Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

754 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.4%—Canonical Ubuntu LinuxKDE Karchives2/8/201617/6/2026
Vulnerabilidad transversal del directorio en KArchive en versiones anteriores a 5.24, como se usa en KDE Frameworks, permite a atacantes remotos escribir a archivos arbitrarios a través de un ../ (dot dot slash) en un nombre de archivo en un archivo histórico, relacionado con descargas KNewsstuff.
ModificadaMedia (4.8)4.8%—Apache Archiva28/7/201617/6/2026
Vulnerabilidad de XSS en Apache Archiva 1.3.9 y versiones anteriores permite a administradores remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro connector.sourceRepoId para admin/addProxyConnector_commit.action.
ModificadaAlta (8.8)7.9%💥 ExploitApache Archiva28/7/201617/6/2026
Múltiples vulnerabilidades de CSRF en Apache Archiva 1.3.9 y versiones anteriores permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) añaden nuevos conectores de proxy del repositorio a través del parámetro token para admin/addProxyConnector_commit.action, (2) nuevos…
ModificadaAlta (8.8)10%—Libarchive7/5/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función zip_read_mac_metadata en archive_read_support_format_zip.c en libarchive en versiones anteriores a 3.2.0 permite a atacantes remotos ejecutar código arbitrario a través de valores entry-size manipulados en un archivo ZIP.
ModificadaMedia (6.3)0.90%—Rockwellautomation Integrated Architecture Builder6/4/201617/6/2026
IAB.exe en Rockwell Automation Integrated Architecture Builder (IAB) en versiones anteriores a 9.6.0.8 y 9.7.x en versiones anteriores a 9.7.0.2 permite a atacantes remotos ejecutar código arbitrario a través de un archivo project manipulado.
ModificadaMedia (6.1)0.77%—IBM Rational Software Architect RealtimeIBM Rational Software Architect FOR Websphere SoftwareIBM Rational Software Architect FOR Websphere Software'IBM Rational Software Architect27/1/201617/6/2026
Vulnerabilidad de XSS en InfoSphere Data Architect (IDA), tal como es distribuido en IBM Rational Software Architect 8.5 hasta la versión 9.5, Rational Software Architect for WebSphere Software (RSA4WS) 8.5 hasta la versión 9.5 y Rational Software Architect RealTime (RSART) 8.5 hasta la versión 9.5, permite a…
ModificadaBaja (3.5)0.45%—IBM Rational Rhapsody Design ManagerIBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle Manager+43/1/201617/6/2026
Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF9 y 6.x en versiones anteriores a 6.0.1; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaBaja (3.3)0.30%—IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle ManagerIBM Rational Collaborative Lifecycle Management+43/1/201617/6/2026
Rational LifeCycle Project Administration en Jazz Team Server en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF9 y 6.x en versiones anteriores a 6.0.1; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7,…
ModificadaMedia (4.3)0.55%—IBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Team ConcertIBM Rational Software Architect Design Manager+43/1/201617/6/2026
Vulnerabilidad no especificada en Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF8 y 5.x en versiones anteriores a 5.0.2 IF10; Rational Quality Manager (RQM) 2.x y 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaMedia (6.8)1.2%—IBM Rational Quality ManagerIBM Rational Rhapsody Design ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle Manager+42/1/201617/6/2026
Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF11 y 6.x en versiones anteriores a 6.0.0 IF4; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaAlta (10)1.6%—Gehealthcare Centricity Clinical Archive Audit Trail Repository4/8/201517/6/2026
Vulnerabilidad en GE Healthcare Centricity Clinical Archive Audit Trail Repository, tiene una contraseña predeterminada de initinit para (1) gestor de claves SSL y (2) almacén de claves del servidor; (3) keystore_password para el servidor truststore; y atna para (4) la base de datos de almacenamiento primaria y (5) la…
ModificadaMedia (4)1.0%—IBM Rational Requirements ComposerIBM Rhapsody Design ManagerIBM Rational Team ConcertIBM Rational Quality Manager+47/6/201517/6/2026
Jazz Team Server en Jazz Foundation en Rational Collaborative Lifecycle Management (CLM) de IBM versión 3.0.1, versiones 4.x y anteriores a 4.0.7 IF5 y versiones 5.x y anteriores a 5.0.2 IF4; Rational Quality Manager (RQM) versiones 2.0 hasta 2.0.1, versiones 3.0 hasta 3.0.1.6, versiones 4.0 hasta 4.0.7, y versiones…
ModificadaMedia (5)1.2%—IBM Rational Software Architect Design ManagerIBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Collaborative Lifecycle Management+427/4/201517/6/2026
El sistema de ayuda de Jazz en IBM Rational Collaborative Lifecycle Management 4.0 hasta 5.0.2, Rational Quality Manager 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Team Concert 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Requirements Composer 4.0 hasta 4.0.7, Rational DOORS Next Generation 4.0 hasta 4.0.7 y 5.0 hasta…
ModificadaAlta (7.5)5.8%—Debian LinuxFedoraproject FedoraARJ Software ARJ Archiver8/4/201517/6/2026
Desbordamiento de buffer en el archivador de código abierto ARJ 3.10.22 permite a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de un archivo ARJ manipulado.
