Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2698▼ 542 respecto a la semana anterior
Críticas / altas1273▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 248 respecto a la semana anterior
–

242 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.7)0.51%—IBM Security Verify Directory22/3/202417/6/2026
IBM Security Verify Directory 10.0.0 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 228507.
ModificadaMedia (4.8)0.32%—IBM Security Verify Directory22/3/202417/6/2026
IBM Security Verify Directory 10.0.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 228445.
ModificadaMedia (6.5)0.18%—IBM Security Verify Directory22/3/202417/6/2026
IBM Security Verify Directory 10.0.0 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 228444.
ModificadaMedia (5.3)0.45%—IBM Security Verify Directory22/3/202417/6/2026
IBM Security Verify Directory 10.0.0 could disclose sensitive server information that could be used in further attacks against the system. IBM X-Force ID: 228437.
AnalizadaMedia (5.9)0.32%—IBM Security Verify Governance20/3/202417/6/2026
IBM Security Verify Governance 10.0.2 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 258375.
AnalizadaAlta (7.5)0.42%—IBM Security Verify Privilege On-premises4/3/202417/6/2026
IBM Security Verify Privilege On-Premises 11.5 could disclose sensitive information through an HTTP request that could aid an attacker in further attacks against the system. IBM X-Force ID: 240453.
ModificadaAlta (7.2)0.56%—IBM Security Verify Access7/2/202417/6/2026
IBM Security Verify Access 10.0.0.0 through 10.0.6.1 could allow a privileged user to install a configuration file that could allow remote access. IBM X-Force ID: 266155.
ModificadaCrítica (9.8)0.86%—IBM Security Verify Access7/2/202417/6/2026
IBM Security Verify Access 10.0.0.0 through 10.0.6.1 uses insecure calls that could allow an attacker on the network to take control of the server. IBM X-Force ID: 254977.
ModificadaCrítica (9.8)0.58%—IBM Security Verify Access7/2/202417/6/2026
IBM Security Verify Access 10.0.0.0 through 10.0.6.1 uses insecure protocols in some instances that could allow an attacker on the network to take control of the server. IBM X-Force Id: 254957.
ModificadaAlta (7.3)0.71%—IBM Security Verify AccessIBM Security Verify Access Docker3/2/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.0.0 through 10.0.6.1) could allow a remote user to log into the server due to a user account with an empty password. IBM X-Force ID: 266154.
ModificadaMedia (5.5)0.15%—IBM Security Verify AccessIBM Security Verify Access Docker3/2/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.0.0 through 10.0.6.1) could allow a user to download files from an incorrect repository due to improper file validation. IBM X-Force ID: 254972.
ModificadaAlta (7.1)0.96%—IBM Security Verify AccessIBM Security Verify Access Docker3/2/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.0.0 through 10.0.6.1) is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose…
ModificadaAlta (7.5)0.89%—IBM Security Verify AccessIBM Security Verify Access Docker3/2/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.0.0 through 10.0.6.1) is vulnerable to a denial of service attacks on the DSC server. IBM X-Force ID: 254776.
ModificadaAlta (7.8)0.23%—IBM Security Verify AccessIBM Security Verify Access Docker3/2/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.0.0 through 10.0.6.1) could allow a local user to escalate their privileges due to an improper security configuration. IBM X-Force ID: 254767.
ModificadaCrítica (9)0.99%—IBM Security Verify AccessIBM Security Verify Access Docker3/2/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.0.0 through 10.0.6.1) could allow a remote attacker to gain access to the underlying system using man in the middle techniques. IBM X-Force ID: 254765.
ModificadaAlta (7.5)1.0%—IBM Security Verify AccessIBM Security Verify Access Docker3/2/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.0.0 through 10.0.6.1) could allow an attacker to cause a denial of service due to uncontrolled resource consumption. IBM X-Force ID: 254651.
ModificadaMedia (5.5)0.15%—IBM Security Verify AccessIBM Security Verify Access Docker11/1/202417/6/2026
IBM Security Access Manager Appliance (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.6.1) could allow a local user to possibly elevate their privileges due to sensitive configuration information being exposed. IBM X-Force ID: 260584.
ModificadaAlta (7.8)0.25%—IBM Security Verify AccessIBM Security Verify Access Docker11/1/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.6.1) could allow a local user to obtain root access due to improper access controls. IBM X-Force ID: 254658.
ModificadaMedia (5.5)0.21%—IBM Security Verify AccessIBM Security Verify Access Docker11/1/202417/6/2026
IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 through 10.0.6.1 and IBM Security Verify Access Docker 10.0.6.1) temporarily stores sensitive information in files that could be accessed by a local user. IBM X-Force ID: 254653.
ModificadaAlta (8.8)2.6%—Tj-actions Verify-changed-files29/12/202317/6/2026
The [`tj-actions/verify-changed-files`](https://github.com/tj-actions/verify-changed-files) action allows for command injection in changed filenames, allowing an attacker to execute arbitrary code and potentially leak secrets. The [`verify-changed-files`](https://github.com/tj-actions/verify-changed-files) workflow…
ModificadaMedia (4.8)0.45%—Idoweb Simple Site Verify9/11/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Michael Mann Simple Site Verify plugin <= 1.0.7 versions.
ModificadaMedia (4.8)0.32%—IBM Security Verify Governance23/10/202317/6/2026
IBM Security Verify Governance 10.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 256037.
ModificadaAlta (8.8)1.1%—IBM Security Verify Governance23/10/202317/6/2026
IBM Security Verify Governance 10.0 could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted request. IBM X-Force ID: 256036.
ModificadaAlta (7.5)0.26%—IBM Security Verify Governance23/10/202317/6/2026
IBM Security Verify Governance 10.0 does not encrypt sensitive or critical information before storage or transmission. IBM X-Force ID: 256020.
ModificadaCrítica (9.8)0.59%—IBM Security Verify Governance23/10/202317/6/2026
IBM Security Verify Governance 10.0 contains hard-coded credentials, such as a password or cryptographic key, which it uses for its own inbound authentication, outbound communication to external components, or encryption of internal data. IBM X-Force ID: 225222.
Orbitaley — Vulnerabilidades