Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.91% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 212792 | |
| Modificada | Media (5.4) | 0.53% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (5.3) | 1.4% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en posteriores ataques contra el sistema. IBM X-Force ID: 212788 | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa un hash criptográfico unidireccional contra una entrada que no debería ser reversible, como una contraseña, pero el software no usa también una salt como parte de la entrada. IBM X-Force ID: 212785 | |
| Modificada | Media (5.9) | 0.89% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación inapropiada de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando… | |
| Modificada | Media (4.3) | 0.53% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1 no establece el atributo de seguridad en los tokens de autorización o las cookies de sesión. los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o al plantar este enlace en un sitio… | |
| Modificada | Media (5.5) | 0.24% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, almacena las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 212781 | |
| Modificada | Media (6.5) | 0.97% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1 podría permitir a un usuario autenticado obtener información confidencial a partir de una petición HTTP especialmente diseñada. IBM X-Force ID: 212780 | |
| Modificada | Media (6.5) | 1.0% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un usuario autenticado causar una denegación de servicio mediante peticiones HTTP especialmente diseñadas. IBM X-Force ID: 212779 | |
| Modificada | Media (4.3) | 0.63% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 12/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta | |
| Modificada | Baja (2.7) | 0.59% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 12/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta | |
| Modificada | Media (4.3) | 0.63% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 12/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta | |
| Modificada | Alta (7.5) | 0.93% | — | Phoenixcontact FL Mguard 1102 FirmwarePhoenixcontact FL Mguard 1105 Firmware | 10/11/2021 | 17/6/2026 | En Phoenix Contact FL MGUARD 1102 y 1105 en las versiones 1.4.0, 1.4.1 y 1.5.0, la funcionalidad remote logging está afectada por una falta de liberación de memoria para las estructuras de datos de syslog-ng cuando el registro remoto está activo | |
| Modificada | Media (4.8) | 0.29% | — | Phoenixcontact FL Mguard 1102 FirmwarePhoenixcontact FL Mguard 1105 Firmware | 10/11/2021 | 17/6/2026 | En Phoenix Contact FL MGUARD 1102 y 1105 en Versiones 1.4.0, 1.4.1 y 1.5.0, un usuario con altos privilegios puede inyectar código HTML (XSS) mediante una administración basada en web o la API REST con un archivo de certificado manipulado | |
| Modificada | Media (5.4) | 0.49% | — | IBM Security Guardium | 8/11/2021 | 17/6/2026 | IBM Security Guardium versiones 10.5, 10.6, 11.0, 11.1, 11.2 y 11.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación… | |
| Modificada | Baja (2.7) | 0.97% | — | IBM Security Guardium | 23/9/2021 | 17/6/2026 | IBM Security Guardium versión 11.3, podría permitir a un atacante remoto conseguir información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 195569 | |
| Modificada | Crítica (9.8) | 1.1% | — | IBM Security Guardium | 23/9/2021 | 17/6/2026 | IBM Security Guardium versión 11.3, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida con componentes externos o el cifrado de datos internos. IBM X-Force ID: 186697 | |
| Modificada | Media (5.4) | 0.68% | — | IBM Security Guardium | 15/9/2021 | 17/6/2026 | IBM Security Guardium versiones 10.6 y 11.3, podría permitir a un atacante autenticado remoto conseguir información confidencial o modificar los detalles del usuario causado por una vulnerabilidad de objeto directo no seguro (IDOR). IBM X-Force ID: 202865 | |
| Modificada | Media (6.5) | 0.95% | — | IBM Security Guardium | 15/9/2021 | 17/6/2026 | IBM Security Guardium versión 11.3, podría permitir a un usuario autenticado conseguir información confidencial que podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 196345 | |
| Modificada | Crítica (9.8) | 0.95% | — | Inoguard Execm Coreb2b | 7/9/2021 | 17/6/2026 | Una vulnerabilidad (comprobación de entrada inapropiada) en la solución ExECM CoreB2B, permite a un atacante no autenticado descargar y ejecutar un archivo arbitrario por medio de la función httpDownload. Una explotación con éxito podría permitir al atacante secuestrar el sistema vulnerable | |
| Modificada | Alta (8.8) | 0.50% | — | Owasp Csrfguard | 19/8/2021 | 17/6/2026 | En OWASP CSRFGuard versiones hasta 3.1.0, un ataque de tipo CSRF puede ocurrir porque la cookie CSRF puede ser recuperada usando sólo un token de sesión. | |
| Modificada | Crítica (9.8) | 74% | — | Nagios XI Watchguard Wizard | 13/8/2021 | 17/6/2026 | Nagios XI WatchGuard Wizard versiones anteriores a 1.4.8, es vulnerable a una ejecución de código remota mediante la neutralización inapropiada de elementos especiales usados en un Comando del Sistema Operativo (inyección de Comandos del Sistema Operativo). | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Security Guardium | 11/8/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, usa una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar las credenciales de la cuenta. IBM X-Force ID: 196314 | |
| Modificada | Media (4.3) | 0.73% | — | IBM Security Guardium | 11/8/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, podría divulgar información confidencial debido a la dependencia de entradas no confiables que podrían ayudar a realizar más ataques contra el sistema. IBM X-Force ID: 196281 | |
| Modificada | Crítica (9.8) | 0.96% | — | IBM Security Guardium | 11/8/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, no requiere que usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 196279 |