Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.5% | — | IBM Security Guardium | 20/1/2021 | 17/6/2026 | IBM Security Guardium versiones 10.6 y 11.2, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, agregar, modificar o eliminar información en la base de datos del back-end.  IBM X-Force ID: 191398 | |
| Modificada | Alta (7.8) | 0.90% | — | IBM Security Guardium | 20/1/2021 | 17/6/2026 | IBM Security Guardium versiones 10.6 y 11.2, podrían permitir a un atacante local ejecutar comandos arbitrarios en el sistema como un usuario sin privilegios, causado por una vulnerabilidad de inyección de comandos. IBM X-Force ID: 186700 | |
| Modificada | Media (4.4) | 0.19% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, almacena credenciales de usuario en texto sin cifrar que puede ser leído por un usuario privilegiado local. IBM X-Force ID: 184861. | |
| Modificada | Media (4.4) | 0.31% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, almacena credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 184836. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 184832. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 184824. | |
| Modificada | Media (4.3) | 0.63% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o al colocar este enlace en un sitio al que accede el… | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184812. | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184819. | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Guardium Insights | 13/1/2021 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 184800. | |
| Modificada | Alta (8.1) | 0.43% | — | IBM Security Guardium Data Encryption | 13/1/2021 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, especifica los permisos para un recurso crítico de seguridad de una manera que permite que ese recurso sea leído o modificado por actores no deseados. | |
| Modificada | Media (5.3) | 0.45% | — | IBM Security Guardium Data Encryption | 13/1/2021 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, almacena información confidencial en parámetros URL. Esto puede conllevar a una divulgación de información si partes no autorizadas tienen acceso a las URL por medio de registros del servidor, encabezado de referencia o historial del navegador. IBM… | |
| Modificada | Alta (7.5) | 0.58% | — | IBM Security Guardium Data Encryption | 13/1/2021 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 158577. | |
| Modificada | Crítica (9.1) | 0.90% | — | Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact FL Mguard Rs4004 Tx/dtx FirmwarePhoenixcontact FL Mguard Rs4004 Tx/dtx VPN Firmware+5 | 17/12/2020 | 17/6/2026 | En Phoenix Contact mGuard Devices versiones anteriores a 8.8.3, los puertos LAN funcionan después del reinicio, inclusive si están desactivados en la configuración del dispositivo. Para los dispositivos mGuard con switch integrado en el lado de la LAN, los puertos switch únicos pueden ser desactivados mediante la… | |
| Modificada | Media (6.5) | 0.59% | — | Intel Software Guard Extensions Data Center Attestation Primitives | 12/11/2020 | 17/6/2026 | Una comprobación de condiciones inapropiadas en el software Intel® SGX DCAP versiones anteriores a 1.6, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Guardium BIG Data Intelligence | 16/10/2020 | 17/6/2026 | IBM Security Guardium Big Data Intelligence versión 1.0 (SonarG), utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.  IBM X-Force ID: 175560 | |
| Modificada | Media (6.8) | 2.4% | — | IBM Security Guardium | 12/10/2020 | 17/6/2026 | IBM Security Guardium versión 11.2, es vulnerable a una Inyección CVS. Un atacante privilegiado remoto podría ejecutar comandos arbitrarios en el sistema, causados por una comprobación inapropiada del contenido del archivo csv. IBM X-ForceID: 186696 | |
| Modificada | Media (5.4) | 0.56% | — | IBM Security Guardium | 12/10/2020 | 17/6/2026 | IBM Security Guardium versión 11.2, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Security Guardium | 12/10/2020 | 17/6/2026 | IBM Security Guardium versión 11.2, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (4.8) | 0.55% | — | IBM Security Guardium | 12/10/2020 | 17/6/2026 | IBM Security Guardium versión 11.2, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (4.9) | 1.2% | — | IBM Security Guardium | 12/10/2020 | 17/6/2026 | IBM Security Guardium versión 11.2, podría permitir a un atacante con acceso de administrador conseguir y leer archivos a los que normalmente no tendría acceso. IBM X-Force ID: 186423 | |
| Modificada | Media (5.4) | 0.73% | — | IBM Infosphere Guardium | 1/9/2020 | 16/6/2026 | IBM InfoSphere Guardium versiones 7.0, 8.0, 8.01 y 8.2, es vulnerable a un ataque de tipo cross-site scripting, causada por una comprobación inapropiada de la entrada suministrada por el usuario. Un atacante remoto podría explotar esta vulnerabilidad utilizando una URL especialmente diseñada para ejecutar un… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Infosphere Guardium | 1/9/2020 | 16/6/2026 | IBM InfoSphere Guardium versiones 8.0, 8.01 y 8.2, es vulnerable a una inyección de entidad externa XML, causada por una comprobación inapropiada de la entrada suministrada por un usuario. Un atacante autenticado remoto podría explotar esta vulnerabilidad para obtener información confidencial. IBM X-Force… | |
| Modificada | Media (5.3) | 1.1% | — | IBM Infosphere Guardium | 1/9/2020 | 16/6/2026 | IBM InfoSphere Guardium versiones 8.0, 8.01 y 8.2, podrían permitir a un atacante remoto omitir las restricciones de seguridad, causada por restricciones inapropiadas en la funcionalidad create new user account. Un atacante podría explotar esta vulnerabilidad para crear cuentas de usuario sin privilegios. IBM X-Force… | |
| Modificada | Media (5.3) | 2.0% | — | IBM Infosphere Guardium | 1/9/2020 | 16/6/2026 | IBM InfoSphere Guardium versiones 8.0, 8.01 y 8.2, podrían permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias (/../) de "dot dot" para descargar archivos arbitrarios en el sistema. IBM X-Force ID: 78284 |