Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1003 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.49%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios locales obtener privilegios de administrador para la ejecución de comandos a través de vectores no…
ModificadaAlta (7.8)0.31%—IBM Security Guardium22/10/201617/6/2026
IBM Security Guardium 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios locales obtener información en texto plano sensible a través de vectores no especificados, según lo demostrado mediante la…
ModificadaMedia (6.1)0.77%—IBM Security Guardium22/10/201617/6/2026
Vulnerabilidad de XSS en IBM Security Guardium 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)0.84%—IBM Security Guardium22/10/201617/6/2026
IBM Security Guardium 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados obtener información sensible leyendo un mensaje de Application Error.
ModificadaAlta (8.8)1.8%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados suplantar cuentas de administrador enviando una solicitud de inicio de sesión…
ModificadaBaja (3.7)1.0%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 no habilita el mecanismo de protección HSTS, lo que hace que sea más fácil para atacantes remotos obtener información…
ModificadaAlta (8.8)1.2%—IBM Security Guardium Database Activity Monitor22/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.0.1 en versiones anteriores a p100 permite a usuarios remotos autenticados hacer peticiones HTTP con privilegios de administrador a través de vectores no especificados.
ModificadaAlta (8.8)2.5%—IBM Security Guardium Database Activity Monitor21/10/201617/6/2026
IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través del campo de búsqueda.
ModificadaAlta (8.6)1.5%—IBM Security Guardium16/10/201617/6/2026
Vulnerabilidad de inyección SQL en IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores…
ModificadaBaja (3.7)0.83%—IBM Security Guardium26/9/201617/6/2026
IBM Security Guardium 9.0 en versiones anteriores a p700 y 10.0 en versiones anteriores a p100 permite a atacantes man-in-the-middle obtener información sensible de cadena de consultas desde sesiones SSL a través de vectores no especificados.
ModificadaAlta (7.8)1.2%💥 ExploitWatchguard Rapidstream24/8/201617/6/2026
Accesorios WatchGuard RapidStream permiten a usuarios locales adquirir privilegios y ejecutar comandos arbitrarios a través de un comando manipulación ifconfig también conocido como ESCALATEPLOWMAN.
ModificadaMedia (6.5)1.3%—IBM Security Guardium29/6/201617/6/2026
Vulnerabilidad de salto de directorio en IBM Security Guardium Database Activity Monitor 10 en versiones anteriores a 10.0p100 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL manipulada.
ModificadaAlta (7.8)1.2%💥 ExploitWatchguard Panda Endpoint Administration Agent18/4/201617/6/2026
Desbordamiento de buffer en la función AStreamPeekStream en input/stream.c en VideoLAN VLC media player en versiones anteriores a 2.2.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo wav manipulado, relacionado con "buscar a través de EOF".
ModificadaAlta (7.8)0.85%💥 ExploitWatchguard Panda URL Filtering18/4/201617/6/2026
Panda Security URL Filtering en versiones anteriores a 4.3.1.9 utiliza una ACL débil para el directorio "Panda Security URL Filtering" y archivos instalados, lo que permite a usuarios locales obtener privilegios de SYSTEM modificando Panda_URL_Filteringb.exe.
ModificadaMedia (4.3)2.0%—Open-xchange OX Guard19/11/201517/6/2026
Vulnerabilidad de XSS en Open-Xchange OX Guard en versiones anteriores a 2.0.0-rev11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de el campo uid en una clave pública PGP, lo que no es manejado adecuadamente en 'Guard PGP Settings.'
ModificadaAlta (7.2)0.34%—IBM Security Guardium8/11/201517/6/2026
diag en IBM Security Guardium 8.2 en versiones anteriores a p6015, 9.0 en versiones anteriores a p6015, 9.1, 9.5 y 10.0 en versiones anteriores a p6015 permiten a usuarios locales obtener acceso root a través de una secuencia de teclas no especificada.
ModificadaMedia (6.5)1.7%—Open-xchange OX Guard28/9/201517/6/2026
Vulnerabilidad de inyección SQL en la llamada a la API public key discovery en Open-Xchange OX Guard en versiones anteriores a 2.0.0-rev8, permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4)1.6%—Innominate Mguard Firmware30/8/201517/6/2026
Vulnerabilidad en el proceso de establecimiento IPsec SA en dispositivos Innominate mGuard con firmware 8.x en versiones anteriores a 8.1.7, permite a usuarios remotos autenticados causar una denegación de servicio (reinicio del servicio VPN) mediante el aprovechamiento de una relación de pares para enviar una…
ModificadaMedia (6.5)59%💥 ExploitWatchguard XCS8/7/201517/6/2026
Watchguard XCS 9.2 y 10.0 en versiones anteriores a build 150522 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacarácteres de shell en el paramétro id en ADMIN/mailqueue.spl.
ModificadaAlta (7.5)3.4%💥 ExploitWatchguard XCS8/7/201517/6/2026
Vulnerabilidad de inyección SQL en Watchguard XCS 9.2 y 10.0 anterior a build 150522 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de la cookie sid, tal y como fue demostrado por una solicitud a borderpost/imp/compose.php3.
ModificadaAlta (9)2.0%—HP Nonstop Safeguard Security25/5/201517/6/2026
Vulnerabilidad no especificada en HP NonStop Safeguard Security Software H06.x, L15.02, y J06.x anterior a J06.19 permite a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento del acceso a Expand.
ModificadaMedia (5)1.4%—Dlguard4/3/201517/6/2026
DLGuard 4.5 permite a atacantes remotos obtener la ruta de instalación a través del parámetro c en index.php.
ModificadaAlta (7.5)1.3%—Dlguard24/2/201517/6/2026
Vulnerabilidad de inyección SQL en DLGuard 4.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro c en index.php.
ModificadaMedia (4.3)1.2%—Dlguard24/2/201517/6/2026
Múltiples vulnerabilidades de XSS en DLGuard 5, 4.6, y 4.5 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) page, (2) c, o (3) redirect en index.php o (4) el campo de búsqueda (el parámetro searchTerm) en la página principal.
ModificadaAlta (7.2)1.1%💥 ExploitBullguard Bdagent.sysBullguard Internet SecurityBullguard Online BackupBullguard Premium Protection6/2/201517/6/2026
bdagent.sys en BullGuard Antivirus, Internet Security, Premium Protection, y Online Backup anterior a 15.0.288 permite a usuarios locales escribir datos a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada IOCTL 0x0022405c manipulada.