Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.7% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto inyectar código HTML malicioso que, cuando es visto por la víctima autenticada, podría ejecutar el código. IBM X-Force ID: 182395 | |
| Modificada | Media (5.4) | 0.96% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista que potencialmente conllevando a la divulgación de credenciales dentro de… | |
| Modificada | Alta (8.2) | 4.0% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a un ataque de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 176607 | |
| Modificada | Alta (7.1) | 2.0% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a un ataque de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 172533 | |
| Modificada | Alta (7.5) | 2.4% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener credenciales del navegador de un usuario por medio de una configuración incorrecta de autocompletar en la página New Content Backup. IBM X-Force ID: 172130 | |
| Modificada | Alta (7.5) | 2.4% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener credenciales del navegador de un usuario por medio de una configuración incorrecta de autocompletar en la página New Data Server Connection. ID de IBM X-Force: 172129 | |
| Modificada | Media (4.3) | 1.4% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener información confidencial por medio de un seguimiento de laregión stack debido al mal manejo de ciertas condiciones de error. ID de IBM X-Force: 172128 | |
| Modificada | Media (5.4) | 0.76% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente conllevando a la divulgación de credenciales dentro de una… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/6/2021 | 17/6/2026 | IBM Cognos Analytics versiones versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener información confidencial, debido a que no se pudo establecer el flag de seguridad para una cookie confidencial en una sesión HTTPS. Un atacante remoto podría explotar esta vulnerabilidad para obtener información… | |
| Modificada | Media (5.5) | 0.22% | — | Versa-networks Versa AnalyticsVersa-networks Versa DirectorVersa-networks Versa Operating System | 26/5/2021 | 17/6/2026 | En Versa Director, Versa Analytics y VOS, las contraseñas son procesadas usando una función hash criptográfica adaptativa o una función de derivation de clave antes del almacenamiento. Los algoritmos de hash populares basados ??en la construcción Merkle-Damgard (como MD5 y SHA-1) por sí solos son insuficientes… | |
| Analizada | Alta (7.8) | 0.23% | — | Versa-networks Versa Analytics | 26/5/2021 | 31/8/2026 | En Versa Analytics, los trabajos cron son utilizados para programar tareas ejecutando comandos en fechas y horas específicas en el servidor. Si el trabajo se ejecuta como usuario root, se presenta una potencial vulnerabilidad de escalada de privilegios. En este caso, el trabajo ejecuta un script como root… | |
| Modificada | Crítica (9.1) | 2.4% | — | IBM Planning Analytics CloudIBM Planning Analytics Local | 17/5/2021 | 17/6/2026 | IBM Planning Analytics Local versión 2.0, se conecta a un servidor Redis. El servidor Redis, un almacén de estructura de datos en memoria, que se ejecuta en el host remoto no está protegido por autenticación de contraseña. Un atacante remoto puede explotar esto para conseguir acceso no autorizado al… | |
| Modificada | Crítica (9.1) | 1.9% | — | IBM Planning Analytics CloudIBM Planning Analytics Local | 17/5/2021 | 17/6/2026 | IBM Planning Analytics Local versión 2.0, se conecta a un servidor MongoDB. MongoDB, un sistema de base de datos orientado a documentos, está escuchando en el puerto remoto y está configurado para permitir conexiones sin autenticación de contraseña. Un atacante remoto puede conseguir acceso no autorizado a… | |
| Modificada | Media (5.3) | 0.82% | — | IBM Qradar User Behavior Analytics | 14/5/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, podría divulgar información confidencial debido a una política de dominio cruzado demasiado permisiva. IBM X-Force ID: 196334 | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Qradar User Behavior Analytics | 14/5/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 196001 | |
| Modificada | Media (6.1) | 0.65% | — | IBM Qradar User Behavior Analytics | 14/5/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.0.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario web, alterando así la funcionalidad prevista conllevando a una divulgación de credenciales dentro de una… | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Qradar User Behavior Analytics | 14/5/2021 | 17/6/2026 | IBM QRadar User Behavior Analytics versiones 1.0.0 hasta 4.1.0, permite que páginas web puedan ser almacenadas localmente y que puedan ser leídas por otro usuario en el sistema. IBM X-Force ID: 195999 | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Planning Analytics Local | 14/5/2021 | 17/6/2026 | IBM Planning Analytics Local versión 2.0, podría permitir a un atacante conseguir información confidencial debido a que acepta parámetros de cuerpo en una consulta. IBM X-Force ID: 192642 | |
| Modificada | Alta (7.2) | 1.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 10/5/2021 | 17/6/2026 | En BIG-IP versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.0.8 hasta 13.1.3.6 y todas las versiones de 16.0.x, cuando se ejecuta en Modo Appliance, un usuario autenticado que asignó el rol "Administrator" puede omitir las restricciones del Modo Appliance utilizando endpoints… | |
| Modificada | Alta (8.2) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 10/5/2021 | 17/6/2026 | En BIG-IP las versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.3, 14.1.x anteriores a 14.1.4 y versiones 13.1.x anteriores a 13.1.4, falta de validación de entrada para los elementos utilizados en la funcionalidad de soporte del sistema puede permitir que los usuarios a los que se les… | |
| Modificada | Alta (7.5) | 0.99% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 10/5/2021 | 17/6/2026 | En BIG-IP versión 16.0.x anterior a 16.0.1.1 y 15.1.x anterior a 15.1.3, las peticiones HTTP/2 malformadas pueden causar un bucle infinito que provoca una Denegación de Servicio para el Data Plane traffic. TMM toma la acción HA configurada cuando se cancela el proceso de TMM. No existe exposición del plano… | |
| Modificada | Alta (7.5) | 0.86% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 10/5/2021 | 17/6/2026 | En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.3.6 y versiones 12.1.x anteriores a 12.1.5.3, el Traffic Management Microkernel (TMM), puede dejar de responder al procesar el tráfico Stream Control… | |
| Modificada | Alta (7.5) | 0.96% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+10 | 10/5/2021 | 17/6/2026 | En las versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4, versiones 13.1.x anteriores a 13.1.4, versiones 12.1.x anteriores a 12.1.6 y versiones 11.6.x anteriores a 11.6.5.3, cuando el sistema BIG-IP está almacenando fragmentos de paquetes en búfer para… | |
| Modificada | Crítica (9.8) | 2.7% | — | Symantec Security Analytics | 27/4/2021 | 17/6/2026 | Un fallo de comprobación de entrada en la Interfaz de Usuario web de Symantec Security Analytics 7.2 anterior a versión 7.2.7, 8.1, anterior a versión 8.1.3-NSR3, 8.2, anterior a versión 8.2.1-NSR2 o 8.2.2, permite a un atacante remoto no autenticado ejecutar un Sistema Operativo arbitrario comandos en el destino con… | |
| Modificada | Media (5.3) | 1.3% | — | IBM Planning Analytics | 26/4/2021 | 17/6/2026 | IBM Planning Analytics versión 2.0, podría permitir a un atacante remoto obtener información confidencial al permitir una comunicación entre ventanas con un origen objetivo sin restricciones por medio de tramas de documentación |