Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1003 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)3.5%—Oracle JDKOracle JREOracle JrockitDebian Linux+248/8/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se han visto afectadas son JavaSE: 6u151, 7u141 y 8u131; Java SE Embedded: 8u131; JRockit: R28.3.14. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar…
ModificadaAlta (7.5)1.6%—IBM Security Guardium21/7/201717/6/2026
IBM Security Guardium versión 10.0 y versión 10.1 procesa parches, copias de seguridad de imágenes y otras actualizaciones sin suficiente comprobación del origen y la integridad del código. ID de IBM X-Force: 124742.
ModificadaAlta (7.5)1.5%—IBM Security Guardium5/7/201717/6/2026
IBM Security Guardium 10.0 no comprueba o al menos insuficientemente que la identidad de los actores es correcta, lo que llevaría a la exposición de los recursos o la funcionalidad a actores accidentales. IBM X-Force ID: 124739.
ModificadaAlta (7.1)1.6%—IBM Security Guardium5/7/201717/6/2026
IBM Security Guardium 10.0 es vulnerable a ataques XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad exponiendo información altamente sensible o consumiendo recursos de memoria. IBM X-Force ID: 124634.
ModificadaCrítica (9.9)2.3%—IBM Security Guardium5/7/201717/6/2026
IBM Security Guardium 10.0 permite a un usuario remoto autenticado ejecutar comandos aleatorios en el sistema. Mediante el envió de solicitudes especialmente manipuladas, un atacante podría ejecutar comando aleatorios en el sistema. IBM X-Force ID: 124633.
ModificadaCrítica (9.8)1.9%—IBM Security Guardium5/7/201717/6/2026
Security Guardium versiones 10.0 y 10.1 de IBM, es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente especialmente diseñadas, que podrían permitirle visualizar, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM X-force: 124744
ModificadaMedia (6.5)1.1%—IBM Security Guardium5/7/201717/6/2026
IBM Security Guardium 10.0 y 10.1 no lleva a cabo un chequeo de la autentificación para los recursos críticos o funcionalidades permitiendo a usuarios anónimos acceder a áreas protegidas. IBM X-Force ID: 124685
ModificadaMedia (6.1)0.84%—IBM Security Guardium5/7/201717/6/2026
IBM Security Guardium 10.0 y 10.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a usuarios incrustar código Javascript aleatorio en la interfaz web lo que alterará la funcionalidad planeada potencialmente llevando a la revelación de las credenciales dentro de una sesión confiable. IBM X-Force ID:…
ModificadaBaja (3.7)0.94%—IBM Security Guardium5/7/201717/6/2026
IBM Security Guardiam 9.0, 9.1, 9.5, 10.0 y 10.1 transmite información sensible en texto plano en la sentencia de la solicitud. Esto podría permitir a un atacante obtener información sensible utilizando la técnica Man-In-TheMiddle. IBM X-Force ID:110409.
ModificadaMedia (4)0.71%—Phoenix Contact Gmbh Mguard Firmware19/5/201717/6/2026
Se detectó un problema de autenticación inapropiada en Phoenix Contact GmbH versiones de firmware 8.3.0 hasta 8.4.2. Un atacante puede alcanzar acceso no autorizado al firewall del usuario cuando no se puede acceder a los servidores RADIUS.
ModificadaAlta (7.5)1.2%—Phoenix Contact Gmbh Mguard Firmware19/5/201717/6/2026
Se ha descubierto un problema de agotamiento de recursos en Phoenix Contact GmbH mGuard desde la versión 8.3.0 hasta la 8.4.2. Un atacante podría comprometer la disponibilidad del dispositivo mediante múltiples peticiones iniciales de VPN.
ModificadaMedia (5.9)0.66%—Watchguard Panda Mobile Security5/5/201717/6/2026
La aceptación de certificados TLS no válidos/autofirmados en "Panda Mobile Security" 1.1 para iOS permite a un atacante mediante ataque man-in-the-middle y/o que se encuentre físicamente cercano, interceptar de forma silenciosa la información enviada durante la llamada a la API de inicio de sesión.
ModificadaMedia (5.5)0.45%—Watchguard Panda Antivirus30/4/201717/6/2026
PSKMAD.sys en Panda Free Antivirus 18.0 permite a los usuarios locales causar una denegación de servicio (BSoD) a través de una solicitud manipulada de DeviceIoControl a \\.\PSMEMDriver.
