Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (10)81%💥 ExploitCisco Smart Software Manager On-prem17/7/202417/6/2026
Una vulnerabilidad en el sistema de autenticación de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir que un atacante remoto no autenticado cambie la contraseña de cualquier usuario, incluidos los usuarios administrativos. Esta vulnerabilidad se debe a una implementación incorrecta del proceso de…
AnalizadaAlta (7.5)0.52%—IBM Security Verify Privilege On-premises16/4/202417/6/2026
IBM Security Verify Privilege 11.6.25 podría permitir que un actor no autenticado obtenga información confidencial de la API SOAP. ID de IBM X-Force: 287651.
AnalizadaAlta (7.5)0.42%—IBM Security Verify Privilege On-premises4/3/202417/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría revelar información confidencial a través de una solicitud HTTP que podría ayudar a un atacante en futuros ataques contra el sistema. ID de IBM X-Force: 240453.
ModificadaAlta (8)1.7%—Microsoft On-prem Data Gateway14/11/202317/6/2026
Vulnerabilidad de omisión de la función de seguridad de Microsoft On-Prem Data Gateway
ModificadaMedia (5.3)0.30%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 no valida, o valida incorrectamente, un certificado que podría revelar información confidencial que podría contribuir a futuros ataques contra el System. ID de IBM X-Force: 240455.
ModificadaMedia (5.3)0.68%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el System. ID de IBM X-Force: 240454.
ModificadaMedia (4.4)0.45%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir que un usuario privilegiado cause una vulnerabilidad por el consumo de recursos de un payload malicioso. ID de IBM X-Force: 240634.
ModificadaMedia (5.3)0.52%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría revelar información confidencial a través de una solicitud HTTP que podría ayudar a un atacante en futuros ataques contra el System. ID de IBM X-Force: 240452.
ModificadaMedia (5.9)0.48%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando técnicas de intermediario. ID…
ModificadaAlta (7.5)0.41%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría revelar información confidencial a un atacante debido a la transmisión de datos en texto plano. ID de IBM X-Force: 221962.
ModificadaMedia (4.3)0.24%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un atacante falsificar una entidad de confianza debido a una validación incorrecta de los certificados. ID de IBM X-Force: 221957.
ModificadaAlta (8.8)1.2%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el System enviando una solicitud especialmente manipulada. ID de IBM X-Force: 221681.
ModificadaMedia (5.3)0.61%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un usuario obtener información del número de versión mediante una solicitud HTTP especialmente manipulada que podría usarse en futuros ataques contra el System. ID de IBM X-Force: 207899.
ModificadaAlta (7.1)0.47%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premise 11.5 podría permitir que un usuario autenticado obtenga información confidencial o realice acciones no autorizadas debido a una validación de entrada incorrecta. ID de IBM X-Force: 207898.
ModificadaMedia (4.3)0.44%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un usuario obtener información confidencial debido a una expiración insuficiente de la sesión. ID de IBM X-Force: 199324.
ModificadaMedia (4.3)0.44%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un atacante modificar los mensajes devueltos por el servidor debido a una validación de entrada peligrosa. ID de IBM X-Force: 221961.
ModificadaMedia (5.3)0.48%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando técnicas de intermediario. ID…
ModificadaMedia (6.1)1.2%💥 ExploitStructurizr On-premises Installation12/10/202317/6/2026
Cross-Site Scripting (XSS) Reflejado en el repositorio de GitHub structurizr/onpremises anterior a 3194.
ModificadaMedia (6.5)0.53%—Sysaid On-premises30/7/202317/6/2026
Sysaid - CWE-552: Files or Directories Accessible to External Parties - Authenticated users may exfiltrate files from the server via an unspecified method.
ModificadaAlta (7.2)0.65%—Sysaid On-premises30/7/202317/6/2026
Sysaid - CWE-434: Unrestricted Upload of File with Dangerous Type - A malicious user with administrative privileges may be able to upload a dangerous filetype via an unspecified method.
ModificadaMedia (6.5)1.2%💥 PoCCisco Smart Software Manager On-prem18/5/202317/6/2026
A vulnerability in the web-based management interface of Cisco Smart Software Manager On-Prem (SSM On-Prem) could allow an authenticated, remote attacker to conduct SQL injection attacks on an affected system. This vulnerability exists because the web-based management interface inadequately validates user input. An…
ModificadaMedia (6.5)0.74%—Zoom On-premise Meeting Connector MMR14/10/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.20220916.131, contiene una vulnerabilidad de control de acceso inapropiado. Como resultado, un actor malicioso en una reunión o seminario web al que está autorizado a unirse podría impedir que los participantes reciban audio y vídeo causando…
ModificadaMedia (6.5)0.56%—Zoom On-premise Meeting Connector MMR14/10/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.20220815.130, contiene una vulnerabilidad de control de acceso inapropiado. Como resultado, un actor malicioso podría obtener la transmisión de audio y vídeo de una reunión a la que no estaba autorizado a unirse y causar otras interrupciones en la reunión
ModificadaAlta (8.6)0.61%—Zoom On-premise Meeting Connector MMR14/10/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.20220815.130, contiene una vulnerabilidad de control de acceso inapropiado. Como resultado, un actor malicioso podría obtener la transmisión de audio y vídeo de una reunión a la que no estuviera autorizado a unirse y causar otras interrupciones en la…
ModificadaAlta (8.2)0.69%—Zoom On-premise Meeting Connector MMR16/9/202217/6/2026
Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.8.20220815.130, contiene una vulnerabilidad de control de acceso inapropiada. Como resultado, un actor malicioso podría obtener la transmisión de audio y vídeo de una reunión a la que no estaba autorizado a unirse y causar otras interrupciones en la reunión