Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.2) | 4.9% | — | Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+8 | 1/12/2017 | 17/6/2026 | El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada. | |
| Modificada | Media (4.3) | 0.92% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Los productos IBM Jazz Foundation podrían permitir que un usuario autenticado obtenga información sensible de seguimientos de pila. IBM X-Force ID: 131852. | |
| Modificada | Media (4.3) | 0.74% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Una vulnerabilidad no revelada en aplicaciones CLM podría resultar en que algunos parámetros de implementación administrativa se muestren al atacante. IBM X-Force ID: 124631. | |
| Modificada | Media (4.3) | 0.92% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Los productos IBM Rhapsody DM podrían revelar información sensible en respuestas HTTP 500 - Error interno del servidor. IBM X-Force ID: 124359. | |
| Modificada | Media (4.3) | 0.74% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Los productos basados en la tecnología IBM Jazz podrían divulgar información que podría ser útil para ayudar a los atacantes a través de mensajes de error. IBM X-Force ID: 116868. | |
| Modificada | Media (5.4) | 0.69% | — | IBM Rational Collaborative Lifecycle Management | 25/10/2017 | 17/6/2026 | Team Concert (RTC) de IBM es vulnerable a Cross-Site Scripting (XSS) Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podrÃa dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (4.3) | 0.92% | — | IBM Rational Collaborative Lifecycle Management | 25/10/2017 | 17/6/2026 | RSA DM de IBM incluye una vulnerabilidad no especificada en aplicaciones CLM que podrÃa dar lugar al filtrado de información. IBM X-Force ID: 125157. | |
| Modificada | Media (4.3) | 0.92% | — | IBM Rational Collaborative Lifecycle Management | 25/10/2017 | 17/6/2026 | Una vulnerabilidad no especificada en aplicaciones basadas en Jazz Foundation de IBM podrÃa permitir que se muestre información de la traza de pila a un atacante. IBM X-Force ID: 124523. | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Collaborative Lifecycle Management | 25/10/2017 | 17/6/2026 | DOORS Siguiente generación de IBM (DNG/RRC) es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podrÃa dar lugar a una revelación de credenciales en una sesión de… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Collaborative Lifecycle Management | 25/10/2017 | 17/6/2026 | IBM Jazz Foundation es vulnerable a Cross-Site Scripting (XSS) Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podrÃa dar lugar a una revelación de credenciales en una sesión de confianza. IBM X-Force… | |
| Modificada | Baja (3.5) | 0.39% | — | Oracle Agile Product Lifecycle Management | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Performance). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite el acceso físico, lo que compromete la seguridad de Oracle Agile PLM. Los… | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Agile Product Lifecycle Management | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle Manager | 3/10/2017 | 17/6/2026 | Las versiones 4.0, 5.0 y 6.0 de IBM RELM son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle Manager | 3/10/2017 | 17/6/2026 | IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle Manager | 3/10/2017 | 17/6/2026 | IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle Manager | 3/10/2017 | 17/6/2026 | IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle Manager | 3/10/2017 | 17/6/2026 | IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle Manager | 3/10/2017 | 17/6/2026 | IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle Manager | 3/10/2017 | 17/6/2026 | IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Emptoris Supplier Lifecycle Management | 7/9/2017 | 17/6/2026 | IBM Emptoris Supplier Lifecycle Management 10.1.0.x es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle Manager | 10/8/2017 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager 4.0, 5.0, y 6.0 es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelación de… | |
| Modificada | Media (5.4) | 0.69% | — | IBM Emptoris Strategic Supply ManagementIBM Emptoris Supplier Lifecycle Management | 9/8/2017 | 17/6/2026 | IBM Emptoris Supplier Lifecycle Management en sus versiones 10.0.x y 10.1.x podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta… | |
| Modificada | Media (5.4) | 0.69% | — | IBM Emptoris Strategic Supply ManagementIBM Emptoris Supplier Lifecycle Management | 9/8/2017 | 17/6/2026 | IBM Emptoris Supplier Lifecycle Management en versiones 10.0.x y 10.1.x podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Emptoris Strategic Supply ManagementIBM Emptoris Supplier Lifecycle Management | 9/8/2017 | 17/6/2026 | IBM Emptoris Supplier Lifecycle Management 10.0.x y 10.1.x es vulnerable a un ataque de tipo cross-site scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario Web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelavión de… |