Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.94% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Crítica (9.8) | 0.88% | — | Imsurajghosh Student Information System | 8/12/2023 | 17/6/2026 | Student Information System v1.0 es afectado por una vulnerabilidad de inyección SQL no autenticada en el parámetro 'regno' de la página index.php, lo que permite a un atacante externo volcar todo el contenido de la base de datos y evitar el control de inicio de sesión. | |
| Modificada | Alta (8.8) | 1.5% | — | Imsurajghosh Student Information System | 7/12/2023 | 17/6/2026 | Student Information System v1.0 es afectado por una vulnerabilidad de carga de archivos insegura en el parámetro 'foto' de la página de mi perfil, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Media (5.3) | 0.71% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 266167. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Media (5.9) | 0.52% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación de entrada incorrecta. ID de IBM X-Force: 265161. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación de entrada incorrecta. ID de IBM X-Force: 265161. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.… | |
| Modificada | Alta (8.8) | 0.30% | — | IBM Infosphere Information Server | 1/12/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 260585. | |
| Modificada | Alta (7.5) | 0.44% | — | GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+4 | 30/11/2023 | 17/6/2026 | KEPServerEX no valida adecuadamente los certificados de los clientes, lo que puede permitir que se conecten usuarios no autenticados. | |
| Modificada | Crítica (9.1) | 0.96% | — | GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+4 | 30/11/2023 | 17/6/2026 | KEPServerEX es vulnerable a un desbordamiento del búfer que puede permitir que un atacante bloquee el producto al que se accede o filtre información. | |
| Modificada | Alta (7.5) | 0.63% | — | Botanikyazilim Pharmacy Automation | 22/11/2023 | 17/6/2026 | La exposición de información confidencial a una vulnerabilidad de actor no autorizado en Botanik Software Pharmacy Automation permite recuperar datos confidenciales incrustados. Este problema afecta a Pharmacy Automation: antes de 2.1.133.0. | |
| Modificada | Media (6.5) | 0.60% | — | IBM Infosphere Information Server | 18/11/2023 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un usuario autenticado cambiar los archivos de instalación debido a una configuración incorrecta de permisos de archivos. ID de IBM X-Force: 263332. | |
| Modificada | Media (6.5) | 0.98% | — | Redhat Ansible Automation PlatformRedhat Satellite | 14/11/2023 | 17/6/2026 | Existe una vulnerabilidad de path traversal en Ansible al extraer archivos comprimidos. Un atacante podría crear un tarball malicioso para que, al utilizar el importador galaxy de Ansible Automation Hub, se pueda colocar un enlace simbólico en el disco, lo que provocaría la sobrescritura de los archivos. | |
| Modificada | Alta (7.8) | 0.19% | — | Intel Server Information Retrieval Utility | 14/11/2023 | 17/6/2026 | El elemento de ruta de búsqueda no controlado en algún software Intel(R) Server Information Retrieval Utility anterior a la versión 16.0.9 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Qradar Security Information AND Event Manager | 11/11/2023 | 17/6/2026 | IBM QRadar SIEM 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM… | |
| Modificada | Media (6.5) | 0.54% | — | IBM Robotic Process Automation FOR Cloud PAK | 3/11/2023 | 17/6/2026 | Una vulnerabilidad en IBM Robotic Process Automation e IBM Robotic Process Automation para Cloud Pak 21.0.0 a 21.0.7.10, 23.0.0 a 23.0.10 puede provocar acceso a las credenciales de la bóveda del cliente. Esta vulnerabilidad difícil de explotar podría permitir que un atacante con pocos privilegios acceda mediante… | |
| Modificada | Alta (7.8) | 0.76% | 💥 PoC | Ivanti Automation | 3/11/2023 | 17/6/2026 | Un atacante autenticado localmente con pocos privilegios puede omitir la autenticación debido a una comunicación insegura entre procesos. | |
| Modificada | Crítica (9.8) | 1.3% | — | Oretnom23 Lost AND Found Information System | 3/11/2023 | 17/6/2026 | Lost and Found Information System 1.0 permite la toma de control de cuentas mediante nombre de usuario y contraseña en un /classes/Users.php?f=save URI. | |
| Modificada | Alta (7.8) | 57% | — | 7-zipNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation | 3/11/2023 | 17/6/2026 | 7-Zip hasta 22.01 en Linux permite un desbordamiento de números enteros y la ejecución de código a través de un archivo 7Z manipulado. | |
| Modificada | Media (6.1) | 0.51% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/students/manage_academic.php. La manipulación del argumento student_id conduce a cross site scripting. El ataque se puede iniciar de… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Simple Student Information System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/students/manage_academic.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (7.5) | 0.56% | — | Simple Student Information System Project Simple Student Information System | 2/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Simple Student Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/departments/manage_department.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado… |