Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1452 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.8% | — | IBM Qradar Security Information AND Event Manager | 19/4/2019 | 17/6/2026 | IBM QRadar SIEM versión 7.3, revela información sensible a usuarios no autorizados. La información se puede utilizar para montar más ataques contra el sistema. IBM X-Force ID: 147708. | |
| Modificada | Media (4.8) | 1.2% | — | Pixelite Events Manager | 12/4/2019 | 17/6/2026 | La versión 5.9.4 del plugin Events Manager para WordPress es vulnerable a XSS a través del parámetro dbem_event_reapproved_email_body a la URI wp-admin/edit.php?post_type=event&page=events-manager-options. | |
| Modificada | Alta (8.1) | 2.2% | — | IBM Qradar Security Information AND Event Manager | 8/4/2019 | 17/6/2026 | IBM QRadar SIEM 7.3.2, podría permitir a un usuario eludir la autenticación exponiendo cierta funcionalidad que podría conducir a la divulgación de información o a la modificación de la configuración de la aplicación. IBM X-Force ID: 158986. | |
| Modificada | Media (6.1) | 3.4% | 💥 Exploit | Upcoming Events Project Upcoming Events | 11/3/2019 | 17/6/2026 | Se ha detectado un fallo de Cross-Site Scripting (XSS) en upcoming_events.php en el plugin Upcoming Events, en versiones anteriores a la 1.33 para MyBB, mediante un nombre manipulado para un evento. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 15/2/2019 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 134177. | |
| Modificada | Media (5.3) | 1.7% | — | IBM Qradar Security Information AND Event Manager | 29/1/2019 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 no filtra correctamente los datos de entrada controlados por el usuario para la sintaxis que tiene implicaciones en el plano de control. Esto podría permitir que un atacante modifique el contenido mostrado. IBM X-Force ID: 147811. | |
| Modificada | Alta (7.2) | 0.53% | — | Juniper Advanced Threat Prevention Firmware | 15/1/2019 | 17/6/2026 | Juniper ATP emplea DES y una sal embebida para hashear contraseñas, lo que permite el "deshasheo" trivial del contenido del archivo de contraseñas. Este problema afecta a Juniper ATP en versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Alta (7.8) | 0.34% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Las credenciales de Splunk de Juniper, en la serie ATP, están registradas en un archivo legible por usuarios autenticados locales. Mediante el uso de esas credenciales, un atacante puede acceder al servidor de Splunk. Este problema afecta a Juniper ATP en versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Media (5.4) | 0.62% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente en el menú de configuración de reglas de Snort de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo… | |
| Modificada | Media (5.4) | 0.63% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de configuración de Zone de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para… | |
| Modificada | Media (5.4) | 0.62% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de configuración de RADIUS de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para… | |
| Modificada | Media (5.4) | 0.63% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de Email Collectors de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para que… | |
| Modificada | Media (5.4) | 0.52% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de Golden VM de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para que realice… | |
| Modificada | Crítica (9.8) | 1.1% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Juniper ATP se distribuye con credenciales embebidas en la instancia de Cyphort Core, que otorga a un atacante la capacidad de tomar el control total de cualquier instalación del software. Las versiones afectadas son Juniper Networks Junos ATP: versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Media (5.5) | 0.34% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | En Juniper ATP, las entradas CLI de frase de contraseña, como "set mcm", se registran en /var/log/syslog en texto claro, lo que permite que un usuario local autenticado visualice esta información secreta. Este problema afecta a Juniper ATP en versiones 5.0 anteriores a la 5.0.4. | |
| Modificada | Crítica (9.8) | 1.6% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Juniper ATP se distribuye con credenciales embebidas en la instancia de Web Collector, que otorga a un atacante la capacidad de tomar el control total de cualquier instalación del software. Las versiones afectadas son Juniper Networks Junos ATP: versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Media (5.4) | 0.52% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting persistente en el menú de subida de archivos de Juniper ATP podría permitir que un usuario autenticado inyecte scripts arbitrarios y robe datos sensibles y credenciales de una sesión de administración web, engañando posiblemente a un usuario administrativo posterior para que… | |
| Modificada | Media (5.5) | 0.33% | — | Juniper Advanced Threat Prevention | 15/1/2019 | 17/6/2026 | En Juniper ATP, la clave API y la clave del dispositivo están registradas en un archivo legible por usuarios autenticados locales. Estas claves se emplean para realizar operaciones críticas en la interfaz WebUI. Este problema afecta a Junipe ATP en versiones 5.0 anteriores a la 5.0.3. | |
| Modificada | Media (5.4) | 1.2% | — | Web-dorado Event Calendar WD | 9/1/2019 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Event Calendar WD, en versiones 1.1.21 y anteriores, permite que los atacantes remotos autenticados inyecten scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (5.3) | 1.7% | — | IBM Event Streams | 18/12/2018 | 17/6/2026 | IBM Event Streams 2018.3.0 podría permitir que un atacante remoto envíe una petición API con una cabecera de petición Host falsa. Un atacante, que ya ha obtenido acceso autorizado mediante la interfaz de línea de comandos, podría explotar esta vulnerabilidad para suplantar la cabecera de petición. IBM X-Force ID:… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Qradar Security Information AND Event Manager | 5/12/2018 | 17/6/2026 | Las versiones 7.2 y 7.3 de IBM QRadar SIEM son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 147709. | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | School Event Management System Project School Event Management System | 16/11/2018 | 17/6/2026 | School Event Management System 1.0 tiene una inyección SQL mediante el parámetro id en student/index.php o event/index.php. | |
| Modificada | Alta (8.8) | 2.4% | 💥 Exploit | School Event Management System Project School Event Management System | 16/11/2018 | 17/6/2026 | School Event Management System 1.0 permite Cross-Site Request Forgery (CSRF) mediante user/controller.php?action=edit. | |
| Modificada | Crítica (9.8) | 9.5% | 💥 Exploit | School Event Management System Project School Event Management System | 16/11/2018 | 17/6/2026 | School Event Management System 1.0 permite la subida de archivos arbitrarios mediante event/controller.php?action=photos. | |
| Modificada | Media (6.1) | 1.6% | — | Oracle Hyperion Common Events | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Hyperion Common Events en Oracle Hyperion (subcomponente: User Interface). La versión compatible afectada es la 11.1.2.4. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion Common Events.… |