Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.80% | — | IBM Infosphere Information Server | 10/11/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7 podría permitir a un usuario autenticado conseguir información confidencial de las peticiones de respuesta de las aplicaciones que podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 209401 | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Formalms | 10/11/2021 | 17/6/2026 | Un problema de omisión de autenticación en FormaLMS versiones anteriores a 2.4.4 incluyéndola, permite a un atacante omitir el mecanismo de autenticación y obtener un acceso válido a la plataforma | |
| Modificada | Alta (8.8) | 2.3% | — | HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Flow MFP M880z FirmwareHP Color Laserjet Managed Flow MFP M880zm FirmwareHP Color Laserjet Enterprise M455 Firmware+211 | 9/11/2021 | 17/6/2026 | Durante la instalación con determinados paquetes de software de controladores o aplicaciones podría producirse una ejecución de código arbitrario | |
| Modificada | Crítica (9.1) | 2.0% | — | IBM Infosphere Information Server | 2/11/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7 es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 211402 | |
| Modificada | Alta (8.8) | 0.49% | — | IBM Infosphere Information Server | 2/11/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7 es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 207123 | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Infosphere Information Server | 2/11/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante conseguir información confidencial debido a una vulnerabilidad de acceso a dominios de terceros no seguros. IBM X-Force ID: 206572 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Infosphere Information Server | 2/11/2021 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Infosphere Information Server | 2/11/2021 | 17/6/2026 | IBM InfoSphere Data Flow Designer (IBM InfoSphere Information Server versión 11.7 ) es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar… | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Infosphere Information Server | 2/11/2021 | 17/6/2026 | El componente IBM InfoSphere Data Flow Designer Engine (IBM InfoSphere Information Server versión 11.7 ) comprueba de forma inapropiada el certificado del servidor REST API. IBM X-Force ID: 201301 | |
| Modificada | Media (4.7) | 0.58% | — | Solarwinds Database Performance Analyzer | 21/10/2021 | 17/6/2026 | Esta vulnerabilidad se produjo debido a una falta de saneo de la entrada para uno de los campos de salida que se extrae de los encabezados en la sección específica de la página causando un ataque de tipo cross site scripting reflectivo. Un atacante tendría que llevar a cabo un ataque de tipo Man in the Middle para… | |
| Modificada | Media (6.4) | 0.84% | — | Solarwinds Network Performance Monitor | 21/10/2021 | 17/6/2026 | Cada usuario autenticado de Orion Platform en un entorno MSP (Managed Service Provider) puede visualizar y navegar todos los servicios NetPath de todos los clientes de ese MSP. Esto puede conllevar a que cualquier usuario tenga una visión limitada de la infraestructura de otros clientes y una posible contaminación… | |
| Modificada | Media (4.3) | 0.54% | — | IBM Transformation Extender Advanced | 21/10/2021 | 17/6/2026 | IBM Standards Processing Engine (IBM Transformation Extender Advanced 9.0 y 10.0) no establece el atributo secure en los tokens de autorización o las cookies de sesión. Los atacantes pueden ser capaces de conseguir los valores de las cookies mediante el envío de un enlace http:// a un usuario o al plantar este enlace… | |
| Modificada | Media (4.3) | 0.76% | — | Xinheinformation Xinhe Teaching Platform System | 15/10/2021 | 17/6/2026 | La función de "List View" del sistema ShinHer StudyOnline System no está bajo el control de la autoridad. Después de iniciar la sesión con privilegios de usuario, unos atacantes remotos pueden acceder al contenido de los tableros de mensajes de otros usuarios al diseñar parámetros de la URL | |
