Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
816 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management | 17/8/2014 | 17/6/2026 | IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a 10.1-FP11 y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x anterior a 9.1-FP15 y 10.x y 11.x anterior a 11.3-IF2 no protege debidamente las credenciales, lo que permite a atacantes… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management | 17/8/2014 | 17/6/2026 | IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a 10.1-FP11 y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x anterior a 9.1-FP15 y 10.x y 11.x anterior a 11.3-IF2 permiten a usuarios locales obtener los privilegios de administrador… | |
| Modificada | Media (6.8) | 0.69% | — | IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management | 17/8/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x hasta 11.x anterior a 11.3-IF2 permite a usuarios remotos autenticados secuestrar la… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management | 17/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x hasta 11.x anterior a 11.3-IF2 permite a usuarios remotos autenticados ejecutar… | |
| Modificada | Baja (3.5) | 0.65% | — | IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management | 1/8/2014 | 17/6/2026 | El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.0 hasta 11.0 y InfoSphere Master Data Management Server for Product Information Management 9.0 y 9.1 no maneja debidamente los elementos FRAME, lo que facilita a usuarios remotos autenticados realizar ataques de phishing a través de… | |
| Modificada | Media (6.3) | 1.1% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un parámetro manipulado del fichero… | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar enlaces a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML… | |
| Modificada | Media (6.8) | 1.2% | — | Webmaster-source Wp125 | 14/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en la página Add/Edit (adminmenus.php) en el plugin WP125 anterior a 1.5.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden o editan un anuncio a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 2.3% | — | Softmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master Controller | 25/4/2014 | 17/6/2026 | Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion no requieren autenticación para conexiones a puertos TCP, lo que permite a atacantes remotos (1) modificar la configuración a través de una solicitud hacia el servicio de depuración en puerto 4000 o (2)… | |
| Modificada | Alta (9.3) | 3.3% | — | 3s-software Codesys Runtime SystemFesto Cecx-x-c1 Modular Master ControllerSoftmotion3d SoftmotionFesto Cecx-x-m1 Modular Controller | 25/4/2014 | 17/6/2026 | Festo CECX-X-C1 Modular Master Controller con CoDeSys y CECX-X-M1 Modular Controller con CoDeSys y SoftMotion proporcionan un método de acceso no documentado involucrando el protocolo FTP, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través… | |
| Modificada | Alta (9.3) | 3.5% | — | IBM Datacap Taskmaster Capture | 21/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el control Taskmaster Capture ActiveX en IBM Datacap Taskmaster Capture 8.0.1, y 8.1 anterior a FP2, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.57% | — | IBM Infosphere Master Data Management Server | 16/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en las interfaces (1) Data Stewardship, (2) Business Admin y (3) Product en el servidor de IBM InfoSphere Master Data Management (MDM) 8.5 anterior a 8.5.0.82, 9.0.1 anterior a 9.0.1.38, 9.0.2 anterior a 9.0.2.35, 10.0 anterior a 10.0.0.0.26 y 10.1 anterior a 10.1.0.0.15 permiten a… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Reference Data Management HUB | 16/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en hub IBM InfoSphere Master Data Management Reference Data Management (RDM) 10.1 y 11.0 anterior a 11.0.0.0-MDM-IF008 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (6.8) | 0.57% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 4/2/2014 | 16/6/2026 | Vulnerabilidad de CSRF en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 FP8 hasta 11.0 e InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.7) | 0.30% | — | Novatech Orion5 DNP MasterNovatech Orion5 DNP SlaveNovatech Orion5r DNP MasterNovatech Orion5r DNP Slave+2 | 21/12/2013 | 16/6/2026 | NovaTech Orion Substation Automation Platform OrionLX DNP Master 1.27.38 y DNP Slave 1.23.10 y anteriores y Orion5/Orion5r DNP Master 1.27.38 y DNP Slave 1.23.10 y anteriores permite a atacantes físicamente próximos causar denegación de servicio (caída del controlador y reinicio del proceso) a través de entradas… | |
| Modificada | Alta (7.1) | 1.3% | — | Novatech Orion5 DNP MasterNovatech Orion5 DNP SlaveNovatech Orion5r DNP MasterNovatech Orion5r DNP Slave+2 | 21/12/2013 | 16/6/2026 | NovaTech Orion Substation Automation Platform OrionLX DNP Master 1.27.38 y DNP Slave 1.23.10 y anteriores y Orion5/Orion5r DNP Master 1.27.38 y DNP Slave 1.23.10 y anteriores permite a atacantes remotos causar denegación de servicio (caída del controlador y reinicio del proceso) a través de un paquete TCP DNP3… | |
| Modificada | Media (4.9) | 0.50% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/12/2013 | 16/6/2026 | Vulnerabilidad de fijación de sesión en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 IF5 y 11.0 anteriores a IF1 e InfoSphere Master Data Management Server para Product Information Management 9.x anteriores a 9.1 IF11 permite a usuarios autenticados remotamente secuestrar… | |
| Modificada | Alta (7.1) | 1.3% | — | Cooperindustries Dnp3 Master OPC Server | 17/12/2013 | 16/6/2026 | Cooper Power Systems Cybectec DNP3 Master OPC Server permite a atacantes remotos provocar una denagación de servicio (excepción no controlada y cierre del proceso) a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Videocharge Watermark Master | 4/12/2013 | 17/6/2026 | Desbordamiento de buffer en VideoCharge Software Watermark Master 2.2.23 permite a atacantes remotos ejecutar código arbitrario a través de una cadena de texto larga en el valor SourcePath en ficheros .wcf. | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Videocharge Watermark Master | 4/12/2013 | 17/6/2026 | Desbordamiento de búfer en VideoCharge Software Watermark Master versión 2.2.23, permite a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en el atributo name del elemento cols en un archivo .wstyle. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management Collaboration Server | 27/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en IBM InfoSphere Master Data Management Server para Product Information Management 9.x anterior a la versión 9.1 FP13, e IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a la versión 10.1 FP7 y 11.0 anterior a FP2, permite a usuarios remotos autenticados inyectar… | |
| Modificada | Media (6.8) | 0.95% | — | Crunchify All-in-on-webmaster | 25/4/2013 | 16/6/2026 | Falsificación de petición en sitios cruzados (CSRF) en el complemento All in One Webmaster antes de v8.2.4 para WordPress permite a atacantes remotos secuestrar la autenticación de las víctimas a través de vectores no especificados desconocidos. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 21/2/2013 | 16/6/2026 | Cross-site scripting (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y Iter Data Management Server for Product Information Management v6.0, v9.0, y v9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través vectores no… |