Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.7% | — | Solideos Architectural Information System | 9/4/2019 | 17/6/2026 | Architectural Information System versión 1.0 y versiones anteriores, tienen un desbordamiento de búfer en la región stack de la memoria, lo que permite a los atacantes remotos ejecutar código arbitrario. | |
| Modificada | Alta (8.1) | 2.2% | — | IBM Qradar Security Information AND Event Manager | 8/4/2019 | 17/6/2026 | IBM QRadar SIEM 7.3.2, podría permitir a un usuario eludir la autenticación exponiendo cierta funcionalidad que podría conducir a la divulgación de información o a la modificación de la configuración de la aplicación. IBM X-Force ID: 158986. | |
| Modificada | Alta (8.8) | 1.4% | — | Jenkins-cloudformation-plugin | 4/4/2019 | 17/6/2026 | El plugin jenkins-cloudformation-plugin de Jenkins almacena credenciales sin cifrar en archivos config.xml de tareas en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con permisos de lectura extendidos acceso al sistema de archivos maestro. | |
| Modificada | Crítica (9.8) | 1.6% | — | Plataformatec Devise | 3/4/2019 | 17/6/2026 | Mediante la utilización del módulo bloqueable, Plataformatec Devise, en versiones 4.5.0 y anteriores, contiene una vulnerabilidad CWE-367 en la clase "Devise::Models::Lockable", más específicamente en el método "#increment_failed_attempts". La ubicación del archivo lib/devise/models/lockable.rb, que puede resultar en… | |
| Modificada | Media (6.5) | 1.4% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 2/4/2019 | 17/6/2026 | IBM InfoSphere Information Server 11.3, 11.5 y 11.7 podría permitir que un usuario autenticado acceda a archivos JSP y divulgue información sensible. IBM X-Force ID: 152784. | |
| Modificada | Media (6.5) | 1.9% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 2/4/2019 | 17/6/2026 | IBM InfoSphere Information Server 11.3, 11.5 y 11.7 podría permitir que un usuario autenticado descargue código utilizando una petición HTTP especialmente manipulada. IBM X-Force ID: 152663. | |
| Modificada | Crítica (9.8) | 22% | 💥 Exploit | Teclib-edition Gestionnaire Libre DE Parc Informatique | 27/3/2019 | 17/6/2026 | Teclib GLPI, hasta la versión 9.3.3, tiene una inyección SQL mediante el parámetro "cycle" en /scripts/unlock_tasks.php. | |
| Modificada | Crítica (9.8) | 2.5% | — | Teclib-edition Gestionnaire Libre DE Parc Informatique | 27/3/2019 | 17/6/2026 | Teclib GLPI, en versiones anteriores a la 9.4.1.1, se ha visto afectado por una vulnerabilidad de manipulación de tipos en PHP que permite la omisión de la autenticación. Esto ocurre en Auth::checkPassword(), en inc/auth.class.php. | |
| Modificada | Crítica (9.8) | 2.4% | — | Elastic LogstashNetapp Active IQ Performance Analytics Services | 25/3/2019 | 17/6/2026 | Se ha encontrado un error de divulgación de datos sensibles en la manera en la que las versiones de Logstash anteriores a las 5.6.15 y 6.6.1 registran URL mal formadas. Si una URL mal formada forma parte de la configuración del LogStash, las credenciales de la URL podrían ser accidentalmente registradas como parte del… | |
| Modificada | Media (5.5) | 0.68% | — | Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+14 | 21/3/2019 | 17/6/2026 | La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene una fuga de información. | |
| Modificada | Alta (7.8) | 0.80% | — | Linux KernelOpensuse LeapFedoraproject FedoraDebian Linux+11 | 21/3/2019 | 17/6/2026 | La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene un uso de memoria previamente liberada. | |
| Modificada | Media (5.5) | 2.0% | — | Systemd Project SystemdOpensuse LeapNetapp Active IQ Performance Analytics ServicesDebian Linux+18 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en sd-bus en systemd 239. bus_process_object() en libsystemd/sd-bus/bus-objects.c asigna un búfer de pila de longitud variable para almacenar temporalmente la ruta de objeto de los mensajes D-Bus entrantes. Un usuario local sin privilegios puede explotar esto enviando un mensaje… | |
| Modificada | Media (4.6) | 0.95% | — | Linux KernelDebian LinuxNetapp Active IQ Performance Analytics ServicesNetapp Element Software Management Node | 21/3/2019 | 17/6/2026 | La función hso_get_config_data en drivers/net/usb/hso.c en el kernel de Linux, hasta la versión 4.19.8, lee if_num desde el dispositivo USB (como un u8) y lo emplea para indexar un array pequeño, lo que resulta en una lectura de objetos fuera de límites (OOB) que podría permitir la lectura arbitraria en el espacio de… | |
