Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.58%—Student Information System Project Student Information System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Student Information System versión 1.0. La vulnerabilidad afecta a admin/?page=students del módulo Student Roll. La manipulación con la entrada conlleva a un ataque de tipo cross site scripting autenticado. Los detalles de la explotación han sido…
ModificadaMedia (4.8)0.47%—IBM Qradar Security Information AND Event Manager11/5/202217/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaAlta (7.8)0.36%—IBM Infosphere Information Server ON Cloud10/5/202217/6/2026
IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante autenticado localmente ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada
ModificadaMedia (5.4)0.48%—IBM Infosphere Information Server28/4/202217/6/2026
IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (6.5)0.90%—IBM Infosphere Information Server28/4/202217/6/2026
IBM InfoSphere Information Server versión 11.7, podría permitir a un usuario autenticado visualizar información de usuarios y grupos con altos privilegios debido a una vulnerabilidad de escalada de privilegios. IBM X-Force ID: 224426
ModificadaMedia (6.1)0.63%—IBM Infosphere Information Server28/4/202217/6/2026
IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.48%—IBM Infosphere Information Server28/4/202217/6/2026
IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaMedia (5.4)0.48%—IBM Infosphere Information Server28/4/202217/6/2026
IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (4.8)1.8%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar versiones 7.3, 7.4 y 7.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (5.3)0.84%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, almacena información potencialmente confidencial en archivos de registro que podría ser leída por un usuario con acceso a la creación de dominios. IBM X-Force ID: 211037
ModificadaAlta (7.5)1.1%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, en algunos escenarios puede revelar tokens de servicio autorizados a otros usuarios de QRadar. IBM X-Force ID: 210021
ModificadaAlta (7.5)1.2%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar versiones 7.3, 7.4 y 7.5, podrían permitir a un actor malicioso hacerse pasar por otro actor debido al intercambio de claves sin autenticación de entidades. IBM X-Force ID: 208756
ModificadaMedia (4.3)0.70%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, permite que usuarios accedan a la información a través de los límites del arrendatario y del dominio en algunas situaciones. IBM X-Force ID: 208397
ModificadaCrítica (9.8)0.89%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
En algunas situaciones, IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede no cerrar la sesión de usuarios de forma automática cuando superan el tiempo de espera. IBM X-Force ID: 208341
ModificadaMedia (4.3)0.65%—IBM Qradar Security Information AND Event Manager27/4/202217/6/2026
IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario autenticado obtener información confidencial del tablero de instrumentos de otro usuario proporcionando el ID del tablero de ese usuario. IBM X-Force ID: 203030
ModificadaAlta (7.8)0.58%—Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+1527/4/202217/6/2026
En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root
ModificadaMedia (6.1)3.2%—Solarwinds Database Performance AnalyzerSolarwinds Database Performance Monitor21/4/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross-site scripting en Database Performance Monitor versiones 2022.1.7779 y versiones anteriores, cuando es usada una consulta SQL compleja
ModificadaCrítica (9.8)1.3%—Formalms19/4/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL ciega no autenticada basada en el tiempo en Forma LMS versiones anteriores a v.1.4.3
ModificadaAlta (7.3)1.4%—SAP Information System Project SAP Information System6/4/202217/6/2026
Se ha encontrado una vulnerabilidad en SAP Information System versión 1.0, que ha sido calificada como crítica. Este problema afecta al archivo /SAP_Information_System/controllers/add_admin.php. Un atacante no autenticado es capaz de crear una nueva cuenta de administrador para la aplicación web con una simple…
ModificadaCrítica (9.8)1.3%—Employee Performance Evaluation Project Employee Performance Evaluation5/4/202217/6/2026
Se ha detectado que Employee Performance Evaluation versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro email
ModificadaCrítica (9.8)1.8%—Simple Student Information System Project Simple Student Information System5/4/202217/6/2026
Se ha detectado que Simple Student Information System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de add/Student
ModificadaMedia (6.1)1.6%💥 ExploitCookieinformation Wp-gdpr-compliance14/3/202217/6/2026
El plugin Cookie Information | Free GDPR Consent Solution de WordPress versiones anteriores a 2.0.8, no escapa de los datos del usuario antes de devolverlos en atributos en el panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats3/3/202217/6/2026
David Brackeen ok-file-formats versión 203defd es vulnerable a un Desbordamiento del Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_png_read_data() en "/ok_png.c"
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats3/3/202217/6/2026
David Brackeen ok-file-formats versión 203defd es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del buffer de la pila en la función ok_png_transform_scanline() en "/ok_png.c:533"
ModificadaAlta (7.8)0.73%—Ok-file-formats Project Ok-file-formats28/2/202217/6/2026
David Brackeen ok-file-formats versión 203defd, es vulnerable a un Desbordamiento de Búfer por medio de la función ok_png_transform_scanline() en "/ok_png.c:494".