Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
494 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a atacantes remotos realizar ataques de clickjacking a través de una solicitud HTTP manipulada. | |
| Modificada | Media (4.3) | 0.93% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 19/10/2014 | 17/6/2026 | IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 no implementa debidamente conexiones seguras, lo que permite a atacantes man-in-the-middle descubrir credenciales en texto claro a través de vectores no especificados. | |
| Modificada | Media (5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 13/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.1.x y 7.2.x permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (9.3) | 3.1% | — | IBM Qradar Security Information AND Event Manager | 27/9/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM Security QRadar SIEM 7.1 MR2 y 7.2 MR2 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Modificada | Media (5.4) | 0.27% | — | Techradar News Project Techradar News | 25/9/2014 | 17/6/2026 | La aplicación TechRadar News 1.0 (también conocida como com.techradar.news) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 18/9/2014 | 17/6/2026 | IBM Security QRadar SIEM 7.2 anterior a 7.2.3 Patch 1 no maneja debidamente las conexiones SSH, lo que permite a atacantes remotos obtener información sensible en texto plano mediante la captura del tráfico de la red. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Qradar Security Information AND Event Manager | 18/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Security QRadar SIEM 7.2 anteriores a 7.2.3 Patch 1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | El paquete de actualización automática anterior a 6.4 para IBM Security QRadar SIEM 7.2 MR1 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios mediante el aprovechamiento de la consola de control del servidor. | |
| Modificada | Media (4.3) | 0.66% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | El proceso de actualización automática de IBM Security QRadar SIEM 7.2 y anteriores no verifica los certificados X.509 de servidores SSL, que permite a atacantes man-in-the-middle falsificar servidores a través de un certificado diseñado. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML arbitrario a través de una URL manipulada. | |
| Modificada | Media (6.8) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifiquen las opciones de la consola Auto Update. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.0 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 16/6/2026 | El agente WinCollect en IBM Security QRadar SIEM anterior a la versión 7.1.1.569824 permite a atacantes remotos evadir restricciones de acceso intencionadas mediante la inyección de (1) una DLL o (2) un archivo de confguración. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en los menús de contexto Right Click Plugin de IBM Security QRadar SIEM 7.1 y 7.2 anterior a la versión 7.2 MR1 Patch 1 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Media (6.5) | 2.4% | — | IBM Qradar Security Information AND Event Manager | 3/6/2013 | 16/6/2026 | ulnerabilidad no especificada en IBM QRadar Seguridad de la Información y Event Manager (SIEM) v7.x anterior a MR2 v7.1 Patch 1 permite a usuarios remotos autenticados ejecutar comandos del sistema operativo a través de vectores desconocidos. |