| Modificada | Media (4.3) | 0.54% | — | IBM Infosphere Information Governance CatalogIBM Infosphere Information Server ON Cloud | 5/3/2019 | 17/6/2026 | IBM InfoSphere Information Server, en sus versiones 11.3, 11.5 y 11.7, podría permitir a un atacante modificar uno de los ajustes relacionados con InfoSphere Business Glossary Anywhere debido a un control de acceso incorrecto. IBM X-Force ID: 152528. | |
| Modificada | Media (6.1) | 1.0% | — | IBM Infosphere Information Governance CatalogIBM Infosphere Information Server ON Cloud | 5/3/2019 | 17/6/2026 | IBM InfoSphere Information Governance Catalog, en sus versiones 11.3, 11.5 y 11.7, podría permitir a un atacante remoto realizar ataques de phishing utilizando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta… | |
| Modificada | Media (5.3) | 1.5% | — | Spdk Storage Performance Development KIT | 1/3/2019 | 17/6/2026 | En Storage Performance Development Kit (SPDK), en versiones anteriores a la 19.01, un cliente vhost malicioso (máquina virtual) podría construir cuidadosamente una cadena de descriptor circular que resultaría en una denegación de servicio (DoS) parcial en el objetivo vhost de SPDK. Esto se debe a que el objetivo vhost… | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Crítica (9.8) | 36% | — | Solarwinds Orion Network Performance Monitor | 18/2/2019 | 17/6/2026 | SolarWinds Orion NPM, en versiones anteriores a la 12.4, sufre de una vulnerabilidad de ejecución remota de código "SYSTEM" en el servicio OrionModuleEngine. Este servicio establece un endpoint NetTcpBinding que permite que los clientes remotos sin autenticar se conecten y llamen a métodos expuestos de forma pública.… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Infosphere Information Governance CatalogIBM Infosphere Information Server ON Cloud | 15/2/2019 | 17/6/2026 | IBM InfoSphere Information Server 11.3, 11.5 y 11.7 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una… | |
| Modificada | Crítica (9.1) | 2.5% | — | IBM Infosphere Information Server | 15/2/2019 | 17/6/2026 | Las versiones 9.1, 11.3, 11.5 y 11.7 de IBM InfoSphere Information Server son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 147630. | |
| Modificada | Alta (8.5) | 1.2% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 15/2/2019 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado en condiciones especializadas inyecte comandos en el proceso de instalación que se ejecutarían en WebSphere Application Server. IBM X-Force ID: 145970. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 15/2/2019 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 emplea algoritmos criptográficos más débiles de lo esperado que podrían permitir que un atacante descifre información altamente sensible. IBM X-Force ID: 134177. | |
| Modificada | Media (5.3) | 1.7% | — | IBM Qradar Security Information AND Event Manager | 29/1/2019 | 17/6/2026 | IBM QRadar SIEM 7.2 y 7.3 no filtra correctamente los datos de entrada controlados por el usuario para la sintaxis que tiene implicaciones en el plano de control. Esto podría permitir que un atacante modifique el contenido mostrado. IBM X-Force ID: 147811. | |
| Modificada | Media (4.7) | 0.29% | — | Systemd Project SystemdCanonical Ubuntu LinuxRedhat Enterprise LinuxNetapp Active IQ Performance Analytics Services+1 | 14/1/2019 | 17/6/2026 | Se ha descubierto que systemd no comprueba correctamente el contenido de archivos PIDFile antes de emplearlo para terminar procesos. Cuando un servicio se ejecuta desde un usuario sin privilegios (p.ej. un campo de usuario establecido en el archivo de servicio) un atacante local capaz de escribir en el archivo PIDFile… | |
| Modificada | Baja (3.3) | 1.1% | — | Systemd Project SystemdDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Performance Analytics Services+17 | 11/1/2019 | 17/6/2026 | Se ha descubierto una lectura fuera de límites en systemd-journald en la forma en la que analiza mensajes de registro que terminan con dos puntos ":". Un atacante local puede emplear este error para divulgar datos de la memoria del proceso. Son vulnerables las versiones desde la v221 hasta la v239. |