Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

703 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.79%—IBM Spectrum Scale27/5/202017/6/2026
IBM Spectrum Scale versiones 5.0.0.0 hasta 5.0.4.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 178424.
ModificadaAlta (7.5)0.79%—IBM Spectrum Scale27/5/202017/6/2026
IBM Spectrum Scale versiones 5.0.0.0 hasta la versión 5.0.4.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 178423.
ModificadaMedia (6.5)0.76%—IBM Spectrum Scale27/5/202017/6/2026
IBM Spectrum Scale versiones 4.2.0.0 hasta 4.2.3.21 y versiones 5.0.0.0 hasta 5.0.4.4, podría permitir a un usuario autentificado de la Interfaz de Usuario Gráfica llevar a cabo acciones no autorizadas debido a una falta de control de acceso de nivel función. IBM X-Force ID: 178414
ModificadaMedia (5.9)3.1%—Linux KernelRedhat 3scaleRedhat OpenstackRedhat Virtualization Host+722/5/202017/6/2026
Se encontró un fallo de desreferencia de puntero NULL en el subsistema SELinux del kernel de Linux en versiones anteriores a 5.7. Este fallo se produce al importar la categoría de protocolo Commercial IP Security Option (CIPSO) en el mapa de bits extensible de SELinux por medio de la rutina "ebitmap_netlbl_import".…
ModificadaMedia (5.3)1.3%—IBM Spectrum Scale19/5/202017/6/2026
El componente filesystem de Spectrum Scale versiones 4.2.0.0 hasta 4.2.3.21 y versiones 5.0.0.0 hasta 5.0.4.3, está afectado por una vulnerabilidad de seguridad de denegación de servicio. Un atacante puede obligar a los demonios mmfsd y mmsdrserv en Spectrum Scale a salir inesperadamente, impactando la funcionalidad…
ModificadaAlta (7.1)0.34%—IBM Spectrum Scale19/5/202017/6/2026
El componente filesystem de Spectrum Scale versiones 4.2.0.0 hasta 4.2.3.21 y versiones 5.0.0.0 hasta 5.0.4.3, está afectado por una vulnerabilidad de denegación de servicio en su módulo kernel que podría permitir a un atacante causar una condición de denegación de servicio en el sistema afectado. Para explotar esta…
ModificadaAlta (7.8)0.40%—IBM Spectrum Scale3/4/202017/6/2026
IBM Spectrum Scale versiones 4.2 y 5.0, podría permitir a un atacante local sin privilegios con un conocimiento íntimo del entorno ejecutar comandos como root usando una entrada especialmente diseñada. ID de IBM X-Force: 175977.
ModificadaAlta (8.8)4.6%—IBM Spectrum Protect PlusIBM Spectrum Scale31/3/202017/6/2026
IBM Spectrum Scale e IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podrían permitir a un atacante autenticado remoto ejecutar comandos arbitrarios sobre el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios…
ModificadaAlta (8.8)66%—IBM Spectrum Protect PlusIBM Spectrum Scale31/3/202017/6/2026
IBM Spectrum Scale e IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podrían permitir a un atacante autenticado remoto ejecutar comandos arbitrarios sobre el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios…
ModificadaMedia (5.9)0.59%—Citrix Sd-wan CenterCitrix Netscaler Sd-wan Center16/3/202017/6/2026
Citrix SD-WAN versiones 10.2.x anteriores a 10.2.6 y versiones 11.0.x anteriores a 11.0.3, presenta una Falta de Comprobación del Certificado SSL.
ModificadaMedia (6.1)0.78%—Citrix Sd-wan CenterCitrix Netscaler Sd-wan Center10/3/202017/6/2026
Citrix SD-WAN Center versiones 10.2.x anteriores a la versión 10.2.1 y NetScaler SD-WAN Center versiones 10.0.x anteriores a la versión 10.0.7, permiten un ataque de tipo XSS.
ModificadaAlta (7.5)1.3%—IBM Spectrum Scale9/3/202017/6/2026
El componente file system de IBM Spectrum Scale versiones 4.2 y 5.0, esta afectado por una vulnerabilidad de seguridad de denegación de servicio. Un atacante puede obligar a los demonios mmfsd/mmsdrserv de Spectrum Scale a salir inesperadamente, afectando la funcionalidad del clúster de Spectrum Scale y la…
ModificadaAlta (7.5)3.6%—Supermicro SMT X9 FirmwareSupermicro SMT X8 FirmwareCitrix Netscaler SDX FirmwareCitrix Netscaler Firmware+12/1/202016/6/2026
Credenciales WSMan embebidas en Intelligent Platform Management Interface (IPMI) con firmware para tarjetas madres generación X9 Supermicro versiones anteriores a la versión 3.15 (SMT_X9_315) y firmware para tarjetas madres generación X8 Supermicro versiones anteriores a la versión SMT X8 312.
