Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.58% | — | Student Information System Project Student Information System | 24/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Student Information System versión 1.0. La vulnerabilidad afecta a admin/?page=students del módulo Student Roll. La manipulación con la entrada conlleva a un ataque de tipo cross site scripting autenticado. Los detalles de la explotación han sido… | |
| Modificada | Media (4.8) | 0.47% | — | IBM Qradar Security Information AND Event Manager | 11/5/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Alta (7.8) | 0.36% | — | IBM Infosphere Information Server ON Cloud | 10/5/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante autenticado localmente ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada | |
| Modificada | Media (5.4) | 0.48% | — | IBM Infosphere Information Server | 28/4/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (6.5) | 0.90% | — | IBM Infosphere Information Server | 28/4/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, podría permitir a un usuario autenticado visualizar información de usuarios y grupos con altos privilegios debido a una vulnerabilidad de escalada de privilegios. IBM X-Force ID: 224426 | |
| Modificada | Media (6.1) | 0.63% | — | IBM Infosphere Information Server | 28/4/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Infosphere Information Server | 28/4/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Infosphere Information Server | 28/4/2022 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (4.8) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar versiones 7.3, 7.4 y 7.5, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.3) | 0.84% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, almacena información potencialmente confidencial en archivos de registro que podría ser leída por un usuario con acceso a la creación de dominios. IBM X-Force ID: 211037 | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, en algunos escenarios puede revelar tokens de servicio autorizados a otros usuarios de QRadar. IBM X-Force ID: 210021 | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar versiones 7.3, 7.4 y 7.5, podrían permitir a un actor malicioso hacerse pasar por otro actor debido al intercambio de claves sin autenticación de entidades. IBM X-Force ID: 208756 | |
| Modificada | Media (4.3) | 0.70% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, permite que usuarios accedan a la información a través de los límites del arrendatario y del dominio en algunas situaciones. IBM X-Force ID: 208397 | |
| Modificada | Crítica (9.8) | 0.89% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | En algunas situaciones, IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede no cerrar la sesión de usuarios de forma automática cuando superan el tiempo de espera. IBM X-Force ID: 208341 | |
| Modificada | Media (4.3) | 0.65% | — | IBM Qradar Security Information AND Event Manager | 27/4/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario autenticado obtener información confidencial del tablero de instrumentos de otro usuario proporcionando el ID del tablero de ese usuario. IBM X-Force ID: 203030 | |
| Modificada | Alta (7.8) | 0.58% | — | Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+15 | 27/4/2022 | 17/6/2026 | En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root | |
| Modificada | Media (6.1) | 3.2% | — | Solarwinds Database Performance AnalyzerSolarwinds Database Performance Monitor | 21/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site scripting en Database Performance Monitor versiones 2022.1.7779 y versiones anteriores, cuando es usada una consulta SQL compleja | |
| Modificada | Crítica (9.8) | 1.3% | — | Formalms | 19/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL ciega no autenticada basada en el tiempo en Forma LMS versiones anteriores a v.1.4.3 | |
| Modificada | Alta (7.3) | 1.4% | — | SAP Information System Project SAP Information System | 6/4/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SAP Information System versión 1.0, que ha sido calificada como crítica. Este problema afecta al archivo /SAP_Information_System/controllers/add_admin.php. Un atacante no autenticado es capaz de crear una nueva cuenta de administrador para la aplicación web con una simple… | |
| Modificada | Crítica (9.8) | 1.3% | — | Employee Performance Evaluation Project Employee Performance Evaluation | 5/4/2022 | 17/6/2026 | Se ha detectado que Employee Performance Evaluation versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro email | |
| Modificada | Crítica (9.8) | 1.8% | — | Simple Student Information System Project Simple Student Information System | 5/4/2022 | 17/6/2026 | Se ha detectado que Simple Student Information System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de add/Student | |
| Modificada | Media (6.1) | 1.6% | 💥 Exploit | Cookieinformation Wp-gdpr-compliance | 14/3/2022 | 17/6/2026 | El plugin Cookie Information | Free GDPR Consent Solution de WordPress versiones anteriores a 2.0.8, no escapa de los datos del usuario antes de devolverlos en atributos en el panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 3/3/2022 | 17/6/2026 | David Brackeen ok-file-formats versión 203defd es vulnerable a un Desbordamiento del Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del búfer de la pila en la función ok_png_read_data() en "/ok_png.c" | |
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 3/3/2022 | 17/6/2026 | David Brackeen ok-file-formats versión 203defd es vulnerable a un Desbordamiento de Búfer. Cuando es usada la función del proyecto ok-file-formats, es producido un desbordamiento del buffer de la pila en la función ok_png_transform_scanline() en "/ok_png.c:533" | |
| Modificada | Alta (7.8) | 0.73% | — | Ok-file-formats Project Ok-file-formats | 28/2/2022 | 17/6/2026 | David Brackeen ok-file-formats versión 203defd, es vulnerable a un Desbordamiento de Búfer por medio de la función ok_png_transform_scanline() en "/ok_png.c:494". |