Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)0.41%—BD Database ManagerBD PerformaBD Reada24/5/201817/6/2026
Una vulnerabilidad en ReadA en versiones 1.1.0.2 y anteriores permite que un usuario autorizado con acceso a una cuenta privilegiada en un sistema BD Kiestra (Kiestra TLA, Kiestra WCA y InoqulA+ specimen processor) envíe comandos SQL, lo que podría resultar en una pérdida o corrupción de datos.
ModificadaMedia (5.6)0.37%—BD Database ManagerBD PerformaBD Reada24/5/201817/6/2026
Una vulnerabilidad en DB Manager en versiones 3.0.1.0 y anteriores y PerformA en versiones 3.0.0.0 y anteriores permite que un usuario autorizado con acceso a una cuenta privilegiada en un sistema BD Kiestra (Kiestra TLA, Kiestra WCA y InoqulA+ specimen processor) envíe comandos SQL, lo que podría resultar en una…
ModificadaAlta (8.8)2.5%—Pivotal Software Spring SecurityVmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+3811/5/201825/8/2026
La versión 5.0.5 de Spring Framework, cuando se utiliza en combinación con cualquier versión de Spring Security, contiene un omisión de autorización cuando se utiliza la seguridad del método. Un usuario malicioso no autorizado puede obtener acceso no autorizado a métodos que deben ser restringidos.
ModificadaMedia (6.5)3.0%—Vmware Spring FrameworkRedhat OpenshiftOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+2611/5/20188/10/2026
Spring Framework, en versiones 5.0.x anteriores a la 5.0.6, versiones 4.3.x anteriores a la 4.3.17 y versiones antiguas no soportadas, permite que las aplicaciones expongan STOMP sobre los endpoints WebSocket con un simple broker STOP dentro de la memoria a través del módulo spring-messaging. Un usuario (o atacante)…
ModificadaAlta (7.8)1.3%—Flif Free Lossless Image Format10/5/201817/6/2026
Se ha descubierto un problema en Free Lossless Image Format (FLIF) 0.3. La función TransformPaletteC::process en transform/palette_C.hpp permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap) o, probablemente, provocar cualquier otro tipo de…
ModificadaCrítica (9.8)3.5%—Brookinsconsulting Collected Information Export27/4/201817/6/2026
La extensión Brookins Consulting (BC) Collected Information Export para eZ Publish 1.1.0 no restringe correctamente el acceso, lo que permite que atacantes remotos obtengan acceso a datos sensibles.
ModificadaAlta (8.8)51%💥 ExploitIBM Qradar Security Information AND Event Manager26/4/201817/6/2026
IBM Security QRadar SIEM 7.2 y 7.3 podrían permitir que un usuario omita la autenticación, lo que podría conducir a una ejecución de código. IBM X-Force ID: 138824.
ModificadaMedia (6.1)0.67%—IBM Qradar Security Information AND Event ManagerIBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Incident Forensics+126/4/201817/6/2026
IBM Security QRadar SIEM 7.2 y 7.3 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (6.5)2.5%—IBM Qradar Security Information AND Event ManagerIBM Qradar Incident ForensicsIBM Qradar Network Insights26/4/201817/6/2026
IBM Security QRadar SIEM 7.2 y 7.3 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 134812.
ModificadaMedia (6.3)1.1%—IBM Qradar Security Information AND Event Manager26/4/201817/6/2026
IBM Security QRadar SIEM 7.2 y 7.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas que podrían permitir que el atacante viese, añadiese, modificase o borrase información en la base de datos del backend. IBM X-Force ID: 134811.
ModificadaMedia (5.6)1.4%—IBM Qradar Security Information AND Event Manager26/4/201817/6/2026
IBM Security QRadar SIEM 7.2 y 7.3 podría permitir que un usuario no autenticado ejecute código remoto con privilegios de bajo nivel bajo circunstancias inusuales. IBM X-Force ID: 134810.
