Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

985 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.7)0.50%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, genera un mensaje de error que incluye información confidencial acerca de su entorno, usuarios o datos asociados. IBM X-Force ID: 171931
ModificadaAlta (7.5)0.83%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, no requiere que los usuarios deban tener contraseñas seguras por defecto, lo que hace que sea más fácil para los atacantes comprometer las cuentas de los usuarios. IBM X-Force ID: 171929
ModificadaMedia (6.5)0.52%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, almacena las credenciales de usuario en texto plano y sin cifrar que puede ser leído por un usuario autenticado. IBM X-Force ID: 171938
ModificadaCrítica (9.8)1.2%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, contiene credenciales embebidas, tal y como una contraseña o clave criptográfica, que es usada para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 171832
ModificadaMedia (4.4)0.20%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, almacena las credenciales de usuario en texto plano y sin cifrar que puede ser leído por un usuario privilegiado local. IBM X-Force ID: 171831
ModificadaMedia (5.3)0.66%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, revela información confidencial a usuarios no autorizados. La información puede ser usada para montar más ataques al sistema. IBM X-Force ID: 171829
ModificadaMedia (5.4)0.35%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, es vulnerable a cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de…
ModificadaAlta (7.5)0.56%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo al habilitar apropiadamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial utilizando técnicas…
ModificadaMedia (4.3)0.57%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o mediante la plantación de este enlace en un sitio al…
ModificadaMedia (5.3)0.38%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) versión 3.0.0.2, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o mediante la plantación de este enlace en un sitio al que el usuario…
ModificadaAlta (7.5)1.1%—IBM Security Guardium26/8/202017/6/2026
IBM Security Guardium versiones 10.5, 10.6 y 11.0, podrían permitir a un usuario no autorizado obtener información confidencial debido a una falta de controles de seguridad. IBM X-Force ID: 141226
ModificadaMedia (6.1)0.78%—IBM Security Guardium Insights24/8/202017/6/2026
IBM Security Guardium Insights versión 2.0.1, podría permitir a un atacante remoto conducir ataques de phishing usando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio Web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para falsificar la URL…
ModificadaMedia (4.4)0.31%—IBM Security Guardium Insights24/8/202017/6/2026
IBM Security Guardium Insights versión 2.0.1, almacena credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 184747.
ModificadaMedia (4.3)0.40%—IBM Security Guardium Insights24/8/202017/6/2026
IBM Security Guardium Insights versión 2.0.1, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario que el sitio web confía. IBM X-Force ID: 174406.
ModificadaMedia (5.4)0.64%—IBM Security Guardium Insights24/8/202017/6/2026
IBM Security Guardium Insights versión 2.0.1, podría permitir a un atacante remoto secuestrar la acción de clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente…
ModificadaMedia (5.3)1.1%—IBM Security Guardium30/7/202017/6/2026
IBM Security Guardium versiones 10.5, 10.6 y 11.1, podría revelar información confidencial en la página de inicio de sesión que podría ayudar en nuevos ataques contra el sistema. IBM X-Force ID: 174804
ModificadaAlta (7.5)0.79%—IBM Security Guardium30/7/202017/6/2026
IBM Security Guardium versiones 10.5, 10.6 y 11.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 174803
ModificadaMedia (4.3)0.92%—IBM Security Guardium InsightsIBM Infosphere Guardium Activity Monitor9/7/202017/6/2026
IBM Guardium Activity Insights versiones 10.6 y 11.0, no establece el atributo seguro sobre los tokens de autorización o las cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o plantando este enlace en un sitio al que va el…
ModificadaMedia (6.1)1.2%—Vanguard Project Vanguard5/7/202017/6/2026
Se detectó un problema en el plugin Vanguard versión 2.1 para WordPress. Un ataque de tipo XSS puede producirse por medio del campo de título mails/new, un campo de producto para el URI p/ o el cuadro Products Search
ModificadaAlta (7.3)0.90%—Nozominetworks Guardian30/6/202017/6/2026
El Sistema Operativo Nozomi Networks versiones anteriores a 19.0.4, permite una Inyección CSV de /#/network?tab=network_node_list.html
ModificadaMedia (6.1)0.69%—Nozominetworks Guardian30/6/202017/6/2026
Nozomi Guardian versiones anteriores a 19.0.4, permite a atacantes lograr un ataque de tipo XSS almacenados (en el front end web) al aprovechar la capacidad de crear un campo personalizado con un nombre de campo diseñado
ModificadaMedia (5.3)1.1%—IBM Security Guardium23/6/202017/6/2026
IBM Security Guardium versiones 10.6 y 11.1, puede utilizar números o valores insuficientemente aleatorios en un contexto de seguridad que depende de números impredecibles. IBM X-Force ID: 174807
ModificadaCrítica (9.8)1.4%—Sokkia Gnr5 Vanguard Firmware15/6/202017/6/2026
SOKKIA GNR5 Vanguard WEB versión 1.2 (build: 91f2b2c3a04d203d79862f87e2440cb7cefc3cd3) y la versión de hardware 212, permite a atacantes remotos omitir la autenticación de administrador por medio de un ataque de inyección SQL que usa el campo User Name o Password en la página de inicio de sesión
ModificadaMedia (5)1.1%—Open-xchange OX Guard15/6/202017/6/2026
OX Guard versiones 2.10.3 y anteriores, permiten un ataque de tipo SSRF
ModificadaMedia (6.1)1.2%—Open-xchange OX Guard15/6/202017/6/2026
OX Guard versiones 2.10.3 y anteriores, permiten un ataque de tipo XSS