Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
966 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.3) | 0.39% | — | Philips Intellivue MP2 FirmwarePhilips Intellivue X2 FirmwarePhilips Intellivue Mp30 FirmwarePhilips Intellivue Mp50 Firmware+14 | 5/6/2018 | 17/6/2026 | IntelliVue Patient Monitors MP Series (incluyendo MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M y (X3/MX100 solo para Rev M) y Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 con software Revisions F.0, G.0 y J.3 tienen una vulnerabilidad que permite que un… | |
| Modificada | Alta (8.1) | 1.7% | — | Product-monitor Project Product-monitor | 29/5/2018 | 17/6/2026 | product-monitor es una plantilla HTML/JavaScript para monitorizar un producto animando a los desarrolladores del producto para que reúnan toda la información sobre el estado de un proyecto, incluyendo la monitorización en directo, estadísticas, endpoints y resultados de tests en el mismo sitio. Las versiones… | |
| Modificada | Alta (8.8) | 2.5% | — | Pivotal Software Spring SecurityVmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+38 | 11/5/2018 | 25/8/2026 | La versión 5.0.5 de Spring Framework, cuando se utiliza en combinación con cualquier versión de Spring Security, contiene un omisión de autorización cuando se utiliza la seguridad del método. Un usuario malicioso no autorizado puede obtener acceso no autorizado a métodos que deben ser restringidos. | |
| Modificada | Crítica (9.8) | 2.4% | — | IBM Security Guardium Database Activity Monitor | 2/5/2018 | 17/6/2026 | En IBM Security Guardium 10.0, 10.0.1 y 10.1 hasta la 10.1.4, Database Activity Monitor no pide que los usuarios tengan contraseñas fuertes por defecto, lo que hace que sea más fácil que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 132624. | |
| Modificada | Alta (7.5) | 7.2% | 💥 Exploit | Paessler Prtg Network Monitor | 21/4/2018 | 17/6/2026 | Paessler PRTG Network Monitor, en versiones anteriores a la 18.1.39.1648, gestiona de manera incorrecta la memoria de la pila durante llamadas no especificadas a la API. | |
| Modificada | Crítica (9.8) | 3.2% | — | IBM Tivoli Monitoring | 22/3/2018 | 17/6/2026 | IBM Tivoli Monitoring V6 6.2.3 y 6.3.0 podría permitir que un usuario no autenticado ejecute código de forma remota mediante métodos sin especificar. IBM X-Force ID: 137034. | |
| Modificada | Media (6.1) | 1.3% | — | SAP Process Monitoring Infrastructure | 14/3/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en Process Monitoring Infrastructure, desde la versión 7.10 hasta la 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50, debido a la codificación insuficiente de entradas controladas por el usuario. | |
| Modificada | Media (6.1) | 0.88% | — | IBM Monitoring | 14/3/2018 | 17/6/2026 | IBM Application Performance Management - Response Time Monitoring Agent (IBM Monitoring 8.1.3 y 8.1.4) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría… | |
| Modificada | Alta (7.8) | 0.34% | — | 10-strike Network Monitor | 12/3/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda de Windows sin entrecomillar en el servicio srvInventoryWebServer en 10-Strike Network Monitor 5.4 permite que usuarios locales obtengan privilegios mediante un artefacto malicioso. | |
| Modificada | Media (5.5) | 0.34% | — | IBM Security Guardium Database Activity Monitor | 12/3/2018 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 10 permite a los usuarios locales obtener información sensible mediante la lectura de datos en caché del navegador. IBM X-Force ID: 110328. | |
| Modificada | Alta (8.2) | 0.34% | — | IBM Security Guardium Database Activity Monitor | 12/3/2018 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 10 permite a los usuarios locales tener un impacto no especificado aprovechando el acceso de administrador a una contraseña embebida. Esto está relacionado con su uso en sistemas GRUB. IBM X-Force ID: 110326. | |
| Modificada | Alta (8.8) | 0.73% | — | IBM Monitoring | 8/3/2018 | 17/6/2026 | IBM Application Performance Management - Response Time Monitoring Agent (IBM Monitoring 8.1.4) es vulnerable a ataques Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que la web confía. IBM X-Force ID: 139598. | |
