Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1003 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.0% | — | IBM Security Guardium | 3/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, podría permitir a un atacante autenticado remoto ejecutar comandos arbitrarios en el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. IBM X-Force ID: 174735. | |
| Modificada | Crítica (9.8) | 1.0% | — | IBM Security Guardium | 3/6/2020 | 17/6/2026 | IBM Security Guardium versión 11.1, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 174732. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Watchguard AD Helper Firmware | 12/3/2020 | 17/6/2026 | El componente AD Helper en WatchGuard Fireware versiones anteriores a 5.8.5.10317, permite a atacantes remotos detectar contraseñas de texto sin cifrar por medio del URI /domains/list. | |
| Modificada | Alta (7.8) | 0.41% | — | Intel Software Guard Extensions SDKOpensuse BackportsOpensuse Leap | 13/2/2020 | 17/6/2026 | Una inicialización inapropiada en el SDK Intel® SGX versiones anteriores a v2.6.100.1, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (5.5) | 0.28% | — | IBM Infosphere Guardium | 10/2/2020 | 16/6/2026 | El módulo InfoSphere Guardium aix_ktap: una vulnerabilidad de tipo DoS. | |
| Modificada | Media (6.1) | 1.2% | — | Watchguard Fireware XTM | 7/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Cross-site Scripting (XSS) en WatchGuard XTM versión 11.8.3, por medio del parámetro poll_name en el script firewall/policy. | |
| Modificada | Media (6.1) | 0.77% | — | Watchguard Xmt515 Firmware | 7/1/2020 | 17/6/2026 | Ha sido identificada una vulnerabilidad de tipo XSS basada en DOM en el WatchGuard XMT515 versiones hasta la versión 12.1.3, permitiendo a un atacante remoto ejecutar JavaScript en el navegador de la víctima al engañar a la víctima para que haga clic en un enlace especialmente diseñado. La carga útil fue probada en… | |
| Modificada | Media (5.9) | 0.56% | — | Bullguard Premium Protection | 26/12/2019 | 17/6/2026 | La función de escaneo de malware en BullGuard Premium Protection versión 20.0.371.8, presenta un problema TOCTOU lo que hace posible un ataque de enlace simbólico, permitiendo que archivos privilegiados sean eliminados. | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Software Guard Extensions SDK | 14/11/2019 | 8/10/2026 | Una comprobación de entrada insuficiente en Intel® SGX SDK múltiples versiones de Linux y Windows, puede habilitar a un usuario autenticado para permitir una divulgación de información, una escalada de privilegios o una denegación de servicio por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Software Guard Extensions SDK | 14/11/2019 | 8/10/2026 | Una inicialización insuficiente en Intel® SGX SDK versiones de Windows 2.4.100.51291 y anteriores, y las versiones de Linux 2.6.100.51363 y anteriores, puede habilitar a un usuario autenticado para permitir una divulgación de información, una escalada de privilegios o una denegación de servicio por medio de un acceso… | |
| Modificada | Alta (7.8) | 0.52% | — | Scanguard Antivirus | 14/11/2019 | 17/6/2026 | Scanguard hasta 12-11-2019 en Windows, tiene permisos no seguros en el directorio de instalación, lo que conlleva a una escalada de privilegios por medio de un archivo ejecutable de tipo caballo de Troya. | |
| Modificada | Crítica (9.8) | 1.4% | — | ISL Arp-guard | 4/11/2019 | 17/6/2026 | Una vulnerabilidad de inyección SQL en una petición POST de /login/forget1 en ARP-GUARD versión 4.0.0-5, permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios por medio del parámetro user_id. | |
| Modificada | Alta (7.2) | 1.9% | — | Fortiguard Fortiextender Firmware | 31/10/2019 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de Sistema Operativo en FortiExtender versión 4.1.0 a 4.1.1, versión 4.0.0 y anteriores en la consola de administración de la CLI puede permitir que administradores no autorizados ejecuten comandos arbitrarios a nivel del sistema por medio de comandos de "execute date"… | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, utiliza algoritmos criptográficos más débiles de lo esperado lo que podría permitir a un atacante desencriptar información altamente confidencial. ID de IBM X-Force: 161418. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, no establece el atributo seguro para las cookies en las sesiones HTTPS, lo que podría causar que el agente de usuario envíe esas cookies en texto plano por medio de una sesión HTTP. ID de IBM X-Force: 161210. | |
| Modificada | Media (4.3) | 0.90% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, utiliza listas negras incompletas para la comprobación de entrada lo que permite a atacantes omitir los controles de la aplicación, resultando en un impacto directo en el sistema y la integridad de los datos. ID de IBM X-Force: 161209. | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, almacena información confidencial en texto sin cifrar dentro de un recurso que podría ser accesible en otra esfera de control. ID de IBM X-Force: 1610141. | |
| Modificada | Media (5.3) | 1.2% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, divulga información confidencial a usuarios no autorizados. La información puede ser usada para montar futuros ataques en el sistema. ID de IBM X-Force: 161037. | |
| Modificada | Media (5.5) | 0.28% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, usa credenciales embebidas que podrían permitir a un usuario local obtener información altamente confidencial. ID de IBM X-Force: 161035. | |
| Modificada | Media (5.5) | 0.28% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, almacena las credenciales de usuario en texto plano y sin cifrar que puede ser leído por parte de un usuario local. ID de IBM X-Force: 160987. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, especifica permisos para un recurso crítico de seguridad que podría conllevar a la exposición de información confidencial o la modificación de ese recurso por partes no previstas. ID de IBM X-Force: 160986. | |
| Modificada | Alta (8.8) | 1.7% | — | IBM Security Guardium | 3/10/2019 | 17/6/2026 | La versiones 9.0, 9.5 y 10.6 de IBM Security Guardium, son vulnerables a una escalada de privilegios que podría permitir a un usuario autenticado cambiar la contraseña de accessmgr. ID de IBM X-Force: 162768. | |
| Modificada | Media (6.1) | 0.94% | — | Watchguard Fireware | 23/8/2019 | 17/6/2026 | El applet de autenticación en el sistema operativo Watchguard Fireware 11.11 ha reflejado XSS (esto también puede causar una redirección abierta). | |
| Modificada | Alta (8.8) | 0.68% | — | Search-guard Search Guard | 23/8/2019 | 17/6/2026 | Las versiones de Search Guard Kibana Plugin anteriores a 5.6.8-7 y anteriores a 6.xy-12 tenían el problema de que un usuario autenticado de Kibana podía hacerse pasar por usuario de kibanaserver al proporcionar credenciales incorrectas cuando todas las siguientes condiciones ac son verdaderas: a) Kibana está… | |
| Modificada | Media (6.1) | 0.86% | — | Search-guard Search Guard | 23/8/2019 | 17/6/2026 | Las versiones de Search Guard Kibana Plugin anteriores a 5.6.8-7 y anteriores a 6.x.y-12 tenían el problema de que un atacante podía redirigir al usuario a un sitio potencialmente malicioso al iniciar sesión en Kibana. |