Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

972 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.91%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 212792
ModificadaMedia (5.4)0.53%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaMedia (5.3)1.4%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en posteriores ataques contra el sistema. IBM X-Force ID: 212788
ModificadaAlta (7.5)0.71%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa un hash criptográfico unidireccional contra una entrada que no debería ser reversible, como una contraseña, pero el software no usa también una salt como parte de la entrada. IBM X-Force ID: 212785
ModificadaMedia (5.9)0.89%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación inapropiada de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando…
ModificadaMedia (4.3)0.53%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1 no establece el atributo de seguridad en los tokens de autorización o las cookies de sesión. los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o al plantar este enlace en un sitio…
ModificadaMedia (5.5)0.24%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, almacena las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 212781
ModificadaMedia (6.5)0.97%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1 podría permitir a un usuario autenticado obtener información confidencial a partir de una petición HTTP especialmente diseñada. IBM X-Force ID: 212780
ModificadaMedia (6.5)1.0%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un usuario autenticado causar una denegación de servicio mediante peticiones HTTP especialmente diseñadas. IBM X-Force ID: 212779
ModificadaMedia (4.3)0.63%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager12/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta
ModificadaBaja (2.7)0.59%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager12/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta
ModificadaMedia (4.3)0.63%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager12/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta
ModificadaAlta (7.5)0.93%—Phoenixcontact FL Mguard 1102 FirmwarePhoenixcontact FL Mguard 1105 Firmware10/11/202117/6/2026
En Phoenix Contact FL MGUARD 1102 y 1105 en las versiones 1.4.0, 1.4.1 y 1.5.0, la funcionalidad remote logging está afectada por una falta de liberación de memoria para las estructuras de datos de syslog-ng cuando el registro remoto está activo
ModificadaMedia (4.8)0.29%—Phoenixcontact FL Mguard 1102 FirmwarePhoenixcontact FL Mguard 1105 Firmware10/11/202117/6/2026
En Phoenix Contact FL MGUARD 1102 y 1105 en Versiones 1.4.0, 1.4.1 y 1.5.0, un usuario con altos privilegios puede inyectar código HTML (XSS) mediante una administración basada en web o la API REST con un archivo de certificado manipulado
ModificadaMedia (5.4)0.49%—IBM Security Guardium8/11/202117/6/2026
IBM Security Guardium versiones 10.5, 10.6, 11.0, 11.1, 11.2 y 11.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación…
ModificadaBaja (2.7)0.97%—IBM Security Guardium23/9/202117/6/2026
IBM Security Guardium versión 11.3, podría permitir a un atacante remoto conseguir información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 195569
ModificadaCrítica (9.8)1.1%—IBM Security Guardium23/9/202117/6/2026
IBM Security Guardium versión 11.3, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida con componentes externos o el cifrado de datos internos. IBM X-Force ID: 186697
ModificadaMedia (5.4)0.68%—IBM Security Guardium15/9/202117/6/2026
IBM Security Guardium versiones 10.6 y 11.3, podría permitir a un atacante autenticado remoto conseguir información confidencial o modificar los detalles del usuario causado por una vulnerabilidad de objeto directo no seguro (IDOR). IBM X-Force ID: 202865
ModificadaMedia (6.5)0.95%—IBM Security Guardium15/9/202117/6/2026
IBM Security Guardium versión 11.3, podría permitir a un usuario autenticado conseguir información confidencial que podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 196345
ModificadaCrítica (9.8)0.95%—Inoguard Execm Coreb2b7/9/202117/6/2026
Una vulnerabilidad (comprobación de entrada inapropiada) en la solución ExECM CoreB2B, permite a un atacante no autenticado descargar y ejecutar un archivo arbitrario por medio de la función httpDownload. Una explotación con éxito podría permitir al atacante secuestrar el sistema vulnerable
ModificadaAlta (8.8)0.50%—Owasp Csrfguard19/8/202117/6/2026
En OWASP CSRFGuard versiones hasta 3.1.0, un ataque de tipo CSRF puede ocurrir porque la cookie CSRF puede ser recuperada usando sólo un token de sesión.
ModificadaCrítica (9.8)74%—Nagios XI Watchguard Wizard13/8/202117/6/2026
Nagios XI WatchGuard Wizard versiones anteriores a 1.4.8, es vulnerable a una ejecución de código remota mediante la neutralización inapropiada de elementos especiales usados en un Comando del Sistema Operativo (inyección de Comandos del Sistema Operativo).
ModificadaAlta (7.5)1.3%—IBM Security Guardium11/8/202117/6/2026
IBM Security Guardium versión 11.2, usa una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar las credenciales de la cuenta. IBM X-Force ID: 196314
ModificadaMedia (4.3)0.73%—IBM Security Guardium11/8/202117/6/2026
IBM Security Guardium versión 11.2, podría divulgar información confidencial debido a la dependencia de entradas no confiables que podrían ayudar a realizar más ataques contra el sistema. IBM X-Force ID: 196281
ModificadaCrítica (9.8)0.96%—IBM Security Guardium11/8/202117/6/2026
IBM Security Guardium versión 11.2, no requiere que usuarios tengan contraseñas seguras por defecto, lo que facilita a atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 196279
Orbitaley — Vulnerabilidades