Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1268 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)2.1%—IBM Security KEY Lifecycle Manager1/2/201717/6/2026
IBM Tivoli Key Lifecycle Manager 2.5 y 2.6 no realiza una comprobación de autenticación para un recurso crítico o funcionalidad que permite a los usuarios anónimos acceder a áreas protegidas.
ModificadaMedia (5.4)0.54%—IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+81/2/201717/6/2026
IBM Maximo Asset Management es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza.
ModificadaMedia (5.4)0.54%—IBM Rational Collaborative Lifecycle Management1/2/201717/6/2026
IBM Jazz Foundation es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza.
ModificadaMedia (5)0.51%—IBM Rational Collaborative Lifecycle Management1/2/201717/6/2026
IBM Jazz Foundation podrían permitir a un usuario autenticado asumir el control de un usuario previamente registrado debido a que la expiración de sesión no está forzada.
ModificadaMedia (5.4)0.54%—IBM Rational Collaborative Lifecycle Management1/2/201717/6/2026
IBM Jazz Foundation es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza.
ModificadaMedia (4.3)0.77%—IBM Rational Collaborative Lifecycle Management1/2/201717/6/2026
Los productos basados en tecnología IBM Jazz podrían permitir a un atacante ver los títulos de artículos de trabajo que ellos no tienen privilegios para ver.
ModificadaMedia (5.3)1.0%—IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+21/2/201717/6/2026
IBM Maximo Asset Management podría revelar información sensible de una traza de pila después de la presentación de inicio de sesión incorrecto en el navegador de Cognos.
ModificadaMedia (4.3)0.77%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Rhapsody Design Manager+21/2/201717/6/2026
Una vulnerabilidad no revelada en las aplicaciones CLM puede provocar que algunos parámetros de implementación administrativa se muestren a un atacante.
ModificadaCrítica (9.8)2.4%—Liferay23/1/201717/6/2026
Vulnerabilidad de salto de directorio en Liferay Liferay 5.1.0 permite a atacantes remotos tener un impacto no especificado a través de un %2E%2E (punto punto codificado) en el parámetro minifierBundleDir para barebone.jsp.
ModificadaAlta (8.8)2.7%—Liferay Portal13/1/201716/6/2026
Liferay Portal hasta la versión 6.2.10 permite a usuarios remotos autenticados ejecutar comandos shell arbitrarios a través de una plantilla Velocity manipulada.
ModificadaMedia (5.4)1.3%—IBM Rational Engineering Lifecycle ManagerIBM Rational Rhapsody Design ManagerIBM Rational Quality ManagerIBM Rational Software Architect Design Manager+330/11/201617/6/2026
Vulnerabilidad XSS en IBM Rational Collaborative Lifecycle Management 4.0 en versiones anteriores a 4.0.7 iFix11 y 5.0 en versiones anteriores a 5.0.2 iFix17, Rational Quality Manager 4.0 en versiones anteriores a 4.0.7 iFix11 y 5.0 en versiones anteriores a 5.0.2 iFix17, Rational Team Concert 4.0 en versiones…
ModificadaMedia (5.4)1.2%—IBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+325/11/201617/6/2026
Vulnerabilidad de XSS en IBM Rational Collaborative Lifecycle Management 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix19 y 6.0 en versiones anteriores a 6.0.2 iFix3; Rational Quality Manager 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix19 y…
ModificadaMedia (5.4)0.61%—IBM Rational Engineering Lifecycle ManagerIBM Rational Team ConcertIBM Rational Quality ManagerIBM Rational Doors Next Generation+125/11/201617/6/2026
Vulnerabilidad de XSS en IBM Rational Collaborative Lifecycle Management 6.x en versiones anteriores a 6.0.1 iFix6, Rational Quality Manager 6.x en versiones anteriores a 6.0.1 iFix6, Rational Team Concert 6.x en versiones anteriores a 6.0.1 iFix6, Rational DOORS Next Generation 6.x en versiones anteriores a 6.0.1…
ModificadaBaja (2.7)0.83%—IBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Software Architect Design ManagerIBM Rational Doors Next Generation+325/11/201617/6/2026
IBM Rational Collaborative Lifecycle Management 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix18 y 6.0 en versiones anteriores a 6.0.2 iFix5; Rational Quality Manager 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix18 y 6.0 en versiones…
ModificadaMedia (5.4)0.61%—IBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Team ConcertIBM Rational Collaborative Lifecycle Management+324/11/201617/6/2026
Vulnerabilidad de XSS en IBM Rational Collaborative Lifecycle Management 3.0.1.6 en versiones anteriores a iFix8, 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix18 y 6.0 en versiones anteriores a 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 en versiones anteriores a iFix8, 4.0 en…
ModificadaBaja (3.7)0.88%—IBM Rational Team ConcertIBM Rational Quality ManagerIBM Rational Software Architect Design ManagerIBM Rational Collaborative Lifecycle Management+324/11/201617/6/2026
IBM Rational Collaborative Lifecycle Management 3.0.1.6 en versiones anteriores a iFix8, 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix18 y 6.0 en versiones anteriores a 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 en versiones anteriores a iFix8, 4.0 en versiones anteriores a…
ModificadaMedia (5.4)0.94%—IBM Rational Software Architect Design ManagerIBM Rational Collaborative Lifecycle ManagementIBM Rational Team ConcertIBM Rational Quality Manager+324/11/201617/6/2026
El intérprete XML en IBM Rational Collaborative Lifecycle Management 3.0.1.6 en versiones anteriores a iFix8, 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix18 y 6.0 en versiones anteriores a 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 en versiones anteriores a iFix8, 4.0 en…
ModificadaMedia (5.4)0.61%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Collaborative Lifecycle ManagementIBM Rational Quality Manager+324/11/201617/6/2026
Vulnerabilidad de XSS en IBM Rational Collaborative Lifecycle Management 3.0.1.6 en versiones anteriores a iFix8, 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix18 y 6.0 en versiones anteriores a 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 en versiones anteriores a iFix8, 4.0 en…
AnalizadaAlta (7)84%⚠ Explotación activa💥 ExploitCanonical Ubuntu LinuxLinux KernelRedhat Enterprise LinuxRedhat Enterprise Linux AUS+1410/11/201617/6/2026
La condición de carrera en mm / gup.c en el kernel de Linux 2.x a 4.x antes de 4.8.3 permite a los usuarios locales obtener privilegios aprovechando el manejo incorrecto de una función copy-on-write (COW) para escribir en un read- only la cartografía de la memoria, como explotados en la naturaleza en octubre de 2016,…
ModificadaMedia (5.9)1.6%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-5524.
ModificadaAlta (7.3)1.4%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Apache Tomcat.
ModificadaMedia (5.3)1.6%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-5527.
ModificadaAlta (8.8)2.0%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con AutoVue Java Applet.
ModificadaMedia (4.3)1.3%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (6.5)1.3%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 2.1.1, 3.0.1 y 3.1.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Java Server Faces.
Orbitaley — Vulnerabilidades