Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.80%—IBM Infosphere Information Server10/11/202117/6/2026
IBM InfoSphere Information Server versión 11.7 podría permitir a un usuario autenticado conseguir información confidencial de las peticiones de respuesta de las aplicaciones que podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 209401
ModificadaCrítica (9.8)16%💥 ExploitFormalms10/11/202117/6/2026
Un problema de omisión de autenticación en FormaLMS versiones anteriores a 2.4.4 incluyéndola, permite a un atacante omitir el mecanismo de autenticación y obtener un acceso válido a la plataforma
ModificadaAlta (8.8)2.3%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Flow MFP M880z FirmwareHP Color Laserjet Managed Flow MFP M880zm FirmwareHP Color Laserjet Enterprise M455 Firmware+2119/11/202117/6/2026
Durante la instalación con determinados paquetes de software de controladores o aplicaciones podría producirse una ejecución de código arbitrario
ModificadaCrítica (9.1)2.0%—IBM Infosphere Information Server2/11/202117/6/2026
IBM InfoSphere Information Server versión 11.7 es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 211402
ModificadaAlta (8.8)0.49%—IBM Infosphere Information Server2/11/202117/6/2026
IBM InfoSphere Information Server versión 11.7 es vulnerable a un ataque de tipo cross-site request forgery, que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 207123
ModificadaAlta (7.5)1.1%—IBM Infosphere Information Server2/11/202117/6/2026
IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante conseguir información confidencial debido a una vulnerabilidad de acceso a dominios de terceros no seguros. IBM X-Force ID: 206572
ModificadaMedia (5.4)0.50%—IBM Infosphere Information Server2/11/202117/6/2026
IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.48%—IBM Infosphere Information Server2/11/202117/6/2026
IBM InfoSphere Data Flow Designer (IBM InfoSphere Information Server versión 11.7 ) es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar…
ModificadaAlta (7.5)0.69%—IBM Infosphere Information Server2/11/202117/6/2026
El componente IBM InfoSphere Data Flow Designer Engine (IBM InfoSphere Information Server versión 11.7 ) comprueba de forma inapropiada el certificado del servidor REST API. IBM X-Force ID: 201301
ModificadaMedia (4.7)0.58%—Solarwinds Database Performance Analyzer21/10/202117/6/2026
Esta vulnerabilidad se produjo debido a una falta de saneo de la entrada para uno de los campos de salida que se extrae de los encabezados en la sección específica de la página causando un ataque de tipo cross site scripting reflectivo. Un atacante tendría que llevar a cabo un ataque de tipo Man in the Middle para…
ModificadaMedia (6.4)0.84%—Solarwinds Network Performance Monitor21/10/202117/6/2026
Cada usuario autenticado de Orion Platform en un entorno MSP (Managed Service Provider) puede visualizar y navegar todos los servicios NetPath de todos los clientes de ese MSP. Esto puede conllevar a que cualquier usuario tenga una visión limitada de la infraestructura de otros clientes y una posible contaminación…
ModificadaMedia (4.3)0.54%—IBM Transformation Extender Advanced21/10/202117/6/2026
IBM Standards Processing Engine (IBM Transformation Extender Advanced 9.0 y 10.0) no establece el atributo secure en los tokens de autorización o las cookies de sesión. Los atacantes pueden ser capaces de conseguir los valores de las cookies mediante el envío de un enlace http:// a un usuario o al plantar este enlace…
ModificadaMedia (4.3)0.76%—Xinheinformation Xinhe Teaching Platform System15/10/202117/6/2026
La función de "List View" del sistema ShinHer StudyOnline System no está bajo el control de la autoridad. Después de iniciar la sesión con privilegios de usuario, unos atacantes remotos pueden acceder al contenido de los tableros de mensajes de otros usuarios al diseñar parámetros de la URL
ModificadaMedia (5.4)0.64%—Xinheinformation Xinhe Teaching Platform System15/10/202117/6/2026
