Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1003 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 1.1% | — | Search-guard Search Guard | 23/8/2019 | 17/6/2026 | Las versiones de Search Guard anteriores a 23.1 tenían el problema de que un usuario administrativo podía recuperar los hash de contraseña de bcrypt de otros usuarios configurados en la base de datos interna de usuarios. | |
| Modificada | Alta (8.2) | 2.4% | — | IBM Security Guardium BIG Data Intelligence | 20/8/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence 4.0 (SonarG) es vulnerable a un ataque de inyección de entidadexterna XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 161419. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Security Guardium BIG Data Intelligence | 20/8/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence 4.0 (SonarG) no restringe correctamente el tamaño o la cantidad de recursos solicitados o influenciados por un actor. Esta debilidad se puede utilizar para consumir más recursos de los previstos. ID de IBM X-Force: 161417. | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Security Guardium BIG Data Intelligence | 20/8/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence 4.0 (SonarG) utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar credenciales de cuenta. ID de IBM X-Force: 161036. | |
| Modificada | Media (6.5) | 0.99% | — | Search-guard Search Guard | 13/8/2019 | 17/6/2026 | Search Guard versiones anteriores a la 24.3 tenían un problema cuando Cross Cluster Search (CCS) estaba habilitado, los usuarios autenticados siempre están autorizados en el clúster local ignorando sus roles en los clústeres remotos. | |
| Modificada | Media (6.5) | 0.99% | — | Search-guard Search Guard | 13/8/2019 | 17/6/2026 | Search Guard versiones anteriores a la 24.3 tenían un problema cuando Cross Cluster Search (CCS) estaba habilitado, los usuarios autenticados pueden obtener acceso de lectura a los datos que no están autorizados a ver. | |
| Modificada | Media (6.1) | 0.92% | — | Backup-guard Backup Guard | 13/8/2019 | 17/6/2026 | El complemento Backup Guard versión anterior a 1.1.47 para WordPress tiene múltiples problemas XSS. | |
| Modificada | Media (5.9) | 1.2% | — | Search-guard Search Guard | 13/8/2019 | 17/6/2026 | Las versiones de Search Guard anteriores a 21.0 tenían un problema de canal secundario de temporización al usar la base de datos interna de usuarios. | |
| Modificada | Alta (7.5) | 0.93% | — | Search-guard Search Guard | 13/8/2019 | 17/6/2026 | Las versiones de Search Guard anteriores a 23.1 tenían el problema que para las agregaciones se filtraron valores de texto claro de los campos anónimos. | |
| Modificada | Alta (7.5) | 0.90% | — | Search-guard Search Guard | 12/8/2019 | 17/6/2026 | Las versiones de Search Guard anteriores a 24.0 tenían el problema de que los valores de las matrices de cadenas en los documentos no se anonimizan correctamente. | |
| Modificada | Media (5.3) | 1.1% | — | Search-guard Search Guard | 12/8/2019 | 17/6/2026 | Las versiones de Search Guard anteriores a la versión 24.0 tenían el problema de que los límites de campo y los nombres de campo de fuga de API de mapeo (pero no los valores) para los campos que no están permitidos para el usuario cuando la seguridad de nivel de campo (FLS) está activada. | |
| Modificada | Alta (8.8) | 0.46% | — | Open-xchange OX Guard | 3/7/2019 | 17/6/2026 | OX Guard en la versión 2.8.0 tiene Cross-Site Request Forgery (CSRF). | |
| Modificada | Alta (8.8) | 3.7% | — | IBM Security Guardium | 2/7/2019 | 17/6/2026 | Security Guardium versión 10.5 de IBM, podría permitir a un atacante remoto cargar archivos arbitrarios, que podría permitir al atacante ejecutar código arbitrario en el servidor web vulnerable. ID de IBM X-Force: 160698. | |
| Modificada | Media (5.5) | 0.39% | — | Intel Software Guard ExtensionsIntel Software Guard Extensions Data Center Attestation Primitives | 13/6/2019 | 17/6/2026 | La comprobación de entrada insuficiente en el controlador SGX de Intel® para Linux puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio del acceso local. | |
