Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | Moxa Miineport E1 FirmwareMoxa Miineport E2 FirmwareMoxa Miineport E3 Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Moxa MiiNePort E1 versiones anteriores a 1.8, E2 versiones anteriores a 1.4 y E3 versiones anteriores a 1.1. Un atacante puede ser capaz de forzar una cookie de sesión activa para poder descargar archivos de configuración. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Jazz Reporting Service | 1/2/2017 | 17/6/2026 | IBM Jazz Foundation es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Jazz Reporting Service | 1/2/2017 | 17/6/2026 | IBM Jazz Reporting Service (JRS) es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Jazz Reporting Service | 1/2/2017 | 17/6/2026 | IBM Jazz Reporting Service (JRS) es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Jazz Reporting Service | 1/2/2017 | 17/6/2026 | IBM Jazz Reporting Service (JRS) es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (4.3) | 0.94% | — | IBM Jazz Reporting Service | 1/2/2017 | 17/6/2026 | IBM Jazz Reporting Service (JRS) podrían permitir a un atacante remoto obtener información sensible, causada por no restringir la serialización de JSON. Al enviar una petición directa, un atacante podría explotar esta vulnerabilidad para obtener información sensible. | |
| Modificada | Media (5.4) | 0.64% | — | IBM Jazz Reporting Service | 1/2/2017 | 17/6/2026 | IBM Jazz Reporting Service (JRS) es vulnerable a inyección HTML. Un atacante remoto podría inyectar código HTML malicioso, que al ser visto, sería ejecutado en el navegador Web de la víctima dentro del contexto de seguridad del sitio de alojamiento. | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Jazz Reporting Service | 25/11/2016 | 17/6/2026 | El analizador XML en Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service 6.0 y 6.0.1 en versiones anteriores a 6.0.1 iFix006 permite a administradores remotos autenticados leer archivos arbitrarios o provocar una denegación de servicio a través de un documento XML que contiene una declaración de entidad externa… | |
| Modificada | Media (5) | 0.58% | — | IBM Jazz Reporting Service | 25/11/2016 | 17/6/2026 | Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service 6.0 y 6.0.1 en versiones anteriores a 6.0.1 iFix006 no destruye un ID de sesión en una acción de cierre de sesión, lo que permite a atacantes remotos obtener acceso aprovechando una estación de trabajo desatendida. | |
| Modificada | Media (6.5) | 0.94% | — | IBM Jazz Reporting Service | 25/11/2016 | 17/6/2026 | Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service 6.0 y 6.0.1 en versiones anteriores a 6.0.1 iFix006 permite a atacantes remotos llevar a cabo ataques de clickjacking a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.61% | — | IBM Jazz Reporting Service | 25/11/2016 | 17/6/2026 | Vulnerabilidad de XSS en Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service 6.0 y 6.0.1 en versiones anteriores a 6.0.1 iFix006 y 6.0.2 en versiones anteriores a iFix003 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.9) | 1.1% | — | IBM Bigfix Webreports | 30/8/2016 | 17/6/2026 | WebReports en IBM BigFix Platform (anteriormente Tivoli Endpoint Manager) 9.x en versiones anteriores a 9.5.2 permite a atacantes remotos obtener información sensible escuchando la red para tráfico HTTP. | |
| Modificada | Crítica (9.8) | 5.4% | — | Oracle Hyperion Financial Reporting | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Financial Reporting en Oracle Hyperion 11.1.2.4 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Security Models. | |
| Modificada | Alta (8.8) | 0.54% | — | IBM Jazz Reporting Service | 8/7/2016 | 17/6/2026 | Vulnerabilidad de CSRF en el Report Builder and Data Collection Component (DCC) en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2 ifix016, 6.0 y 6.0.1 en versiones anteriores a 6.0.1 ifix005 y 6.0.2 en versiones anteriores a ifix002 permite a usuarios remotos autenticados secuestrar la… | |
