Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.44%—IBM Infosphere Information Server3/11/202217/6/2026
"IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
ModificadaMedia (5.4)0.43%—IBM Infosphere Information Server3/11/202217/6/2026
"IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
ModificadaAlta (8.8)0.29%—IBM Infosphere Information Server3/11/202217/6/2026
"IBM InfoSphere Information Server 11.7 es vulnerable a la Cross-Site Request Forgery (CSRF), lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un "usuario en el que confía el sitio web". ID de IBM X-Force: 227295.
ModificadaMedia (6.5)0.51%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud3/11/202217/6/2026
"IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado acceda a información restringida a usuarios con privilegios elevados debido a controles de acceso inadecuados. IBM X-Force ID: 224427".
ModificadaCrítica (9.8)1.2%—IBM Infosphere Information Server3/11/202217/6/2026
"IBM InfoSphere Information Server 11.7 es potencialmente vulnerable a la inyección CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una validación incorrecta del contenido del archivo csv. IBM X-Force ID: 223598".
ModificadaAlta (8.8)0.94%—Formalms31/10/202217/6/2026
Existe una vulnerabilidad en Forma LMS versión 3.1.0 y anteriores que podría permitir a un atacante autenticado (con el rol de estudiante) escalar privilegios para cargar un archivo Zip a través del componente de carga del complemento. La explotación de esta vulnerabilidad podría dar lugar a una inyección remota de…
ModificadaMedia (6.5)0.48%—Formalms31/10/202217/6/2026
Forma LMS en su versión 3.1.0 y anteriores es vulnerable a una de inyección SQL. La explotación de esta vulnerabilidad podría permitir a un atacante autenticado (con el rol de estudiante) realizar una inyección SQL en el parámetro 'dyn_filter' en la función…
ModificadaAlta (8.8)0.64%—Formalms31/10/202217/6/2026
Forma LMS en su versión 3.1.0 y anteriores es vulnerable a una vulnerabilidad de inyección SQL. La explotación de esta vulnerabilidad podría permitir a un atacante autenticado (con el rol de estudiante) realizar una inyección SQL en el parámetro 'id' en la función 'appCore/index.php?r=adm/mediagallery/delete' para…
ModificadaAlta (8.8)0.94%—Formalms31/10/202217/6/2026
Existe una vulnerabilidad en Forma LMS versión 3.1.0 y anteriores que podría permitir a un atacante autenticado (con el rol de estudiante) escalar privilegios para cargar un archivo Zip a través de la función de importación SCORM. La explotación de esta vulnerabilidad podría dar lugar a una inyección remota de código.
ModificadaMedia (6.5)0.30%—Formalms31/10/202217/6/2026
Forma LMS en su versión 3.1.0 y anteriores es vulnerable a una vulnerabilidad de inyección SQL. La explotación de esta vulnerabilidad podría permitir a un atacante autenticado (con el rol de estudiante) realizar una inyección SQL en el parámetro 'search[value] en la función…
ModificadaMedia (6.1)0.50%—Formalms31/10/202217/6/2026
Forma LMS versión 3.1.0 y anteriores se ven afectados por una vulnerabilidad de Cross-Site Scripting, que podría permitir a un atacante remoto inyectar código javascript en el parámetro “back_url” en la función appLms/index.php?modname=faq&op=play. La explotación de esta vulnerabilidad podría permitir a un…
ModificadaAlta (7.8)0.27%—GrafanaNetapp E-series Performance Analyzer13/10/202217/6/2026
Grafana es una plataforma de código abierto de observabilidad y visualización de datos. Las versiones anteriores a 9.1.8 y 8.5.14, son vulnerables a una omisión en la verificación de la firma del plugin. Un atacante puede convencer a un administrador del servidor para que descargue y ejecute con éxito un plugin…
ModificadaMedia (6.5)0.43%—IBM Infosphere Information Server7/10/202217/6/2026
IBM InfoSphere Information Server versión 11.7, no invalida la sesión tras el cierre de sesión, lo que podría permitir a un usuario autenticado hacerse pasar por otro usuario en el sistema. IBM X-Force ID: 236699
