Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
816 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Inedo Buildmaster | 10/11/2017 | 17/6/2026 | Una vulnerabilidad de redirección abierta en Inedo BuildMaster en versiones anteriores a la 5.8.2 permite que atacantes remotos redireccionen usuarios a sitios web arbitrarios. | |
| Modificada | Media (6.1) | 0.64% | — | Inedo Buildmaster | 10/11/2017 | 17/6/2026 | Las versiones anteriores a la 5.8.2 de Inedo BuildMaster tienen Cross-Site Scripting (XSS). | |
| Modificada | Crítica (9.8) | 2.0% | — | Inedo Buildmaster | 10/11/2017 | 17/6/2026 | En versiones anteriores a la 5.8.2 de Inedo BuildMaster, se utilizó XslTransform donde se debería haber empleado XslCompiledTransform. | |
| Modificada | Alta (7.5) | 2.1% | — | IBM Infosphere Master Data Management | 24/10/2017 | 17/6/2026 | IBM InfoSphere Master Data Management - Collaborative Edition 11.5 podría permitir que un usuario no autorizado descargue informes sin autenticación. IBM X-Force ID: 129892. | |
| Modificada | Alta (7.5) | 1.1% | — | Trapezegroup Transitmaster | 10/10/2017 | 17/6/2026 | Trapeze TransitMaster es vulnerable a divulgación de información (emails/contraseñas con hash) mediante un campo userID modificado en datos JSON en ManageSubscriber.aspx/GetSubscriber. NOTA: este software se despliega de manera independiente en múltiples sistemas de tránsito municipales, no se encuentra exclusivamente… | |
| Modificada | Alta (8.8) | 2.7% | 💥 Exploit | Dasinfomedia Smsmaster Multipurpose SMS Gateway | 28/9/2017 | 17/6/2026 | SMSmaster Multipurpose SMS Gateway de Mojoomla para WordPress permite la inyección SQL mediante el parámetro id. | |
| Modificada | Crítica (9.8) | 7.4% | — | Terra-master Terramaster Operating System | 15/9/2017 | 17/6/2026 | Una vulnerabilidad de inyección de metacaracteres shell en /usr/www/include/ajax/GetTest.php en TerraMaster TOS en versiones anteriores a la 3.0.34 permite la ejecución remota de código como root. | |
| Modificada | Media (5.4) | 0.72% | — | IBM Infosphere Master Data Management Server | 3/8/2017 | 17/6/2026 | Las versiones 10.0, 11.0, 11.3, 11.4, 11.5 y 11.6 de IBM InfoSphere Master Data Management Server son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios introducir código JavaScript arbitrario en la interfaz de usuario de la web, lo que altera la funcionalidad prevista y… | |
| Modificada | Media (5.7) | 1.2% | — | IBM Infosphere Master Data Management Server | 31/7/2017 | 17/6/2026 | IBM InfoSphere Master Data Management Server versiones 10.1. 11.0. 11.3, 11.4, 11.5 y 11.6, podría permitir que un atacante remoto secuestre la acción de cliqueo de la víctima. Mediante la persuasión a la víctima para visitar un sitio web malicioso, un atacante remoto explotaría esta vulnerabilidad para secuestrar las… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Infosphere Master Data Management Server | 31/7/2017 | 17/6/2026 | IBM InfoSphere Master Data Management Server versiones 10.1. 11.0. 11.3, 11.4, 11.5 y 11.6, es vulnerable a ataques de tipo cross-site scripting (XSS). Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Web UI, lo que altera la funcionalidad prevista que potencialmente conllevaría a… | |
| Modificada | Media (6.5) | 1.1% | — | IBM Infosphere Master Data Management Server | 31/7/2017 | 17/6/2026 | La anulación de parámetros HTTP es identificada en el producto IBM Infosphere Master Data Management (MDM) versiones 10.1. 11.0. 11.3, 11.4, 11.5 y 11.6. Permite a los atacantes exponer la presencia de parámetros duplicados que pueden producir un comportamiento irregular en la aplicación que puede ser potencialmente… | |
| Modificada | Alta (8.8) | 0.67% | — | IBM Infosphere Master Data Management Server | 31/7/2017 | 17/6/2026 | IBM InfoSphere Master Data Management Server versiones 11.0, 11.3, 11.4, 11.5 y 11.6, es vulnerable a ataques de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. ID de IBM X-Force: 119729. | |
| Modificada | Media (5.4) | 0.73% | — | IBM Infosphere Master Data Management Server | 31/7/2017 | 17/6/2026 | IBM InfoSphere Master Data Management Server versiones 11.0, 11.3, 11.4, 11.5 y 11.6, es vulnerable a ataques de tipo cross-site scripting (XSS). Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Web UI, lo que altera la funcionalidad prevista que potencialmente conllevaría a la… | |
| Modificada | Alta (8.8) | 0.56% | — | IBM Infosphere Master Data Management Server | 31/7/2017 | 17/6/2026 | IBM InfoSphere Master Data Management Server versiones 10.1, 11.0, 11.3, 11.4, 11.5 y 11.6, es vulnerable a ataques de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. ID de IBM X-Force: 119727. | |
| Modificada | Alta (7.8) | 0.23% | — | IBM Infosphere Master Data Management Server | 19/7/2017 | 17/6/2026 | IBM InfoSphere Master Data Management Server versión 11.0 hasta 11.6, almacena las credenciales de usuario en texto plano y sin cifrar que puede ser leído por un usuario local. ID de IBM X-Force: 125463. | |
| Modificada | Crítica (9.8) | 1.8% | — | Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+18 | 30/6/2017 | 17/6/2026 | Se detectó un problema de Carga Sin Restricciones, en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual Cam v139 , IPM3 Single Cam v132, P520, P574, línea… | |
| Modificada | Crítica (9.8) | 2.1% | — | Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+18 | 30/6/2017 | 17/6/2026 | Se detectó un problema de contraseñas codificadas en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual V139 , IPM3 Single Cam v132, P520, P574, línea de… | |
| Modificada | Alta (8.8) | 5.1% | — | Oracle DocumakerOracle Enterprise Manager OPS CenterOracle Health Sciences Information ManagerOracle Healthcare Master Person Index+7 | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager OPS Center en Oracle Enterprise Manager Grid Control versiones 12.1.4, 12.2.2 y 12.3.2; el componente Oracle Health Sciences Information Manager en Oracle Health Sciences versiones 1.2.8.3, 2.0.2.3 y 3.0.1.0; el componente de Oracle Healthcare Master… | |
| Modificada | Media (5.4) | 0.62% | — | IBM Infosphere Master Data Management Reference Data Management | 15/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Reference Data Management (RDM) en IBM InfoSphere Master Data Management 10.1, 11.0 en versiones anteriores a FP5, 11.3, 11.4 y 11.5 en versiones anteriores a FP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Infosphere Master Data Management | 17/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 9.1, 10.1, 11.0 en versiones anteriores a 11.0.0.0 IF11, 11.3 en versiones anteriores a 11.3.0.0 IF7 y 11.4 en versiones anteriores a 11.4.0.4 IF1 permite a usuarios remotos autenticados inyectar secuencias de… | |
| Modificada | Media (4.1) | 0.59% | — | IBM Infosphere Master Data Management | 17/1/2016 | 17/6/2026 | IBM InfoSphere Master Data Management - Collaborative Edition 9.1, 10.1, 11.0 en versiones anteriores a 11.0.0.0 IF11, 11.3 en versiones anteriores a 11.3.0.0 IF7 y 11.4 en versiones anteriores a 11.4.0.4 IF1 permite a usuarios remotos autenticados llevar a cabo ataques de secuestro de clic a través de un sitio web… | |
| Modificada | Baja (3.3) | 0.29% | — | IBM Infosphere Master Data Management | 17/1/2016 | 17/6/2026 | IBM InfoSphere Master Data Management - Collaborative Edition 9.1, 10.1, 11.0 en versiones anteriores a 11.0.0.0 IF11, 11.3 en versiones anteriores a 11.3.0.0 IF7 y 11.4 en versiones anteriores a 11.4.0.4 IF1 no restringe adecuadamente el almacenamiento en caché del navegador, lo que permite a usuarios locales obtener… | |
| Modificada | Media (4.3) | 1.1% | — | IBC Solar Danfoss TLX Pro+IBC Solar Servemaster Tlp+ | 26/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBC Solar ServeMaster TLP+ y Danfoss TLX Pro+, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | IBC Solar Danfoss TLX Pro+IBC Solar Servemaster Tlp+ | 26/9/2015 | 17/6/2026 | Vulnerabilidad en IBC Solar ServeMaster TLP+ y Danfoss TLX Pro+, permite a atacantes remotos descubrir contraseñas en texto plano mediante la lectura de código fuente HTML. | |
| Modificada | Media (5) | 1.4% | — | IBC Solar Danfoss TLX Pro+IBC Solar Servemaster Tlp+ | 26/9/2015 | 17/6/2026 | Vulnerabilidad en el interprete en IBC Solar ServeMaster TLP+ y Danfoss TLX Pro+, permite a atacantes remotos descubrir secuencias de comandos de código fuente a través de vectores no especificados. |