| Modificada | Alta (7) | 0.32% | — | HP Nonstop Safeguard H SeriesHP Nonstop Safeguard J SeriesHP Nonstop Safeguard L SeriesHP Nonstop Standard Security H Series+2 | 10/5/2019 | 17/6/2026 | Se identificó una vulnerabilidad de Revelación de información local sensible en HPE NonStop Safeguard, versión anterior a SPR T9750L01^AIC o T9750H05^AIH, y en versiones posteriores cuando el atributo de configuración PASSWORD-PROMPT no está configurado en BLIND; todas las versiones en H-series. STDSEC-STANDARD… | |
| Modificada | Crítica (9.8) | 10.0% | — | Rockwellautomation Compactlogix 5370 L1 FirmwareRockwellautomation Compactlogix 5370 L2 FirmwareRockwellautomation Compactlogix 5370 L3 FirmwareRockwellautomation Armor Compact Guardlogix 5370 Firmware | 1/5/2019 | 17/6/2026 | Un atacante podría enviar una petición HTTP/HTTPS creada para hacer que el servidor web no esté disponible y/o provocar una ejecución remota de código causada por una vulnerabilidad de desbordamiento de búfer basada en la región stack de memoria. Un reinicio en frío es requerido para recuperar los controladores… | |
| Modificada | Alta (7.5) | 6.1% | — | Rockwellautomation Compactlogix 5370 L1 FirmwareRockwellautomation Compactlogix 5370 L2 FirmwareRockwellautomation Compactlogix 5370 L3 FirmwareRockwellautomation Compact Guardlogix 5370 Firmware+1 | 1/5/2019 | 17/6/2026 | Un atacante podría enviar paquetes SMTP creados para causar una condición de denegación de servicio en la que el controlador entra en un estado de fallo superior no recuperable (MNRF) en los controladores CompactLogix 5370 L1, L2 y L3, los controladores Compact GuardLogix 5370 y los controladores Armor Compact… | |
| Modificada | Media (6.1) | 0.80% | — | Search-guard Search Guard | 9/4/2019 | 17/6/2026 | En el plugin Search Guard de floragunn anterior a la versión 6.x-16 para Kibana permite la inyección de URL para las redirecciones de inicio de sesión en la página de inicio de sesión cuando basePath es configurada. | |
| Modificada | Alta (7.1) | 0.35% | — | Intel Software Guard Extensions SDK | 14/3/2019 | 17/6/2026 | Doble liberación (double free) en Intel(R) SGX SDK para Linux, en versiones anteriores a la 2.2; e Intel(R) SGX SDK para Windows, en versiones anteriores a la 2.1, podría permitir que un usuario autenticado habilite la divulgación de información o una denegación de servicio (DoS) mediante acceso local. | |
| Modificada | Alta (7.5) | 1.6% | — | Guardzilla Gz521w Firmware | 31/1/2019 | 17/6/2026 | La dependencia de una credencial estática embebida en el diseño del sistema de almacenamiento basado en la nube en Guardzilla All-In-One Video Security System, de Practecol, permite que un atacante vea los datos privados de todos los usuarios del dispositivo Guardzilla. | |
| Modificada | Crítica (9.8) | 1.4% | — | Guardzilla 360 Outdoor FirmwareGuardzilla 180 Outdoor FirmwareGuardzilla 360 Indoor FirmwareGuardzilla 180 Indoor Firmware+2 | 31/12/2018 | 17/6/2026 | La API Cloud en las cámaras inteligentes de Guardzilla permiten la enumeración de usuarios que, en consecuencia, proporciona acceso a cámaras y monitorización de manera arbitraria. | |
| Modificada | Alta (8.1) | 1.2% | — | Guardzilla Gz621w Firmware | 31/12/2018 | 17/6/2026 | La función TK_set_deviceModel_req_handle en el componente de comunicación en nube en los dispositivos de Guardzilla GZ621W con la versión 0.5.1.4 de firmware tiene un desbordamiento de búfer. | |
| Modificada | Alta (8.1) | 1.6% | — | Guardzilla 180 Outdoor FirmwareGuardzilla 180 Indoor Firmware | 31/12/2018 | 17/6/2026 | La funcionalidad de actualización remota en los dispositivos de Guardzilla en todas sus versiones GZ180 permiten la inyección de comandos mediante un nuevo parámetro de versiones de firmware. | |
| Modificada | Media (5.4) | 0.97% | — | IBM Security Guardium | 17/12/2018 | 17/6/2026 | IBM Security Guardium 10 y 10.5 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza.… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Security Guardium | 17/12/2018 | 17/6/2026 | IBM Security Guardium 10.0 y 10.5 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza.… |