Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

972 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.54%—IBM Guardium Data Encryption12/7/202117/6/2026
IBM Guardium Data Encryption (GDE) versión 3.0.0.2, podría permitir a un usuario forzar información confidencial debido a que no se limita apropiadamente el número de interacciones. IBM X-Force ID: 196216
ModificadaAlta (7.5)0.48%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) versiones 3.0.0.2 y 4.0.0.4, no lleva a cabo ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o que consume una cantidad significativa de recursos
ModificadaMedia (4.3)0.63%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) versiones 4.0.0.4 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 196219
ModificadaMedia (5.3)0.72%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) versiones 3.0.0.3 y 4.0.0.4, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo en la configuración del flag HTTPOnly. Un atacante remoto podría explotar esta vulnerabilidad para obtener información confidencial de la cookie. IBM X-Force ID:…
ModificadaAlta (7.5)0.94%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) versiones 4.0.0.4, usa una configuración de bloqueo de cuenta inapropiada que podría permitir a un atacante remoto forzar las credenciales de la cuenta. IBM X-Force ID: 196217
ModificadaAlta (7.5)0.45%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) versiones 3.0.0.3 y 4.0.0.4 usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 195711
ModificadaAlta (8.8)0.43%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) versiones 3.0.0.2 y 4.0.0.4, no invalida la sesión tras el cierre de sesión, lo que podría permitir a un usuario autenticado hacerse pasar por otro en el sistema. IBM X-Force ID: 195709
ModificadaMedia (4.3)0.75%—IBM Guardium Data Encryption28/6/202117/6/2026
IBM Guardium Data Encryption (GDE) versión 4.0.0.4, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 196212
ModificadaAlta (7.2)2.7%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium versión 11.2, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada. IBM X-Force ID: 199184
ModificadaMedia (5.3)1.3%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium versión 11.2, podría permitir a un atacante remoto conseguir información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 196315
ModificadaCrítica (9.8)0.96%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium versión 11.2, contiene credenciales embebidas, como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 196313
ModificadaAlta (7.5)0.71%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium versión 11.2, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 196280
ModificadaAlta (7.8)0.20%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium versión 11.2, almacena las credenciales de usuario en texto plano sin cifrar que puede ser leído por un usuario local.  IBM X-Force ID: 195770
ModificadaMedia (6.1)0.65%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium versión 11.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión…
ModificadaAlta (7.2)2.1%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium versión 11.2, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema.  IBM X-Force ID: 195766
ModificadaAlta (8.8)1.1%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium versión 11.2 es vulnerable a una inyección SQL. Un atacante remoto podría enviar declaraciones SQL especialmente diseñadas, que podrían permitir al atacante visualizar, agregar, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID: 192710
ModificadaAlta (7.5)1.6%—Open-xchange OX Guard30/4/202117/6/2026
OX Guard vesiones 2.10.4 y anteriores permiten una Denegación de Servicio por medio de un servidor WKS que responde lentamente o con una gran cantidad de datos.
ModificadaAlta (7.5)1.2%—Omicronenergy Stationguard20/4/202117/6/2026
OMICRON StationGuard versiones anteriores a 1.10, permite a atacantes remotos causar una denegación de servicio (interrupción de la conectividad) por medio de paquetes tcp/20499 diseñados al puerto Ethernet CTRL
ModificadaAlta (7.2)84%💥 ExploitBackup-guard Backup Guard5/4/202117/6/2026
El plugin WordPress Backup and Migrate - Backup Guard WordPress antes de la versión 1.6.0 no garantizaba que los archivos importados tuvieran el formato y la extensión SGBP, lo que permitía a los usuarios con altos privilegios (admin+) subir archivos arbitrarios, incluidos los de PHP, lo que provocaba un RCE
ModificadaAlta (7.3)0.87%—IBM Security Guardium15/3/202117/6/2026
IBM Security Guardium versión 11.2, lleva a cabo una operación a un nivel de privilegio superior al nivel mínimo requerido, lo que crea nuevas debilidades o amplifica las consecuencias de otras debilidades. IBM X-Force ID: 174802
ModificadaAlta (7.5)5.0%—Adguard Home3/3/202117/6/2026
Se detectó un problema en AdGuard anterior a la versión 0.105.2. Un atacante capaz de obtener la cookie del usuario puede forzar su contraseña fuera de línea, porque el hash de la contraseña es almacenado en la cookie
ModificadaAlta (8.6)1.1%—Nozominetworks Central Management ControlNozominetworks Guardian22/2/202117/6/2026
Una vulnerabilidad de Salto de Ruta cuando se cambia la zona horaria usando la GUI web de Nozomi Networks Guardian y CMC, permite a un administrador autenticado tener archivos del sistema protegidos contra lectura. Este problema afecta a: Nozomi Networks Guardian versión 20.0.7.3 versión 20.0.7.3 y versiones…
ModificadaAlta (8.6)2.8%—Nozominetworks Central Management ControlNozominetworks Guardian22/2/202117/6/2026
Una vulnerabilidad de inyección de comandos del Sistema Operativo cuando se cambia la configuración de fecha o el nombre de host usando la GUI web de Nozomi Networks Guardian y CMC, permite a administradores autenticados llevar a cabo una ejecución de código remota . Este problema afecta a: Nozomi Networks…
ModificadaAlta (8.8)2.0%—IBM Security Guardium27/1/202117/6/2026
IBM Security Guardium versión 11.2, podría permitir a un usuario autenticado conseguir acceso root debido a un control de acceso inapropiado. IBM X-Force ID: 192028
ModificadaMedia (4.3)0.65%—IBM Security Guardium27/1/202117/6/2026
IBM Security Guardium versión 11.2, divulga información confidencial en los encabezados de respuesta que podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 174850