Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1917 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.32%—IBM Qradar Security Information AND Event Manager14/10/202317/6/2026
IBM QRadar SIEM 7.5.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM…
ModificadaAlta (7.5)0.22%—IBM Qradar Security Information AND Event Manager14/10/202317/6/2026
IBM QRadar SIEM 7.5.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 254138
ModificadaAlta (7.8)0.20%—Hitachi Jp1/performance Management3/10/202317/6/2026
—
ModificadaCrítica (9.8)2.2%—Systeminformation21/9/202317/6/2026
systeminformation es System Information Library para Node.JS. Las versiones 5.0.0 a 5.21.6 tienen una vulnerabilidad de inyección de comando SSID. El problema se solucionó con una verificación de parámetros en la versión 5.21.7. Como workaround, verifique o sanitize las cadenas de parámetros que se pasan a…
ModificadaAlta (7.8)0.30%—Opensuse LeapSuse Linux Enterprise High Performance ComputingSuse Linux Enterprise Desktop19/9/202317/6/2026
Vulnerabilidad de Resolución de Enlace Incorrecta Antes del Acceso a Archivos ('Link Following') en SUSE SUSE Linux Enterprise Desktop 15 SP5 postfix, SUSE SUSE Linux Enterprise High Performance Computing 15 SP5 postfix, SUSE openSUSE Leap 15.5 postfix. Este problema afecta a SUSE Linux Enterprise Desktop 15 SP5 :…
ModificadaCrítica (9.8)0.50%—Oretnom23 Lost AND Found Information System17/9/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Lost and Found Information System 1.0 y clasificada como crítica. Una parte desconocida del archivo /classes/Master.php?f=save_category del componente POST Parameter Handler afecta a una parte desconocida. La manipulación del argumento id conduce a la inyección…
ModificadaCrítica (9.8)0.68%—Cevik Informatics Online Payment System15/9/202317/6/2026
La neutralización inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el Online Payment System de Cevik Informatics permite la inyección de SQL. Este problema afecta al Online Payment System: antes de la versión 4.09.
ModificadaAlta (8.8)0.61%—Apple PRO Video Formats6/9/202317/6/2026
Se ha solucionado un problema lógico con una gestión de estados mejorada. Este problema se ha solucionado en Pro Video Formats 2.2.5. Un usuario puede ser capaz de elevar privilegios.
ModificadaAlta (7.5)0.75%—IBM Security Verify Information Queue31/8/202317/6/2026
IBM Security Verify Information Queue v10.0.4 y v10.0.5 podría permitir a un atacante remoto obtener información sensible que podría ayudar en futuros ataques contra el sistema. IBM X-Force ID: 256015.
ModificadaMedia (5.3)0.68%—IBM Security Verify Information Queue31/8/202317/6/2026
IBM Security Verify Information Queue v10.0.4 y v10.0.5 podría permitir a un atacante remoto obtener información sensible que podría ayudar en futuros ataques contra el sistema. IBM X-force ID: 256014.
ModificadaBaja (3.3)0.13%—IBM Security Verify Information Queue31/8/202317/6/2026
IBM Security Verify Information Queue v10.0.4 y v10.0.5 almacena información confidencial en texto claro que puede ser leída por un usuario local. IBM X-Force ID: 256013.
ModificadaAlta (7.5)0.57%—IBM Infosphere Information Server28/8/202317/6/2026
IBM InfoSphere Information Systems v11.7 podría exponer información sobre el sistema host y la configuración del entorno. IBM X-Force ID: 246332.
ModificadaAlta (8.8)0.30%—IBM Infosphere Information Server28/8/202317/6/2026
IBM InfoSphere Information Server v11.7 es vulnerable a Cross-Site Request Forgery lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que confía el sitio web. IBM X-Force ID: 245400.
ModificadaAlta (8.8)0.66%—IBM Infosphere Information Server28/8/202317/6/2026
IBM InfoSphere Information Server v11.7 es potencialmente vulnerable a la inyección CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, debido a una validación incorrecta del contenido de los archivos CSV. IBM X-Force ID: 244368.
