Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.54% | — | IBM Guardium Data Encryption | 12/7/2021 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versión 3.0.0.2, podría permitir a un usuario forzar información confidencial debido a que no se limita apropiadamente el número de interacciones. IBM X-Force ID: 196216 | |
| Modificada | Alta (7.5) | 0.48% | — | IBM Guardium Data Encryption | 7/7/2021 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 3.0.0.2 y 4.0.0.4, no lleva a cabo ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o que consume una cantidad significativa de recursos | |
| Modificada | Media (4.3) | 0.63% | — | IBM Guardium Data Encryption | 7/7/2021 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0.4 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 196219 | |
| Modificada | Media (5.3) | 0.72% | — | IBM Guardium Data Encryption | 7/7/2021 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 3.0.0.3 y 4.0.0.4, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo en la configuración del flag HTTPOnly. Un atacante remoto podría explotar esta vulnerabilidad para obtener información confidencial de la cookie. IBM X-Force ID:… | |
| Modificada | Alta (7.5) | 0.94% | — | IBM Guardium Data Encryption | 7/7/2021 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0.4, usa una configuración de bloqueo de cuenta inapropiada que podría permitir a un atacante remoto forzar las credenciales de la cuenta. IBM X-Force ID: 196217 | |
| Modificada | Alta (7.5) | 0.45% | — | IBM Guardium Data Encryption | 7/7/2021 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 3.0.0.3 y 4.0.0.4 usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 195711 | |
| Modificada | Alta (8.8) | 0.43% | — | IBM Guardium Data Encryption | 7/7/2021 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 3.0.0.2 y 4.0.0.4, no invalida la sesión tras el cierre de sesión, lo que podría permitir a un usuario autenticado hacerse pasar por otro en el sistema. IBM X-Force ID: 195709 | |
| Modificada | Media (4.3) | 0.75% | — | IBM Guardium Data Encryption | 28/6/2021 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versión 4.0.0.4, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 196212 | |
| Modificada | Alta (7.2) | 2.7% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada. IBM X-Force ID: 199184 | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, podría permitir a un atacante remoto conseguir información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 196315 | |
| Modificada | Crítica (9.8) | 0.96% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, contiene credenciales embebidas, como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 196313 | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 196280 | |
| Modificada | Alta (7.8) | 0.20% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, almacena las credenciales de usuario en texto plano sin cifrar que puede ser leído por un usuario local.  IBM X-Force ID: 195770 | |
| Modificada | Media (6.1) | 0.65% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Alta (7.2) | 2.1% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema.  IBM X-Force ID: 195766 | |
| Modificada | Alta (8.8) | 1.1% | — | IBM Security Guardium | 24/5/2021 | 17/6/2026 | IBM Security Guardium versión 11.2 es vulnerable a una inyección SQL. Un atacante remoto podría enviar declaraciones SQL especialmente diseñadas, que podrían permitir al atacante visualizar, agregar, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID: 192710 | |
| Modificada | Alta (7.5) | 1.6% | — | Open-xchange OX Guard | 30/4/2021 | 17/6/2026 | OX Guard vesiones 2.10.4 y anteriores permiten una Denegación de Servicio por medio de un servidor WKS que responde lentamente o con una gran cantidad de datos. | |
| Modificada | Alta (7.5) | 1.2% | — | Omicronenergy Stationguard | 20/4/2021 | 17/6/2026 | OMICRON StationGuard versiones anteriores a 1.10, permite a atacantes remotos causar una denegación de servicio (interrupción de la conectividad) por medio de paquetes tcp/20499 diseñados al puerto Ethernet CTRL | |
| Modificada | Alta (7.2) | 84% | 💥 Exploit | Backup-guard Backup Guard | 5/4/2021 | 17/6/2026 | El plugin WordPress Backup and Migrate - Backup Guard WordPress antes de la versión 1.6.0 no garantizaba que los archivos importados tuvieran el formato y la extensión SGBP, lo que permitía a los usuarios con altos privilegios (admin+) subir archivos arbitrarios, incluidos los de PHP, lo que provocaba un RCE | |
| Modificada | Alta (7.3) | 0.87% | — | IBM Security Guardium | 15/3/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, lleva a cabo una operación a un nivel de privilegio superior al nivel mínimo requerido, lo que crea nuevas debilidades o amplifica las consecuencias de otras debilidades. IBM X-Force ID: 174802 | |
| Modificada | Alta (7.5) | 5.0% | — | Adguard Home | 3/3/2021 | 17/6/2026 | Se detectó un problema en AdGuard anterior a la versión 0.105.2. Un atacante capaz de obtener la cookie del usuario puede forzar su contraseña fuera de línea, porque el hash de la contraseña es almacenado en la cookie | |
| Modificada | Alta (8.6) | 1.1% | — | Nozominetworks Central Management ControlNozominetworks Guardian | 22/2/2021 | 17/6/2026 | Una vulnerabilidad de Salto de Ruta cuando se cambia la zona horaria usando la GUI web de Nozomi Networks Guardian y CMC, permite a un administrador autenticado tener archivos del sistema protegidos contra lectura. Este problema afecta a: Nozomi Networks Guardian versión 20.0.7.3 versión 20.0.7.3 y versiones… | |
| Modificada | Alta (8.6) | 2.8% | — | Nozominetworks Central Management ControlNozominetworks Guardian | 22/2/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del Sistema Operativo cuando se cambia la configuración de fecha o el nombre de host usando la GUI web de Nozomi Networks Guardian y CMC, permite a administradores autenticados llevar a cabo una ejecución de código remota . Este problema afecta a: Nozomi Networks… | |
| Modificada | Alta (8.8) | 2.0% | — | IBM Security Guardium | 27/1/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, podría permitir a un usuario autenticado conseguir acceso root debido a un control de acceso inapropiado. IBM X-Force ID: 192028 | |
| Modificada | Media (4.3) | 0.65% | — | IBM Security Guardium | 27/1/2021 | 17/6/2026 | IBM Security Guardium versión 11.2, divulga información confidencial en los encabezados de respuesta que podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 174850 |