Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.44% | — | IBM Infosphere Information Server | 3/11/2022 | 17/6/2026 | "IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (5.4) | 0.43% | — | IBM Infosphere Information Server | 3/11/2022 | 17/6/2026 | "IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Alta (8.8) | 0.29% | — | IBM Infosphere Information Server | 3/11/2022 | 17/6/2026 | "IBM InfoSphere Information Server 11.7 es vulnerable a la Cross-Site Request Forgery (CSRF), lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un "usuario en el que confía el sitio web". ID de IBM X-Force: 227295. | |
| Modificada | Media (6.5) | 0.51% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 3/11/2022 | 17/6/2026 | "IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado acceda a información restringida a usuarios con privilegios elevados debido a controles de acceso inadecuados. IBM X-Force ID: 224427". | |
| Modificada | Crítica (9.8) | 1.2% | — | IBM Infosphere Information Server | 3/11/2022 | 17/6/2026 | "IBM InfoSphere Information Server 11.7 es potencialmente vulnerable a la inyección CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una validación incorrecta del contenido del archivo csv. IBM X-Force ID: 223598". | |
| Modificada | Alta (8.8) | 0.94% | — | Formalms | 31/10/2022 | 17/6/2026 | Existe una vulnerabilidad en Forma LMS versión 3.1.0 y anteriores que podría permitir a un atacante autenticado (con el rol de estudiante) escalar privilegios para cargar un archivo Zip a través del componente de carga del complemento. La explotación de esta vulnerabilidad podría dar lugar a una inyección remota de… | |
| Modificada | Media (6.5) | 0.48% | — | Formalms | 31/10/2022 | 17/6/2026 | Forma LMS en su versión 3.1.0 y anteriores es vulnerable a una de inyección SQL. La explotación de esta vulnerabilidad podría permitir a un atacante autenticado (con el rol de estudiante) realizar una inyección SQL en el parámetro 'dyn_filter' en la función… | |
| Modificada | Alta (8.8) | 0.64% | — | Formalms | 31/10/2022 | 17/6/2026 | Forma LMS en su versión 3.1.0 y anteriores es vulnerable a una vulnerabilidad de inyección SQL. La explotación de esta vulnerabilidad podría permitir a un atacante autenticado (con el rol de estudiante) realizar una inyección SQL en el parámetro 'id' en la función 'appCore/index.php?r=adm/mediagallery/delete' para… | |
| Modificada | Alta (8.8) | 0.94% | — | Formalms | 31/10/2022 | 17/6/2026 | Existe una vulnerabilidad en Forma LMS versión 3.1.0 y anteriores que podría permitir a un atacante autenticado (con el rol de estudiante) escalar privilegios para cargar un archivo Zip a través de la función de importación SCORM. La explotación de esta vulnerabilidad podría dar lugar a una inyección remota de código. | |
| Modificada | Media (6.5) | 0.30% | — | Formalms | 31/10/2022 | 17/6/2026 | Forma LMS en su versión 3.1.0 y anteriores es vulnerable a una vulnerabilidad de inyección SQL. La explotación de esta vulnerabilidad podría permitir a un atacante autenticado (con el rol de estudiante) realizar una inyección SQL en el parámetro 'search[value] en la función… | |
| Modificada | Media (6.1) | 0.50% | — | Formalms | 31/10/2022 | 17/6/2026 | Forma LMS versión 3.1.0 y anteriores se ven afectados por una vulnerabilidad de Cross-Site Scripting, que podría permitir a un atacante remoto inyectar código javascript en el parámetro “back_url” en la función appLms/index.php?modname=faq&op=play. La explotación de esta vulnerabilidad podría permitir a un… | |
| Modificada | Alta (7.8) | 0.27% | — | GrafanaNetapp E-series Performance Analyzer | 13/10/2022 | 17/6/2026 | Grafana es una plataforma de código abierto de observabilidad y visualización de datos. Las versiones anteriores a 9.1.8 y 8.5.14, son vulnerables a una omisión en la verificación de la firma del plugin. Un atacante puede convencer a un administrador del servidor para que descargue y ejecute con éxito un plugin… | |
| Modificada | Media (6.5) | 0.43% | — | IBM Infosphere Information Server | 7/10/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, no invalida la sesión tras el cierre de sesión, lo que podría permitir a un usuario autenticado hacerse pasar por otro usuario en el sistema. IBM X-Force ID: 236699 | |
