Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1452 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.56%—IBM Qradar Security Information AND Event Manager14/7/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a unos ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaAlta (7.8)0.42%—Mcafee Host Intrusion Prevention10/6/202017/6/2026
Una vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL en el componente installer de McAfee Host Intrusion Prevention System (Host IPS) para Windows versiones anteriores a 8.0.0 Parche 15 Update, permite a atacantes con acceso local ejecutar código arbitrario mediante una ejecución desde una carpeta comprometida
ModificadaAlta (7.6)1.5%—IBM Qradar Security Information AND Event Manager4/6/202017/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 182364
ModificadaMedia (6.3)1.2%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta 7.3.3, Parche 2, es vulnerable a un ataque de tipo Server Side Request Forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas del sistema, conllevando a una enumeración de la red o facilitar otros ataques. IBM X-ForceID: 176404.
ModificadaMedia (5.4)0.89%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta 7.3.3, Parche 2, podría permitir a un usuario autentificado acceder a los datos y llevar a cabo acciones no autorizadas debido a comprobaciones de permisos inadecuadas. IBM X-ForceID: 175980.
ModificadaAlta (8.8)3.0%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta 7.3.3, Parche 2, podría permitir a un atacante remoto incluir archivos arbitrarios. Un atacante remoto podría enviar una petición especialmente diseñada para especificar un archivo malicioso desde un sistema remoto, que podría permitir al atacante ejecutar código arbitrario en el…
ModificadaMedia (6.3)1.7%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta 7.3.3, Parche 2, podría permitir a un usuario autentificado enviar un comando especialmente diseñado que sería ejecutado como un usuario poco privilegiado. IBM X-ForceID: 175897.
ModificadaAlta (7.8)0.49%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta 7.3.3, Parche 2, podría permitir a un usuario local alcanzar privilegios escalados debido a una debilidad de los permisos de archivo. IBM X-ForceID: 175846.
ModificadaAlta (7.5)2.0%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta 7.3.3, Parche 2, contiene credenciales embebidas, tales como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-ForceID: 175845.
ModificadaMedia (5.4)0.56%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta 7.3.3, Parche 2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando a una divulgación de credenciales en una sesión…
ModificadaMedia (4.8)0.37%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta la versión 7.3.3, Parche 2 no comprueba, o comprueba inapropiadamente, un certificado que podría permitir a un atacante suplantar una entidad confiable usando un ataque de tipo man-in-the-middle (MITM). IBM X-ForceID: 170965.
ModificadaMedia (5.9)0.81%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta la versión 7.3.3, Parche 2, podría permitir a un atacante remoto obtener información confidencial, debido al fallo para habilitar apropiadamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial usando técnicas de tipo…
ModificadaMedia (4.3)0.82%—IBM Qradar Security Information AND Event Manager15/4/202017/6/2026
IBM QRadar versiones 7.3.0 hasta 7.3.3, Parche 2, genera un mensaje de error que incluye información confidencial que podría ser usada en futuros ataques contra el sistema. IBM X-ForceID: 167743.
ModificadaMedia (6.5)1.1%—IBM Qradar Security Information AND Event Manager14/4/202017/6/2026
IBM QRadar SIEM versión 7.3.0 hasta 7.3.3, podría permitir a un atacante autenticado llevar a cabo acciones no autorizadas debido a una comprobación de entrada inapropiada. ID de IBM X-Force: 174201.
ModificadaCrítica (9.8)8.9%💥 ExploitThemerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+5910/3/202017/6/2026
El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función…
ModificadaAlta (7.2)0.98%—Gwesystems Jevents9/3/202017/6/2026
JEvents Joomla Component versiones anteriores a 3.4.0 RC6, presenta una inyección SQL por medio de evid en una acción Manage Events.
ModificadaMedia (5.4)1.0%—Webnus Modern Events Calendar Lite28/2/202017/6/2026
Múltiples vulnerabilidades de tipo Cross-site scripting (XSS) Almacenado en el plugin Webnus Modern Events Calendar Lite versiones hasta 5.1.6 para WordPress, permite a usuarios autentificados remotos (con permisos mínimos) inyectar JavaScript, HTML o CSS arbitrario por medio de acciones de Ajax. Esto afecta a…
ModificadaAlta (7.8)8.1%—IBM DominoIBM NotesSymantec Data Loss Prevention EndpointSymantec Data Loss Prevention Enforce/detection Servers+321/2/202016/6/2026
Múltiples vulnerabilidades no especificadas en Autonomy KeyView IDOL versiones anteriores a 10.16, como es usado en Symantec Mail Security para Microsoft Exchange versiones anteriores a 6.5.8, Symantec Mail Security para Domino versiones anteriores a 8.1.1, Symantec Messaging Gateway versiones anteriores a 10.0.1,…
ModificadaAlta (7.8)1.5%💥 ExploitHP System Event Utility13/2/202017/6/2026
Se ha identificado una posible vulnerabilidad de seguridad con determinadas versiones de HP System Event Utility versión anterior a 1.4.33. Esta vulnerabilidad puede permitir a un atacante local ejecutar código arbitrario por medio de un servicio de sistema HP System Event Utility.
ModificadaCrítica (9.8)4.3%💥 ExploitPhxeventmanager Project Phxeventmanager11/2/202016/6/2026
Una vulnerabilidad de inyección SQL en el archivo search.php en phxEventManager versión 2.0 beta 5, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro search_terms.
ModificadaMedia (6.1)1.2%—S9Y Serendipity Event Freetag22/1/202016/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin freetag para Serendipity versiones anteriores a 3.30 en el parámetro tagcloud en el archivo plugins/serendipity_event_freetag/tagcloud.swf.
ModificadaAlta (7.5)69%💥 ExploitZohocorp Manageengine Eventlog Analyzer13/1/202017/6/2026
ManageEngine EventLog Analyzer, versión 7 hasta la versión 9.9, compilación 9002 tiene una vulnerabilidad de divulgación de credenciales. Versión fija 10 Build 10000.
ModificadaAlta (7.5)73%💥 ExploitZohocorp Manageengine Eventlog Analyzer13/1/202017/6/2026
Las versiones 7 hasta la versión 9.9 de Zoho ManageEngine EventLog Analyzer tienen una vulnerabilidad de divulgación de información en la base de datos. Corregido en EventLog Analyzer 10.0 Build 10000.
ModificadaMedia (5.3)1.1%—IBM Qradar Security Information AND Event Manager10/1/202017/6/2026
IBM QRadar SIEM versiones 7.3.0 hasta la versión 7.3.3, divulga información confidencial a usuarios no autorizados. La información puede ser usada para montar nuevos ataques sobre el sistema. ID de IBM X-Force: 166355.
ModificadaAlta (7.8)0.26%—IBM Qradar Security Information AND Event Manager10/1/202017/6/2026
IBM QRadar SIEM versiones 7.3.0 hasta la versión 7.3.3, utiliza un almacenamiento de credenciales débil en algunos casos que podría ser descifrado por un atacante local. ID de IBM X-Force: 164429.