Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

816 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management17/8/201417/6/2026
IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a 10.1-FP11 y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x anterior a 9.1-FP15 y 10.x y 11.x anterior a 11.3-IF2 no protege debidamente las credenciales, lo que permite a atacantes…
ModificadaAlta (7.5)1.2%—IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management17/8/201417/6/2026
IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a 10.1-FP11 y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x anterior a 9.1-FP15 y 10.x y 11.x anterior a 11.3-IF2 permiten a usuarios locales obtener los privilegios de administrador…
ModificadaMedia (6.8)0.69%—IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management17/8/201417/6/2026
Vulnerabilidad de CSRF en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x hasta 11.x anterior a 11.3-IF2 permite a usuarios remotos autenticados secuestrar la…
ModificadaMedia (6.5)1.0%—IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management17/8/201417/6/2026
Vulnerabilidad de inyección SQL en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x hasta 11.x anterior a 11.3-IF2 permite a usuarios remotos autenticados ejecutar…
ModificadaBaja (3.5)0.65%—IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management1/8/201417/6/2026
El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.0 hasta 11.0 y InfoSphere Master Data Management Server for Product Information Management 9.0 y 9.1 no maneja debidamente los elementos FRAME, lo que facilita a usuarios remotos autenticados realizar ataques de phishing a través de…
ModificadaMedia (6.3)1.1%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un parámetro manipulado del fichero…
ModificadaBaja (3.5)0.77%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar enlaces a través de vectores no especificados.
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML…
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML…
ModificadaMedia (6.8)1.2%—Webmaster-source Wp12514/5/201416/6/2026
Vulnerabilidad de CSRF en la página Add/Edit (adminmenus.php) en el plugin WP125 anterior a 1.5.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden o editan un anuncio a través de vectores no especificados.
ModificadaAlta (9.3)2.3%—Softmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master Controller25/4/201417/6/2026
Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion no requieren autenticación para conexiones a puertos TCP, lo que permite a atacantes remotos (1) modificar la configuración a través de una solicitud hacia el servicio de depuración en puerto 4000 o (2)…
ModificadaAlta (9.3)3.3%—3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master ControllerSoftmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller25/4/201417/6/2026
Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion proporcionan un método de acceso no documentado involucrando el protocolo FTP, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través…
ModificadaAlta (9.3)3.5%—IBM Datacap Taskmaster Capture21/3/201417/6/2026
Desbordamiento de buffer basado en pila en el control Taskmaster Capture ActiveX en IBM Datacap Taskmaster Capture 8.0.1, y 8.1 anterior a FP2, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (6.8)0.57%—IBM Infosphere Master Data Management Server16/3/201417/6/2026
Múltiples vulnerabilidades de CSRF en las interfaces (1) Data Stewardship, (2) Business Admin y (3) Product en el servidor de IBM InfoSphere Master Data Management (MDM) 8.5 anterior a 8.5.0.82, 9.0.1 anterior a 9.0.1.38, 9.0.2 anterior a 9.0.2.35, 10.0 anterior a 10.0.0.0.26 y 10.1 anterior a 10.1.0.0.15 permiten a…
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Reference Data Management HUB16/3/201417/6/2026
Vulnerabilidad de XSS en hub IBM InfoSphere Master Data Management Reference Data Management (RDM) 10.1 y 11.0 anterior a 11.0.0.0-MDM-IF008 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (6.8)0.57%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management4/2/201416/6/2026
Vulnerabilidad de CSRF en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 FP8 hasta 11.0 e InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.7)0.30%—Novatech Orion5 DNP MasterNovatech Orion5 DNP SlaveNovatech Orion5r DNP MasterNovatech Orion5r DNP Slave+221/12/201316/6/2026
NovaTech Orion Substation Automation Platform OrionLX DNP Master 1.27.38 y DNP Slave 1.23.10 y anteriores y Orion5/Orion5r DNP Master 1.27.38 y DNP Slave 1.23.10 y anteriores permite a atacantes físicamente próximos causar denegación de servicio (caída del controlador y reinicio del proceso) a través de entradas…
ModificadaAlta (7.1)1.3%—Novatech Orion5 DNP MasterNovatech Orion5 DNP SlaveNovatech Orion5r DNP MasterNovatech Orion5r DNP Slave+221/12/201316/6/2026
NovaTech Orion Substation Automation Platform OrionLX DNP Master 1.27.38 y DNP Slave 1.23.10 y anteriores y Orion5/Orion5r DNP Master 1.27.38 y DNP Slave 1.23.10 y anteriores permite a atacantes remotos causar denegación de servicio (caída del controlador y reinicio del proceso) a través de un paquete TCP DNP3…
ModificadaMedia (4.9)0.50%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/12/201316/6/2026
Vulnerabilidad de fijación de sesión en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 IF5 y 11.0 anteriores a IF1 e InfoSphere Master Data Management Server para Product Information Management 9.x anteriores a 9.1 IF11 permite a usuarios autenticados remotamente secuestrar…
ModificadaAlta (7.1)1.3%—Cooperindustries Dnp3 Master OPC Server17/12/201316/6/2026
Cooper Power Systems Cybectec DNP3 Master OPC Server permite a atacantes remotos provocar una denagación de servicio (excepción no controlada y cierre del proceso) a través de vectores no especificados.
ModificadaAlta (9.3)32%💥 ExploitVideocharge Watermark Master4/12/201317/6/2026
Desbordamiento de buffer en VideoCharge Software Watermark Master 2.2.23 permite a atacantes remotos ejecutar código arbitrario a través de una cadena de texto larga en el valor SourcePath en ficheros .wcf.
ModificadaMedia (6.8)3.2%💥 ExploitVideocharge Watermark Master4/12/201317/6/2026
Desbordamiento de búfer en VideoCharge Software Watermark Master versión 2.2.23, permite a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el atributo name del elemento cols en un archivo .wstyle.
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management Collaboration Server27/11/201316/6/2026
Vulnerabilidad de XSS en IBM InfoSphere Master Data Management Server para Product Information Management 9.x anterior a la versión 9.1 FP13, e IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a la versión 10.1 FP7 y 11.0 anterior a FP2, permite a usuarios remotos autenticados inyectar…
ModificadaMedia (6.8)0.95%—Crunchify All-in-on-webmaster25/4/201316/6/2026
Falsificación de petición en sitios cruzados (CSRF) en el complemento All in One Webmaster antes de v8.2.4 para WordPress permite a atacantes remotos secuestrar la autenticación de las víctimas a través de vectores no especificados desconocidos.
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management21/2/201316/6/2026
Cross-site scripting (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y Iter Data Management Server for Product Information Management v6.0, v9.0, y v9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través vectores no…
Orbitaley — Vulnerabilidades