Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1454 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)0.48%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
Múltiples vulnerabilidades de CSRF en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS.
ModificadaBaja (3.3)0.27%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 utiliza permisos débiles para directorios no especificados bajo la raíz web, lo que permite a usuarios locales modificar datos escribiendo en un archivo.
ModificadaAlta (7.5)1.6%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 ejecuta procesos no especificados en un nivel de privilegios incorrecto, lo que hace más fácil para usuarios remotos autenticados obtener acceso de root aprovechando un problema de inyección de comandos.
ModificadaBaja (3.1)0.61%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 no maneja adecuadamente la autorización, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.8)1.1%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
Vulnerabilidad de inyección SQL en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)0.31%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores 7.2.7 usa almacenamiento en texto plano para contraseñas no especificadas, lo que permite a usuarios locales obtener información sensible leyendo un archivo de configuración.
ModificadaMedia (5.4)0.61%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
Múltiples vulnerabilidades de XSS en el UI en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de campos manipulados en una URL.
ModificadaMedia (6.1)0.64%—Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Múltiples parámetros GET en el programador de escaneo de vulnerabilidades de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 son vulnerables a XSS reflejado.
ModificadaCrítica (9.8)57%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existe una vulnerabilidad en gauge.php de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante ejecutar una consulta SQL arbitraria y recuperar información de base de datos o leer archivos del sistema local a través de MySQL's LOAD_FILE.
ModificadaMedia (6.1)17%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existe una vulnerabilidad de XSS persistente en la cabecera de User-Agent del proceso de inicio de sesión de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante robar IDs de sesión de usuarios conectados cuando las sesiones actuales son visualizadas por un administrador.
ModificadaCrítica (9.8)6.9%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existen vulnerabilidades de objeto de inyección PHP en múltiples archivos widget en AlienVault OSSIM y USM en versiones anteriores a 5.3.2. Estas vulnerabilidades permiten ejecución de código PHP arbitrario a través de métodos mágicos en clases incluidas.
ModificadaMedia (5.4)0.92%—Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management26/9/201617/6/2026
Vulnerabilidad de XSS en AlienVault OSSIM en versiones anteriores a 5.3 y USM en versiones anteriores a 5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro back para ossim/conf/reload.php.
ModificadaAlta (8.8)2.0%—IBM Qradar Security Information AND Event Manager8/8/201617/6/2026
IBM Security QRadar SIEM 7.1.x y 7.2.x en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SO arbitrarios como root a través de vectores no especificados.
ModificadaMedia (5.3)1.8%—IBM Qradar Security Information AND Event ManagerIBM Security Qradar Incident Forensics2/7/201617/6/2026
Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.7 permite leer a atacantes remotos archivos arbitrarios a través de una URL manipulada.
ModificadaBaja (2.7)0.90%—IBM Qradar Security Information AND Event Manager2/7/201617/6/2026
IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.7 permite leer a administradores remotos autenticados archivos arbitrarios a través de datos XML contenedores de una declaración de entidad externa en conjunción con una referencia a entidad, vinculada a un problema de XML External Entity (XXE).
ModificadaMedia (4.3)1.2%—EMC RSA Data Loss Prevention3/5/201617/6/2026
EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a atacantes remotos llevar a cabo ataques de secuestro de clic a través de elementos del sitio web con transparencia u opacidad manipuladas.
ModificadaMedia (6.3)1.2%—EMC RSA Data Loss Prevention3/5/201617/6/2026
EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a usuarios autenticados remotos eludir restricciones destinadas al acceso de objetos a través de un parámetro modificado.
ModificadaMedia (4.3)1.6%—EMC RSA Data Loss Prevention3/5/201617/6/2026
EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a usuarios autenticados remotos obtener información sensible leyendo mensajes de error.
ModificadaMedia (6.1)1.5%—EMC RSA Data Loss Prevention3/5/201617/6/2026
Vulnerabilidad de XSS en EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
AnalizadaAlta (8.1)95%⚠ Explotación activa💥 ExploitHuawei Agile Controller-campus FirmwareHuawei AnyofficeHuawei LogcenterHuawei Firehunter6000 Firmware+1626/4/20169/10/2026
Apache Struts versiones 2.3.19 hasta 2.3.20.2, versiones 2.3.21 hasta 2.3.24.1 y versiones 2.3.25 hasta 2.3.28, cuando Dynamic Method Invocation está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio del prefijo method:, relacionado con expresiones encadenadas.
ModificadaMedia (5.1)1.1%💥 ExploitMcafee Active ResponseMcafee AgentMcafee Data Exchange LayerMcafee Data Loss Prevention Endpoint+38/4/201617/6/2026
El McAfee VirusScan Console (mcconsol.exe) en McAfee Active Response (MAR) en versiones anteriores a 1.1.0.161, Agent (MA) 5.x en versiones anteriores a 5.0.2 Hotfix 1110392 (5.0.2.333), Data Exchange Layer 2.x (DXL) en versiones anteriores a 2.0.1.140.1, Data Loss Prevention Endpoint (DLPe) 9.3 en versiones…
ModificadaMedia (5.4)0.62%—IBM Qradar Security Information AND Event Manager15/2/201617/6/2026
Vulnerabilidad de XSS en la Web UI en IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaAlta (7.4)0.85%—IBM Qradar Security Information AND Event Manager15/2/201617/6/2026
La Web UI en IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 permite a usuarios remotos autenticados ejecutar comandos del SO no especificados a través de vectores desconocidos.
ModificadaMedia (4.4)0.79%—IBM Qradar Security Information AND Event Manager15/2/201617/6/2026
IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.6 incluye claves privadas SSH durante las operaciones de copia de seguridad, lo que permite a administradores remotos autenticados obtener información sensible mediante la lectura de un archivo de copia de…
ModificadaMedia (5.3)1.1%—IBM Qradar Security Information AND Event Manager15/2/201617/6/2026
IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.5 Patch 6 no expira adecuadamente las sesiones, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de una estación de trabajo desatendida.