Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.8% | — | Circontrol Circarlife Firmware | 2/11/2018 | 17/6/2026 | En Circontrol CirCarLife en todas las versiones anteriores a la 4.3.1, la autenticación al dispositivo se puede omitir introduciendo la URL de una página en concreto. | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 8/10/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Media (5) | 0.40% | — | Oracle Agile Product Lifecycle Management FOR Process | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile Product Lifecycle Management for Process de Oracle Supply Chain Products Suite (subcomponente: User Group Management). La versión compatible afectada es la 6.2.0.0. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios y con… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Security KEY Lifecycle Manager | 15/10/2018 | 17/6/2026 | Las versiones 2.5, 2.6, 2.7 y 3.0 de IBM Security Key Lifecycle Manager son vulnerables a ataques XXE (XML External Entity) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 148428. | |
| Modificada | Media (6.5) | 2.6% | — | IBM Security KEY Lifecycle Manager | 15/10/2018 | 17/6/2026 | IBM Security Key Lifecycle Manager 2.5, 2.6, 2.7 y 3.0 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 148423. | |
| Modificada | Media (5.4) | 0.66% | — | IBM Engineering Lifecycle Optimization - Publishing | 12/10/2018 | 17/6/2026 | IBM Rational Publishing Engine en sus versiones 6.0.5 y 6.0.6 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Engineering Lifecycle Optimization - Publishing | 12/10/2018 | 17/6/2026 | IBM Rational Publishing Engine en sus versiones 6.0.5 y 6.0.6 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Alta (7.5) | 3.9% | — | IBM Security KEY Lifecycle Manager | 11/10/2018 | 17/6/2026 | IBM Security Key Lifecycle Manager 2.7 y 3.0 podría permitir que un usuario no autenticado reinicie el servidor SKLM debido a la falta de autenticación. IBM X-Force ID: 148424. | |
| Modificada | Alta (7.1) | 1.1% | — | IBM Security KEY Lifecycle Manager | 11/10/2018 | 17/6/2026 | IBM Security Key Lifecycle Manager 2.6, 2.7 y 3.0 podría permitir que un usuario autenticado obtenga información altamente sensible o comprometa la integridad del sistema debido a mecanismos de autenticación incorrectos. IBM X-Force ID: 147907. | |
| Modificada | Media (4.3) | 0.98% | — | IBM Security KEY Lifecycle Manager | 8/10/2018 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager 2.6, 2.7 y 3.0 genera un mensaje de error que incluye información sensible sobre su entorno, usuarios o datos asociados. IBM X-Force ID: 148514. | |
| Modificada | Alta (8.1) | 0.68% | — | IBM Security KEY Lifecycle Manager | 8/10/2018 | 17/6/2026 | IBM Security Key Lifecycle Manager 3.0 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 148511. | |
| Modificada | Media (6.5) | 0.90% | — | IBM Security KEY Lifecycle Manager | 8/10/2018 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager 2.6, 2.7 y 3.0 emplea una lista negra incompleta para la validación de entradas, lo que permite que los atacantes omitan los controles de la aplicación. Esto resulta en un impacto directo a la integridad del sistema y los datos. IBM X-Force ID: 148484. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Security KEY Lifecycle Manager | 8/10/2018 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager 2.6, 2.7 y 3.0 divulga información sensible a usuarios sin autorización. Esta información puede emplearse para ejecutar más ataques en el sistema. IBM X-Force ID: 148422. | |
| Modificada | Crítica (9.3) | 0.30% | — | IBM Security KEY Lifecycle Manager | 8/10/2018 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager 2.6, 2.7 y 3.0 contiene credenciales embebidas, como una contraseña o clave criptográfica, que emplea para su propia autenticación entrante, comunicaciones a componentes externos o cifrado de datos internos. IBM X-Force ID: 148421. | |
| Modificada | Media (6.5) | 1.3% | — | IBM Security KEY Lifecycle Manager | 8/10/2018 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager 2.6, 2.7 y 3.0 no limita correctamente el número o frecuencia de la interacción, lo que podría emplearse para provocar una denegación de servicio (DoS), comprometer la lógica del programa u otras consecuencias. IBM X-Force ID: 148420. | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 2/10/2018 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas.… | |
| Modificada | Media (6.5) | 1.7% | — | Circontrol Circarlife Scada | 26/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.3 de CIRCONTROL CirCarLife. Debido al almacenamiento de múltiples elementos de información sensible en formato JSON en /services/system/setup.json, un usuario autenticado pero sin privilegios puede exfiltrar información crítica de la instalación. | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager de la versión 5.0 a la 5.02 y de la versión 6.0 a la 6.0.6 es vulnerable a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria.… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager de la versión 5.0 a la 5.02 y de la versión 6.0 a la 6.0.6) es vulnerable a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Media (6.5) | 1.3% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 5.02 y desde la versión 6.0 hasta la 6.0.6, podría permitir que atacantes remotos omitan la autenticación mediante una petición directa o navegación forzada a una página distinta de la URL planeada. IBM X-Force ID: 142561. | |
| Modificada | Media (5.3) | 8.9% | 💥 Exploit | Circontrol Circarlife Scada | 18/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.3 de CIRCONTROL CirCarLife. Hay una divulgación de información del software del sistema debido a la falta de autenticación en /html/device-id. | |
| Modificada | Media (5.3) | 25% | 💥 Exploit | Circontrol Circarlife Scada | 18/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.3 de CIRCONTROL CirCarLife. Hay una divulgación del estado PLC debido a la falta de autenticación en /html/devstat.html. | |
| Modificada | Media (5.3) | 9.5% | 💥 Exploit | Circontrol Circarlife Scada | 18/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.3 de CIRCONTROL CirCarLife. Hay una divulgación de la ruta interna de instalación debido a la falta de autenticación en /html/repository. |