Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1454 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8) | 0.48% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS. | |
| Modificada | Baja (3.3) | 0.27% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 utiliza permisos débiles para directorios no especificados bajo la raíz web, lo que permite a usuarios locales modificar datos escribiendo en un archivo. | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 ejecuta procesos no especificados en un nivel de privilegios incorrecto, lo que hace más fácil para usuarios remotos autenticados obtener acceso de root aprovechando un problema de inyección de comandos. | |
| Modificada | Baja (3.1) | 0.61% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 no maneja adecuadamente la autorización, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.31% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores 7.2.7 usa almacenamiento en texto plano para contraseñas no especificadas, lo que permite a usuarios locales obtener información sensible leyendo un archivo de configuración. | |
| Modificada | Media (5.4) | 0.61% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el UI en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de campos manipulados en una URL. | |
| Modificada | Media (6.1) | 0.64% | — | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 28/10/2016 | 17/6/2026 | Múltiples parámetros GET en el programador de escaneo de vulnerabilidades de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 son vulnerables a XSS reflejado. | |
| Modificada | Crítica (9.8) | 57% | 💥 Exploit | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 28/10/2016 | 17/6/2026 | Existe una vulnerabilidad en gauge.php de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante ejecutar una consulta SQL arbitraria y recuperar información de base de datos o leer archivos del sistema local a través de MySQL's LOAD_FILE. | |
| Modificada | Media (6.1) | 17% | 💥 Exploit | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 28/10/2016 | 17/6/2026 | Existe una vulnerabilidad de XSS persistente en la cabecera de User-Agent del proceso de inicio de sesión de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante robar IDs de sesión de usuarios conectados cuando las sesiones actuales son visualizadas por un administrador. | |
| Modificada | Crítica (9.8) | 6.9% | 💥 Exploit | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 28/10/2016 | 17/6/2026 | Existen vulnerabilidades de objeto de inyección PHP en múltiples archivos widget en AlienVault OSSIM y USM en versiones anteriores a 5.3.2. Estas vulnerabilidades permiten ejecución de código PHP arbitrario a través de métodos mágicos en clases incluidas. | |
| Modificada | Media (5.4) | 0.92% | — | Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management | 26/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en AlienVault OSSIM en versiones anteriores a 5.3 y USM en versiones anteriores a 5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro back para ossim/conf/reload.php. | |
| Modificada | Alta (8.8) | 2.0% | — | IBM Qradar Security Information AND Event Manager | 8/8/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.1.x y 7.2.x en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SO arbitrarios como root a través de vectores no especificados. | |
| Modificada | Media (5.3) | 1.8% | — | IBM Qradar Security Information AND Event ManagerIBM Security Qradar Incident Forensics | 2/7/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.7 permite leer a atacantes remotos archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (2.7) | 0.90% | — | IBM Qradar Security Information AND Event Manager | 2/7/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.7 permite leer a administradores remotos autenticados archivos arbitrarios a través de datos XML contenedores de una declaración de entidad externa en conjunción con una referencia a entidad, vinculada a un problema de XML External Entity (XXE). | |
| Modificada | Media (4.3) | 1.2% | — | EMC RSA Data Loss Prevention | 3/5/2016 | 17/6/2026 | EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a atacantes remotos llevar a cabo ataques de secuestro de clic a través de elementos del sitio web con transparencia u opacidad manipuladas. | |
| Modificada | Media (6.3) | 1.2% | — | EMC RSA Data Loss Prevention | 3/5/2016 | 17/6/2026 | EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a usuarios autenticados remotos eludir restricciones destinadas al acceso de objetos a través de un parámetro modificado. | |
| Modificada | Media (4.3) | 1.6% | — | EMC RSA Data Loss Prevention | 3/5/2016 | 17/6/2026 | EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a usuarios autenticados remotos obtener información sensible leyendo mensajes de error. | |
| Modificada | Media (6.1) | 1.5% | — | EMC RSA Data Loss Prevention | 3/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en EMC RSA Data Loss Prevention 9.6 en versiones anteriores a SP2 P5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Analizada | Alta (8.1) | 95% | ⚠ Explotación activa💥 Exploit | Huawei Agile Controller-campus FirmwareHuawei AnyofficeHuawei LogcenterHuawei Firehunter6000 Firmware+16 | 26/4/2016 | 9/10/2026 | Apache Struts versiones 2.3.19 hasta 2.3.20.2, versiones 2.3.21 hasta 2.3.24.1 y versiones 2.3.25 hasta 2.3.28, cuando Dynamic Method Invocation está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio del prefijo method:, relacionado con expresiones encadenadas. | |
| Modificada | Media (5.1) | 1.1% | 💥 Exploit | Mcafee Active ResponseMcafee AgentMcafee Data Exchange LayerMcafee Data Loss Prevention Endpoint+3 | 8/4/2016 | 17/6/2026 | El McAfee VirusScan Console (mcconsol.exe) en McAfee Active Response (MAR) en versiones anteriores a 1.1.0.161, Agent (MA) 5.x en versiones anteriores a 5.0.2 Hotfix 1110392 (5.0.2.333), Data Exchange Layer 2.x (DXL) en versiones anteriores a 2.0.1.140.1, Data Loss Prevention Endpoint (DLPe) 9.3 en versiones… | |
| Modificada | Media (5.4) | 0.62% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.4) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | La Web UI en IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 permite a usuarios remotos autenticados ejecutar comandos del SO no especificados a través de vectores desconocidos. | |
| Modificada | Media (4.4) | 0.79% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.6 incluye claves privadas SSH durante las operaciones de copia de seguridad, lo que permite a administradores remotos autenticados obtener información sensible mediante la lectura de un archivo de copia de… | |
| Modificada | Media (5.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.5 Patch 6 no expira adecuadamente las sesiones, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de una estación de trabajo desatendida. |