Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1268 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.2)4.9%—Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+81/12/201717/6/2026
El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada.
ModificadaMedia (4.3)0.92%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos IBM Jazz Foundation podrían permitir que un usuario autenticado obtenga información sensible de seguimientos de pila. IBM X-Force ID: 131852.
ModificadaMedia (4.3)0.74%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Una vulnerabilidad no revelada en aplicaciones CLM podría resultar en que algunos parámetros de implementación administrativa se muestren al atacante. IBM X-Force ID: 124631.
ModificadaMedia (4.3)0.92%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos IBM Rhapsody DM podrían revelar información sensible en respuestas HTTP 500 - Error interno del servidor. IBM X-Force ID: 124359.
ModificadaMedia (4.3)0.74%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos basados en la tecnología IBM Jazz podrían divulgar información que podría ser útil para ayudar a los atacantes a través de mensajes de error. IBM X-Force ID: 116868.
ModificadaMedia (5.4)0.69%—IBM Rational Collaborative Lifecycle Management25/10/201717/6/2026
Team Concert (RTC) de IBM es vulnerable a Cross-Site Scripting (XSS) Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (4.3)0.92%—IBM Rational Collaborative Lifecycle Management25/10/201717/6/2026
RSA DM de IBM incluye una vulnerabilidad no especificada en aplicaciones CLM que podría dar lugar al filtrado de información. IBM X-Force ID: 125157.
ModificadaMedia (4.3)0.92%—IBM Rational Collaborative Lifecycle Management25/10/201717/6/2026
Una vulnerabilidad no especificada en aplicaciones basadas en Jazz Foundation de IBM podría permitir que se muestre información de la traza de pila a un atacante. IBM X-Force ID: 124523.
ModificadaMedia (5.4)0.73%—IBM Rational Collaborative Lifecycle Management25/10/201717/6/2026
DOORS Siguiente generación de IBM (DNG/RRC) es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de…
ModificadaMedia (5.4)0.73%—IBM Rational Collaborative Lifecycle Management25/10/201717/6/2026
IBM Jazz Foundation es vulnerable a Cross-Site Scripting (XSS) Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM X-Force…
ModificadaBaja (3.5)0.39%—Oracle Agile Product Lifecycle Management19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Performance). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite el acceso físico, lo que compromete la seguridad de Oracle Agile PLM. Los…
ModificadaMedia (4.3)1.0%—Oracle Agile Product Lifecycle Management19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por…
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+544/10/201725/8/2026
Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
Las versiones 4.0, 5.0 y 6.0 de IBM RELM son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.54%—IBM Emptoris Supplier Lifecycle Management7/9/201717/6/2026
IBM Emptoris Supplier Lifecycle Management 10.1.0.x es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager10/8/201717/6/2026
IBM Rational Engineering Lifecycle Manager 4.0, 5.0, y 6.0 es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelación de…
ModificadaMedia (5.4)0.69%—IBM Emptoris Strategic Supply ManagementIBM Emptoris Supplier Lifecycle Management9/8/201717/6/2026
IBM Emptoris Supplier Lifecycle Management en sus versiones 10.0.x y 10.1.x podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta…
ModificadaMedia (5.4)0.69%—IBM Emptoris Strategic Supply ManagementIBM Emptoris Supplier Lifecycle Management9/8/201717/6/2026
IBM Emptoris Supplier Lifecycle Management en versiones 10.0.x y 10.1.x podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta…
ModificadaMedia (5.4)0.73%—IBM Emptoris Strategic Supply ManagementIBM Emptoris Supplier Lifecycle Management9/8/201717/6/2026
IBM Emptoris Supplier Lifecycle Management 10.0.x y 10.1.x es vulnerable a un ataque de tipo cross-site scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario Web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelavión de…
Orbitaley — Vulnerabilidades