnerabilidad de XSS en IBM Host On-Demand 11.0 hasta la versión 11.0.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaAlta (7.1)25%💥 PoCIBM JavaOracle JDKOracle JREOracle Jrockit+1123/7/201316/6/2026
XMLscanner.java en Apache Xerces2 Java Parser, en versiones anteriores a la 2.12.0, tal y como se empleó en Java Runtime Environment (JRE) en IBM Java, en versiones 5.0 anteriores a la 5.0 SR16-FP3, 6 anteriores a la 6 SR14, 6.0.1 anteriores a la 6.0.1 SR6 y 7 anteriores a la 7 SR5, así como en Oracle Java SE 7u40 y…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Una vulnerabilidad no especificada en el componente JRE de IBM Java 7 SR2 y anteriores, SR3 Java v6.0.1 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores, tal y como se utiliza en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics…
ModificadaAlta (9.3)6.9%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics…
ModificadaAlta (9.3)5.1%—IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+1211/1/201316/6/2026
Vulnerabilidad no especificada en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System 5600,…