Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—IBM Infosphere Information Server10/8/202217/6/2026
IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en un seguimiento de pila. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 231202
ModificadaCrítica (9.8)0.87%—Simple Student Information System Project Simple Student Information System9/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo manage_course.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La…
ModificadaCrítica (9.8)0.75%—Simple Student Information System Project Simple Student Information System8/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo admin/departments/manage_department.php. La manipulación del argumento id con el input…
ModificadaAlta (7.8)0.19%—IBM Qradar Security Information AND Event Manager28/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, es vulnerable a una escalada de privilegios local, si esto pudiera combinarse con otras vulnerabilidades desconocidas, podría llevarse a cabo una escalada de privilegios. IBM X-Force ID: 216111
ModificadaMedia (6.5)0.77%—Jenkins Clif Performance Testing27/7/202217/6/2026
Una vulnerabilidad de escritura de archivos arbitrarios en Jenkins CLIF Performance Testing Plugin versiones 64.vc0d66de1dfb_f y anteriores, permite a atacantes con permiso Overall/Read crear o reemplazar archivos arbitrarios en el sistema de archivos del controlador de Jenkins con contenido especificado por el…
ModificadaMedia (5.4)0.54%—Student Information Management System Project Student Information Management System27/7/202217/6/2026
Se ha detectado que Sims versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente /addNotifyServlet. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el parámetro notifyInfo
ModificadaAlta (8.8)0.29%—IBM Security Verify Information Queue26/7/202217/6/2026
IBM Security Verify Information Queue 10.0.2, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 230814.
ModificadaMedia (6.5)0.73%—IBM Security Verify Information Queue25/7/202217/6/2026
IBM Security Verify Information Queue versión 10.0.2, podría permitir a un usuario obtener información confidencial que podría usarse en otros ataques contra el sistema. IBM X-Force ID: 230818
ModificadaAlta (7.5)0.64%—IBM Security Verify Information Queue25/7/202217/6/2026
IBM Security Verify Information Queue versión 10.0.2, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 230817
ModificadaAlta (8.8)0.43%—IBM Security Verify Information Queue25/7/202217/6/2026
IBM Security Verify Information Queue versión 10.0.2, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 230812
ModificadaAlta (7.5)0.75%—IBM Security Verify Information Queue25/7/202217/6/2026
IBM Security Verify Information Queue versión 10.0.2, podría divulgar información sensible debido a la falta o inseguridad del atributo SameSite para una cookie sensible. ID de IBM X-Force: 230811
ModificadaMedia (5.5)0.18%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario local obtener información confidencial del archivo de claves TLS debido a permisos de archivo incorrectos. IBM X-Force ID: 223597
ModificadaMedia (4.9)0.86%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones7.3, 7.4 y 7.5, podría divulgar información altamente confidencial a un usuario privilegiado. IBM X-Force ID: 210893
ModificadaAlta (7.5)0.51%—IBM Qradar Security Information AND Event Manager20/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, no comprueba apropiadamente los certificados en algunas comunicaciones entre hosts. IBM X-Force ID: 202015
ModificadaAlta (7.5)2.9%—GrafanaNetapp E-series Performance Analyzer15/7/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observación. En versiones 5.3 hasta 9.0.3, 8.5.9, 8.4.10 y 8.3.10, es posible que un usuario malicioso que tenga autorización para iniciar sesión en una instancia de Grafana por medio de un IdP de OAuth configurado que proporcione un nombre de…
ModificadaAlta (8.7)70%—GrafanaNetapp E-series Performance Analyzer15/7/202217/6/2026
Grafana es una plataforma de código abierto para la monitorización y la observación. Las versiones de la rama 8.x y 9.x anteriores a 9.0.3, 8.5.6, 8.4.10 y 8.3.10, son vulnerables a un ataque de tipo cross-site scripting almacenado por medio de la función Unified Alerting de Grafana. Un atacante puede explotar esta…
ModificadaMedia (6.5)1.2%—IBM Security Verify Information Queue14/7/202217/6/2026
IBM Security Verify Information Queue versión 10.0.2 podría permitir a un usuario autenticado causar una denegación de servicio con una petición HTTP especialmente diseñada
ModificadaMedia (5.3)0.99%—IBM Qradar Security Information AND Event Manager12/7/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede ser vulnerable a un ataque parcial de denegación de servicio, resultando en que algunos protocolos no escuchen en los puertos especificados. IBM X-Force ID: 214028
ModificadaMedia (5.4)0.53%—IBM Infosphere Information Server1/7/202217/6/2026
Una vulnerabilidad de comprobación inapropiada en IBM InfoSphere Information Server versión 11.7 Pack for SAP Apps and BW Packs, puede conllevar a una creación de directorios y archivos en el sistema de archivos del servidor que pueden contener información de depuración no confidencial, como rastros de pila. IBM…
ModificadaMedia (5.4)0.64%—Jenkins Ns-nd Integration Performance Publisher23/6/202217/6/2026
Jenkins NS-ND Integration Performance Publisher Plugin versiones 4.8.0.77 y anteriores, no escapan el nombre de los parámetros NetStorm Test en las visualizaciones que muestran parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso…
ModificadaAlta (7.8)0.85%—Ok-file-formats Project Ok-file-formats15/6/202217/6/2026
ok-file-formats master versión 12-9-2021, está afectado por un desbordamiento del búfer en las funciones ok_jpg_convert_data_unit_grayscale y ok_jpg_convert_YCbCr_to_RGB
ModificadaAlta (8.8)0.83%—IBM Sevone Network Performance Management7/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en SevOne Network Management System versiones hasta 5.7.2.22. Este problema afecta a la página del administrador de dispositivos. Una inyección conlleva a una escalada de privilegios. El ataque puede iniciarse de forma remota
ModificadaAlta (8.8)0.82%—IBM Sevone Network Performance Management7/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SevOne Network Management System versiones hasta 5.7.2.22. Esta vulnerabilidad afecta al Resumen de Alertas. La manipulación conlleva a una inyección sql. El ataque puede ser iniciado remotamente
ModificadaAlta (8.8)4.1%—IBM Sevone Network Performance Management7/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SevOne Network Management System versiones hasta 5.7.2.22. Esto afecta al archivo traceroute.php del Traceroute Handler. La manipulación conlleva a una escalada de privilegios con una inyección de comandos. Es posible iniciar el ataque de forma remota
ModificadaCrítica (9.8)1.4%—IBM Infosphere Information Server6/6/202217/6/2026
IBM InfoSphere Information Server versión 11.7, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end