Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.24% | — | IBM Infosphere Information Server | 12/7/2024 | 17/6/2026 | IBM InfoSphere Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID… | |
| Modificada | Alta (8.1) | 0.47% | — | Vmware Aria AutomationVmware Cloud Foundation | 11/7/2024 | 17/6/2026 | VMware Aria Automation no aplica la validación de entrada correcta que permite la inyección de SQL en el producto. Un usuario malintencionado autenticado podría ingresar consultas SQL especialmente manipuladas y realizar operaciones de lectura/escritura no autorizadas en la base de datos. | |
| Aplazada | Media (5.3) | 0.46% | — | Siemens Simatic Energy Manager BasicAISiemens Simatic Energy Manager PROAISiemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI+2 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones < V7.5), SIMATIC Energy Manager PRO (todas las versiones < V7.5), SIMATIC IPC DiagBase (todas las versiones), SIMATIC IPC DiagMonitor (todas las versiones), SIMIT V10 (Todas las versiones), SIMIT V11 (Todas las versiones… | |
| Modificada | Alta (8.8) | 0.47% | — | Zoho Marketing Automation | 9/7/2024 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("inyección SQL") en Zoho Marketing Automation. Este problema afecta a Zoho Marketing Automation: desde n/a hasta 1.2.7. | |
| Modificada | Media (5.4) | 0.26% | — | IBM Cloud PAK FOR Business Automation | 8/7/2024 | 17/6/2026 | IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, 22.0.2, 23.0.1 y 23.0.2 son vulnerables a Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de… | |
| Modificada | Media (4.3) | 0.30% | — | IBM Cloud PAK FOR Business Automation | 8/7/2024 | 17/6/2026 | IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, 22.0.2, 23.0.1 y 23.0.2 vulnerables a Server Side Request Forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo… | |
| Modificada | Media (5.4) | 0.26% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Media (5.4) | 0.26% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Media (5.4) | 0.27% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado lea o modifique información confidencial eludiendo la autenticación utilizando referencias directas a objetos inseguros. ID de IBM X-Force: 288182. | |
| Modificada | Media (5.4) | 0.26% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable cross site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (4.3) | 0.33% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 275775. | |
| Modificada | Media (5.4) | 0.24% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a Server-Side Request Forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 275774. | |
| Modificada | Media (5.3) | 0.45% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en un seguimiento de la pila. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 290342. | |
| Modificada | Alta (8.8) | 0.26% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a Cross-Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 289234. | |
| Modificada | Media (6.1) | 0.34% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (5.3) | 0.36% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 devuelve información confidencial en información URL que podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 275776. | |
| Modificada | Media (5.4) | 0.30% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Baja (3.3) | 0.16% | — | IBM Infosphere Information Server | 30/6/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un usuario local actualizar proyectos a los que no tiene autorización para acceder. ID de IBM X-Force: 258254. | |
| Aplazada | Media (6.9) | 0.59% | — | Parsec Automation TraksysAI | 30/6/2024 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en Parsec Automation TrakSYS 11.xx. Una función desconocida del archivo TS/export/contentpage del componente Export Page es afectada por esta vulnerabilidad. La manipulación del argumento ID conduce a una solicitud directa. Es posible lanzar el ataque… | |
| Modificada | Media (5.3) | 0.41% | — | Labvantage Laboratory Information Management System | 27/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en LabVantage LIMS 2017 y clasificada como problemática. Una función desconocida del archivo /labvantage/rc?command=file&file=WEB-OPAL/pagetypes/bulletins/sendbulletin.jsp del componente POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento… | |
| Modificada | Media (5.3) | 0.41% | — | Labvantage Laboratory Information Management System | 27/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en LabVantage LIMS 2017 y clasificada como problemática. Una función desconocida del archivo /labvantage/rc?command=page&sdcid=LV_ReagentLot del componente POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento mode conduce a Cross Site… | |
| Modificada | Media (5.3) | 0.43% | — | Labvantage Laboratory Information Management System | 27/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en LabVantage LIMS 2017. Se calificó como problemática. Este problema afecta un procesamiento desconocido del archivo /labvantage/rc?command=page del componente POST Request Handler. La manipulación del argumento param1 conduce a Cross Site Scripting. El ataque puede iniciarse de forma… | |
| Modificada | Media (5.3) | 0.39% | — | Labvantage Laboratory Information Management System | 27/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en LabVantage LIMS 2017 y ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /labvantage/rc?command=file&file=WEB-CORE/elements/files/filesembedded.jsp del componente POST Request Handler. La manipulación del argumento… | |
| Modificada | Alta (8.7) | 2.3% | — | Rockwellautomation ThinmanagerRockwellautomation Thinserver | 25/6/2024 | 17/6/2026 | Debido a una validación de entrada incorrecta, un actor de amenazas no autenticado puede enviar un mensaje malicioso a un hilo de monitor dentro de Rockwell Automation ThinServer™ y provocar una condición de denegación de servicio en el dispositivo afectado. | |
| Modificada | Crítica (9.3) | 2.4% | — | Rockwellautomation ThinmanagerRockwellautomation Thinserver | 25/6/2024 | 17/6/2026 | Debido a una validación de entrada incorrecta, un actor de amenazas no autenticado puede enviar un mensaje malicioso para invocar una inyección SQL en el programa y provocar una condición de ejecución remota de código en el ThinManager® ThinServer™ de Rockwell Automation. |