Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | IBM Security Guardium | 4/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto aplicar fuerza bruta en credenciales de la cuenta. IBM X-Force ID: 174857 | |
| Modificada | Media (4.4) | 0.21% | — | IBM Security Guardium | 4/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 174852 | |
| Modificada | Media (6.1) | 0.73% | — | IBM Security Guardium | 4/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una sesión… | |
| Modificada | Media (6.5) | 0.53% | — | IBM Security Guardium | 3/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, podría permitir a un atacante en la misma red conseguir acceso al panel de control Solr y causar un ataque de denegación de servicio. IBM X-Force ID: 176997. | |
| Modificada | Media (6.7) | 0.21% | — | IBM Security Guardium | 3/6/2020 | 17/6/2026 | IBM Security Guardium versiones 10.6, 11.0 y 11.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que las usa para su propia autenticación entrante, comunicación saliente hacia componentes externos o cifrado de datos internos. IBM X-Force ID: 174851. | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Guardium | 3/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, podría divulgar información confidencial en la página de inicio de sesión que podría ayudar en nuevos ataques contra el sistema. IBM X-Force ID: 174805. | |
| Modificada | Media (6.1) | 0.73% | — | IBM Security Guardium | 3/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Alta (8.8) | 3.0% | — | IBM Security Guardium | 3/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. IBM X-Force ID: 174735. | |
| Modificada | Crítica (9.8) | 1.0% | — | IBM Security Guardium | 3/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 174732. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Watchguard AD Helper Firmware | 12/3/2020 | 17/6/2026 | El componente AD Helper en WatchGuard Fireware versiones anteriores a 5.8.5.10317, permite a atacantes remotos detectar contraseñas de texto sin cifrar por medio del URI /domains/list. | |
| Modificada | Alta (7.8) | 0.41% | — | Intel Software Guard Extensions SDKOpensuse BackportsOpensuse Leap | 13/2/2020 | 17/6/2026 | Una inicialización inapropiada en el SDK Intel® SGX versiones anteriores a v2.6.100.1, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (5.5) | 0.28% | — | IBM Infosphere Guardium | 10/2/2020 | 16/6/2026 | El módulo InfoSphere Guardium aix_ktap: una vulnerabilidad de tipo DoS. | |
| Modificada | Media (6.1) | 1.2% | — | Watchguard Fireware XTM | 7/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Cross-site Scripting (XSS) en WatchGuard XTM versión 11.8.3, por medio del parámetro poll_name en el script firewall/policy. | |
| Modificada | Media (6.1) | 0.77% | — | Watchguard Xmt515 Firmware | 7/1/2020 | 17/6/2026 | Ha sido identificada una vulnerabilidad de tipo XSS basada en DOM en el WatchGuard XMT515 versiones hasta la versión 12.1.3, permitiendo a un atacante remoto ejecutar JavaScript en el navegador de la víctima al engañar a la víctima para que haga clic en un enlace especialmente diseñado. La carga útil fue probada en… | |
| Modificada | Media (5.9) | 0.56% | — | Bullguard Premium Protection | 26/12/2019 | 17/6/2026 | La función de escaneo de malware en BullGuard Premium Protection versión 20.0.371.8, presenta un problema TOCTOU lo que hace posible un ataque de enlace simbólico, permitiendo que archivos privilegiados sean eliminados. | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Software Guard Extensions SDK | 14/11/2019 | 8/10/2026 | Una comprobación de entrada insuficiente en Intel® SGX SDK múltiples versiones de Linux y Windows, puede habilitar a un usuario autenticado para permitir una divulgación de información, una escalada de privilegios o una denegación de servicio por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Software Guard Extensions SDK | 14/11/2019 | 8/10/2026 | Una inicialización insuficiente en Intel® SGX SDK versiones de Windows 2.4.100.51291 y anteriores, y las versiones de Linux 2.6.100.51363 y anteriores, puede habilitar a un usuario autenticado para permitir una divulgación de información, una escalada de privilegios o una denegación de servicio por medio de un acceso… | |
| Modificada | Alta (7.8) | 0.52% | — | Scanguard Antivirus | 14/11/2019 | 17/6/2026 | Scanguard hasta 12-11-2019 en Windows, tiene permisos no seguros en el directorio de instalación, lo que conlleva a una escalada de privilegios por medio de un archivo ejecutable de tipo caballo de Troya. | |
| Modificada | Crítica (9.8) | 1.4% | — | ISL Arp-guard | 4/11/2019 | 17/6/2026 | Una vulnerabilidad de inyección SQL en una petición POST de /login/forget1 en ARP-GUARD versión 4.0.0-5, permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios por medio del parámetro user_id. | |
| Modificada | Alta (7.2) | 1.9% | — | Fortiguard Fortiextender Firmware | 31/10/2019 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de Sistema Operativo en FortiExtender versión 4.1.0 a 4.1.1, versión 4.0.0 y anteriores en la consola de administración de la CLI puede permitir que administradores no autorizados ejecuten comandos arbitrarios a nivel del sistema por medio de comandos de "execute date"… | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, utiliza algoritmos criptográficos más débiles de lo esperado lo que podría permitir a un atacante desencriptar información altamente confidencial. ID de IBM X-Force: 161418. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, no establece el atributo seguro para las cookies en las sesiones HTTPS, lo que podría causar que el agente de usuario envíe esas cookies en texto plano por medio de una sesión HTTP. ID de IBM X-Force: 161210. | |
| Modificada | Media (4.3) | 0.90% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, utiliza listas negras incompletas para la comprobación de entrada lo que permite a atacantes omitir los controles de la aplicación, resultando en un impacto directo en el sistema y la integridad de los datos. ID de IBM X-Force: 161209. | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, almacena información confidencial en texto sin cifrar dentro de un recurso que podría ser accesible en otra esfera de control. ID de IBM X-Force: 1610141. | |
| Modificada | Media (5.3) | 1.2% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, divulga información confidencial a usuarios no autorizados. La información puede ser usada para montar futuros ataques en el sistema. ID de IBM X-Force: 161037. |