ModificadaCrítica (9.8)57%—Vmware Spring FrameworkOracle Application Testing SuiteOracle BIG Data DiscoveryOracle Communications Converged Application Server+1511/4/201817/6/2026
Spring Framework, en versiones anteriores a las comprendidas entre la 5.0 y la 5.0.5, versiones 4.3 anteriores a la 4.3.16 y versiones antiguas no soportadas, permite que las aplicaciones expongan STOMP sobre los endpoints WebSocket con un simple broker STOP dentro de la memoria a través del módulo spring-messaging.…
ModificadaAlta (7.5)3.1%—Vmware Spring FrameworkOracle Application Testing SuiteOracle BIG Data DiscoveryOracle Communications Converged Application Server+216/4/201817/6/2026
Spring Framework, en versiones 5.0 anteriores a la 5.0.5 y versiones 4.3 anteriores a la 4.3.15, así como versiones más antiguas no soportadas, proporciona soporte del lado de cliente a peticiones multipart. Cuando las aplicaciones Spring MVC o Spring WebFlux (servidor A) reciben entradas de un cliente remoto y, a…
ModificadaMedia (5.9)34%💥 ExploitVmware Spring FrameworkOracle Application Testing SuiteOracle BIG Data DiscoveryOracle Communications Converged Application Server+246/4/201817/6/2026
Spring Framework, en versiones 5.0 anteriores a la 5.0.5 y versiones 4.3 anteriores a la 4.3.15, así como versiones más antiguas no soportadas, permite que las aplicaciones configuren Spring MVC para que sirva recursos estáticos (por ejemplo, CSS, JS o imágenes). Cuando se sirven recursos estáticos desde un sistema de…
ModificadaCrítica (9.8)77%💥 PoCVmware Spring FrameworkOracle Application Testing SuiteOracle BIG Data DiscoveryOracle Communications Converged Application Server+246/4/20188/10/2026
Spring Framework, en versiones 5.0 anteriores a la 5.0.5 y versiones 4.3 anteriores a la 4.3.15, así como versiones más antiguas no soportadas, permite que las aplicaciones expongan STOMP en endpoints WebSocket con un simple agente STOMP en memoria a través del módulo spring-messaging. Un usuario (o atacante)…
ModificadaBaja (3.3)0.36%—IBM Qradar Security Information AND Event Manager4/4/201817/6/2026
IBM QRadar 7.3 almacena información potencialmente sensible en archivos de registro que pueden ser leídos por un usuario local. IBM X-Force ID: 134914.
ModificadaMedia (5.4)0.61%—IBM Qradar Security Information AND Event Manager4/4/201817/6/2026
IBM QRadar 7.3 y 7.3.1 especifica permisos para un recurso crítico para la seguridad de forma que permite que ese recurso sea leído o modificado por actores no planeados. IBM X-Force ID: 133122.
ModificadaAlta (8.8)0.54%—IBM Qradar Security Information AND Event Manager29/3/201817/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el servicio xmlrpc.cgi en IBM QRadar SIEM, en versiones 7.1 anteriores a MR2 Patch 11 Interim Fix 02 y versiones 7.2.x anteriores a 7.2.5 Patch 4, permite que atacantes remotos secuestren la autenticación de usuarios arbitrarios para peticiones que inserten…
ModificadaCrítica (9.8)2.4%—Alienvault Open Source Security Information ManagementAlienvault Unified Security Management14/3/201817/6/2026
Se ha descubierto un problema de ejecución remota de código en AlienVault USM y OSSIM en versiones anteriores a la 5.5.1.
ModificadaMedia (5.4)1.5%—IBM Infosphere Information Server12/3/201817/6/2026
Una vulnerabilidad XEE (XML External Entity) en IBM InfoSphere Information Governance Catalog, en versiones 11.3 anteriores a la 11.3.1.2 y en versiones 11.5 anteriores a la 11.5.0.1, permite a los usuarios autenticados remotos leer archivos arbitrarios o provocar una denegación de servicio (DoS) mediante datos XML…
ModificadaMedia (5.3)1.7%—IBM Application Performance ManagementIBM Cloud APM Data CollectorIBM Monitoring8/3/201817/6/2026
IBM Application Performance Management for Monitoring Diagnostics (IBM Monitoring 8.1.3 y 8.1.4) podría revelar datos personales sensibles al personal que tenga acceso a la base de datos de este producto. IBM X-Force ID: 138210.
ModificadaAlta (7.1)1.6%—IBM Financial Transaction ManagerIBM Transformation Extender AdvancedIBM Control Center21/2/201817/6/2026
IBM Financial Transaction Manager para ACH Services Multi-Platform (IBM Control Center 6.0 y 6.1; IBM Financial Transaction Manager 3.0.2, 3.0.3, 3.0.4 y 3.1.0; IBM Transformation Extender Advanced 9.0) es vulnerable a un ataque de XEE (XML External Entity) al procesar datos XML. Un atacante remoto podría explotar…
ModificadaMedia (5.4)0.78%—HP LoadrunnerHP Performance Center15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) remoto en HPE LoadRunner en versiones v12.53 y anteriores y en HPE Performance Center en versiones v12.53 y anteriores.
ModificadaCrítica (9.8)5.5%—HP LoadrunnerHP Performance Center15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución remota de código en todas las versiones de HPE LoadRunner and Performance Center.
ModificadaAlta (8.8)1.2%—SAP ERP Financials Information System14/2/201817/6/2026
SAP ERP Financials Information System (SAP_APPL 6.00, 6.02, 6.03, 6.04, 6.05, 6.06, 6.16; SAP_FIN 6.17, 6.18, 7.00, 7.20, 7.30 S4CORE 1.00, 1.01, 1.02) no realiza las comprobaciones necesarias de autorización para un usuario autenticado, lo que resulta en un escalado de privilegios.