Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1396 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.60%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+427/6/201917/6/2026
IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales…
ModificadaMedia (5.4)0.60%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+427/6/201917/6/2026
IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales…
ModificadaMedia (5.4)0.60%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+427/6/201917/6/2026
IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales…
ModificadaMedia (5.4)0.60%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+427/6/201917/6/2026
IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales…
ModificadaMedia (5.4)0.60%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+427/6/201917/6/2026
IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales…
ModificadaMedia (4.3)0.88%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+427/6/201917/6/2026
IBM Rational Collaborative Lifecycle Management 6.0 hasta 6.0.6.1 revela información confidencial en mensajes de error que un usuario malicioso puede usar para organizar más ataques. ID de IBM X-Force: 147838.
ModificadaCrítica (9.8)29%—Adobe Indesign23/5/201917/6/2026
Las versiones de Adobe InDesign 14.0.1 y anteriores, tienen una vulnerabilidad de procesamiento de hipervínculo no seguro. Su explotación con éxito podría permitir la ejecución arbitraria de código. Corregido en las versiones 13.1.1 y 14.0.2.
ModificadaMedia (6.1)1.1%—Vegadesign Profiledesign CMS13/5/201917/6/2026
Las múltiples vulnerabilidades de tipo cross-site scripting (XSS) en ProfileDesign CMS versión v6.0.2.5, permiten a los atacantes remotos inyectar scripts web o HTML por medio de los parámetros (1) page, (2) gbs, (3) side, (4) id, ( 5) imgid, (6) cat, o (7) orderby.
ModificadaAlta (7.5)92%💥 ExploitApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+331/5/201917/6/2026
Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de…
ModificadaCrítica (9.8)10%💥 PoCDesignchemical Social Network Tabs21/3/201917/6/2026
El plugin Design Chemical Social Network Tabs 1.7.1 para WordPress permite que los atacantes remotos descubran los valores de Twitter access_token, access_token_secret, consumer_key y consumer_secret leyendo el código fuente de dcwp_twitter.php. Esto conduce a la toma de control de la cuenta de Twitter.
ModificadaAlta (7.5)2.0%—Fatek Automation FV DesignerFatek Automation PM Designer V321/3/201917/6/2026
Un atacante malicioso puede desencadenar un desbordamiento de búfer remoto en el servidor de comunicaciones en Fatek Automation PM Designer V3, en su versión 2.1.22; y Automation FV Designer, en su versión 1.2.8.0.
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar…
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar…
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto…
ModificadaAlta (7.5)1.7%—SAP Financial Consolidation Cube DesignerSAP Financial Consolidation Cube Designer Bobj Eades8/1/201917/6/2026
Una debilidad de seguridad en SAP Financial Consolidation Cube Designer (BOBJ_EADES solucionado en las versiones 8.0 y 10.1) podría permitir a un atacante descubrir el hash de contraseña de un usuario de administrador.
ModificadaCrítica (10)1.8%—Obeo UML Designer20/12/201817/6/2026
UML Designer, en versiones iguales o anteriores a la 8.0.0, contiene una vulnerabilidad de XEE (XML External Entity) en el analizador de XML para los plugins. Esto puede resultar en la divulgación de datos confidenciales, una denegación de servicio (DoS), Server-Side Request Forgery (SSRF) o el escaneo de puertos.…
ModificadaAlta (7.2)1.5%—Designmodo WP Maintenance Mode14/12/201817/6/2026
El plugin WP Maintenance Mode, en versiones anteriores a la 2.0.7 para WordPress, permite que usuarios "site administrator" autenticados remotos ejecuten código PHP arbitrario mediante una red multisitio.
ModificadaMedia (4.3)0.78%—Designmodo WP Maintenance Mode14/12/201817/6/2026
El plugin WP Maintenance Mode, en versiones anteriores a la 2.0.7 para WordPress, permite que usuarios suscriptores autenticados remotos omitan las restricciones de acceso planeadas en los cambios en las opciones del plugin.
ModificadaMedia (4.3)0.98%—Designmodo WP Maintenance Mode14/12/201817/6/2026
El plugin WP Maintenance Mode, en versiones anteriores a la 2.0.7 para WordPress, permite que usuarios autenticados remotos descubran las direcciones de email de todos los suscriptores.
ModificadaAlta (8.8)3.2%—Invt Vt-designer30/11/201817/6/2026
VT-Designer, en su versión 2.1.7.31, es vulnerable a que el programa nutra objetos con entradas proporcionadas por el usuario sin comprobar primero su validez, lo que permite que las entradas proporcionadas por el atacante se escriban en ubicaciones de memoria conocidas. Esto podría provocar que el programa se cierre…
ModificadaAlta (8.8)2.9%—Invt Vt-designer30/11/201817/6/2026
VT-Designer, en su versión 2.1.7.31, es vulnerable a que el programa lea el contenido de un archivo (que ya está en la memoria) en otro búfer basado en memoria dinámica (heap), lo que podría provocar que el programa se cierre inesperadamente o permita la ejecución remota de código.
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+329/11/201817/6/2026
IBM Rational Collaborative Lifecycle Management desde la versión 5.0 hasta la 5.0.2 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades…
ModificadaMedia (5.9)1.8%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+36/11/201817/6/2026
Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la…
ModificadaMedia (4.3)0.98%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+36/11/201817/6/2026
Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la…
ModificadaAlta (7.8)0.42%—M2soft Report Designer1/11/201817/6/2026
M2SOFT Report Designer Viewer 5.0 permite un desbordamiento de búfer con control EIP (Extended Instruction Pointer) mediante un archivo MRD.