Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
33 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.62% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 137769. | |
| Modificada | Baja (3.7) | 1.1% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 almacena información sensible en parámetros de URL. Esto podría llevar a una divulgación de información si partes no autorizadas tienen acceso a las URL mediante registros del servidor, cabeceras referrer o el historial del navegador. IBM X-Force ID: 137767. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 genera un mensaje de error que incluye información sensible sobre su entorno, usuarios o datos asociados. IBM X-Force ID: 136471. | |
| Modificada | Crítica (9.8) | 3.0% | — | IBM Security Guardium BIG Data Intelligence | 2/3/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 emplea una configuración de bloqueo de cuenta inadecuada que podría permitir que un atacante remoto descifre credenciales de cuenta por fuerza bruta. IBM X-Force ID: 137773. | |
| Modificada | Media (5.9) | 1.1% | — | IBM Security Guardium BIG Data Intelligence | 27/2/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 139003. | |
| Modificada | Crítica (9.8) | 2.2% | — | IBM Security Guardium BIG Data Intelligence | 27/2/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 137772. | |
| Modificada | Alta (7.8) | 0.32% | — | IBM Security Guardium BIG Data Intelligence | 26/2/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 almacena las credenciales de usuario en formato de texto plano, por lo que podrían ser leídos por un usuario local. IBM X-Force ID: 137778. | |
| Modificada | Media (5.3) | 1.7% | — | IBM Security Guardium BIG Data Intelligence | 26/2/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 divulga información sensible a usuarios sin autorización. Esta información puede emplearse para ejecutar más ataques en el sistema. IBM X-Force ID: 136818. |