Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

232 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.78%—IBM Security Guardium Insights13/1/202117/6/2026
IBM Security Guardium Insights 2.0.2 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 184800.
ModificadaAlta (8.1)0.43%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors.
ModificadaMedia (5.3)0.45%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 171823.
ModificadaAlta (7.5)0.58%—IBM Security Guardium Data Encryption13/1/202117/6/2026
IBM Security Guardium Data Encryption (GDE) 3.0.0.2 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 158577.
ModificadaAlta (7.5)0.79%—IBM Security Guardium BIG Data Intelligence16/10/202017/6/2026
IBM Security Guardium Big Data Intelligence 1.0 (SonarG) uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 175560.
ModificadaMedia (6.8)2.4%—IBM Security Guardium12/10/202017/6/2026
IBM Security Guardium 11.2 is vulnerable to CVS Injection. A remote privileged attacker could execute arbitrary commands on the system, caused by improper validation of csv file contents. IBM X-ForceID: 186696.
ModificadaMedia (5.4)0.56%—IBM Security Guardium12/10/202017/6/2026
IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 186427.
ModificadaMedia (5.4)0.56%—IBM Security Guardium12/10/202017/6/2026
IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 186426.
ModificadaMedia (4.8)0.55%—IBM Security Guardium12/10/202017/6/2026
IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 186424.
ModificadaMedia (4.9)1.2%—IBM Security Guardium12/10/202017/6/2026
IBM Security Guardium 11.2 could allow an attacker with admin access to obtain and read files that they normally would not have access to. IBM X-Force ID: 186423.
ModificadaAlta (7.2)0.81%—IBM Security Guardium Insights27/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses. IBM X-Force ID: 184880.
ModificadaMedia (5.9)1.6%—IBM Security Guardium Insights27/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 174684.
ModificadaAlta (7.5)0.95%—IBM Security Guardium Insights27/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 174683.
ModificadaMedia (5.3)1.2%—IBM Security Guardium Insights27/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 174408.
ModificadaMedia (4.3)1.0%—IBM Security Guardium Insights27/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 174407.
ModificadaAlta (7.5)0.95%—IBM Security Guardium Insights27/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 174405.
ModificadaMedia (6.5)0.95%—IBM Security Guardium Insights27/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 could allow an attacker to obtain sensitive information or perform unauthorized actions due to improper authenciation mechanisms. IBM X-Force ID: 174403.
ModificadaMedia (5.3)1.3%—IBM Security Guardium Insights27/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 174402.
ModificadaAlta (7.5)1.1%—IBM Security Guardium26/8/202017/6/2026
IBM Security Guardium 10.5, 10.6, and 11.0 could allow an unauthorized user to obtain sensitive information due to missing security controls. IBM X-Force ID: 141226.
ModificadaMedia (6.1)0.78%—IBM Security Guardium Insights24/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 could allow a remote attacker to conduct phishing attacks, using an open redirect attack. By persuading a victim to visit a specially crafted Web site, a remote attacker could exploit this vulnerability to spoof the URL displayed to redirect a user to a malicious Web site that…
ModificadaMedia (4.4)0.31%—IBM Security Guardium Insights24/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 stores user credentials in plain in clear text which can be read by a local user. IBM X-Force ID: 184747.
ModificadaMedia (4.3)0.40%—IBM Security Guardium Insights24/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. IBM X-Force ID: 174406.
ModificadaMedia (5.4)0.64%—IBM Security Guardium Insights24/8/202017/6/2026
IBM Security Guardium Insights 2.0.1 could allow a remote attacker to hijack the clicking action of the victim. By persuading a victim to visit a malicious Web site, a remote attacker could exploit this vulnerability to hijack the victim's click actions and possibly launch further attacks against the victim. IBM…
ModificadaMedia (5.3)1.1%—IBM Security Guardium30/7/202017/6/2026
IBM Security Guardium 10.5, 10.6, and 11.1 could disclose sensitive information on the login page that could aid in further attacks against the system. IBM X-Force ID: 174804.
ModificadaAlta (7.5)0.79%—IBM Security Guardium30/7/202017/6/2026
IBM Security Guardium 10.5, 10.6, and 11.1 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 174803.
Orbitaley — Vulnerabilidades