Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.48%—Microfocus Application Performance Management6/2/202117/6/2026
Una vulnerabilidad de tipo Cross Site Request Forgery en el producto Micro Focus Application Performance Management, afectando a versiones 9.40, 9.50 y 9.51. La vulnerabilidad podría ser explotada por un atacante para engañar a usuarios a que ejecuten acciones de su elección
ModificadaMedia (4.8)0.61%—Microfocus Application Performance Management6/2/202117/6/2026
Una vulnerabilidad de tipo Cross-Site scripting persistente en el producto Micro Focus Application Performance Management, afecta a versiones 9.40, 9.50 y 9.51. La vulnerabilidad podría permitir un ataque de tipo XSS persistente
ModificadaMedia (4.3)0.52%—IBM Qradar Security Information AND Event Manager4/2/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, en algunas configuraciones pueden ser vulnerables a un ataque de denegación de servicio temporal cuando se envían cargas útiles particulares. IBM X-Force ID: 194178
ModificadaMedia (6.5)0.67%—Hcltechsw Onetest Performance4/2/202117/6/2026
HCL OneTest Performance versiones V9.5, V10.0, V10.1, contiene un tiempo de espera de sesión inadecuado, lo que podría permitir a un atacante adivinar y usar una ID de sesión válida
ModificadaAlta (7.5)0.69%—Hcltechsw Onetest Performance4/2/202117/6/2026
HCL OneTest Performance versiones V9.5, V10.0, V10.1, utiliza una autenticación básica que es relativamente débil. Un atacante podría potencialmente decodificar las credenciales codificadas
ModificadaCrítica (9.8)1.2%—Hcltechsw Onetest Performance4/2/202117/6/2026
HCL OneTest UI versiones V9.5, V10.0 y V10.1, no realiza la autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos
ModificadaAlta (8.8)62%—IBM Qradar Security Information AND Event Manager28/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.0 hasta 7.4.2 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 7, podría permitir a un atacante remoto ejecutar comandos arbitrarios en el sistema, causados por la deserialización no segura del contenido suministrado por el usuario mediante la función de deserialización Java. Al enviar…
ModificadaMedia (6.5)2.6%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, podrían permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias de "dot dot"…
ModificadaBaja (2.3)0.29%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando…
ModificadaMedia (4.3)0.60%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando…
AnalizadaAlta (7.8)100%⚠ Explotación activa💥 ExploitSudo Project SudoFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+2026/1/202117/6/2026
Sudo versiones anteriores a 1.9.5p2 contiene un error de desbordamiento que puede resultar en un desbordamiento de búfer basado en la pila, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida
ModificadaCrítica (9.8)3.7%—IBM Infosphere Information Server26/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** IBM InfoSphere Information Server versión 8.5.0.0, está afectado por una deserialización de datos que no son confiables, lo que podría permitir a atacantes remotos no autenticados ejecutar código arbitrario. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son…
ModificadaMedia (4.8)0.59%—Employee Performance Evaluation System Project Employee Performance Evaluation System20/1/202117/6/2026
Employee Performance Evaluation System en PHP/MySQLi con Código Fuente versión 1.0, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el Portal de Administración en la Task y Description
ModificadaMedia (4.8)0.55%—Employee Performance Evaluation System Project Employee Performance Evaluation System20/1/202117/6/2026
Employee Performance Evaluation System en PHP/MySQLi con el código fuente 1.0, está afectado por un vulnerabilidad de tipo cross-site scripting (XSS) en los campos Employees, First Name y Last Name
ModificadaMedia (4.4)0.24%—SAP Enterprise Performance Management12/1/202117/6/2026
SAP EPM Add-in para Microsoft Office, versión - 1010 y SAP EPM Add-in para SAP Analysis Office, versión - 2.8, permiten a un atacante autenticado con privilegios de usuario analizar archivos XML maliciosos que podrían resultar en ataques basados en XXE en aplicaciones que aceptan archivos de configuración XML…
ModificadaAlta (8.8)2.7%—Systeminformation16/12/202017/6/2026
En systeminformation (paquete npm) versiones anteriores a 4.31.1, se presenta una vulnerabilidad de inyección de comandos. El problema se corrigió en la versión 4.31.1, con una corrección del saneamiento de la cadena de shell
ModificadaMedia (5.4)1.4%—Solarwinds Database Performance Analyzer15/12/202017/6/2026
SolarWinds Database Performance Analyzer (DPA) versiones 11.1.468 y 12.0.3074, presentan varias vulnerabilidades de tipo XSS persistente, relacionadas con los archivos logViewer.iwc, centralManage.cen, userAdministration.iwc, database.iwc, alertManagement.iwc, eventAnnotations.iwc y central.cen
ModificadaCrítica (9.8)2.2%—Systeminformation27/11/202017/6/2026
npm package systeminformation anterior a versión 4.30.5, es vulnerable a una Contaminación de Prototipos conllevando a una Inyección de Comandos. El problema se solucionó con una reescritura de saneamiento de shell para evitar problemas de contaminación del prototipo. Este problema es corregido en la versión 4.30.5.…
ModificadaAlta (7.3)2.4%—Systeminformation26/11/202017/6/2026
Esto afecta al paquete systeminformation versiones anteriores a 4.30.2. El atacante puede sobrescribir las propiedades y funciones de un objeto, lo que puede conllevar a ejecutar comandos del Sistema Operativo
AnalizadaAlta (8.8)85%💥 ExploitXstreamDebian LinuxNetapp SnapmanagerApache Activemq+1116/11/20207/10/2026
XStream anterior a versión 1.4.14, es vulnerable a una ejecución de código remota. La vulnerabilidad puede permitir a un atacante remoto ejecutar comandos de shell arbitrarios solo manipulando el flujo de entrada procesado. Solo los usuarios que dependen de las listas de bloqueo están afectados. Cualquiera…
ModificadaAlta (7.8)0.67%—Passmark BurnintestPassmark OsforensicsPassmark Performancetest13/11/202017/6/2026
Se detectó un problema en PassMark BurnInTest versión v9.1 Build 1008, OSForensics versión v7.1 Build 1012 y PerformanceTest versión v10.0 Build 1008. El controlador del kernel expone la funcionalidad IOCTL que permite a usuarios con pocos privilegios asignar una memoria física arbitraria al espacio de direcciones del…
ModificadaBaja (3.3)0.32%—IBM Infosphere Information Server13/11/202017/6/2026
IBM InfoSphere Information Server versión 11.7, almacena información confidencial en el historial del navegador que podría ser obtenido por un usuario que tenga acceso al mismo sistema.  IBM X-Force ID: 190910
ModificadaBaja (2.3)0.34%—IBM Qradar Security Information AND Event Manager5/11/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, en una configuración multiusuario podría ser vulnerable a una divulgación de información. IBM X-Force ID: 147440
ModificadaCrítica (9.8)74%💥 ExploitMicrofocus Application Performance ManagementMicrofocus Operations BridgeMicrofocus Operations Bridge Manager27/10/202017/6/2026
Una vulnerabilidad de ejecución de código arbitraria en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores). Vulnerabilidad en los productos Micro Focus Operation Bridge Manager, Operation Bridge (containerized) y Application Performance Management. La vulnerabilidad…
ModificadaAlta (8.8)6.7%—Systeminformation26/10/202017/6/2026
Esto afecta al paquete systeminformation versiones anteriores a 4.27.11. Este paquete es vulnerable a una Inyección de Comandos. El atacante puede concatenar los parámetros de curl para sobrescribir archivos Javascript y luego ejecutar cualquier comando de Sistema Operativo