Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2698▼ 345 respecto a la semana anterior
Críticas / altas1316▼ 9 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 273 respecto a la semana anterior
–

167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.48%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) 3.0.0.2 and 4.0.0.4 does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.
ModificadaMedia (4.3)0.63%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) 4.0.0.4 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 196219
ModificadaMedia (5.3)0.72%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) 3.0.0.3 and 4.0.0.4 could allow a remote attacker to obtain sensitive information, caused by the failure to set the HTTPOnly flag. A remote attacker could exploit this vulnerability to obtain sensitive information from the cookie. IBM X-Force ID: 196218.
ModificadaAlta (7.5)0.94%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) 4.0.0.4 uses an inadequate account lockout setting that could allow a remote attacker to brute force account credentials. IBM X-Force ID: 196217.
ModificadaAlta (7.5)0.45%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) 3.0.0.3 and 4.0.0.4 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 195711.
ModificadaAlta (8.8)0.43%—IBM Guardium Data Encryption7/7/202117/6/2026
IBM Guardium Data Encryption (GDE) 3.0.0.2 and 4.0.0.4 does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system. IBM X-Force ID: 195709.
ModificadaMedia (4.3)0.75%—IBM Guardium Data Encryption28/6/202117/6/2026
IBM Guardium Data Encryption (GDE) 4.0.0.4 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 196212.
ModificadaMedia (6.5)0.72%—Nextcloud End-to-end Encryption11/6/202117/6/2026
Nextcloud End-to-End Encryption before 1.5.3, 1.6.3 and 1.7.1 suffers from a denial of service vulnerability due to permitting any authenticated users to lock files of other users.
AnalizadaMedia (6.8)0.20%—Mongodb Client Encryption25/2/202117/9/2026
A specific version of the Node.js mongodb-client-encryption module does not perform correct validation of the KMS server’s certificate. This vulnerability in combination with a privileged network position active MITM attack could result in interception of traffic between the Node.js driver and the KMS service…
ModificadaAlta (8.1)0.43%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors.
ModificadaMedia (5.3)0.45%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 171823.
ModificadaAlta (7.5)0.58%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 158577.
ModificadaAlta (7.5)0.41%—AES Encryption Project AES Encryption1/1/202117/6/2026
The AES encryption project 7.x and 8.x for Drupal does not sufficiently prevent attackers from decrypting data, aka SA-CONTRIB-2017-027. NOTE: This project is not covered by Drupal's security advisory policy.
ModificadaAlta (8.1)0.40%—Amazon AWS Encryption SDK16/11/202017/6/2026
A weak robustness vulnerability exists in the AWS Encryption SDKs for Java, Python, C and Javalcript prior to versions 2.0.0. Due to the non-committing property of AES-GCM (and other AEAD ciphers such as AES-GCM-SIV or (X)ChaCha20Poly1305) used by the SDKs to encrypt messages, an attacker can craft a unique cyphertext…
ModificadaBaja (3.3)0.21%—IBM Guardium Data Encryption26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 171926.
ModificadaAlta (8.8)2.6%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 could allow a remote authenticated attacker to execute arbitrary commands on the system. By sending a specially-crafted request, an attacker could exploit this vulnerability to execute arbitrary commands on the system. IBM X-Force ID: 172084.
ModificadaMedia (5.3)0.66%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 is deployed with active debugging code that can create unintended entry points. IBM X-Force ID: 171936.
ModificadaBaja (2.7)0.50%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 generates an error message that includes sensitive information about its environment, users, or associated data. IBM X-Force ID: 171931.
ModificadaAlta (7.5)0.83%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 171929.
ModificadaMedia (6.5)0.52%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 stores user credentials in plain in clear text which can be read by an authenticated user. IBM X-Force ID: 171938.
ModificadaCrítica (9.8)1.2%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 contains hard-coded credentials, such as a password or cryptographic key, which it uses for its own inbound authentication, outbound communication to external components, or encryption of internal data. IBM X-Force ID: 171832.
ModificadaMedia (4.4)0.20%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 stores user credentials in plain in clear text which can be read by a local privileged user. IBM X-Force ID: 171831.
ModificadaMedia (5.3)0.66%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 discloses sensitive information to unauthorized users. The information can be used to mount further attacks on the system. IBM X-Force ID: 171829.
ModificadaMedia (5.4)0.35%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 171828.
ModificadaAlta (7.5)0.56%—IBM Guardium Data EncryptionIBM Guardium FOR Cloud KEY Management26/8/202017/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. IBM X-Force ID:…