Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1003 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.49% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios locales obtener privilegios de administrador para la ejecución de comandos a través de vectores no… | |
| Modificada | Alta (7.8) | 0.31% | — | IBM Security Guardium | 22/10/2016 | 17/6/2026 | IBM Security Guardium 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios locales obtener información en texto plano sensible a través de vectores no especificados, según lo demostrado mediante la… | |
| Modificada | Media (6.1) | 0.77% | — | IBM Security Guardium | 22/10/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security Guardium 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 0.84% | — | IBM Security Guardium | 22/10/2016 | 17/6/2026 | IBM Security Guardium 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados obtener información sensible leyendo un mensaje de Application Error. | |
| Modificada | Alta (8.8) | 1.8% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados suplantar cuentas de administrador enviando una solicitud de inicio de sesión… | |
| Modificada | Baja (3.7) | 1.0% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 no habilita el mecanismo de protección HSTS, lo que hace que sea más fácil para atacantes remotos obtener información… | |
| Modificada | Alta (8.8) | 1.2% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.0.1 en versiones anteriores a p100 permite a usuarios remotos autenticados hacer peticiones HTTP con privilegios de administrador a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.5% | — | IBM Security Guardium Database Activity Monitor | 21/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través del campo de búsqueda. | |
| Modificada | Alta (8.6) | 1.5% | — | IBM Security Guardium | 16/10/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores… | |
| Modificada | Baja (3.7) | 0.83% | — | IBM Security Guardium | 26/9/2016 | 17/6/2026 | IBM Security Guardium 9.0 en versiones anteriores a p700 y 10.0 en versiones anteriores a p100 permite a atacantes man-in-the-middle obtener información sensible de cadena de consultas desde sesiones SSL a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Watchguard Rapidstream | 24/8/2016 | 17/6/2026 | Accesorios WatchGuard RapidStream permiten a usuarios locales adquirir privilegios y ejecutar comandos arbitrarios a través de un comando manipulación ifconfig también conocido como ESCALATEPLOWMAN. | |
| Modificada | Media (6.5) | 1.3% | — | IBM Security Guardium | 29/6/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security Guardium Database Activity Monitor 10 en versiones anteriores a 10.0p100 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Watchguard Panda Endpoint Administration Agent | 18/4/2016 | 17/6/2026 | Desbordamiento de buffer en la función AStreamPeekStream en input/stream.c en VideoLAN VLC media player en versiones anteriores a 2.2.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo wav manipulado, relacionado con "buscar a través de EOF". | |
| Modificada | Alta (7.8) | 0.85% | 💥 Exploit | Watchguard Panda URL Filtering | 18/4/2016 | 17/6/2026 | Panda Security URL Filtering en versiones anteriores a 4.3.1.9 utiliza una ACL débil para el directorio "Panda Security URL Filtering" y archivos instalados, lo que permite a usuarios locales obtener privilegios de SYSTEM modificando Panda_URL_Filteringb.exe. | |
| Modificada | Media (4.3) | 2.0% | — | Open-xchange OX Guard | 19/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en Open-Xchange OX Guard en versiones anteriores a 2.0.0-rev11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de el campo uid en una clave pública PGP, lo que no es manejado adecuadamente en 'Guard PGP Settings.' | |
| Modificada | Alta (7.2) | 0.34% | — | IBM Security Guardium | 8/11/2015 | 17/6/2026 | diag en IBM Security Guardium 8.2 en versiones anteriores a p6015, 9.0 en versiones anteriores a p6015, 9.1, 9.5 y 10.0 en versiones anteriores a p6015 permiten a usuarios locales obtener acceso root a través de una secuencia de teclas no especificada. | |
| Modificada | Media (6.5) | 1.7% | — | Open-xchange OX Guard | 28/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la llamada a la API public key discovery en Open-Xchange OX Guard en versiones anteriores a 2.0.0-rev8, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4) | 1.6% | — | Innominate Mguard Firmware | 30/8/2015 | 17/6/2026 | Vulnerabilidad en el proceso de establecimiento IPsec SA en dispositivos Innominate mGuard con firmware 8.x en versiones anteriores a 8.1.7, permite a usuarios remotos autenticados causar una denegación de servicio (reinicio del servicio VPN) mediante el aprovechamiento de una relación de pares para enviar una… | |
| Modificada | Media (6.5) | 59% | 💥 Exploit | Watchguard XCS | 8/7/2015 | 17/6/2026 | Watchguard XCS 9.2 y 10.0 en versiones anteriores a build 150522 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacarácteres de shell en el paramétro id en ADMIN/mailqueue.spl. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Watchguard XCS | 8/7/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Watchguard XCS 9.2 y 10.0 anterior a build 150522 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la cookie sid, tal y como fue demostrado por una solicitud a borderpost/imp/compose.php3. | |
| Modificada | Alta (9) | 2.0% | — | HP Nonstop Safeguard Security | 25/5/2015 | 17/6/2026 | Vulnerabilidad no especificada en HP NonStop Safeguard Security Software H06.x, L15.02, y J06.x anterior a J06.19 permite a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento del acceso a Expand. | |
| Modificada | Media (5) | 1.4% | — | Dlguard | 4/3/2015 | 17/6/2026 | DLGuard 4.5 permite a atacantes remotos obtener la ruta de instalación a través del parámetro c en index.php. | |
| Modificada | Alta (7.5) | 1.3% | — | Dlguard | 24/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en DLGuard 4.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro c en index.php. | |
| Modificada | Media (4.3) | 1.2% | — | Dlguard | 24/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en DLGuard 5, 4.6, y 4.5 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) page, (2) c, o (3) redirect en index.php o (4) el campo de búsqueda (el parámetro searchTerm) en la página principal. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Bullguard Bdagent.sysBullguard Internet SecurityBullguard Online BackupBullguard Premium Protection | 6/2/2015 | 17/6/2026 | bdagent.sys en BullGuard Antivirus, Internet Security, Premium Protection, y Online Backup anterior a 15.0.288 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x0022405c manipulada. |