Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
816 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | Aegirproject Hostmaster | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Hostmaster (Aegir) 6.x-2.x en versiones anteriores a 6.x-2.4 y 7.x-3.x en versiones anteriores a 7.x-3.0-beta2 para Drupal, permite a atacantes remotos ejecutar código PHP arbitrario a través de un archivo manipulado en el directorio usado para escribir archivos vhost de Apache para páginas… | |
| Modificada | Media (4) | 0.98% | — | IBM Infosphere Master Data Management | 20/7/2015 | 17/6/2026 | Vulnerabilidad en IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3 y 11.4 anterior a FP03 permite a usuarios remotos autenticados eludir las restricciones de acceso previstos y leer perfiles arbitrarios a través de vectores no especificados, como lo demuestra el descubrimiento de… | |
| Modificada | Media (4) | 0.95% | — | IBM Infosphere Master Data Management | 20/7/2015 | 17/6/2026 | Vulnerabilidad en IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3 y 11.4 anterior a FP03 permite a usuarios remotos autenticados obtener información sensible a través de una solicitud manipulada, la cual revela la ruta completa en un mensaje de error. | |
| Modificada | Baja (3.5) | 0.79% | — | IBM Infosphere Master Data Management | 20/7/2015 | 17/6/2026 | Vulnerabilidad en IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3 y 11.4 anterior a FP03 permite a usuarios remotos autenticados llevar a cabo ataques de clickjacking a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Infosphere Master Data Management | 20/7/2015 | 17/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3 y 11.4 anterior a FP03, permite a usuarios remotos autenticados inyectar secuencias de comandos o HTML arbitrario a traves de una URL manipulada. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Infosphere Master Data Management Server | 2/6/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Reference Data Management en IBM InfoSphere Master Data Management 10.1, 11.0, 11.3 anterior a FP3, y 11.4 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Infosphere Master Data Management Server | 25/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en el componente Reference Data Management en el servidor en IBM InfoSphere Master Data Management (MDM) 10.1 anterior a IF1, 11.0 anterior a FP3, y 11.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (5) | 1.3% | — | IBM Infosphere Master Data Management Server | 25/5/2015 | 17/6/2026 | El analizador sintáctico de XML en el componente Reference Data Management en el servidor en IBM InfoSphere Master Data Management (MDM) 10.1 anterior a IF1, 11.0 anterior a FP3, 11.3, y 11.4 anterior a FP2 permite a atacantes remotos leer ficheros arbitrarios, y como consecuencia obtener el acceso administrativo, a… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 22/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 22/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 22/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores… | |
| Modificada | Media (4) | 0.80% | — | IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management Collaborative Server | 22/12/2014 | 17/6/2026 | El servidor Collaboration Server en IBM InfoSphere Master Data Management Server for Product Information Management 9.x hasta 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta 10.1, 11.0 anterior a FP7, 11.3 y 11.4 anterior a 11.4 FP1 permiten a usuarios remotos autenticados modificar las… | |
| Modificada | Baja (2.9) | 0.55% | — | Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster | 12/12/2014 | 17/6/2026 | Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una… | |
| Modificada | Media (5.4) | 0.27% | — | Nobexrc Master MIX | 16/10/2014 | 17/6/2026 | La aplicación para Android Master Mix (también conocida como com.nobexinc.wls_24832536.rc) 3.3.5 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.5) | 0.95% | — | Drupal Bluemasters | 8/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el tema BlueMasters 7.x-2.x anterior a 7.x-2.1 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar temas' inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con las configuraciones de temas. | |
| Modificada | Alta (10) | 79% | 💥 Exploit | Bassmaster Project Bassmaster | 8/10/2014 | 17/6/2026 | Vulnerabilidad de inyección Eval en la función internals.batch en lib/batch.js en el plugin bassmaster anterior a 1.5.2 para el Framework del servidor hapi para Node.js permite a atacantes remotos ejecutar código Javascript arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Weeverapps Mcmaster Marauders | 29/9/2014 | 17/6/2026 | La aplicación McMaster Marauders 1.0.1 para Android (también conocida como com.weever.marauders) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 1.3% | — | IBM Initiate Master Data Service | 10/9/2014 | 17/6/2026 | Vulnerabilidad de fijación de sesión en IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 permite a atacantes remotos secuestrar las sesiones web a través de vectores no especificados. | |
| Modificada | Media (5) | 1.3% | — | IBM Initiate Master Data Service | 10/9/2014 | 17/6/2026 | IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 no tiene un atributo de apague del autocompletado para los campos de la autenticación, lo que facilita a atacantes remotos obtener el acceso mediante el aprovechamiento de… | |
| Modificada | Baja (3.5) | 1.1% | — | IBM Initiate Master Data Service | 10/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.93% | — | IBM Initiate Master Data Service | 10/9/2014 | 17/6/2026 | IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 no restringe debidamente el uso de los elementos FRAME, lo que permite a usuarios remotos autenticados realizar ataques de phishing, y evadir las restricciones de acceso u… | |
| Modificada | Media (6) | 0.66% | — | IBM Initiate Master Data Service | 10/9/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Initiate Master Data Service | 10/9/2014 | 17/6/2026 | IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 no restringe debidamente el uso de los elementos FRAME, lo que permite a atacantes remotos realizar ataques de, y evadir las restricciones de acceso u obtener información… | |
| Modificada | Media (6.8) | 0.63% | — | IBM Initiate Master Data Service | 10/9/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Initiate Master Data Service 9.5 anterior a 9.5.093013, 9.7 anterior a 9.7.093013, 10.0 anterior a 10.0.093013, y 10.1 anterior a 10.1.093013 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de XSS. | |
| Modificada | Media (5) | 17% | — | Netmaster Cbw700 SoftwareNetmaster Cbw700n | 5/9/2014 | 17/6/2026 | El módem de cable Netmaster CBW700N con software 81.447.392110.729.024 tiene una comunidad de público SNMP, lo que permite a atacantes remotos obtener información sensible de credenciales, claves y SSID a través de una solicitud SNMP. |