Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2293 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.4% | — | IBM Qradar Advisor | 25/2/2020 | 17/6/2026 | QRadar Advisor de IBM versiones 1.1 hasta 2.5, podría permitir a un atacante no autorizado obtener información confidencial a partir de peticiones HTTP especialmente diseñadas que podrían ayudar en futuros ataques contra el sistema. IBM X-Force ID: 171438. | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Qradar Advisor | 25/2/2020 | 17/6/2026 | Qradar Advisor de IBM versiones 1.1 hasta 2.5, con Watson usa algoritmos criptográficos más débiles de lo esperado, lo que podría permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 166206. | |
| Modificada | Crítica (9.8) | 2.6% | — | Emerson Openenterprise Scada Server | 19/2/2020 | 17/6/2026 | Se encontró un desbordamiento de búfer en la región heap de la memoria en Emerson OpenEnterprise SCADA Server versión 2.83 (si las Interfaces Modbus o ROC se han instalado y están en uso) y todas las versiones de OpenEnterprise 3.1 hasta 3.3.3, donde un script especialmente diseñado podría ejecutar código en el… | |
| Modificada | Alta (8.8) | 2.3% | — | Jenkins Radargun | 12/2/2020 | 17/6/2026 | Jenkins RadarGun Plugin versiones 1.7 y anteriores, no configuran su analizador YAML para impedir la creación de instancias de tipos arbitrarios, resultando en una vulnerabilidad de ejecución de código remota. | |
| Modificada | Crítica (9.8) | 6.7% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Crítica (9.8) | 4.2% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Crítica (9.8) | 4.2% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Crítica (9.8) | 2.4% | — | DNT Im-metadata | 4/2/2020 | 17/6/2026 | im-metadata por medio de 3.0.1, permite a atacantes remotos ejecutar comandos arbitrarios por medio del argumento "exec". Es posible inyectar comandos arbitrarios como parte de las opciones de metadatos que son otorgadas a la función "exec". | |
| Modificada | Crítica (9.8) | 2.9% | — | Module-metadata Project Module-metadataFedoraproject Fedora | 28/1/2020 | 16/6/2026 | Una vulnerabilidad de inyección de Eval en el módulo Module-Metadata versiones anteriores a 1.000015 para Perl, permite a atacantes remotos ejecutar código de Perl arbitrario por medio del valor $Version. | |
| Modificada | Media (5.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 10/1/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3.0 hasta la versión 7.3.3, divulga información confidencial a usuarios no autorizados. La información puede ser usada para montar nuevos ataques sobre el sistema. ID de IBM X-Force: 166355. | |
| Modificada | Alta (7.8) | 0.26% | — | IBM Qradar Security Information AND Event Manager | 10/1/2020 | 17/6/2026 | IBM QRadar SIEM versiones 7.3.0 hasta la versión 7.3.3, utiliza un almacenamiento de credenciales débil en algunos casos que podría ser descifrado por un atacante local. ID de IBM X-Force: 164429. | |
| Modificada | Alta (7.8) | 0.17% | — | Schneider-electric Clearscada | 6/1/2020 | 17/6/2026 | CWE-287: Se presenta una vulnerabilidad de autenticación inapropiada en una carpeta dentro de EcoStruxure Geo SCADA Expert (ClearSCADA), con versiones iniciales anteriores al 1 de enero de 2019, lo que podría causar que un usuario con poco privilegio elimine o modifique archivos de bases de datos, configuraciones o… | |
| Modificada | Crítica (9.8) | 8.6% | — | Fasterxml Jackson-databindOracle Banking PlatformOracle Communications Billing AND Revenue ManagementOracle Communications Cloud Native Core Network Slice Selection Function+26 | 3/1/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a la versión 2.9.10.2, carece de cierto bloqueo de net.sf.ehcache. | |
| Modificada | Media (5.5) | 0.34% | — | Intel Ethernet I218 Adapter Driver | 16/12/2019 | 17/6/2026 | Una protección de memoria insuficiente para el controlador del Intel(R) Ethernet I218 Adapter para Windows* 10 versiones anteriores a 24.1, puede permitir a un usuario autenticado habilitar una divulgación de información por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.37% | — | Administrative Tools FOR Intel Network Adapters | 16/12/2019 | 17/6/2026 | Una protección de memoria insuficiente en las Herramientas Administrativas de Linux para Intel(R) Network Adapters versiones anteriores a 24.3, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (4.4) | 0.42% | — | SAP Adaptive Server Enterprise | 11/12/2019 | 17/6/2026 | SAP Adaptive Server Enterprise, versiones anteriores a 15.7 y 16.0, bajo determinadas condiciones expone cierta información confidencial al administrador, conllevando a una Divulgación de Información. | |
| Modificada | Alta (7.8) | 1.6% | — | Radare2Fedoraproject Fedora | 9/12/2019 | 17/6/2026 | radare2 versiones hasta 4.0.0, carece de comprobación de la variable de contenido en la función r_asm_pseudo_incbin en el archivo libr/asm/asm.c, finalmente conllevando a una escritura arbitraria. Esto permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro… | |
| Modificada | Alta (7.8) | 2.5% | — | Radare2 | 5/12/2019 | 17/6/2026 | En radare2 versiones hasta la versión 4.0, hay un desbordamiento de enteros para la variable new_token_size en la función r_asm_massemble en el archivo libr/asm/asm.c. Este desbordamiento de enteros resultará en un Uso de la Memoria Previamente Liberada para los tokens del búfer, que se puede llenar con datos… | |
| Modificada | Alta (7.8) | 0.34% | — | Copadata Zenon | 4/12/2019 | 17/6/2026 | COPA-DATA zenone32 zenon Editor versiones hasta la versión 8.10, tiene un Elemento de Ruta de Búsqueda No Controlada. | |
| Modificada | Crítica (9.8) | 1.7% | — | Vanderbilt Adaptive Communication EnvironmentDebian Linux | 22/11/2019 | 17/6/2026 | El archivo generate_doygen.pl en ace versiones anteriores a 6.2.7 +dfsg-2, crea nombres de archivo predecibles en el directorio /tmp, lo que permite a atacantes conseguir privilegios elevados. | |
| Modificada | Media (6.1) | 0.89% | — | IBM Qradar Security Information AND Event Manager | 9/11/2019 | 17/6/2026 | IBM QRadar versiones 7.3.0 hasta 7.3.2 Parche 4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (6.5) | 0.76% | — | IBM Qradar Advisor With Watson | 9/11/2019 | 17/6/2026 | IBM QRadar Advisor versiones 1.0.0 hasta 2.4.0, utiliza listas negras incompletas para la comprobación de entrada lo que permite a atacantes omitir los controles de la aplicación, resultando en un impacto directo en el sistema y la integridad de los datos. ID de IBM X-Force: 166205. | |
| Modificada | Media (4.3) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 9/11/2019 | 17/6/2026 | IBM QRadar versiones 7.3.0 hasta 7.3.2 Parche 4, es vulnerable a una autorización incorrecta en algunos componentes que podrían permitir a un usuario autenticado obtener información confidencial. ID de IBM X-Force: 164430. | |
| Modificada | Media (5.4) | 0.56% | — | IBM Qradar Security Information AND Event Manager | 9/11/2019 | 17/6/2026 | IBM QRadar versiones 7.3.0 hasta 7.3.2 Parche 4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Qradar Security Information AND Event Manager | 9/11/2019 | 17/6/2026 | IBM QRadar versiones 7.3.0 hasta 7.3.2 Parche 4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… |