| Modificada | Media (5.4) | 0.64% | — | Xinheinformation Xinhe Teaching Platform System | 15/10/2021 | 17/6/2026 | La función "Study Editor" de ShinHer StudyOnline System no lleva a cabo un control de permisos. Después de iniciar la sesión con privilegios de usuario, unos atacantes remotos pueden acceder y editar el programa de tutoriales de otros usuarios al diseñar parámetros de URL | |
| Modificada | Alta (8.1) | 0.98% | — | Xinheinformation Xinhe Teaching Platform System | 15/10/2021 | 17/6/2026 | La función "Teacher Editor" de ShinHer StudyOnline System no lleva a cabo el control de autoridad. Después de iniciar sesión con el privilegio del usuario, unos atacantes remotos pueden acceder y editar las credenciales y la información personal de otros usuarios al diseñar parámetros de URL | |
| Modificada | Media (5.4) | 0.59% | — | Xinheinformation Xinhe Teaching Platform System | 15/10/2021 | 17/6/2026 | La función "List_Add" del tablero de mensajes de ShinHer StudyOnline System no filtra los caracteres especiales en el parámetro title. Después de iniciar sesión con privilegios de usuario, unos atacantes remotos pueden inyectar JavaScript y ejecutar ataques de tipo XSS almacenados | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Qradar Security Information AND Event Manager | 15/9/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 201778 | |
| Modificada | Alta (8.8) | 1.3% | — | SAP Landscape TransformationSAP Landscape Transformation Replication ServerSAP S/4hanaSAP Test Data Migration Server | 14/9/2021 | 17/6/2026 | Debido a una incorrecta sanitización de la entrada, un usuario autenticado con ciertos privilegios específicos puede llamar remotamente a los módulos de función NZDT listados en la Sección de Soluciones para ejecutar consultas manipuladas o inyectar código ABAP para obtener acceso a la Base de Datos Backend. Si la… | |
| Modificada | Crítica (9.8) | 1.4% | — | Systeminformation | 9/9/2021 | 17/6/2026 | systeminformation es un paquete npm que proporciona una biblioteca de información del sistema y del Sistema Operativo para node.js. En systeminformation versiones anteriores a 4.26.2 Se presenta una vulnerabilidad de inyección de comandos. El problema fue corregido en la versión 4.26.2 con una corrección de la cadena… | |
| Modificada | Alta (8.8) | 1.1% | — | Ok-file-formats Project Ok-file-formats | 27/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ok-file-manerats 1 por medio de la función ok_jpg_generate_huffman_table en el archivo ok_jpg.c. | |
| Modificada | Media (5.4) | 0.65% | — | Care2x Hospital Information Management | 26/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Care2x Hospital Information Management versión 2.7 Alpha. La vulnerabilidad ha encontrado peticiones POST en la página /modules/registration_admission/patient_register.php con los parámetros "name_middle", "addr_str", "station", "name_maiden",… | |
| Modificada | Alta (7.8) | 0.87% | — | Ok-file-formats Project Ok-file-formats | 24/8/2021 | 17/6/2026 | ok-file-formats hasta el 29-04-2021, presenta un desbordamiento de búfer en la región heap de la memoria en la función ok_csv_circular_buffer_read en el archivo ok_csv.c. | |
| Modificada | Media (6.5) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 13/8/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.3 GA - 7.4.3 Fix Pack 1, cuando se usan dominios o multi-tenancy podría ser vulnerable a una divulgación de información entre inquilinos al enrutar los datos SIEM al dominio incorrecto. IBM X-Force ID: 206979. | |
| Modificada | Crítica (9.8) | 1.9% | — | Care2x Hospital Information Management System | 6/8/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Care2x Open Source Hospital Information Management versión 2.7 Alpha, por medio de los parámetros (1) pday, (2) pmonth, y (3) pyear en peticiones GET enviadas al archivo /modules/nursing/nursing-station.php | |
| Modificada | Alta (8.8) | 0.60% | — | Southsoft Graduate Management Information System | 6/8/2021 | 17/6/2026 | Southsoft GMIS versión 5.0, es vulnerable a ataques de tipo CSRF. Unos atacantes pueden acceder a la información privada de otros usuarios, como las fotos, mediante un ataque de tipo CSRF. Por ejemplo: puede ser accedido a la información de las fotos de cualquier estudiante mediante… |