Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.48% | — | Microfocus Application Performance Management | 6/2/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Request Forgery en el producto Micro Focus Application Performance Management, afectando a versiones 9.40, 9.50 y 9.51. La vulnerabilidad podría ser explotada por un atacante para engañar a usuarios a que ejecuten acciones de su elección | |
| Modificada | Media (4.8) | 0.61% | — | Microfocus Application Performance Management | 6/2/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site scripting persistente en el producto Micro Focus Application Performance Management, afecta a versiones 9.40, 9.50 y 9.51. La vulnerabilidad podría permitir un ataque de tipo XSS persistente | |
| Modificada | Media (4.3) | 0.52% | — | IBM Qradar Security Information AND Event Manager | 4/2/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, en algunas configuraciones pueden ser vulnerables a un ataque de denegación de servicio temporal cuando se envían cargas útiles particulares. IBM X-Force ID: 194178 | |
| Modificada | Media (6.5) | 0.67% | — | Hcltechsw Onetest Performance | 4/2/2021 | 17/6/2026 | HCL OneTest Performance versiones V9.5, V10.0, V10.1, contiene un tiempo de espera de sesión inadecuado, lo que podría permitir a un atacante adivinar y usar una ID de sesión válida | |
| Modificada | Alta (7.5) | 0.69% | — | Hcltechsw Onetest Performance | 4/2/2021 | 17/6/2026 | HCL OneTest Performance versiones V9.5, V10.0, V10.1, utiliza una autenticación básica que es relativamente débil. Un atacante podría potencialmente decodificar las credenciales codificadas | |
| Modificada | Crítica (9.8) | 1.2% | — | Hcltechsw Onetest Performance | 4/2/2021 | 17/6/2026 | HCL OneTest UI versiones V9.5, V10.0 y V10.1, no realiza la autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos | |
| Modificada | Alta (8.8) | 62% | — | IBM Qradar Security Information AND Event Manager | 28/1/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.0 hasta 7.4.2 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 7, podría permitir a un atacante remoto ejecutar comandos arbitrarios en el sistema, causados por la deserialización no segura del contenido suministrado por el usuario mediante la función de deserialización Java. Al enviar… | |
| Modificada | Media (6.5) | 2.6% | — | IBM Qradar Security Information AND Event Manager | 27/1/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, podrían permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias de "dot dot"… | |
| Modificada | Baja (2.3) | 0.29% | — | IBM Qradar Security Information AND Event Manager | 27/1/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando… | |
| Modificada | Media (4.3) | 0.60% | — | IBM Qradar Security Information AND Event Manager | 27/1/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando… | |
| Analizada | Alta (7.8) | 100% | ⚠ Explotación activa💥 Exploit | Sudo Project SudoFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+20 | 26/1/2021 | 17/6/2026 | Sudo versiones anteriores a 1.9.5p2 contiene un error de desbordamiento que puede resultar en un desbordamiento de búfer basado en la pila, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida | |
| Modificada | Crítica (9.8) | 3.7% | — | IBM Infosphere Information Server | 26/1/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** IBM InfoSphere Information Server versión 8.5.0.0, está afectado por una deserialización de datos que no son confiables, lo que podría permitir a atacantes remotos no autenticados ejecutar código arbitrario. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son… | |
| Modificada | Media (4.8) | 0.59% | — | Employee Performance Evaluation System Project Employee Performance Evaluation System | 20/1/2021 | 17/6/2026 | Employee Performance Evaluation System en PHP/MySQLi con Código Fuente versión 1.0, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el Portal de Administración en la Task y Description | |
| Modificada | Media (4.8) | 0.55% | — | Employee Performance Evaluation System Project Employee Performance Evaluation System | 20/1/2021 | 17/6/2026 | Employee Performance Evaluation System en PHP/MySQLi con el código fuente 1.0, está afectado por un vulnerabilidad de tipo cross-site scripting (XSS) en los campos Employees, First Name y Last Name | |
