Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1003 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.24% | — | Intel Software Guard Extensions | 3/4/2018 | 17/6/2026 | El demonio AESM en Intel Software Guard Extensions Platform Software Component para Linux, en versiones anteriores a la 2.1.102, puede ser deshabilitado por un atacante local que cree una denegación de servicios (DoS) como la atestación remota proporcionada por el AESM. | |
| Modificada | Alta (7.8) | 0.40% | — | 2345 Security Guard Project 2345 Security Guard | 22/3/2018 | 17/6/2026 | En 2345 Security Guard 3.6, el archivo del controlador (2345DumpBlock.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x00222044. | |
| Modificada | Alta (7.8) | 0.40% | — | 2345 Security Guard Project 2345 Security Guard | 22/3/2018 | 17/6/2026 | En 2345 Security Guard 3.6, el archivo del controlador (2345DumpBlock.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x00222040. | |
| Modificada | Alta (7.8) | 0.40% | — | 2345 Security Guard Project 2345 Security Guard | 22/3/2018 | 17/6/2026 | En 2345 Security Guard 3.6, el archivo del controlador (2345BdPcSafe.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x00222108. | |
| Modificada | Alta (7.8) | 0.40% | — | 2345 Security Guard Project 2345 Security Guard | 20/3/2018 | 17/6/2026 | En 2345 Security Guard 3.6, el archivo del controlador (2345Wrath.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x00222098. | |
| Modificada | Alta (7.8) | 0.40% | — | 2345 Security Guard Project 2345 Security Guard | 20/3/2018 | 17/6/2026 | En 2345 Security Guard 3.6, el archivo del controlador (2345Wrath.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, causen otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x0022209c. | |
| Modificada | Alta (7.8) | 0.40% | — | 2345 Security Guard Project 2345 Security Guard | 20/3/2018 | 17/6/2026 | En 2345 Security Guard 3.6, el archivo del controlador (2345Wrath.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x00222054. | |
| Modificada | Alta (7.8) | 0.42% | — | 2345 Security Guard Project 2345 Security Guard | 20/3/2018 | 17/6/2026 | En 2345 Security Guard 3.6, el archivo del controlador (2345NetFirewall.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x00222040. | |
| Modificada | Alta (8.8) | 0.33% | — | Intel Software Guard Extensions Platform Software Component | 20/3/2018 | 17/6/2026 | Una elevación de privilegios en Intel Software Guard Extensions Platform Software Component, en versiones anteriores a la 1.9.105.42329, permite que un atacante local ejecute código arbitrario como administrador. | |
| Modificada | Alta (7.8) | 0.40% | — | 2345 Security Guard Project 2345 Security Guard | 18/3/2018 | 17/6/2026 | En 2345 Security Guard 3.6, el archivo del controlador (2345NetFirewall.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x00222018. | |
| Modificada | Media (5.5) | 0.34% | — | IBM Security Guardium Database Activity Monitor | 12/3/2018 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 10 permite a los usuarios locales obtener información sensible mediante la lectura de datos en caché del navegador. IBM X-Force ID: 110328. | |
| Modificada | Alta (8.2) | 0.34% | — | IBM Security Guardium Database Activity Monitor | 12/3/2018 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 10 permite a los usuarios locales tener un impacto no especificado aprovechando el acceso de administrador a una contraseña embebida. Esto está relacionado con su uso en sistemas GRUB. IBM X-Force ID: 110326. | |
| Modificada | Crítica (9.8) | 3.0% | — | IBM Security Guardium BIG Data Intelligence | 2/3/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 emplea una configuración de bloqueo de cuenta inadecuada que podría permitir que un atacante remoto descifre credenciales de cuenta por fuerza bruta. IBM X-Force ID: 137773. | |
| Modificada | Media (5.9) | 1.1% | — | IBM Security Guardium BIG Data Intelligence | 27/2/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 139003. | |
| Modificada | Crítica (9.8) | 2.2% | — | IBM Security Guardium BIG Data Intelligence | 27/2/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 no requiere que los usuarios tengan contraseñas fuertes por defecto, lo que facilita que los atacantes comprometan las cuentas de usuario. IBM X-Force ID: 137772. | |
| Modificada | Alta (7.8) | 0.32% | — | IBM Security Guardium BIG Data Intelligence | 26/2/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 almacena las credenciales de usuario en formato de texto plano, por lo que podrían ser leídos por un usuario local. IBM X-Force ID: 137778. | |
| Modificada | Media (5.3) | 1.7% | — | IBM Security Guardium BIG Data Intelligence | 26/2/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 divulga información sensible a usuarios sin autorización. Esta información puede emplearse para ejecutar más ataques en el sistema. IBM X-Force ID: 136818. | |
| Modificada | Media (4.4) | 0.29% | — | IBM Security Guardium Database Activity Monitor | 9/2/2018 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 9.0, 9.1 y 9.5 podría permitir que un usuario local con pocos privilegios vea páginas de reporte y realice algunas acciones que solo deberían estar permitidas para un administrador. Por lo tanto, existe el riesgo de que alguien no autorizado cambie cosas para las que no… | |
| Modificada | Alta (7.8) | 0.28% | — | Phoenixcontact Mguard Centerport FirmwarePhoenixcontact Mguard Delta Tx/tx FirmwarePhoenixcontact Mguard Delta Tx/tx VPN FirmwarePhoenixcontact Mguard Gt/gt Firmware+19 | 30/1/2018 | 17/6/2026 | Se ha descubierto un problema de validación indebida de valores de comprobación de integridad en PHOENIX CONTACT mGuard, en versiones de firmware 7.2 a 8.6.0. Los dispositivos mGuard dependen de sumas de verificación internas para verificar la integridad interna de los paquetes de actualización. La verificación podría… | |
| Modificada | Crítica (9.8) | 3.3% | — | Innotube Itguard Manager | 9/1/2018 | 17/6/2026 | cgi-bin/drknow.cgi en Innotube ITGuard-Manager 0.0.0.1 permite que atacantes remotos ejecuten comandos arbitrarios del sistema operativo mediante metacaracteres shell en el campo username, tal y como demuestra un nombre de usuario que comienza por "admin|" para emplear el metacarácter "|". | |
| Modificada | Media (6.1) | 0.63% | — | Vanguard Project Marketplace Digital Products PHP | 28/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP contiene XSS mediante el parámetro phps_query en /search. | |
| Modificada | Alta (8.8) | 0.46% | — | Vanguard Project Marketplace Digital Products PHP | 28/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP contiene CSRF mediante /search. | |
| Modificada | Alta (8.8) | 6.0% | 💥 Exploit | Vanguard Project Marketplace Digital Products PHP | 27/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP 1.4 permite la subida de archivos arbitrarios mediante una acción "Add a new product" o "Add a product preview", lo que puede hacer que un archivo .php sea accesible bajo un URI uploads/. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Vanguard Project Marketplace Digital Products PHP | 27/12/2017 | 17/6/2026 | Vanguard Marketplace Digital Products PHP 1.4 incluye inyección SQL mediante el parámetro PATH_INFO en el URI /p. | |
| Modificada | Alta (8.8) | 1.6% | — | IBM Security Guardium | 20/12/2017 | 17/6/2026 | IBM Security Guardium 10.0 es vulnerable a inyecciones SQL. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas que podrían permitir que el atacante viese, añadiese, modificase o borrase información en la base de datos del backend. IBM X-Force ID: 135858. |