Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 554 respecto a la semana anterior
Críticas / altas1325▼ 178 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 242 respecto a la semana anterior
–

232 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.68%—IBM Security Guardium15/9/202117/6/2026
IBM Security Guardium 10.6 and 11.3 could allow a remote authenticated attacker to obtain sensitive information or modify user details caused by an insecure direct object vulnerability (IDOR). IBM X-Force ID: 202865.
ModificadaMedia (6.5)0.95%—IBM Security Guardium15/9/202117/6/2026
IBM Security Guardium 11.3 could allow a an authenticated user to obtain sensitive information that could be used in further attacks against the system. IBM X-Force ID: 196345.
ModificadaAlta (7.5)1.3%—IBM Security Guardium11/8/202117/6/2026
IBM Security Guardium 11.2 uses an inadequate account lockout setting that could allow a remote attacker to brute force account credentials. IBM X-Force ID: 196314.
ModificadaMedia (4.3)0.73%—IBM Security Guardium11/8/202117/6/2026
IBM Security Guardium 11.2 could disclose sensitive information due to reliance on untrusted inputs that could aid in further attacks against the system. IBM X-Force ID: 196281.
ModificadaCrítica (9.8)0.96%—IBM Security Guardium11/8/202117/6/2026
IBM Security Guardium 11.2 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 196279.
ModificadaAlta (7.2)2.7%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium 11.2 could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted request. IBM X-Force ID: 199184.
ModificadaMedia (5.3)1.3%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium 11.2 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 196315.
ModificadaCrítica (9.8)0.96%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium 11.2 contains hard-coded credentials, such as a password or cryptographic key, which it uses for its own inbound authentication, outbound communication to external components, or encryption of internal data. IBM X-Force ID: 196313.
ModificadaAlta (7.5)0.71%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium 11.2 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 196280.
ModificadaAlta (7.8)0.20%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium 11.2 stores user credentials in plain clear text which can be read by a local user. IBM X-Force ID: 195770.
ModificadaMedia (6.1)0.65%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 195767.
ModificadaAlta (7.2)2.1%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium 11.2 could allow a remote authenticated attacker to execute arbitrary commands on the system. By sending a specially-crafted request, an attacker could exploit this vulnerability to execute arbitrary commands on the system. IBM X-Force ID: 195766.
ModificadaAlta (8.8)1.1%—IBM Security Guardium24/5/202117/6/2026
IBM Security Guardium 11.2 is vulnerable to SQL injection. A remote attacker could send specially crafted SQL statements, which could allow the attacker to view, add, modify or delete information in the back-end database. IBM X-Force ID: 192710.
ModificadaAlta (7.3)0.87%—IBM Security Guardium15/3/202117/6/2026
IBM Security Guardium 11.2 performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses. IBM X-Force ID: 174802..
ModificadaAlta (8.8)2.0%—IBM Security Guardium27/1/202117/6/2026
IBM Security Guardium 11.2 could allow an authenticated user to gain root access due to improper access control. IBM X-Force ID: 192028.
ModificadaMedia (4.3)0.65%—IBM Security Guardium27/1/202117/6/2026
IBM Security Guardium 11.2 discloses sensitive information in the response headers that could be used in further attacks against the system. IBM X-Force ID: 174850.
ModificadaAlta (8.8)1.5%—IBM Security Guardium20/1/202117/6/2026
IBM Security Guardium 10.6 and 11.2 is vulnerable to SQL injection. A remote attacker could send specially crafted SQL statements, which could allow the attacker to view, add, modify or delete information in the back-end database. IBM X-Force ID: 191398.
ModificadaAlta (7.8)0.90%—IBM Security Guardium20/1/202117/6/2026
IBM Security Guardium 10.6 and 11.2 could allow a local attacker to execute arbitrary commands on the system as an unprivileged user, caused by command injection vulnerability. IBM X-Force ID: 186700.
ModificadaMedia (4.4)0.19%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights 2.0.2 stores user credentials in plain in clear text which can be read by a local privileged user. IBM X-Force ID: 184861.
ModificadaMedia (4.4)0.30%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights 2.0.2 stores user credentials in plain in clear text which can be read by a local user. IBM X-Force ID: 184836.
ModificadaMedia (5.3)1.3%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights 2.0.2 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 184832.
ModificadaMedia (5.3)1.3%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights 2.0.2 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 184824.
ModificadaMedia (4.3)0.62%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights 2.0.2 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie values by sending a http:// link to a user or by planting this link in a site the user goes to. The cookie will be sent to the insecure link and the attacker can…
ModificadaAlta (7.5)0.78%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights 2.0.2 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 184812.
ModificadaAlta (7.5)0.78%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights 2.0.2 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 184819.
Orbitaley — Vulnerabilidades