Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1453 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.63%—Netikus Eventsentry10/4/201717/6/2026
Netikus EventSentry en versiones anteriores a 3.2.1.44 tiene XSS a través de SNMP.
AnalizadaCrítica (9.8)90%⚠ Explotación activaApache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+156/4/201725/8/2026
La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar…
ModificadaAlta (8.8)2.9%—Solarwinds LOG AND Event Manager24/3/201717/6/2026
La característica editbanner en SolarWinds LEM (también conocido como SIEM) hasta la versión 6.3.1 permite a usuarios remotos autenticados ejecutar código arbitrario editando /usr/local/contego/scripts/mgrconfig.pl.
ModificadaAlta (8.8)0.88%—Solarwinds LOG AND Event Manager24/3/201717/6/2026
SolarWinds LEM (también conocido como SIEM) en versiones anteriores a 6.3.1 tiene una configuración sudo incorrecta, lo que permite a usuarios locales obtener acceso root editando /usr/local/contego/scripts/hostname.sh.
ModificadaAlta (7.5)5.2%—Debian LinuxLibevent Project Libevent15/3/201717/6/2026
La función search_make_new en evdns.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes provocar una denegación de servicio (fuera de límites de lectura) a través de un nombre de host vacío.
ModificadaAlta (7.5)5.2%—Debian LinuxLibevent Project LibeventMozilla FirefoxMozilla Thunderbird15/3/201717/6/2026
Desbordamiento de búfer en la función evutil_parse_sockaddr_port en evutil.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes provocar una denegación de servicio (fallo de segmentación) a través de vectores que implican una cadena larga entre corchetes en el argumento ip_as_string.
ModificadaCrítica (9.8)6.7%—Libevent Project LibeventDebian Linux15/3/201717/6/2026
La función name_parse en evdns.c en libevent en versiones anteriores a 2.1.6-beta permite a atacantes remotos tener un impacto no especificado a través de vectores que implican la variable label_len, lo que desencadena una lectura de pila fuera de los límites.
ModificadaAlta (7.8)0.31%—Mcafee Data Loss Prevention Endpoint14/3/201717/6/2026
Vulnerabilidad de control de acceso en Intel Security Data Loss Prevention Endpoint (DLPe) 9.4.200 y 9.3.600 permite a usuarios autenticados con permisos de lectura-escritura-ejecución inyectar DLLs de gancho en otros procesos a través de páginas en la memoria de proceso de destino.
ModificadaMedia (6.3)0.38%💥 PoCMcafee Host Intrusion Prevention Services14/3/201717/6/2026
Vulnerabilidad de elusión de autenticación en McAfee Host Intrusion Prevention Services (HIPS) 8.0 Patch 7 y versiones anteriores permite a usuarios autenticados manipular las claves de registro del producto a través de condiciones específicas.
ModificadaMedia (5.4)0.52%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534.
ModificadaAlta (7.5)1.4%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 podría permitir a un atacante remoto consumir todos los recursos en el servidor debido a no restringir adecuadamente el tamaño o la cantidad de recuros solicitados por un actor. Referencia de IBM #: 1999556.
ModificadaMedia (4.3)0.35%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar Incident Forensics 7.2 es vulnerable a CSRF que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. Referencia de IBM #: 1999549.
ModificadaMedia (6.5)0.77%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 no realiza comprobación de autenticación para un recurso o funcionalidad críticos permitiendo a usuarios anónimos acceder a áreas protegidas. Referencia de IBM #: 1999545.
ModificadaAlta (7.5)1.3%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM Qradar 7.2 is vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podría permitir al atacante ver información en la base de datos de back-end. Referencia de IBM #: 1999543.
ModificadaAlta (8.5)2.5%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542.
ModificadaAlta (8.8)2.3%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar Incident Forensics 7.2 podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema. Enviando una petición especialmente manipulada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema. Referencia de IBM #: 1999542.
ModificadaMedia (5.3)0.86%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar Incident Forensics 7.2 permite CORS, que es un mecanismo que permite a sitios web solicitar recursos de sitios externos, evitando la necesidad de duplicarlos. Referencia de IBM #: 1999539.
ModificadaAlta (8.1)1.2%—IBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 is vulnerable a una denegación de servicio, provocada por un error XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. Referencia de IBM #:…
ModificadaMedia (6.1)0.64%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incristar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534.
ModificadaMedia (5.3)0.86%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager7/3/201717/6/2026
IBM QRadar 7.2 divulga información sensible a usuarios no autorizados. La información puede ser utilizada para montar otros ataques en el sistema. Referencia de IBM #: 1999533.
ModificadaAlta (7.8)0.19%—IBM Qradar Security Information AND Event Manager1/3/201717/6/2026
IBM QRadar 7.2 almacena la clave de cifrado utilizada para cifrar la contraseña de la cuenta de servicio que puede ser obtenida por un usuario local. Referencia de IBM: 1997340.
ModificadaAlta (7.8)0.21%—IBM Qradar Security Information AND Event Manager1/3/201717/6/2026
IBM QRadar 7.2 utiliza algoritmos de hashing obsoletos para hash ciertas contraseñas, lo que podría permitir a un usuario local obtener y descifrar credenciales de usuario. Referencia de IBM: 1997341.
ModificadaMedia (5.3)1.3%—Cisco Intrusion Prevention System Device Manager22/2/201717/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Intrusion Prevention System Device Manager (IDM) podría permitir a un atacante remoto no autenticado visualizar información sensible almacenada en ciertos comentarios HTML. Más Información: CSCuh91455. Lanzamientos Afectados Conocidos: 7.2(1)V7.
ModificadaMedia (4.4)0.32%—Mcafee Security Information AND Event Management5/1/201717/6/2026
Vulnerabilidad de elusión de autenticación en Enterprise Security Manager (ESM) y License Manager (LM) en Intel Security McAfee Security Information and Event Management (SIEM) 9.6.0 MR3 permite a un administrador hacer cambios en la información de otros usuarios SIEM incluyendo contraseñas de usuario sin aportar al…
ModificadaMedia (6.5)0.91%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos eludir las restricciones destinadas al acceso a través de parámetros de solicitud modificados.