| Modificada | Media (6.5) | 0.68% | — | IBM Infosphere Information Server | 7/10/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, podría permitir a un usuario autenticado obtener información confidencial que sólo debería estar disponible para un usuario privilegiado | |
| Modificada | Media (5.5) | 0.20% | — | IBM Qradar Security Information AND Event Manager | 7/10/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.4 y 7.5, podría divulgar información confidencial por medio de un servicio local a un usuario privilegiado. IBM X-Force ID: 227366 | |
| Modificada | Alta (7.5) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 7/10/2022 | 17/6/2026 | Un reequilibrio de nodos de datos de IBM QRadar SIEM versiones 7.4 y 7.5, no funciona correctamente cuando son usados hosts cifrados, lo que podría resultar en una divulgación de información. IBM X-Force ID: 225889 | |
| Modificada | Crítica (9.8) | 0.64% | — | Sylabs Singularity Image Format | 6/10/2022 | 17/6/2026 | syslabs/sif es la implementación de referencia del Formato de Imagen de Singularidad (SIF). En las versiones anteriores a 2.8.1, el paquete "github.com/sylabs/sif/v2/pkg/integrity" no verificaba que los algoritmos hash usados fueran criptográficamente seguros cuando eran verificadas las firmas digitales. Se presenta… | |
| Modificada | Media (6.5) | 1.4% | — | IBM Infosphere Information Server | 29/9/2022 | 16/6/2026 | IBM InfoSphere Information Server versiones 8.1, 8.5 y 8.7, podría permitir a un atacante remoto autenticado obtener información sensible, causada por restricciones inapropiadas en los directorios. Un atacante podría explotar esta vulnerabilidad por medio de la aplicación DataStage para cargar o importar funcionalidad… | |
| Modificada | Media (5.4) | 0.68% | — | IBM Infosphere Information Server | 23/9/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una revelación de credenciales… | |
| Modificada | Media (5.4) | 0.62% | — | Jenkins Ns-nd Integration Performance Publisher | 21/9/2022 | 17/6/2026 | Jenkins NS-ND Integration Performance Publisher Plugin versiones 4.8.0.134 y anteriores, no escapa a las opciones de configuración del paso de construcción Execute NetStorm/NetCloud Test, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso Item/Configure | |
| Modificada | Alta (8.8) | 0.98% | — | Jenkins Ns-nd Integration Performance Publisher | 21/9/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins NS-ND Integration Performance Publisher Plugin versiones 4.8.0.129 y anteriores, permite a atacantes con permisos Overall/Read conectarse a un servidor web especificado por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Alta (8.8) | 0.54% | — | Jenkins Ns-nd Integration Performance Publisher | 21/9/2022 | 17/6/2026 | Una vulnerabilidad de falsificación de tipo cross-site request forgery (CSRF) en Jenkins NS-ND Integration Performance Publisher Plugin versiones 4.8.0.129 y anteriores, permite a atacantes conectarse a un servidor web especificado por el atacante usando credenciales especificadas por el mismo | |
| Modificada | Crítica (9.8) | 2.8% | — | Hospital Information System Project Hospital Information System | 14/9/2022 | 17/6/2026 | Hospital Information System versión 1.0, sufre una vulnerabilidad de inyección SQL remota que permite omitir la autenticación | |
| Modificada | Alta (7.8) | 0.75% | — | GNU GlibcDebian LinuxNetapp E-series Performance AnalyzerNetapp NFS Plug-in+6 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en glibc. Un desbordamiento y subdesbordamiento de búfer en la función getcwd() puede conllevar a una corrupción de memoria cuando el tamaño del búfer es exactamente 1. Un atacante local que pueda controlar el búfer de entrada y el tamaño pasado a getcwd() en un programa setuid podría usar… | |
| Modificada | Crítica (9.8) | 0.63% | — | Student Information System Project Student Information System | 12/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Student Information System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/students/view_student.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser lanzado remotamente. El… |