Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

816 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%—Aegirproject Hostmaster18/8/201517/6/2026
Vulnerabilidad en el módulo Hostmaster (Aegir) 6.x-2.x en versiones anteriores a 6.x-2.4 y 7.x-3.x en versiones anteriores a 7.x-3.0-beta2 para Drupal, permite a atacantes remotos ejecutar código PHP arbitrario a través de un archivo manipulado en el directorio usado para escribir archivos vhost de Apache para páginas…
ModificadaMedia (4)0.98%—IBM Infosphere Master Data Management20/7/201517/6/2026
Vulnerabilidad en IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3 y 11.4 anterior a FP03 permite a usuarios remotos autenticados eludir las restricciones de acceso previstos y leer perfiles arbitrarios a través de vectores no especificados, como lo demuestra el descubrimiento de…
ModificadaMedia (4)0.95%—IBM Infosphere Master Data Management20/7/201517/6/2026
Vulnerabilidad en IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3 y 11.4 anterior a FP03 permite a usuarios remotos autenticados obtener información sensible a través de una solicitud manipulada, la cual revela la ruta completa en un mensaje de error.
ModificadaBaja (3.5)0.79%—IBM Infosphere Master Data Management20/7/201517/6/2026
Vulnerabilidad en IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3 y 11.4 anterior a FP03 permite a usuarios remotos autenticados llevar a cabo ataques de clickjacking a través de vectores no especificados.
ModificadaBaja (3.5)0.77%—IBM Infosphere Master Data Management20/7/201517/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3 y 11.4 anterior a FP03, permite a usuarios remotos autenticados inyectar secuencias de comandos o HTML arbitrario a traves de una URL manipulada.
ModificadaMedia (6.5)1.1%—IBM Infosphere Master Data Management Server2/6/201517/6/2026
Vulnerabilidad no especificada en el componente Reference Data Management en IBM InfoSphere Master Data Management 10.1, 11.0, 11.3 anterior a FP3, y 11.4 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos.
ModificadaBaja (3.5)0.77%—IBM Infosphere Master Data Management Server25/5/201517/6/2026
Vulnerabilidad de XSS en el componente Reference Data Management en el servidor en IBM InfoSphere Master Data Management (MDM) 10.1 anterior a IF1, 11.0 anterior a FP3, y 11.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada.
ModificadaMedia (5)1.3%—IBM Infosphere Master Data Management Server25/5/201517/6/2026
El analizador sintáctico de XML en el componente Reference Data Management en el servidor en IBM InfoSphere Master Data Management (MDM) 10.1 anterior a IF1, 11.0 anterior a FP3, 11.3, y 11.4 anterior a FP2 permite a atacantes remotos leer ficheros arbitrarios, y como consecuencia obtener el acceso administrativo, a…
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management22/12/201417/6/2026
Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores…
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management22/12/201417/6/2026
Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores…
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management22/12/201417/6/2026
Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores…
ModificadaMedia (4)0.80%—IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management Collaborative Server22/12/201417/6/2026
El servidor Collaboration Server en IBM InfoSphere Master Data Management Server for Product Information Management 9.x hasta 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta 10.1, 11.0 anterior a FP7, 11.3 y 11.4 anterior a 11.4 FP1 permiten a usuarios remotos autenticados modificar las…
ModificadaBaja (2.9)0.55%—Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster12/12/201417/6/2026
Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una…
ModificadaMedia (5.4)0.27%—Nobexrc Master MIX16/10/201417/6/2026
La aplicación para Android Master Mix (también conocida como com.nobexinc.wls_24832536.rc) 3.3.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (3.5)0.95%—Drupal Bluemasters8/10/201417/6/2026
Vulnerabilidad de XSS en el tema BlueMasters 7.x-2.x anterior a 7.x-2.1 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar temas' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con las configuraciones de temas.
ModificadaAlta (10)79%💥 ExploitBassmaster Project Bassmaster8/10/201417/6/2026
Vulnerabilidad de inyección Eval en la función internals.batch en lib/batch.js en el plugin bassmaster anterior a 1.5.2 para el Framework del servidor hapi para Node.js permite a atacantes remotos ejecutar código Javascript arbitrario a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Weeverapps Mcmaster Marauders29/9/201417/6/2026
La aplicación McMaster Marauders 1.0.1 para Android (también conocida como com.weever.marauders) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)1.3%—IBM Initiate Master Data Service10/9/201417/6/2026
Vulnerabilidad de fijación de sesión en IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 permite a atacantes remotos secuestrar las sesiones web a través de vectores no especificados.
ModificadaMedia (5)1.3%—IBM Initiate Master Data Service10/9/201417/6/2026
IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 no tiene un atributo de apague del autocompletado para los campos de la autenticación, lo que facilita a atacantes remotos obtener el acceso mediante el aprovechamiento de…
ModificadaBaja (3.5)1.1%—IBM Initiate Master Data Service10/9/201417/6/2026
Vulnerabilidad de XSS en IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.9)0.93%—IBM Initiate Master Data Service10/9/201417/6/2026
IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 no restringe debidamente el uso de los elementos FRAME, lo que permite a usuarios remotos autenticados realizar ataques de phishing, y evadir las restricciones de acceso u…
ModificadaMedia (6)0.66%—IBM Initiate Master Data Service10/9/201417/6/2026
Vulnerabilidad de CSRF en IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS.
ModificadaMedia (4.3)1.2%—IBM Initiate Master Data Service10/9/201417/6/2026
IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 no restringe debidamente el uso de los elementos FRAME, lo que permite a atacantes remotos realizar ataques de, y evadir las restricciones de acceso u obtener información…
ModificadaMedia (6.8)0.63%—IBM Initiate Master Data Service10/9/201417/6/2026
Vulnerabilidad de CSRF en IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS.
ModificadaMedia (5)17%—Netmaster Cbw700 SoftwareNetmaster Cbw700n5/9/201417/6/2026
El módem de cable Netmaster CBW700N con software 81.447.392110.729.024 tiene una comunidad de público SNMP, lo que permite a atacantes remotos obtener información sensible de credenciales, claves y SSID a través de una solicitud SNMP.