Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | IBM Infosphere Information Server | 10/8/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en un seguimiento de pila. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 231202 | |
| Modificada | Crítica (9.8) | 0.87% | — | Simple Student Information System Project Simple Student Information System | 9/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo manage_course.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La… | |
| Modificada | Crítica (9.8) | 0.75% | — | Simple Student Information System Project Simple Student Information System | 8/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo admin/departments/manage_department.php. La manipulación del argumento id con el input… | |
| Modificada | Alta (7.8) | 0.19% | — | IBM Qradar Security Information AND Event Manager | 28/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, es vulnerable a una escalada de privilegios local, si esto pudiera combinarse con otras vulnerabilidades desconocidas, podría llevarse a cabo una escalada de privilegios. IBM X-Force ID: 216111 | |
| Modificada | Media (6.5) | 0.77% | — | Jenkins Clif Performance Testing | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de escritura de archivos arbitrarios en Jenkins CLIF Performance Testing Plugin versiones 64.vc0d66de1dfb_f y anteriores, permite a atacantes con permiso Overall/Read crear o reemplazar archivos arbitrarios en el sistema de archivos del controlador de Jenkins con contenido especificado por el… | |
| Modificada | Media (5.4) | 0.54% | — | Student Information Management System Project Student Information Management System | 27/7/2022 | 17/6/2026 | Se ha detectado que Sims versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente /addNotifyServlet. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el parámetro notifyInfo | |
| Modificada | Alta (8.8) | 0.29% | — | IBM Security Verify Information Queue | 26/7/2022 | 17/6/2026 | IBM Security Verify Information Queue 10.0.2, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 230814. | |
| Modificada | Media (6.5) | 0.73% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, podría permitir a un usuario obtener información confidencial que podría usarse en otros ataques contra el sistema. IBM X-Force ID: 230818 | |
| Modificada | Alta (7.5) | 0.64% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 230817 | |
| Modificada | Alta (8.8) | 0.43% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 230812 | |
| Modificada | Alta (7.5) | 0.75% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, podría divulgar información sensible debido a la falta o inseguridad del atributo SameSite para una cookie sensible. ID de IBM X-Force: 230811 | |
| Modificada | Media (5.5) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario local obtener información confidencial del archivo de claves TLS debido a permisos de archivo incorrectos. IBM X-Force ID: 223597 | |
| Modificada | Media (4.9) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones7.3, 7.4 y 7.5, podría divulgar información altamente confidencial a un usuario privilegiado. IBM X-Force ID: 210893 | |
| Modificada | Alta (7.5) | 0.51% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, no comprueba apropiadamente los certificados en algunas comunicaciones entre hosts. IBM X-Force ID: 202015 | |
| Modificada | Alta (7.5) | 2.9% | — | GrafanaNetapp E-series Performance Analyzer | 15/7/2022 | 17/6/2026 | Grafana es una plataforma de código abierto para la monitorización y la observación. En versiones 5.3 hasta 9.0.3, 8.5.9, 8.4.10 y 8.3.10, es posible que un usuario malicioso que tenga autorización para iniciar sesión en una instancia de Grafana por medio de un IdP de OAuth configurado que proporcione un nombre de… | |
| Modificada | Alta (8.7) | 70% | — | GrafanaNetapp E-series Performance Analyzer | 15/7/2022 | 17/6/2026 | Grafana es una plataforma de código abierto para la monitorización y la observación. Las versiones de la rama 8.x y 9.x anteriores a 9.0.3, 8.5.6, 8.4.10 y 8.3.10, son vulnerables a un ataque de tipo cross-site scripting almacenado por medio de la función Unified Alerting de Grafana. Un atacante puede explotar esta… | |
| Modificada | Media (6.5) | 1.2% | — | IBM Security Verify Information Queue | 14/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2 podría permitir a un usuario autenticado causar una denegación de servicio con una petición HTTP especialmente diseñada | |
| Modificada | Media (5.3) | 0.99% | — | IBM Qradar Security Information AND Event Manager | 12/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede ser vulnerable a un ataque parcial de denegación de servicio, resultando en que algunos protocolos no escuchen en los puertos especificados. IBM X-Force ID: 214028 | |
| Modificada | Media (5.4) | 0.53% | — | IBM Infosphere Information Server | 1/7/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada en IBM InfoSphere Information Server versión 11.7 Pack for SAP Apps and BW Packs, puede conllevar a una creación de directorios y archivos en el sistema de archivos del servidor que pueden contener información de depuración no confidencial, como rastros de pila. IBM… | |
| Modificada | Media (5.4) | 0.64% | — | Jenkins Ns-nd Integration Performance Publisher | 23/6/2022 | 17/6/2026 | Jenkins NS-ND Integration Performance Publisher Plugin versiones 4.8.0.77 y anteriores, no escapan el nombre de los parámetros NetStorm Test en las visualizaciones que muestran parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso… | |
| Modificada | Alta (7.8) | 0.85% | — | Ok-file-formats Project Ok-file-formats | 15/6/2022 | 17/6/2026 | ok-file-formats master versión 12-9-2021, está afectado por un desbordamiento del búfer en las funciones ok_jpg_convert_data_unit_grayscale y ok_jpg_convert_YCbCr_to_RGB | |
| Modificada | Alta (8.8) | 0.83% | — | IBM Sevone Network Performance Management | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en SevOne Network Management System versiones hasta 5.7.2.22. Este problema afecta a la página del administrador de dispositivos. Una inyección conlleva a una escalada de privilegios. El ataque puede iniciarse de forma remota | |
| Modificada | Alta (8.8) | 0.82% | — | IBM Sevone Network Performance Management | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SevOne Network Management System versiones hasta 5.7.2.22. Esta vulnerabilidad afecta al Resumen de Alertas. La manipulación conlleva a una inyección sql. El ataque puede ser iniciado remotamente | |
| Modificada | Alta (8.8) | 4.1% | — | IBM Sevone Network Performance Management | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SevOne Network Management System versiones hasta 5.7.2.22. Esto afecta al archivo traceroute.php del Traceroute Handler. La manipulación conlleva a una escalada de privilegios con una inyección de comandos. Es posible iniciar el ataque de forma remota | |
| Modificada | Crítica (9.8) | 1.4% | — | IBM Infosphere Information Server | 6/6/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end |