Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1396 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (4.3) | 0.88% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 hasta 6.0.6.1 revela información confidencial en mensajes de error que un usuario malicioso puede usar para organizar más ataques. ID de IBM X-Force: 147838. | |
| Modificada | Crítica (9.8) | 29% | — | Adobe Indesign | 23/5/2019 | 17/6/2026 | Las versiones de Adobe InDesign 14.0.1 y anteriores, tienen una vulnerabilidad de procesamiento de hipervínculo no seguro. Su explotación con éxito podría permitir la ejecución arbitraria de código. Corregido en las versiones 13.1.1 y 14.0.2. | |
| Modificada | Media (6.1) | 1.1% | — | Vegadesign Profiledesign CMS | 13/5/2019 | 17/6/2026 | Las múltiples vulnerabilidades de tipo cross-site scripting (XSS) en ProfileDesign CMS versión v6.0.2.5, permiten a los atacantes remotos inyectar scripts web o HTML por medio de los parámetros (1) page, (2) gbs, (3) side, (4) id, ( 5) imgid, (6) cat, o (7) orderby. | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… | |
| Modificada | Crítica (9.8) | 10% | 💥 PoC | Designchemical Social Network Tabs | 21/3/2019 | 17/6/2026 | El plugin Design Chemical Social Network Tabs 1.7.1 para WordPress permite que los atacantes remotos descubran los valores de Twitter access_token, access_token_secret, consumer_key y consumer_secret leyendo el código fuente de dcwp_twitter.php. Esto conduce a la toma de control de la cuenta de Twitter. | |
| Modificada | Alta (7.5) | 2.0% | — | Fatek Automation FV DesignerFatek Automation PM Designer V3 | 21/3/2019 | 17/6/2026 | Un atacante malicioso puede desencadenar un desbordamiento de búfer remoto en el servidor de comunicaciones en Fatek Automation PM Designer V3, en su versión 2.1.22; y Automation FV Designer, en su versión 1.2.8.0. | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 14/3/2019 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Alta (7.5) | 1.7% | — | SAP Financial Consolidation Cube DesignerSAP Financial Consolidation Cube Designer Bobj Eades | 8/1/2019 | 17/6/2026 | Una debilidad de seguridad en SAP Financial Consolidation Cube Designer (BOBJ_EADES solucionado en las versiones 8.0 y 10.1) podría permitir a un atacante descubrir el hash de contraseña de un usuario de administrador. | |
| Modificada | Crítica (10) | 1.8% | — | Obeo UML Designer | 20/12/2018 | 17/6/2026 | UML Designer, en versiones iguales o anteriores a la 8.0.0, contiene una vulnerabilidad de XEE (XML External Entity) en el analizador de XML para los plugins. Esto puede resultar en la divulgación de datos confidenciales, una denegación de servicio (DoS), Server-Side Request Forgery (SSRF) o el escaneo de puertos.… | |
| Modificada | Alta (7.2) | 1.5% | — | Designmodo WP Maintenance Mode | 14/12/2018 | 17/6/2026 | El plugin WP Maintenance Mode, en versiones anteriores a la 2.0.7 para WordPress, permite que usuarios "site administrator" autenticados remotos ejecuten código PHP arbitrario mediante una red multisitio. | |
| Modificada | Media (4.3) | 0.78% | — | Designmodo WP Maintenance Mode | 14/12/2018 | 17/6/2026 | El plugin WP Maintenance Mode, en versiones anteriores a la 2.0.7 para WordPress, permite que usuarios suscriptores autenticados remotos omitan las restricciones de acceso planeadas en los cambios en las opciones del plugin. | |
| Modificada | Media (4.3) | 0.98% | — | Designmodo WP Maintenance Mode | 14/12/2018 | 17/6/2026 | El plugin WP Maintenance Mode, en versiones anteriores a la 2.0.7 para WordPress, permite que usuarios autenticados remotos descubran las direcciones de email de todos los suscriptores. | |
| Modificada | Alta (8.8) | 3.2% | — | Invt Vt-designer | 30/11/2018 | 17/6/2026 | VT-Designer, en su versión 2.1.7.31, es vulnerable a que el programa nutra objetos con entradas proporcionadas por el usuario sin comprobar primero su validez, lo que permite que las entradas proporcionadas por el atacante se escriban en ubicaciones de memoria conocidas. Esto podría provocar que el programa se cierre… | |
| Modificada | Alta (8.8) | 2.9% | — | Invt Vt-designer | 30/11/2018 | 17/6/2026 | VT-Designer, en su versión 2.1.7.31, es vulnerable a que el programa lea el contenido de un archivo (que ya está en la memoria) en otro búfer basado en memoria dinámica (heap), lo que podría provocar que el programa se cierre inesperadamente o permita la ejecución remota de código. | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 29/11/2018 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management desde la versión 5.0 hasta la 5.0.2 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades… | |
| Modificada | Media (5.9) | 1.8% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 6/11/2018 | 17/6/2026 | Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la… | |
| Modificada | Media (4.3) | 0.98% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 6/11/2018 | 17/6/2026 | Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la… | |
| Modificada | Alta (7.8) | 0.42% | — | M2soft Report Designer | 1/11/2018 | 17/6/2026 | M2SOFT Report Designer Viewer 5.0 permite un desbordamiento de búfer con control EIP (Extended Instruction Pointer) mediante un archivo MRD. |