ModificadaMedia (5.3)5.1%💥 PoCWatchguard Fireware22/4/201717/6/2026
WatchGuard Fireware v11.12.1 y solicitudes anteriores de manipulación incorrecta que se refieren a XXE, en el agente XML-RPC. Esto hace que el proceso wgagent de Firebox se bloquee. Este bloqueo de proceso termina todas las sesiones autenticadas en el Firebox, incluidas las conexiones de administración, e impide que…
ModificadaMedia (5.3)1.6%—Watchguard Fireware22/4/201717/6/2026
WatchGuard Fireware permite la enumeración de usuarios, por ejemplo, en el controlador de inicio de sesión Firebox XML-RPC. Una solicitud de inicio de sesión que contiene una contraseña en blanco enviada al agente XML-RPC en Fireware v11.12.1 y versiones anteriores devuelve respuestas diferentes para nombres de…
ModificadaAlta (7.4)0.33%—IBM Security Guardium20/4/201717/6/2026
IBM Security Guardium 8.2, 9.0 y 10.0 contiene una vulnerabilidad que podría permitir a un atacante local con acceso a CLI inyectar comandos arbitrarios que se ejecutarían como root. IBM X-Force ID: 121174.
ModificadaCrítica (9.8)2.4%—Phoenixcontact Mguard Firmware13/2/201717/6/2026
Ha sido descubierto un problema en dispositivos Phoenix Contact mGuard que se actualizaron a la Versión 8.4.0. Cuando se está actualizando un dispositivo mGuard a la Versión 8.4.0 mediante la función de actualización-carga, la actualización se realizará correctamente, pero restablecerá la contraseña del usuario…
ModificadaCrítica (10)10%—Rockwellautomation Softlogix 5800 Controller FirmwareRockwellautomation Rslogix Emulate 5000 FirmwareRockwellautomation Guardlogix 5570 Controller FirmwareRockwellautomation Flexlogix L34 Controller Firmware+1213/2/201717/6/2026
Ha sido descubierto un problema en Rockwell Automation Logix5000 Programmable Automation Controller FRN 16.00 a 21.00 (excluyendo todas las versiones de firmware anteriores a FRN 16.00, que no se ven afectadas). Al enviar un paquete de protocolo industrial común (CIP) malformado, un atacante puede realizar un…
ModificadaMedia (6.1)1.1%—Squidguard9/2/201717/6/2026
Vulnerabilidad de XSS en squidGuard.cgi en squidGuard en versiones anteriores a 1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un enlace de sitio bloqueado.
ModificadaAlta (7.8)0.38%—IBM Security Guardium1/2/201717/6/2026
La aplicación IBM Security Guardium Database Activity Monitor podría permitir a un usuario local inyectar comandos que serían ejecutados como root.
ModificadaMedia (6.1)2.4%💥 ExploitOpen-xchange OX Guard15/12/201617/6/2026
Ha sido descubierto un problema en Open-Xchange OX Guard en versiones anteriores a 2.4.2-rev5. Un código script que ha sido inyectado en un mail con la firma PGP es ejecutado cuando se verifica la firma. El código script malicioso puede ser ejecutado en un contexto de usuario. Esto puede conducir al secuestro de…
ModificadaMedia (6.1)2.4%💥 ExploitOpen-xchange OX Guard15/12/201617/6/2026
Ha sido descubierto un problema en Open-Xchange OX Guard en versiones anteriores a 2.4.2-rev5. Un código de script y las referencias a sitios web externos pueden ser inyectados a los nombres de las claves públicas de PGP. Al solicitar esa clave más adelante usando una URL específica, ese código script podría ser…
ModificadaMedia (6.1)2.6%💥 ExploitOpen-xchange OX Guard15/12/201617/6/2026
Ha sido descubierto un problema en Open-Xchange OX Guard en versiones anteriores a 2.4.2-rev5. Código script puede ser usado como parámetro para la aplicación web de lectura huésped OX Guard. Esto permite ataques de XSS contra usuarios arbitrarios debido a que ninguna autenticación previa es necesaria. El código…
ModificadaAlta (7.5)0.71%—Open-xchange OX Guard15/12/201617/6/2026
Se descubrió un problema en OX Guard de Open-Xchange anterior a versión 2.4.0-rev8. OX Guard utiliza un token de autenticación para identificar y transferir las credenciales de usuarios invitados. La API de OX Guard actúa como un oráculo de relleno (padding oracle) al responder con diferentes códigos de error…
ModificadaAlta (8.8)2.2%—Open-xchange OX Guard15/12/201617/6/2026
Ha sido descubierto un problema en Open-Xchange Guard en versiones anteriores a 2.2.0-rev8. La llamada API "getprivkeybyid" es empleada para descargar Clave Privada PGP para un usuario específico tras proveer credenciales de autenticación. Los clientes proveen el parámetro "id" y "cid" para especificar el usuario…