Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
975 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | IBM Infosphere Guardium | 1/9/2020 | 16/6/2026 | IBM InfoSphere Guardium versiones 8.0, 8.01 y 8.2, es vulnerable a una inyección de entidad externa XML, causada por una comprobación inapropiada de la entrada suministrada por un usuario. Un atacante autenticado remoto podría explotar esta vulnerabilidad para obtener información confidencial. IBM X-Force… | |
| Modificada | Media (5.3) | 1.1% | — | IBM Infosphere Guardium | 1/9/2020 | 16/6/2026 | IBM InfoSphere Guardium versiones 8.0, 8.01 y 8.2, podrían permitir a un atacante remoto omitir las restricciones de seguridad, causada por restricciones inapropiadas en la funcionalidad create new user account. Un atacante podría explotar esta vulnerabilidad para crear cuentas de usuario sin privilegios. IBM X-Force… | |
| Modificada | Media (5.3) | 2.0% | — | IBM Infosphere Guardium | 1/9/2020 | 16/6/2026 | IBM InfoSphere Guardium versiones 8.0, 8.01 y 8.2, podrían permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias (/../) de "dot dot" para descargar archivos arbitrarios en el sistema. IBM X-Force ID: 78284 | |
| Modificada | Alta (8.8) | 0.97% | — | IBM Infosphere Guardium | 1/9/2020 | 16/6/2026 | IBM InfoSphere Guardium versiones 8.0, 8.01 y 8.2, es vulnerable a una inyección SQL. Un atacante autenticado remoto podría enviar sentencias SQL especialmente diseñadas hacia múltiples scripts, lo que podría permitir al atacante visualizar, agregar, modificar o eliminar información en la base de datos del back-end.… | |
| Modificada | Alta (7.2) | 0.81% | — | IBM Security Guardium Insights | 27/8/2020 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.1, lleva a cabo una operación en un nivel de privilegio superior al nivel mínimo requerido, lo que crea nuevas debilidades o amplifica las consecuencias de otras debilidades. IBM X-Force ID: 184880 | |
| Modificada | Media (5.9) | 1.6% | — | IBM Security Guardium Insights | 27/8/2020 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.1, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo al habilitar apropiadamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas de tipo man in the… | |
| Modificada | Alta (7.5) | 0.95% | — | IBM Security Guardium Insights | 27/8/2020 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 174683 | |
| Modificada | Media (5.3) | 1.2% | — | IBM Security Guardium Insights | 27/8/2020 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.1, almacena información confidencial en parámetros de URL. Esto puede conllevar a una divulgación de información si partes no autorizadas presentan acceso a las URL por medio de los registros del servidor, encabezado referrer o el historial del navegador. IBM X-Force ID:… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Security Guardium Insights | 27/8/2020 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.1, permite a páginas web ser almacenadas localmente, las cuales pueden ser leídas por otro usuario en el sistema. IBM X-Force ID: 174407 | |
| Modificada | Alta (7.5) | 0.95% | — | IBM Security Guardium Insights | 27/8/2020 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 174405 | |
| Modificada | Media (6.5) | 0.95% | — | IBM Security Guardium Insights | 27/8/2020 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.1, podría permitir a un atacante obtener información confidencial o llevar a cabo acciones no autorizadas debido a mecanismos de autenticación inapropiados. IBM X-Force ID: 174403 | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security Guardium Insights | 27/8/2020 | 17/6/2026 | IBM Security Guardium Insights versión 2.0.1, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 174402 | |
| Modificada | Baja (3.3) | 0.21% | — | IBM Guardium Data Encryption | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, permite que las páginas web sean almacenadas localmente para que puedan ser leídas por otro usuario en el sistema. IBM X-Force ID: 171926 | |
| Modificada | Alta (8.8) | 2.6% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. IBM… | |
| Modificada | Media (5.3) | 0.66% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, es implementado con código de depuración activo que puede crear puntos de entrada no deseados. IBM X-Force ID: 171936 | |
| Modificada | Baja (2.7) | 0.50% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, genera un mensaje de error que incluye información confidencial acerca de su entorno, usuarios o datos asociados. IBM X-Force ID: 171931 | |
| Modificada | Alta (7.5) | 0.83% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, no requiere que los usuarios deban tener contraseñas seguras por defecto, lo que hace que sea más fácil para los atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 171929 | |
| Modificada | Media (6.5) | 0.52% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, almacena las credenciales de usuario en texto plano y sin cifrar que puede ser leído por un usuario autenticado. IBM X-Force ID: 171938 | |
| Modificada | Crítica (9.8) | 1.2% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, contiene credenciales embebidas, tal y como una contraseña o clave criptográfica, que es usada para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 171832 | |
| Modificada | Media (4.4) | 0.20% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, almacena las credenciales de usuario en texto plano y sin cifrar que puede ser leído por un usuario privilegiado local. IBM X-Force ID: 171831 | |
| Modificada | Media (5.3) | 0.66% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, revela información confidencial a usuarios no autorizados. La información puede ser usada para montar más ataques al sistema. IBM X-Force ID: 171829 | |
| Modificada | Media (5.4) | 0.35% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, es vulnerable a cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de… | |
| Modificada | Alta (7.5) | 0.56% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo al habilitar apropiadamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial utilizando técnicas… | |
| Modificada | Media (4.3) | 0.57% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o mediante la plantación de este enlace en un sitio al… | |
| Modificada | Media (5.3) | 0.38% | — | IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management | 26/8/2020 | 17/6/2026 | IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o mediante la plantación de este enlace en un sitio al que el usuario… |