ModificadaMedia (6.5)0.68%—IBM Infosphere Information Server7/10/202217/6/2026
IBM InfoSphere Information Server versión 11.7, podría permitir a un usuario autenticado obtener información confidencial que sólo debería estar disponible para un usuario privilegiado
ModificadaMedia (5.5)0.20%—IBM Qradar Security Information AND Event Manager7/10/202217/6/2026
IBM QRadar SIEM versiones 7.4 y 7.5, podría divulgar información confidencial por medio de un servicio local a un usuario privilegiado. IBM X-Force ID: 227366
ModificadaAlta (7.5)0.85%—IBM Qradar Security Information AND Event Manager7/10/202217/6/2026
Un reequilibrio de nodos de datos de IBM QRadar SIEM versiones 7.4 y 7.5, no funciona correctamente cuando son usados hosts cifrados, lo que podría resultar en una divulgación de información. IBM X-Force ID: 225889
ModificadaCrítica (9.8)0.64%—Sylabs Singularity Image Format6/10/202217/6/2026
syslabs/sif es la implementación de referencia del Formato de Imagen de Singularidad (SIF). En las versiones anteriores a 2.8.1, el paquete "github.com/sylabs/sif/v2/pkg/integrity" no verificaba que los algoritmos hash usados fueran criptográficamente seguros cuando eran verificadas las firmas digitales. Se presenta…
ModificadaMedia (6.5)1.4%—IBM Infosphere Information Server29/9/202216/6/2026
IBM InfoSphere Information Server versiones 8.1, 8.5 y 8.7, podría permitir a un atacante remoto autenticado obtener información sensible, causada por restricciones inapropiadas en los directorios. Un atacante podría explotar esta vulnerabilidad por medio de la aplicación DataStage para cargar o importar funcionalidad…
ModificadaMedia (5.4)0.68%—IBM Infosphere Information Server23/9/202217/6/2026
IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una revelación de credenciales…
ModificadaMedia (5.4)0.62%—Jenkins Ns-nd Integration Performance Publisher21/9/202217/6/2026
Jenkins NS-ND Integration Performance Publisher Plugin versiones 4.8.0.134 y anteriores, no escapa a las opciones de configuración del paso de construcción Execute NetStorm/NetCloud Test, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso Item/Configure
ModificadaAlta (8.8)0.98%—Jenkins Ns-nd Integration Performance Publisher21/9/202217/6/2026
Una falta de comprobación de permisos en Jenkins NS-ND Integration Performance Publisher Plugin versiones 4.8.0.129 y anteriores, permite a atacantes con permisos Overall/Read conectarse a un servidor web especificado por el atacante usando credenciales especificadas por el atacante
ModificadaAlta (8.8)0.54%—Jenkins Ns-nd Integration Performance Publisher21/9/202217/6/2026
Una vulnerabilidad de falsificación de tipo cross-site request forgery (CSRF) en Jenkins NS-ND Integration Performance Publisher Plugin versiones 4.8.0.129 y anteriores, permite a atacantes conectarse a un servidor web especificado por el atacante usando credenciales especificadas por el mismo
ModificadaCrítica (9.8)2.8%—Hospital Information System Project Hospital Information System14/9/202217/6/2026
Hospital Information System versión 1.0, sufre una vulnerabilidad de inyección SQL remota que permite omitir la autenticación
ModificadaAlta (7.8)0.75%—GNU GlibcDebian LinuxNetapp E-series Performance AnalyzerNetapp NFS Plug-in+624/8/202217/6/2026
Se ha encontrado un fallo en glibc. Un desbordamiento y subdesbordamiento de búfer en la función getcwd() puede conllevar a una corrupción de memoria cuando el tamaño del búfer es exactamente 1. Un atacante local que pueda controlar el búfer de entrada y el tamaño pasado a getcwd() en un programa setuid podría usar…
ModificadaCrítica (9.8)0.63%—Student Information System Project Student Information System12/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Student Information System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/students/view_student.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser lanzado remotamente. El…