Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.4%—Oracle Graalvm FOR JDKOracle JDKOracle JRENetapp Cloud Insights Acquisition Unit+117/10/202317/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK de Oracle Java SE (componente: JSSE). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u381, 8u381-perf, 11.0.20, 17.0.8, 21; Oracle GraalVM para JDK: 17.0.8 y 21. Una vulnerabilidad fácilmente explotable permite a un atacante no…
ModificadaMedia (5.3)0.89%—Oracle JDKOracle JRENetapp Cloud Insights Acquisition UnitNetapp Cloud Insights Storage Workload Security Agent17/10/202317/6/2026
Vulnerabilidad en Oracle Java SE (componente: CORBA). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u381 y 8u381-perf. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de CORBA comprometer Oracle Java SE. Los ataques exitosos a esta…
ModificadaBaja (3.7)0.89%—Oracle Graalvm FOR JDKOracle JDKOracle JRENetapp Cloud Insights Acquisition Unit+117/10/202317/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM para JDK de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u381-perf, 17.0.8, 21; Oracle GraalVM para JDK: 17.0.8 y 21. Una vulnerabilidad difícil de explotar…
ModificadaMedia (5.3)0.30%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 no valida, o valida incorrectamente, un certificado que podría revelar información confidencial que podría contribuir a futuros ataques contra el System. ID de IBM X-Force: 240455.
ModificadaMedia (5.3)0.68%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el System. ID de IBM X-Force: 240454.
ModificadaMedia (4.4)0.45%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir que un usuario privilegiado cause una vulnerabilidad por el consumo de recursos de un payload malicioso. ID de IBM X-Force: 240634.
ModificadaMedia (5.3)0.52%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría revelar información confidencial a través de una solicitud HTTP que podría ayudar a un atacante en futuros ataques contra el System. ID de IBM X-Force: 240452.
ModificadaMedia (5.9)0.48%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando técnicas de intermediario. ID…
ModificadaAlta (7.5)0.41%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría revelar información confidencial a un atacante debido a la transmisión de datos en texto plano. ID de IBM X-Force: 221962.
ModificadaMedia (4.3)0.24%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un atacante falsificar una entidad de confianza debido a una validación incorrecta de los certificados. ID de IBM X-Force: 221957.
ModificadaAlta (8.8)1.2%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el System enviando una solicitud especialmente manipulada. ID de IBM X-Force: 221681.
ModificadaMedia (5.3)0.61%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un usuario obtener información del número de versión mediante una solicitud HTTP especialmente manipulada que podría usarse en futuros ataques contra el System. ID de IBM X-Force: 207899.
ModificadaAlta (7.1)0.47%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premise 11.5 podría permitir que un usuario autenticado obtenga información confidencial o realice acciones no autorizadas debido a una validación de entrada incorrecta. ID de IBM X-Force: 207898.
ModificadaMedia (4.3)0.44%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un usuario obtener información confidencial debido a una expiración insuficiente de la sesión. ID de IBM X-Force: 199324.
ModificadaMedia (4.3)0.44%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir a un atacante modificar los mensajes devueltos por el servidor debido a una validación de entrada peligrosa. ID de IBM X-Force: 221961.
ModificadaMedia (5.3)0.48%—IBM Security Verify Privilege On-premises17/10/202317/6/2026
IBM Security Verify Privilege On-Premises 11.5 podría permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando técnicas de intermediario. ID…
ModificadaMedia (5.3)2.2%💥 ExploitWpmudev Defender Security16/10/202317/6/2026
El complemento Defender Security para WordPress anterior a 4.1.0 no impide las redirecciones a la página de inicio de sesión a través de la función auth_redirect de WordPress, lo que permite que un visitante no autenticado acceda a la página de inicio de sesión, incluso cuando la funcionalidad de ocultar página de…
ModificadaMedia (6.5)1.0%💥 PoCWpdo Dologin Security16/10/202317/6/2026
El complemento DoLogin Security de WordPress anterior a 3.7.1 no restringe el acceso a un widget que muestra las IP de inicios de sesión fallidos a usuarios con pocos privilegios.
ModificadaMedia (5.3)0.52%—Webauthn4j Spring Security16/10/202317/6/2026
WebAuthn4J Spring Security proporciona soporte de especificación de autenticación web para aplicaciones Spring. Las versiones afectadas están sujetas a un manejo inadecuado del valor del contador de firmas. Se encontró una falla en webautn4j-spring-security-core. Cuando un autenticador devuelve un valor de contador de…
ModificadaCrítica (9.8)0.51%—IBM Security Verify Governance16/10/202317/6/2026
IBM Security Verify Governance 10.0 contiene credenciales codificadas, como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente con componentes externos o cifrado de datos internos. ID de IBM X-Force: 256016.
ModificadaAlta (7.2)0.37%—IBM Security Verify Governance16/10/202317/6/2026
IBM Security Verify Governance 10.0 podría permitir un uso privilegiado para cargar archivos arbitrarios debido a una validación de archivos incorrecta. ID de IBM X-Force: 259382.
ModificadaMedia (4.4)0.17%—IBM Security Verify Governance16/10/202317/6/2026
IBM Security Verify Governance 10.0, Identity Manager podría permitir que un usuario privilegiado local obtenga información confidencial del código fuente. ID de IBM X-Force: 257769.
ModificadaMedia (5.4)0.32%—IBM Qradar Security Information AND Event Manager14/10/202317/6/2026
IBM QRadar SIEM 7.5.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM…
ModificadaAlta (7.5)0.22%—IBM Qradar Security Information AND Event Manager14/10/202317/6/2026
IBM QRadar SIEM 7.5.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 254138
ModificadaMedia (5.3)0.52%—IBM Security Verify Access Oidc Provider14/10/202317/6/2026
IBM Security Verify Access OIDC Provider podría revelar información de directorio que podría ayudar a los atacantes en futuros ataques contra el sistema. ID de IBM X-Force: 239445.