| Modificada | Media (5.4) | 0.75% | — | IBM Jazz Reporting Service | 8/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en el Report Builder and Data Collection Component (DCC) en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2 ifix016 y 6.x en versiones anteriores a 6.0.1 ifix005 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL… | |
| Modificada | Media (5.4) | 0.62% | — | IBM Jazz Reporting Service | 8/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en el Report Builder and Data Collection Component (DCC) en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2 ifix016 y 6.x en versiones anteriores a 6.0.1 ifix005 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL… | |
| Modificada | Alta (8.8) | 1.0% | — | IBM Jazz Reporting Service | 8/7/2016 | 17/6/2026 | El Report Builder and Data Collection Component (DCC) en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2 ifix016 y 6.x en versiones anteriores a 6.0.1 ifix005 mantiene la validez de ID de sesión después de una acción de cierre de sesión, lo que permite a usuarios remotos autenticados secuestrar… | |
| Modificada | Media (6.5) | 0.88% | — | IBM Jazz Reporting Service | 8/7/2016 | 17/6/2026 | El Report Builder and Data Collection Component (DCC) en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2 ifix016 y 6.x en versiones anteriores a 6.0.1 ifix005 permiten a usuarios remotos autenticados llevar a cabo ataques de secuestro de clic a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Jazz Reporting Service | 8/7/2016 | 17/6/2026 | Vulnerabilidad de XSS en el Report Builder and Data Collection Component (DCC) en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2 ifix016 y 6.x en versiones anteriores a 6.0.1 ifix005 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL… | |
| Modificada | Alta (7.5) | 1.5% | — | Moxa Miineport E2 1242 FirmwareMoxa Miineport E1 4641 FirmwareMoxa Miineport E2 4561 FirmwareMoxa Miineport E3 Firmware+1 | 31/5/2016 | 17/6/2026 | Dispositivos Moxa MiiNePort_E1_4641 con firmware 1.1.10 Build 09120714, dispositivos MiiNePort_E1_7080 con firmware 1.1.10 Build 09120714, dispositivos MiiNePort_E2_1242 con firmware 1.1 Build 10080614, dispositivos MiiNePort_E2_4561 con firmware 1.1 Build 10080614 y dispositivos MiiNePort E3 con firmware 1.0 Build… | |
| Modificada | Alta (7.5) | 1.4% | — | Moxa Miineport E2 1242 FirmwareMoxa Miineport E1 7080 FirmwareMoxa Miineport E2 4561 FirmwareMoxa Miineport E3 Firmware+1 | 31/5/2016 | 17/6/2026 | Dispositivos Moxa MiiNePort_E1_4641 con firmware 1.1.10 Build 09120714, dispositivos MiiNePort_E1_7080 con firmware 1.1.10 Build 09120714, dispositivos MiiNePort_E2_1242 con firmware 1.1 Build 10080614, dispositivos MiiNePort_E2_4561 con firmware 1.1 Build 10080614 y dispositivos MiiNePort E3 con firmware 1.0 Build… | |
| Modificada | Alta (8.8) | 0.59% | — | Moxa Miineport E2 1242 FirmwareMoxa Miineport E2 4561 FirmwareMoxa Miineport E1 7080 FirmwareMoxa Miineport E3 Firmware+1 | 31/5/2016 | 17/6/2026 | Vulnerabilidad de CSRF en dispositivos Moxa MiiNePort_E1_4641 con firmware 1.1.10 Build 09120714, dispositivos MiiNePort_E1_7080 con firmware 1.1.10 Build 09120714, dispositivos MiiNePort_E2_1242 con firmware 1.1 Build 10080614, dispositivos MiiNePort_E2_4561 con firmware 1.1 Build 10080614 y dispositivos MiiNePort E3… | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Jazz Reporting Service | 29/1/2016 | 17/6/2026 | Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a atacantes remotos causar una denegación de servicio (interrupción de servidor Report Builder) a través de una petición manipulada a una URL de… | |
| Modificada | Media (5) | 1.8% | — | Oracle Report Manager | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. |