| Modificada | Media (4.4) | 0.24% | — | SAP Enterprise Performance Management | 12/1/2021 | 17/6/2026 | SAP EPM Add-in para Microsoft Office, versión - 1010 y SAP EPM Add-in para SAP Analysis Office, versión - 2.8, permiten a un atacante autenticado con privilegios de usuario analizar archivos XML maliciosos que podrían resultar en ataques basados en XXE en aplicaciones que aceptan archivos de configuración XML… | |
| Modificada | Alta (8.8) | 2.7% | — | Systeminformation | 16/12/2020 | 17/6/2026 | En systeminformation (paquete npm) versiones anteriores a 4.31.1, se presenta una vulnerabilidad de inyección de comandos. El problema se corrigió en la versión 4.31.1, con una corrección del saneamiento de la cadena de shell | |
| Modificada | Media (5.4) | 1.4% | — | Solarwinds Database Performance Analyzer | 15/12/2020 | 17/6/2026 | SolarWinds Database Performance Analyzer (DPA) versiones 11.1.468 y 12.0.3074, presentan varias vulnerabilidades de tipo XSS persistente, relacionadas con los archivos logViewer.iwc, centralManage.cen, userAdministration.iwc, database.iwc, alertManagement.iwc, eventAnnotations.iwc y central.cen | |
| Modificada | Crítica (9.8) | 2.2% | — | Systeminformation | 27/11/2020 | 17/6/2026 | npm package systeminformation anterior a versión 4.30.5, es vulnerable a una Contaminación de Prototipos conllevando a una Inyección de Comandos. El problema se solucionó con una reescritura de saneamiento de shell para evitar problemas de contaminación del prototipo. Este problema es corregido en la versión 4.30.5.… | |
| Modificada | Alta (7.3) | 2.4% | — | Systeminformation | 26/11/2020 | 17/6/2026 | Esto afecta al paquete systeminformation versiones anteriores a 4.30.2. El atacante puede sobrescribir las propiedades y funciones de un objeto, lo que puede conllevar a ejecutar comandos del Sistema Operativo | |
| Analizada | Alta (8.8) | 85% | 💥 Exploit | XstreamDebian LinuxNetapp SnapmanagerApache Activemq+11 | 16/11/2020 | 7/10/2026 | XStream anterior a versión 1.4.14, es vulnerable a una ejecución de código remota. La vulnerabilidad puede permitir a un atacante remoto ejecutar comandos de shell arbitrarios solo manipulando el flujo de entrada procesado. Solo los usuarios que dependen de las listas de bloqueo están afectados. Cualquiera… | |
| Modificada | Alta (7.8) | 0.67% | — | Passmark BurnintestPassmark OsforensicsPassmark Performancetest | 13/11/2020 | 17/6/2026 | Se detectó un problema en PassMark BurnInTest versión v9.1 Build 1008, OSForensics versión v7.1 Build 1012 y PerformanceTest versión v10.0 Build 1008. El controlador del kernel expone la funcionalidad IOCTL que permite a usuarios con pocos privilegios asignar una memoria física arbitraria al espacio de direcciones del… | |
| Modificada | Baja (3.3) | 0.32% | — | IBM Infosphere Information Server | 13/11/2020 | 17/6/2026 | IBM InfoSphere Information Server versión 11.7, almacena información confidencial en el historial del navegador que podría ser obtenido por un usuario que tenga acceso al mismo sistema.  IBM X-Force ID: 190910 | |
| Modificada | Baja (2.3) | 0.34% | — | IBM Qradar Security Information AND Event Manager | 5/11/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, en una configuración multiusuario podría ser vulnerable a una divulgación de información. IBM X-Force ID: 147440 | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | Microfocus Application Performance ManagementMicrofocus Operations BridgeMicrofocus Operations Bridge Manager | 27/10/2020 | 17/6/2026 | Una vulnerabilidad de ejecución de código arbitraria en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores). Vulnerabilidad en los productos Micro Focus Operation Bridge Manager, Operation Bridge (containerized) y Application Performance Management. La vulnerabilidad… | |
| Modificada | Alta (8.8) | 6.7% | — | Systeminformation | 26/10/2020 | 17/6/2026 | Esto afecta al paquete systeminformation versiones anteriores a 4.27.11. Este paquete es vulnerable a una Inyección de Comandos. El atacante puede concatenar los parámetros de curl para sobrescribir archivos Javascript y luego ejecutar cualquier comando de Sistema Operativo |