| Modificada | Media (5.3) | 1.7% | — | IBM Application Performance ManagementIBM Cloud APM Data CollectorIBM Monitoring | 8/3/2018 | 17/6/2026 | IBM Application Performance Management for Monitoring Diagnostics (IBM Monitoring 8.1.3 y 8.1.4) podría revelar datos personales sensibles al personal que tenga acceso a la base de datos de este producto. IBM X-Force ID: 138210. | |
| Modificada | Media (5.3) | 0.93% | — | Babyphonemobile Wifi Baby Monitor | 4/3/2018 | 17/6/2026 | Papenmeier WiFi Baby Monitor Free Lite, en versiones anteriores a la 2.02.2 permite que atacantes remotos obtengan datos de audio mediante ciertas peticiones a los puertos TCP 8258 y 8257. | |
| Modificada | Alta (7.5) | 6.4% | — | HP Business Process Monitor | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de acceso remoto no autorizado a datos en HPE Business Process Monitor v09.2x y v09.30. | |
| Modificada | Media (4.4) | 0.29% | — | IBM Security Guardium Database Activity Monitor | 9/2/2018 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 9.0, 9.1 y 9.5 podría permitir que un usuario local con pocos privilegios vea páginas de reporte y realice algunas acciones que solo deberían estar permitidas para un administrador. Por lo tanto, existe el riesgo de que alguien no autorizado cambie cosas para las que no… | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (5.4) | 1.0% | — | Simple Download Monitor Project Simple Download Monitor | 4/1/2018 | 17/6/2026 | El plugin Simple Download Monitor en versiones anteriores a la 3.5.4 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro sdm_upload (también conocido como Downloadable File) en una acción edit en wp-admin/post.php. | |
| Modificada | Media (5.4) | 1.0% | — | Simple Download Monitor Project Simple Download Monitor | 4/1/2018 | 17/6/2026 | El plugin Simple Download Monitor en versiones anteriores a la 3.5.4 para WordPress tiene Cross-Site Scripting (XSS) mediante el parámetro sdm_upload_thumbnail (también conocido como File Thumbnail) en una acción edit en wp-admin/post.php. | |
| Modificada | Media (5.4) | 0.71% | — | Serverscheck Monitoring Software | 27/12/2017 | 17/6/2026 | ServersCheck Monitoring Software en versiones anteriores a la 14.2.3 es propenso a vulnerabilidades de tipo Cross-Site Scripting (XSS) debido a que los datos proporcionados por el usuario no se validan o sanean cuando se pasan en el parámetro settings_SMS_ALERT_TYPE y se puede ejecutar JavaScript en settings-save.html… | |
| Modificada | Alta (8) | 3.1% | 💥 PoC | IBM Tivoli Monitoring | 13/12/2017 | 17/6/2026 | IBM Tivoli Monitoring V6 6.2.2.x podría permitir que un atacante remoto ejecute código arbitrario en el sistema, provocado por un error de uso de memoria previamente liberada. Un atacante remoto podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema o provocar que la aplicación se cierre… | |
| Modificada | Media (4.8) | 0.79% | — | Integrationmatters NjamsTibco Businessworks Process Monitor | 11/12/2017 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Integration Matters nJAMS 3 en versiones anteriores a la 3.2.0 Hotfix 7, tal y como se usa en TIBCO BusinessWorks Process Monitor hasta la versión 3.0.1.3 y otros productos, permite que administradores remotos autenticados inyecten scripts web o HTML arbitrarios mediante… | |
| Modificada | Media (6.5) | 0.70% | — | Paessler Prtg Network Monitor | 26/10/2017 | 17/6/2026 | En Paessler PRTG Network Monitor 17.3.33.2830, es posible crear un mapa como usuario de solo lectura falsificando una petición y enviándola al servidor. | |
| Modificada | Media (6.7) | 1.4% | — | Paessler Prtg Network Monitor | 20/10/2017 | 17/6/2026 | PRTG Network Monitor 17.3.33.2830 permite que administradores remotos autenticados ejecuten código arbitrario subiendo un archivo .exe y procediendo, a pesar del mensaje de error. | |
| Modificada | Alta (8.8) | 1.8% | — | Oracle Mysql Enterprise Monitor | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Web). Las versiones compatibles que se han visto afectadas son la 3.2.8.2223 y anteriores, 3.3.4.3247 y anteriores, y 3.4.2.4181 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante sin… |