ModificadaMedia (5.8)3.3%—ARJ Software ARJ ArchiverFedoraproject Fedora8/4/201517/6/2026
El archivador de código abierto ARJ 3.10.22 no elimina correctamente barras oblicuas de inicio de las rutas, lo que permite a atacantes remotos realizar ataques del recorrido del directorio absoluto y escribir a ficheros arbitrarios a través de múltiples barra oblicuas de inicio en una ruta en un archivo ARJ.
ModificadaMedia (5.8)3.8%—ARJ Software ARJ ArchiverFedoraproject Fedora8/4/201517/6/2026
El archivador de código abierto ARJ 3.10.22 permite a atacantes remotos realizar ataques de salto de directorio a través de un ataque de enlace simbólico en un archivo ARJ.
ModificadaMedia (6.4)4.9%—LibarchiveCanonical Ubuntu LinuxOpensuse15/3/201517/6/2026
Vulnerabilidad de recorrido de directorio absoluto en bsdcpio en libarchive 3.1.2 y anteriores permite a atacantes remotos escribir archivos arbitrarios a través de un nombre completo de ruta en un archivo.
ModificadaBaja (3.5)0.95%—Hierarchical Select Project Hierarchical Select8/12/201417/6/2026
Múltiples vulnerabilidades de XSS en el módulo Hierarchical Select 6.x-3.x anterior a 6.x-3.9 para Drupal permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con los campos (1) taxonomy term title for instances with Save term lineage enabled…
ModificadaMedia (6.9)0.64%—Hamstersoft Hamster Free ZIP Archiver23/10/201417/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Hamster Free ZIP Archiver 2.0.1.7 permite a usuarios locales ejecutar código arbitrario y realizar ataques de secuestro de DLL a través de un caballo de troya dwmapi.dll que se encuentra en el directorio de trabajo actual.
ModificadaMedia (5.4)0.27%—Afterlifewitharchie Afterlife With Archie16/10/201417/6/2026
La aplicación para Android AFTERLIFE WITH ARCHIE (también conocida como com.afterlifewitharchie.afterlifewitharchie) 2.4.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Iversemedia Archie Comics15/10/201417/6/2026
La aplicación para Android Archie Comics (también conocida como com.iversecomics.archie.android) 1.07 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.7%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+312/9/201417/6/2026
IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a…
ModificadaMedia (6)0.78%—IBM Rational Rhapsody Design ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager10/9/201417/6/2026
Vulnerabilidad de CSRF en IBM Configuration Management Application (también conocido como VVC) en IBM Rational Engineering Lifecycle Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, Rational Software Architect Design Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, y Rational Rhapsody Design Manager anterior a 4.0.7 y…
ModificadaMedia (6.8)2.7%—Embarcadero Er/studio Data Architect7/8/201417/6/2026
Desbordamiento de buffer basado en pila en el método loadExtensionFactory en el control TSVisualization ActiveX control en Embarcadero ER/Studio Data Architect permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (6)1.9%—IBM Rhapsody Design ManagerIBM Rational Software Architect Design Manager30/7/201417/6/2026
Vulnerabilidad no especificada en IBM Rational Software Architect Design Manager y Rational Rhapsody Design Manager 3.x y 4.x anterior a 4.0.7 permite a usuarios remotos autenticados ejecutar código arbitrario a través de un archivo ZIP manipulado.
Orbitaley — Vulnerabilidades