Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1003 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | — | IBM Security Guardium | 17/12/2018 | 17/6/2026 | IBM Security Guardium 10.0, 10.0.1, 10.1, 10.1.2, 10.1.3, 10.1.4 y 10.5 Database Activity Monitor no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 132610. | |
| Modificada | Media (5.3) | 1.7% | — | IBM Security Guardium | 17/12/2018 | 17/6/2026 | IBM Security Guardium 10.0 y 10.5 almacena información sensible en parámetros de URL. Esto podría llevar a una divulgación de información si partes no autorizadas tienen acceso a las URL mediante registros del servidor, cabeceras referrer o el historial del navegador. IBM X-Force ID: 124747. IBM X-Force ID: 124747. | |
| Modificada | Media (5.9) | 0.78% | — | IBM Security Guardium | 17/12/2018 | 17/6/2026 | IBM Security Guardium 10.0, 10.0.1, 10.1, 10.1.2, 10.1.3, 10.1.4 y 10.5 no valida, o lo hace incorrectamente, un certificado. Esta debilidad podría permitir que un atacante suplante una entidad de confianza mediante técnicas Man-in-the-Middle (MitM). IBM X-Force ID: 124740. | |
| Modificada | Crítica (9.8) | 0.84% | — | IBM Security Guardium | 13/12/2018 | 17/6/2026 | IBM Security Guardium 10 y 10.5 contiene credenciales embebidas, como una contraseña o una clave criptográfica, que emplea para su propia autenticación entrante, comunicación saliente hacia componentes externos o para cifrar datos internos. IBM X-Force ID: 150022. | |
| Modificada | Media (6.1) | 0.89% | — | IBM Security Guardium | 13/12/2018 | 17/6/2026 | IBM Security Guardium 10 y 10.5 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza.… | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Security Guardium | 13/12/2018 | 17/6/2026 | IBM Security Guardium 10 y 10.5 emplea un hash criptográfico en un sentido contra una entrada que no debería ser reversible, como una contraseña, pero el software tampoco emplea una sal como parte de la entrada. IBM X-Force ID: 124743. | |
| Modificada | Alta (8.8) | 1.5% | — | Guardianproject Stegdetect | 23/10/2018 | 17/6/2026 | Stegdetect hasta el 2018-05-26 tiene una escritura fuera de límites en f5_compress en el archivo f5.c. | |
| Modificada | Alta (7.4) | 0.87% | — | IBM Security Guardium | 2/10/2018 | 17/6/2026 | IBM Security Guardium EcoSystem 10.5 no valida, o valida incorrectamente, un certificado. Esta debilidad podría permitir que un atacante suplante una entidad de confianza mediante un ataque Man-in-the-Middle (MitM). El software podría conectarse a un host malicioso creyendo que es un host de confianza. Asimismo, el… | |
| Modificada | Alta (7.8) | 0.35% | — | IBM Security Guardium | 2/10/2018 | 17/6/2026 | IBM Security Guardium EcoSystem 10.5 almacena las credenciales de usuario en formato de texto plano, por lo que podrían ser leídos por un usuario local. IBM X-Force ID: 141223. | |
| Modificada | Media (6.1) | 0.72% | — | Bullguard Safe Browsing | 15/9/2018 | 17/6/2026 | BullGuard Safe Browsing 18.1.355 permite Cross-Site Scripting (XSS) en las páginas de Google, Bing y Yahoo! mediante los dominios indexados en los resultados de búsqueda. | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x802022E0. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x8020601C. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.54% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80202014. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.60% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante múltiples IOCTL. Por ejemplo: 0x8810200B, 0x8810200F, 0x8810201B, 0x8810201F,… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80206024. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80202298. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Alta (7.8) | 0.61% | — | Sophos Safeguard Easy Device Encryption ClientSophos Safeguard Enterprise ClientSophos Safeguard LAN Crypt Client | 9/7/2018 | 17/6/2026 | Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80206040. Manipulando un búfer de entrada, es posible controlar la ruta de… | |
| Modificada | Media (6.1) | 1.0% | — | Theguardian Html-janitor | 4/6/2018 | 17/6/2026 | El módulo de node html-janitor sufre de una vulnerabilidad de control externo de datos de estado críticos mediante el control de usuario de la variable "_sanitized", lo que provoca que se omita el saneamiento. | |
| Modificada | Media (6.1) | 0.89% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en… | |
| Modificada | Alta (7.5) | 2.0% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 no renueva una variable de sesión tras una autenticación exitosa. Esto podría desembocar en una vulnerabilidad de fijación/secuestro de sesión. Esto podría forzar a un usuario a emplear una cookie que podría ser conocida para un atacante. IBM X-Force ID: 137776. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 137769. | |
| Modificada | Baja (3.7) | 1.1% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 almacena información sensible en parámetros de URL. Esto podría llevar a una divulgación de información si partes no autorizadas tienen acceso a las URL mediante registros del servidor, cabeceras referrer o el historial del navegador. IBM X-Force ID: 137767. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 genera un mensaje de error que incluye información sensible sobre su entorno, usuarios o datos asociados. IBM X-Force ID: 136471. | |
| Modificada | Alta (7.8) | 0.41% | — | 2345.cc Security Guard | 14/5/2018 | 17/6/2026 | En 2345 Security Guard 3.7, el archivo del controlador (2345NsProtect.sys, versión X64) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCTL 0x80002019. | |
| Modificada | Alta (7.8) | 0.98% | 💥 Exploit | 2345.cc Security Guard | 14/5/2018 | 17/6/2026 | En 2345 Security Guard 3.7, el archivo del controlador (2345NsProtect.sys, versión X64) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCTL 0x8000200D. |