Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.38%—IBM Common Cryptographic Architecture11/3/202517/6/2026
IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un usuario autenticado provoque una denegación de servicio en el módulo de seguridad de hardware (HSM) utilizando una secuencia especialmente manipulada de solicitudes válidas.
AnalizadaBaja (3.7)0.26%—IBM Common Cryptographic Architecture11/3/202517/6/2026
IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un atacante obtenga información confidencial debido a un ataque de tiempo durante ciertas operaciones RSA.
AnalizadaMedia (6.5)0.44%—IBM Common Cryptographic Architecture11/3/202517/6/2026
IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un atacante remoto obtenga información confidencial durante la creación de firmas ECDSA para realizar un ataque basado en tiempo.
ModificadaMedia (5.4)0.24%—Searchiq5/3/202517/6/2026
El complemento SearchIQ – The Search Solution para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'siq_searchbox' del complemento en todas las versiones hasta la 4.7 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.9)0.60%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de path traversal en las versiones 10.9.1 a 11.3 de ESRI ArcGIS Server. Si se explota con éxito, es posible que un atacante remoto autenticado con privilegios de administrador pueda recorrer el sistema de archivos para acceder a archivos fuera del directorio previsto. No hay impacto en la…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
AnalizadaAlta (8.7)0.51%—Esri Arcgis Server3/3/202517/6/2026
Una vulnerabilidad de inyección SQL en ArcGIS Server permite que una operación EDIT modifique las propiedades de las columnas, lo que permite la ejecución de una inyección SQL por parte de un usuario autenticado remoto con privilegios elevados (no administrativos). Esto tiene un gran impacto en la integridad y la…
ModificadaAlta (7.5)0.47%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de inclusión de archivos locales en ArcGIS Server 10.9.1 a 11.3 que puede permitir que un atacante remoto no autenticado manipule una URL que podría revelar información de configuración confidencial al leer archivos internos del servidor remoto. Debido a la naturaleza de los archivos a los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.9)0.61%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de path traversal en las versiones 10.9.1 a 11.3 de ESRI ArcGIS Server. Si se explota con éxito, es posible que un atacante remoto autenticado con privilegios de administrador pueda recorrer el sistema de archivos para acceder a archivos fuera del directorio previsto. No hay impacto en la…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
AnalizadaAlta (8.5)0.32%—Esri Arcgis Server3/3/202517/6/2026
Existe un problema de control de acceso inadecuado en las versiones 10.9.1 a 11.3 de ArcGIS Server en Windows y Linux que, en circunstancias excepcionales, podría permitir que un atacante remoto autenticado con pocos privilegios acceda a servicios seguros publicados en una instancia independiente (no federada) de…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
ModificadaMedia (4.8)0.27%—Esri Arcgis Server3/3/202517/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en ArcGIS Server para las versiones 10.9.1 a 11.3 que puede permitir que un atacante remoto autenticado cree un vínculo almacenado y manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima. Los…
Orbitaley — Vulnerabilidades