ModificadaMedia (4.8)0.64%—Code-projects Hospital Information System14/8/202317/6/2026
Code Projects Hospital Information System 1.0 is vulnerable to Cross Site Scripting (XSS)
ModificadaMedia (6.4)0.11%—Intel NUC Performance KIT AND Mini PC Nuc10i3fnh FirmwareIntel NUC Performance KIT AND Mini PC Nuc10i3fnhf FirmwareIntel NUC Performance KIT AND Mini PC Nuc10i3fnhfa FirmwareIntel NUC Performance KIT AND Mini PC Nuc10i3fnhja Firmware+17011/8/202317/6/2026
Race condition in some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaMedia (4.4)0.16%—Intel NUC 11 Performance KIT Nuc11pahi70z FirmwareIntel NUC 11 Performance KIT Nuc11pahi50z FirmwareIntel NUC 11 Performance KIT Nuc11pahi30z FirmwareIntel NUC 11 Performance KIT Nuc11pahi3 Firmware+711/8/202317/6/2026
Exposure of sensitive information to an unauthorized actor in BIOS firmware for some Intel(R) NUCs may allow a privilege user to potentially enable information disclosure via local access.
ModificadaAlta (7.3)0.17%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.7)0.18%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.7)0.17%—Intel NUC 13 Extreme Compute Element Nuc13sbbi5 FirmwareIntel NUC 13 Extreme Compute Element Nuc13sbbi5f FirmwareIntel NUC 13 Extreme Compute Element Nuc13sbbi7 FirmwareIntel NUC 13 Extreme Compute Element Nuc13sbbi7f Firmware+15111/8/202317/6/2026
Improper input validation in some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaMedia (4.4)0.19%—Intel NUC 13 Extreme Compute Element Nuc13sbbi7f FirmwareIntel NUC 13 Extreme Compute Element Nuc13sbbi5f FirmwareIntel NUC 13 Extreme Compute Element Nuc13sbbi9f FirmwareIntel NUC 13 Extreme KIT Nuc13rngi7 Firmware+10711/8/202317/6/2026
Improper initialization in some Intel(R) NUC 13 Extreme Compute Element, Intel(R) NUC 13 Extreme Kit, Intel(R) NUC 11 Performance Kit, Intel(R) NUC 11 Performance Mini PC, Intel(R) NUC Compute Element, Intel(R) NUC Laptop Kit, Intel(R) NUC Pro Kit, Intel(R) NUC Pro Board and Intel(R) NUC Pro Mini PC BIOS firmware may…
ModificadaMedia (4.4)0.19%—Intel NUC 7 Enthusiast Nuc7i7bnkq FirmwareIntel NUC 7 Enthusiast Nuc7i7bnhxg FirmwareIntel NUC KIT Nuc7i7dnhe FirmwareIntel NUC KIT Nuc7i7dnke Firmware+20711/8/202317/6/2026
La inicialización incorrecta en Intel(R) NUC BIOS firmware pueden permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
ModificadaMedia (4.4)0.19%—Intel NUC 11 Performance KIT Nuc11pahi3 FirmwareIntel NUC 11 Performance KIT Nuc11pahi30z FirmwareIntel NUC 11 Performance KIT Nuc11paki3 FirmwareIntel NUC 11 Performance KIT Nuc11pahi5 Firmware+8411/8/202317/6/2026
El uso de recursos no inicializados en algunos firmware de BIOS de Intel(R) NUC puede permitir que un usuario con privilegios permita potencialmente la divulgación de información mediante acceso local.
ModificadaMedia (6.7)0.18%—Intel NUC 10 Performance KIT Nuc10i7fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnkn FirmwareIntel NUC 10 Performance KIT Nuc10i5fnhn FirmwareIntel NUC 10 Performance KIT Nuc10i7fnkn Firmware+2211/8/202317/6/2026
Una validación de entrada inadecuada en el firmware de la BIOS para algunos Intel(R) NUC puede permitir que un usuario con privilegios habilite potencialmente una escalada de privilegios mediante acceso local.
ModificadaAlta (7.5)0.91%—Fasterxml Jackson-dataformats-text8/8/202317/6/2026
Those using jackson-dataformats-text to parse TOML data may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow. This effect may support a denial of service attack.