Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1396 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.74% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Una vulnerabilidad no revelada en aplicaciones CLM podría resultar en que algunos parámetros de implementación administrativa se muestren al atacante. IBM X-Force ID: 124631. | |
| Modificada | Media (4.3) | 0.92% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Los productos IBM Rhapsody DM podrían revelar información sensible en respuestas HTTP 500 - Error interno del servidor. IBM X-Force ID: 124359. | |
| Modificada | Media (4.3) | 0.74% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Los productos basados en la tecnología IBM Jazz podrían divulgar información que podría ser útil para ayudar a los atacantes a través de mensajes de error. IBM X-Force ID: 116868. | |
| Modificada | Media (6.1) | 1.9% | — | Udesign Project Udesign | 3/10/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema uDesign (o U-Design) 2.3.0 en versiones anteriores a la 2.7.10 para WordPress que permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante un identificador de fragmento, tal y como se demuestra con #. | |
| Modificada | Media (6.5) | 2.1% | — | Openstack Designate | 31/8/2017 | 17/6/2026 | Designate 2015.1.0 a 1.0.0.0b1, tal y como viene en OpenStack Kilo no ejecuta RecordSets por dominio y Records por cuotas de RecordSet cuando procesa una transferencia de archivos de zona interna, lo que puede permitir que los atacantes remotos causen una denegación de servicio (bucle infinito) mediante una serie de… | |
| Modificada | Crítica (9.8) | 4.2% | — | Labwebdesigns Double Opt-in FOR Download | 29/8/2017 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección SQL en el plugin Double Opt-In for Download en versiones anteriores a la 2.0.9 para WordPress que permiten a los atacantes remotos ejecutar comandos SQL arbitrarios mediante el parámetro ver en (1) class-doifd-download.php o (2) class-doifd-landing-page.php en… | |
| Modificada | Media (6.1) | 0.92% | — | Etoilewebdesign Ultimate Product Catalog | 2/8/2017 | 17/6/2026 | El plugin Etoile Ultimate Product Catalog en su versión 4.2.11 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el componente Add Product Manually. | |
| Modificada | Crítica (9.8) | 1.8% | — | Etoilewebdesign Ultimate Product Catalog | 2/8/2017 | 17/6/2026 | El plugin Etoile Ultimate Product Catalog en su versión 4.2.11 para WordPress tiene una vulnerabilidad de inyección SQL con las siguientes acciones POST de wp-admin/admin-ajax.php: catalogue_update_order list-item, video_update_order video-item, image_update_order list-item, tag_group_update_order list_item,… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Rhapsody Design Manager | 24/7/2017 | 17/6/2026 | IBM Rhapsody DM en sus versiones 5.0 y 6.0 podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta vulnerabilidad para suplantar la URL… | |
| Modificada | Media (5.4) | 0.65% | — | IBM Rhapsody Design Manager | 24/7/2017 | 17/6/2026 | IBM Rhapsody DM 5.0 y 6.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Rational Software Architect Design Manager | 24/7/2017 | 17/6/2026 | IBM Rational Software Architect Design Manager 5.0 y 6.0 es vulnerable a ataques Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (5.4) | 0.72% | — | IBM Rhapsody Design Manager | 24/7/2017 | 17/6/2026 | IBM Rhapsody DM versiones 5.0 y 6.0, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Web UI, por lo tanto, alterar la funcionalidad deseada que podría conllevar a la revelación de credenciales dentro de una sesión confiable.… | |
| Modificada | Media (4.3) | 0.69% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 5/7/2017 | 17/6/2026 | IBM Jazz Foundation podría permitir a un atacante autenticado obtener información confidencial de los rastreos de la pila de los mensajes de error. IBM X-Force ID: 119528. | |
| Modificada | Media (4.3) | 3.4% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 13/6/2017 | 17/6/2026 | Jazz Foundation de IBM, podría exponer información potencialmente confidencial a los usuarios autenticados por medio de condiciones de error de rastreo de pila. ID de IBM X-Force: 120659. | |
| Modificada | Media (5.4) | 0.74% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 13/6/2017 | 17/6/2026 | Jazz Foundation de IBM es vulnerable a un problema de tipo cross-site-scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, lo que altera la funcionalidad deseada que puede conllevar a la divulgación de credenciales dentro de una sesión de segura. ID… | |
| Modificada | Alta (8.1) | 2.0% | — | IBM Rational Rhapsody Design Manager | 8/6/2017 | 17/6/2026 | Rhapsody DM versiones 4.0, 5.0 y 6.0 de IBM, es vulnerable a una denegación de servicio, causada por un error de inyección XML External Entity (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente confidencial o consumir todos los recursos de memoria… | |
| Modificada | Media (4.3) | 0.68% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 15/5/2017 | 17/6/2026 | IBM Jazz Foundation podría permitir que un usuario autenticado obtenga información confidencial de las trazas de pila. IBM X-Force ID: 119781 | |
| Modificada | Media (6.1) | 0.89% | — | Olive Design Olive Diary DX | 28/4/2017 | 17/6/2026 | Vulnerabilidad de cross-site scripting en Olive Diary DX permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page. | |
| Modificada | Media (6.1) | 0.85% | — | Olive Design Olive Blog | 28/4/2017 | 17/6/2026 | Vulnerabilidad de cross-site scripting en WEB SCHEDULE permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro month. | |
| Modificada | Media (6.1) | 0.89% | — | Olive Design Olive Blog | 28/4/2017 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Olive Blog permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro de búsqueda. | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (8.1) | 1.5% | — | IBM Rational Rhapsody Design ManagerIBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager+3 | 31/3/2017 | 17/6/2026 | IBM Jazz Foundation es vulnerable a una denegación de servicio, causada por un error de XML Entity Injection XXE XML al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. IBM Reference #: 2000784. | |
| Modificada | Baja (3.1) | 0.66% | — | IBM Rational Rhapsody Design Manager | 20/3/2017 | 17/6/2026 | Una vulnerabilidad no especificada en IBM Rhapsody DM 4.0, 5.0, y 6.0 podría permitir a un atacante realizar un ataque de secuestro JSON. Un ataque de secuestro JSON puede exponer a una información de un atacante pasada entre el servidor y el navegador. IBM Reference #: 1999960. | |
| Modificada | Media (5.4) | 0.64% | — | IBM Rational Rhapsody Design Manager | 20/3/2017 | 17/6/2026 | IBM Rhapsody DM 4.0, 5.0, y 6.0 es vulnerable a inyección de HTML. Un atacante remoto podría inyectar código HTLM malicioso HTML, que cuando se ve, sería ejecutado en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. IBM Reference #: 1999960. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Rational Rhapsody Design Manager | 20/3/2017 | 17/6/2026 | IBM Rhapsody DM 4.0, 5.0 y 6.0 es vulnerable a secuencias de comandos en sitios cruzados. Esta vulnerabilidad permite a usuarios inctrustrar código JavaScript arbitrario en la Web UI alterando así la funcionalidad prevista que conduce potencialmente a la divulgación de credenciales dentro de una sesión de confianza.… |