ModificadaAlta (8.1)9.7%—Supermicro SMT X9 FirmwareSupermicro SMT X8 FirmwareCitrix Netscaler SDX FirmwareCitrix Netscaler Firmware+12/1/202016/6/2026
Intelligent Platform Management Interface (IPMI) con firmware para las tarjetas madres generación X9 Supermicro versiones anteriores a SMT_X9_317 y el firmware para las tarjetas madres generación X8 Supermicro versiones anteriores a la verisón SMT X8 312, contienen claves de cifrado privadas embebidas para la (1)…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitCitrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware27/12/201912/8/2026
Se descubrió un problema en Citrix Application Delivery Controller (ADC) and Gateway versiones 10.5, 11.1, 12.0, 12.1 y 13.0. Permiten un salto de directorio.
ModificadaMedia (5.4)0.53%—Redhat 3scale12/12/201917/6/2026
Se encontró una vulnerabilidad en 3scale versión anterior a 2.6, no estableció el atributo HTTPOnly en la cookie de sesión del usuario. Un atacante podría usar esto para conducir ataques de tipo cross site scripting y conseguir acceso a información no autorizada.
ModificadaAlta (8.8)4.0%—IBM Spectrum Scale11/12/201917/6/2026
IBM Spectrum Scale versiones 4.2 y 5.0, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios sobre el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios sobre el sistema. ID de IBM X-Force:…
ModificadaMedia (5.4)0.56%—IBM Spectrum Scale11/12/201917/6/2026
IBM Spectrum Scale versiones 4.2 y 5.0, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una sesión…
ModificadaAlta (7.8)2.3%—Artifex GhostscriptRedhat 3scale API ManagementRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+527/11/201917/6/2026
En ghostscript anterior a la versión 9.50, el procedimiento .buildfont1 no aseguraba adecuadamente sus llamadas privilegiadas, permitiendo que los scripts eludieran las restricciones `-dSAFER`. Un atacante podría abusar de esta fallo al crear un archivo PostScript especialmente diseñado que podría escalar privilegios…
ModificadaCrítica (9.8)6.1%—Veritas AccessVeritas Access ApplianceVeritas Flex ApplianceVeritas Infoscale+25/11/201917/6/2026
Una vulnerabilidad de inyección de comandos arbitraria en el componente Cluster Server de Veritas InfoScale, permite a un atacante remoto no autenticado ejecutar comandos arbitrarios como root o administrador. Estos productos de Veritas están afectados: Access versión 7.4.2 y anteriores, Access Appliance versión 7.4.2…
ModificadaCrítica (9.8)1.5%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware21/10/201917/6/2026
Se detectó un problema en Citrix Application Delivery Controller (ADC) y Gateway versiones anteriores a 10.5 build 70.8, versiones 11.x anteriores a 11.1 build 63.9, versión 12.0 anterior a build 62.10, versión 12.1 anterior a build 54.16 y versión 13.0 anterior a build 41.28. Un atacante con acceso a la interfaz de…
ModificadaAlta (7.8)1.2%—IBM Spectrum Scale9/10/201917/6/2026
Se ha identificado una vulnerabilidad de seguridad en todos los niveles de IBM Spectrum Scale versiones V5.0.0.0 hasta V5.0.3.2 e IBM Spectrum Scale versiones V4.2.0.0 hasta V4.2.3.17, lo que podría permitir a un atacante local obtener privilegios de root mediante la inyección de parámetros en archivos setuid.
ModificadaMedia (5.4)0.67%—IBM Websphere Extreme Scale30/9/201917/6/2026
La API de administración de IBM WebSphere eXtreme Scale versión 8.6, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a la divulgación…
ModificadaBaja (3.3)0.34%—IBM Websphere Extreme Scale30/9/201917/6/2026
La Consola de Administración de IBM WebSphere eXtreme Scale versión 8.6, permite que las páginas web sean almacenadas localmente y que otro usuario pueda leerlas en el sistema. ID de IBM X-Force: 158105.
ModificadaMedia (6.1)1.3%—IBM Websphere Extreme Scale30/9/201917/6/2026
La Consola de Administración de IBM WebSphere eXtreme Scale versión 8.6, podría permitir a un atacante remoto secuestrar la acción de cliqueo de la víctima. Mediante la persuasión a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones…