Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

816 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.0%—Inedo Buildmaster10/11/201717/6/2026
Una vulnerabilidad de redirección abierta en Inedo BuildMaster en versiones anteriores a la 5.8.2 permite que atacantes remotos redireccionen usuarios a sitios web arbitrarios.
ModificadaMedia (6.1)0.64%—Inedo Buildmaster10/11/201717/6/2026
Las versiones anteriores a la 5.8.2 de Inedo BuildMaster tienen Cross-Site Scripting (XSS).
ModificadaCrítica (9.8)2.0%—Inedo Buildmaster10/11/201717/6/2026
En versiones anteriores a la 5.8.2 de Inedo BuildMaster, se utilizó XslTransform donde se debería haber empleado XslCompiledTransform.
ModificadaAlta (7.5)2.1%—IBM Infosphere Master Data Management24/10/201717/6/2026
IBM InfoSphere Master Data Management - Collaborative Edition 11.5 podría permitir que un usuario no autorizado descargue informes sin autenticación. IBM X-Force ID: 129892.
ModificadaAlta (7.5)1.1%—Trapezegroup Transitmaster10/10/201717/6/2026
Trapeze TransitMaster es vulnerable a divulgación de información (emails/contraseñas con hash) mediante un campo userID modificado en datos JSON en ManageSubscriber.aspx/GetSubscriber. NOTA: este software se despliega de manera independiente en múltiples sistemas de tránsito municipales, no se encuentra exclusivamente…
ModificadaAlta (8.8)2.7%💥 ExploitDasinfomedia Smsmaster Multipurpose SMS Gateway28/9/201717/6/2026
SMSmaster Multipurpose SMS Gateway de Mojoomla para WordPress permite la inyección SQL mediante el parámetro id.
ModificadaCrítica (9.8)7.4%—Terra-master Terramaster Operating System15/9/201717/6/2026
Una vulnerabilidad de inyección de metacaracteres shell en /usr/www/include/ajax/GetTest.php en TerraMaster TOS en versiones anteriores a la 3.0.34 permite la ejecución remota de código como root.
ModificadaMedia (5.4)0.72%—IBM Infosphere Master Data Management Server3/8/201717/6/2026
Las versiones 10.0, 11.0, 11.3, 11.4, 11.5 y 11.6 de IBM InfoSphere Master Data Management Server son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios introducir código JavaScript arbitrario en la interfaz de usuario de la web, lo que altera la funcionalidad prevista y…
ModificadaMedia (5.7)1.2%—IBM Infosphere Master Data Management Server31/7/201717/6/2026
IBM InfoSphere Master Data Management Server versiones 10.1. 11.0. 11.3, 11.4, 11.5 y 11.6, podría permitir que un atacante remoto secuestre la acción de cliqueo de la víctima. Mediante la persuasión a la víctima para visitar un sitio web malicioso, un atacante remoto explotaría esta vulnerabilidad para secuestrar las…
ModificadaMedia (5.4)0.73%—IBM Infosphere Master Data Management Server31/7/201717/6/2026
IBM InfoSphere Master Data Management Server versiones 10.1. 11.0. 11.3, 11.4, 11.5 y 11.6, es vulnerable a ataques de tipo cross-site scripting (XSS). Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Web UI, lo que altera la funcionalidad prevista que potencialmente conllevaría a…
ModificadaMedia (6.5)1.1%—IBM Infosphere Master Data Management Server31/7/201717/6/2026
La anulación de parámetros HTTP es identificada en el producto IBM Infosphere Master Data Management (MDM) versiones 10.1. 11.0. 11.3, 11.4, 11.5 y 11.6. Permite a los atacantes exponer la presencia de parámetros duplicados que pueden producir un comportamiento irregular en la aplicación que puede ser potencialmente…
ModificadaAlta (8.8)0.67%—IBM Infosphere Master Data Management Server31/7/201717/6/2026
IBM InfoSphere Master Data Management Server versiones 11.0, 11.3, 11.4, 11.5 y 11.6, es vulnerable a ataques de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. ID de IBM X-Force: 119729.
ModificadaMedia (5.4)0.73%—IBM Infosphere Master Data Management Server31/7/201717/6/2026
IBM InfoSphere Master Data Management Server versiones 11.0, 11.3, 11.4, 11.5 y 11.6, es vulnerable a ataques de tipo cross-site scripting (XSS). Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Web UI, lo que altera la funcionalidad prevista que potencialmente conllevaría a la…
ModificadaAlta (8.8)0.56%—IBM Infosphere Master Data Management Server31/7/201717/6/2026
IBM InfoSphere Master Data Management Server versiones 10.1, 11.0, 11.3, 11.4, 11.5 y 11.6, es vulnerable a ataques de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. ID de IBM X-Force: 119727.
ModificadaAlta (7.8)0.23%—IBM Infosphere Master Data Management Server19/7/201717/6/2026
IBM InfoSphere Master Data Management Server versión 11.0 hasta 11.6, almacena las credenciales de usuario en texto plano y sin cifrar que puede ser leído por un usuario local. ID de IBM X-Force: 125463.
ModificadaCrítica (9.8)1.8%—Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+1830/6/201717/6/2026
Se detectó un problema de Carga Sin Restricciones, en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual Cam v139 , IPM3 Single Cam v132, P520, P574, línea…
ModificadaCrítica (9.8)2.1%—Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+1830/6/201717/6/2026
Se detectó un problema de contraseñas codificadas en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual V139 , IPM3 Single Cam v132, P520, P574, línea de…
ModificadaAlta (8.8)5.1%—Oracle DocumakerOracle Enterprise Manager OPS CenterOracle Health Sciences Information ManagerOracle Healthcare Master Person Index+721/7/201617/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager OPS Center en Oracle Enterprise Manager Grid Control versiones 12.1.4, 12.2.2 y 12.3.2; el componente Oracle Health Sciences Information Manager en Oracle Health Sciences versiones 1.2.8.3, 2.0.2.3 y 3.0.1.0; el componente de Oracle Healthcare Master…
ModificadaMedia (5.4)0.62%—IBM Infosphere Master Data Management Reference Data Management15/2/201617/6/2026
Vulnerabilidad de XSS en Reference Data Management (RDM) en IBM InfoSphere Master Data Management 10.1, 11.0 en versiones anteriores a FP5, 11.3, 11.4 y 11.5 en versiones anteriores a FP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5.4)0.62%—IBM Infosphere Master Data Management17/1/201617/6/2026
Vulnerabilidad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 9.1, 10.1, 11.0 en versiones anteriores a 11.0.0.0 IF11, 11.3 en versiones anteriores a 11.3.0.0 IF7 y 11.4 en versiones anteriores a 11.4.0.4 IF1 permite a usuarios remotos autenticados inyectar secuencias de…
ModificadaMedia (4.1)0.59%—IBM Infosphere Master Data Management17/1/201617/6/2026
IBM InfoSphere Master Data Management - Collaborative Edition 9.1, 10.1, 11.0 en versiones anteriores a 11.0.0.0 IF11, 11.3 en versiones anteriores a 11.3.0.0 IF7 y 11.4 en versiones anteriores a 11.4.0.4 IF1 permite a usuarios remotos autenticados llevar a cabo ataques de secuestro de clic a través de un sitio web…
ModificadaBaja (3.3)0.29%—IBM Infosphere Master Data Management17/1/201617/6/2026
IBM InfoSphere Master Data Management - Collaborative Edition 9.1, 10.1, 11.0 en versiones anteriores a 11.0.0.0 IF11, 11.3 en versiones anteriores a 11.3.0.0 IF7 y 11.4 en versiones anteriores a 11.4.0.4 IF1 no restringe adecuadamente el almacenamiento en caché del navegador, lo que permite a usuarios locales obtener…
ModificadaMedia (4.3)1.1%—IBC Solar Danfoss TLX Pro+IBC Solar Servemaster Tlp+26/9/201517/6/2026
Múltiples vulnerabilidades de XSS en IBC Solar ServeMaster TLP+ y Danfoss TLX Pro+, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.4%—IBC Solar Danfoss TLX Pro+IBC Solar Servemaster Tlp+26/9/201517/6/2026
Vulnerabilidad en IBC Solar ServeMaster TLP+ y Danfoss TLX Pro+, permite a atacantes remotos descubrir contraseñas en texto plano mediante la lectura de código fuente HTML.
ModificadaMedia (5)1.4%—IBC Solar Danfoss TLX Pro+IBC Solar Servemaster Tlp+26/9/201517/6/2026
Vulnerabilidad en el interprete en IBC Solar ServeMaster TLP+ y Danfoss TLX Pro+, permite a atacantes remotos descubrir secuencias de comandos de código fuente a través de vectores no especificados.