Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1488 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.50%—IBM Collaborative Lifecycle ManagementIBM Engineering Lifecycle ManagementIBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Lifecycle Optimization - Publishing+52/6/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.50%—IBM Collaborative Lifecycle ManagementIBM Engineering Lifecycle ManagementIBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Lifecycle Optimization - Publishing+52/6/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.50%—IBM Collaborative Lifecycle ManagementIBM Engineering Lifecycle ManagementIBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Lifecycle Optimization - Publishing+52/6/202117/6/2026
IBM Engineering Lifecycle Optimization - Publishing es vulnerable a ataques de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaMedia (6.5)0.80%—IBM Collaborative Lifecycle ManagementIBM Engineering Lifecycle ManagementIBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Lifecycle Optimization - Publishing+52/6/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering, podrían permitir a un usuario autenticado obtener información confidencial debido a una falta de restricciones de seguridad. IBM X-Force ID: 188126
ModificadaAlta (8.8)2.6%—IBM Collaborative Lifecycle ManagementIBM Engineering Lifecycle ManagementIBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Lifecycle Optimization - Publishing+52/6/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering podrían permitir a un atacante remoto omitir las restricciones de seguridad, causadas por un control de acceso inapropiado. Al enviar una petición especialmente diseñada a la API REST, un atacante podría explotar esta vulnerabilidad para omitir las restricciones de…
ModificadaMedia (5.5)5.4%—GstreamerNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp E-series Santricity Storage Manager+82/6/202117/6/2026
GStreamer versiones anteriores a 1.18.4, puede llevar a cabo una lectura fuera de límites al manejar determinadas etiquetas ID3v2
ModificadaAlta (7.5)1.2%—Redhat Integration Camel KRedhat ResteasyNetapp Oncommand Insight2/6/202117/6/2026
Se encontrado una vulnerabilidad en RESTEasy, donde RootNode almacena incorrectamente las rutas en caché. Este problema resulta en una inundación de hash, lo que conlleva a una ralentización de las peticiones con un mayor tiempo de CPU dedicado a buscar y añadir la entrada. Este fallo permite a un atacante causar una…
ModificadaAlta (7.1)0.45%—Infinispan-server-restRedhat Data GridNetapp Oncommand Insight2/6/202117/6/2026
Se ha encontrado un fallo en Infinispan versión 10, donde es posible llevar a cabo varias acciones que podrían tener efectos secundarios utilizando peticiones GET. Este fallo permite a un atacante llevar a cabo un ataque de tipo cross-site request forgery (CSRF)
ModificadaCrítica (10)2.9%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
La API DQM de IBM Cognos Analytics versiones 11.0 y 11.1 permite enviar todas las peticiones de control en sesiones no autenticadas. Esto permite a un atacante remoto que puede acceder a un endpoint de CA válido leer y escribir archivos en el sistema Cognos Analytics. IBM X-Force ID: 183903.183903
ModificadaAlta (8.8)2.7%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto inyectar código HTML malicioso que, cuando es visto por la víctima autenticada, podría ejecutar el código. IBM X-Force ID: 182395
ModificadaMedia (5.4)0.96%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista que potencialmente conllevando a la divulgación de credenciales dentro de…
ModificadaAlta (8.2)4.0%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a un ataque de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 176607
ModificadaAlta (7.1)2.0%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a un ataque de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 172533
ModificadaAlta (7.5)2.4%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener credenciales del navegador de un usuario por medio de una configuración incorrecta de autocompletar en la página New Content Backup. IBM X-Force ID: 172130
ModificadaAlta (7.5)2.4%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener credenciales del navegador de un usuario por medio de una configuración incorrecta de autocompletar en la página New Data Server Connection. ID de IBM X-Force: 172129
ModificadaMedia (4.3)1.4%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener información confidencial por medio de un seguimiento de laregión stack debido al mal manejo de ciertas condiciones de error. ID de IBM X-Force: 172128
ModificadaMedia (5.4)0.76%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones 11.0 y 11.1 es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente conllevando a la divulgación de credenciales dentro de una…
ModificadaMedia (6.5)1.0%—IBM Cognos AnalyticsNetapp Oncommand Insight1/6/202117/6/2026
IBM Cognos Analytics versiones versiones 11.0 y 11.1 podrían permitir a un atacante remoto obtener información confidencial, debido a que no se pudo establecer el flag de seguridad para una cookie confidencial en una sesión HTTPS. Un atacante remoto podría explotar esta vulnerabilidad para obtener información…
ModificadaAlta (8.8)77%💥 ExploitXstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1328/5/20217/10/2026
XStream es un software para serializar objetos Java a XML y viceversa. Una vulnerabilidad en las versiones de XStream anteriores a la versión 1.4.17 puede permitir a un atacante remoto que tenga derechos suficientes ejecutar comandos del host sólo manipulando el flujo de entrada procesado. Ningún usuario que haya…
ModificadaAlta (8.6)17%—Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+2419/5/202117/6/2026
Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los…
ModificadaAlta (8.8)22%—Xmlsoft Libxml2Debian LinuxRedhat Jboss Core ServicesRedhat Enterprise Linux+1418/5/202117/6/2026
Se presenta un fallo en libxml2 en versiones anteriores a 2.9.11. Un atacante que pueda enviar un archivo diseñado para que sea procesado por una aplicación vinculada con libxml2 podría desencadenar un uso de la memoria previamente liberada. El mayor impacto de este fallo es a la confidencialidad, integridad…
ModificadaMedia (5.9)3.5%—Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxDebian Linux+1514/5/202117/6/2026
Una vulnerabilidad encontrada en libxml2 en versiones anteriores a 2.9.11 muestra que no propagó errores al analizar el contenido mixto XML, causando una desreferencia de NULL. Si un documento XML que no es confiable fue analizado en modo de recuperación y pos-comprobado, el fallo podría usarse para bloquear la…
ModificadaMedia (6.5)3.3%—Microsoft Accessibility Insights FOR WEB11/5/202117/6/2026
Una vulnerabilidad de Divulgación de Información Web en Microsoft Accessibility Insights
ModificadaMedia (5.4)0.87%—HighchartsNetapp Cloud BackupNetapp Oncommand InsightNetapp Oncommand Workflow Automation+15/5/202117/6/2026
Highcharts JS es una biblioteca de gráficos de JavaScript basada en SVG. En Highcharts versiones 8 y anteriores, la estructura de opciones de gráficos no se filtraba sistemáticamente para vectores de tipo XSS. El impacto potencial fue que el contenido de fuentes no confiables podría ejecutar código en el…
ModificadaBaja (2.7)0.95%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+122/4/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles que están afectadas son 8.0.23 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos…