Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1917 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.41% | — | Formalms | 7/12/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en FormaLMS anterior a 4.0.5 permite a los atacantes ejecutar código arbitrario a través de parámetros de título. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Media (5.3) | 0.71% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 266167. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Media (5.9) | 0.52% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación de entrada incorrecta. ID de IBM X-Force: 265161. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación de entrada incorrecta. ID de IBM X-Force: 265161. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Alta (8.8) | 0.30% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 260585. | |
| Modificada | Media (6.5) | 0.60% | — | IBM Infosphere Information Server | 18/11/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un usuario autenticado cambiar los archivos de instalación debido a una configuración incorrecta de permisos de archivos. ID de IBM X-Force: 263332. | |
| Modificada | Media (4.4) | 0.21% | — | Intel NUC 11 PRO KIT Nuc11tnkv50z FirmwareIntel NUC 11 PRO KIT Nuc11tnhv70l FirmwareIntel NUC 11 PRO KIT Nuc11tnhv50l FirmwareIntel NUC 11 PRO Board Nuc11tnbv7 Firmware+52 | 14/11/2023 | 17/6/2026 | Non-Transparent Sharing of Microarchitectural Resources en algunos firmware de BIOS Intel(R) NUC puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Modificada | Alta (7.5) | 0.61% | — | Intel Connectivity Performance Suite | 14/11/2023 | 17/6/2026 | El control de acceso inadecuado en el controlador del modo de usuario para Intel(R) Connectivity Performance Suite anteriores a la versión 2.1123.214.2 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso a la red. | |
| Modificada | Alta (7.8) | 0.19% | — | Intel Server Information Retrieval Utility | 14/11/2023 | 17/6/2026 | El elemento de ruta de búsqueda no controlado en algún software Intel(R) Server Information Retrieval Utility anterior a la versión 16.0.9 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Qradar Security Information AND Event Manager | 11/11/2023 | 17/6/2026 | IBM QRadar SIEM 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM… | |
| Modificada | Crítica (9.8) | 1.3% | — | Oretnom23 Lost AND Found Information System | 3/11/2023 | 17/6/2026 | Lost and Found Information System 1.0 permite la toma de control de cuentas mediante nombre de usuario y contraseña en un /classes/Users.php?f=save URI. | |
| Modificada | Media (6.1) | 0.51% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/students/manage_academic.php. La manipulación del argumento student_id conduce a cross site scripting. El ataque se puede iniciar de… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/students/manage_academic.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/departments/manage_department.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/courses/manage_course.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/students/update_status.php es afectada por esta vulnerabilidad. La manipulación del argumento student_id conduce a la inyección SQL. El exploit ha sido divulgado… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /classes/Master.php. La manipulación del argumento f conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/courses/view_course.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (7.5) | 0.53% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. El… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Information Reel | 31/10/2023 | 17/6/2026 | El complemento Information Reel para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 10.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible… | |
| Modificada | Media (4.9) | 0.53% | — | IBM Qradar Security Information AND Event Manager | 29/10/2023 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a la exposición de la información, lo que permite a un usuario inquilino administrador delegado con un perfil de seguridad de dominio específico asignado ver datos de otros dominios. Esta vulnerabilidad se debe a una solución incompleta para CVE-2022-34352. ID de IBM X-Force: 266808. |