Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1917 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.41%—Formalms7/12/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en FormaLMS anterior a 4.0.5 permite a los atacantes ejecutar código arbitrario a través de parámetros de título.
ModificadaMedia (5.4)0.41%—IBM Infosphere Information Server1/12/202317/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.…
ModificadaMedia (5.3)0.71%—IBM Infosphere Information Server1/12/202317/6/2026
IBM InfoSphere Information Server 11.7 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 266167.
ModificadaMedia (5.4)0.41%—IBM Infosphere Information Server1/12/202317/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.…
ModificadaMedia (5.9)0.52%—IBM Infosphere Information Server1/12/202317/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación de entrada incorrecta. ID de IBM X-Force: 265161.
ModificadaMedia (5.4)0.41%—IBM Infosphere Information Server1/12/202317/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.…
ModificadaAlta (7.5)1.1%—IBM Infosphere Information Server1/12/202317/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación de entrada incorrecta. ID de IBM X-Force: 265161.
ModificadaMedia (5.4)0.41%—IBM Infosphere Information Server1/12/202317/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.…
ModificadaAlta (8.8)0.30%—IBM Infosphere Information Server1/12/202317/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 260585.
ModificadaMedia (6.5)0.60%—IBM Infosphere Information Server18/11/202317/6/2026
IBM InfoSphere Information Server 11.7 podría permitir a un usuario autenticado cambiar los archivos de instalación debido a una configuración incorrecta de permisos de archivos. ID de IBM X-Force: 263332.
ModificadaMedia (4.4)0.21%—Intel NUC 11 PRO KIT Nuc11tnkv50z FirmwareIntel NUC 11 PRO KIT Nuc11tnhv70l FirmwareIntel NUC 11 PRO KIT Nuc11tnhv50l FirmwareIntel NUC 11 PRO Board Nuc11tnbv7 Firmware+5214/11/202317/6/2026
Non-Transparent Sharing of Microarchitectural Resources en algunos firmware de BIOS Intel(R) NUC puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
ModificadaAlta (7.5)0.61%—Intel Connectivity Performance Suite14/11/202317/6/2026
El control de acceso inadecuado en el controlador del modo de usuario para Intel(R) Connectivity Performance Suite anteriores a la versión 2.1123.214.2 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso a la red.
ModificadaAlta (7.8)0.19%—Intel Server Information Retrieval Utility14/11/202317/6/2026
El elemento de ruta de búsqueda no controlado en algún software Intel(R) Server Information Retrieval Utility anterior a la versión 16.0.9 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
ModificadaMedia (5.4)0.41%—IBM Qradar Security Information AND Event Manager11/11/202317/6/2026
IBM QRadar SIEM 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM…
ModificadaCrítica (9.8)1.3%—Oretnom23 Lost AND Found Information System3/11/202317/6/2026
Lost and Found Information System 1.0 permite la toma de control de cuentas mediante nombre de usuario y contraseña en un /classes/Users.php?f=save URI.
ModificadaMedia (6.1)0.51%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/students/manage_academic.php. La manipulación del argumento student_id conduce a cross site scripting. El ataque se puede iniciar de…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/students/manage_academic.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/departments/manage_department.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/courses/manage_course.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/students/update_status.php es afectada por esta vulnerabilidad. La manipulación del argumento student_id conduce a la inyección SQL. El exploit ha sido divulgado…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /classes/Master.php. La manipulación del argumento f conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse.…
ModificadaAlta (7.5)0.56%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/courses/view_course.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede…
ModificadaAlta (7.5)0.53%—Simple Student Information System Project Simple Student Information System2/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. El…
ModificadaMedia (6.5)0.79%—Gopiplus Information Reel31/10/202317/6/2026
El complemento Information Reel para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 10.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible…
ModificadaMedia (4.9)0.53%—IBM Qradar Security Information AND Event Manager29/10/202317/6/2026
IBM QRadar SIEM 7.5 es vulnerable a la exposición de la información, lo que permite a un usuario inquilino administrador delegado con un perfil de seguridad de dominio específico asignado ver datos de otros dominios. Esta vulnerabilidad se debe a una solución incompleta para CVE-2022-34352. ID de IBM X-Force: 266808.