La función "Study Editor" de ShinHer StudyOnline System no lleva a cabo un control de permisos. Después de iniciar la sesión con privilegios de usuario, unos atacantes remotos pueden acceder y editar el programa de tutoriales de otros usuarios al diseñar parámetros de URL
ModificadaAlta (8.1)0.98%—Xinheinformation Xinhe Teaching Platform System15/10/202117/6/2026
La función "Teacher Editor" de ShinHer StudyOnline System no lleva a cabo el control de autoridad. Después de iniciar sesión con el privilegio del usuario, unos atacantes remotos pueden acceder y editar las credenciales y la información personal de otros usuarios al diseñar parámetros de URL
ModificadaMedia (5.4)0.59%—Xinheinformation Xinhe Teaching Platform System15/10/202117/6/2026
La función "List_Add" del tablero de mensajes de ShinHer StudyOnline System no filtra los caracteres especiales en el parámetro title. Después de iniciar sesión con privilegios de usuario, unos atacantes remotos pueden inyectar JavaScript y ejecutar ataques de tipo XSS almacenados
ModificadaAlta (7.5)0.69%—IBM Qradar Security Information AND Event Manager15/9/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 201778
ModificadaAlta (8.8)1.3%—SAP Landscape TransformationSAP Landscape Transformation Replication ServerSAP S/4hanaSAP Test Data Migration Server14/9/202117/6/2026
Debido a una incorrecta sanitización de la entrada, un usuario autenticado con ciertos privilegios específicos puede llamar remotamente a los módulos de función NZDT listados en la Sección de Soluciones para ejecutar consultas manipuladas o inyectar código ABAP para obtener acceso a la Base de Datos Backend. Si la…
ModificadaCrítica (9.8)1.4%—Systeminformation9/9/202117/6/2026
systeminformation es un paquete npm que proporciona una biblioteca de información del sistema y del Sistema Operativo para node.js. En systeminformation versiones anteriores a 4.26.2 Se presenta una vulnerabilidad de inyección de comandos. El problema fue corregido en la versión 4.26.2 con una corrección de la cadena…
ModificadaAlta (8.8)1.1%—Ok-file-formats Project Ok-file-formats27/8/202117/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ok-file-manerats 1 por medio de la función ok_jpg_generate_huffman_table en el archivo ok_jpg.c.
ModificadaMedia (5.4)0.65%—Care2x Hospital Information Management26/8/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Care2x Hospital Information Management versión 2.7 Alpha. La vulnerabilidad ha encontrado peticiones POST en la página /modules/registration_admission/patient_register.php con los parámetros "name_middle", "addr_str", "station", "name_maiden",…
ModificadaAlta (7.8)0.87%—Ok-file-formats Project Ok-file-formats24/8/202117/6/2026
ok-file-formats hasta el 29-04-2021, presenta un desbordamiento de búfer en la región heap de la memoria en la función ok_csv_circular_buffer_read en el archivo ok_csv.c.
ModificadaMedia (6.5)0.85%—IBM Qradar Security Information AND Event Manager13/8/202117/6/2026
IBM QRadar SIEM versiones 7.4.3 GA - 7.4.3 Fix Pack 1, cuando se usan dominios o multi-tenancy podría ser vulnerable a una divulgación de información entre inquilinos al enrutar los datos SIEM al dominio incorrecto. IBM X-Force ID: 206979.
ModificadaCrítica (9.8)1.9%—Care2x Hospital Information Management System6/8/202117/6/2026
Una vulnerabilidad de inyección SQL en Care2x Open Source Hospital Information Management versión 2.7 Alpha, por medio de los parámetros (1) pday, (2) pmonth, y (3) pyear en peticiones GET enviadas al archivo /modules/nursing/nursing-station.php
ModificadaAlta (8.8)0.60%—Southsoft Graduate Management Information System6/8/202117/6/2026
Southsoft GMIS versión 5.0, es vulnerable a ataques de tipo CSRF. Unos atacantes pueden acceder a la información privada de otros usuarios, como las fotos, mediante un ataque de tipo CSRF. Por ejemplo: puede ser accedido a la información de las fotos de cualquier estudiante mediante…