Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.64% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incristar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad intencionada conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. Referencia de IBM #: 1999534. | |
| Modificada | Media (5.3) | 0.86% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 7/3/2017 | 17/6/2026 | IBM QRadar 7.2 divulga información sensible a usuarios no autorizados. La información puede ser utilizada para montar otros ataques en el sistema. Referencia de IBM #: 1999533. | |
| Modificada | Alta (7.8) | 0.19% | — | IBM Qradar Security Information AND Event Manager | 1/3/2017 | 17/6/2026 | IBM QRadar 7.2 almacena la clave de cifrado utilizada para cifrar la contraseña de la cuenta de servicio que puede ser obtenida por un usuario local. Referencia de IBM: 1997340. | |
| Modificada | Alta (7.8) | 0.21% | — | IBM Qradar Security Information AND Event Manager | 1/3/2017 | 17/6/2026 | IBM QRadar 7.2 utiliza algoritmos de hashing obsoletos para hash ciertas contraseñas, lo que podría permitir a un usuario local obtener y descifrar credenciales de usuario. Referencia de IBM: 1997341. | |
| Modificada | Alta (7.3) | 0.97% | — | Intel AdvisorCryptography FOR Intel Integrated Performance PrimitivesIntel Data Analytics Acceleration LibraryIntel Inspector+8 | 28/2/2017 | 17/6/2026 | Intel PSET Application Install wrapper de Intel Parallel Studio XE, Intel System Studio, Intel VTune Amplifier, Intel Inspector, Intel Advisor, Intel MPI Library, Intel Trace Analyzer y Collector, Intel Integrated Performance Primitives, Cryptography for Intel Integrated Performance Primitives, Intel Math Kernel… | |
| Modificada | Media (4.7) | 0.30% | — | IBM Infosphere Information Server | 8/2/2017 | 17/6/2026 | IBM InfoSphere Information Server podría permitir a un usuario local bajo especiales circunstancias ejecutar comandos durante procesos de instalación que podrían exponer información sensible. | |
| Modificada | Alta (7.1) | 2.8% | — | Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+15 | 3/2/2017 | 17/6/2026 | La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites. | |
| Modificada | Media (5.5) | 1.1% | — | Libavformat Project Libavformat | 3/2/2017 | 17/6/2026 | La función avcodec_decode_audio4 en libavcodec en libavformat 57.34.103, como se usa en MPlayer, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo mp3 manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Libavformat Project Libavformat | 3/2/2017 | 17/6/2026 | Desbordamiento de entero en la función demuxer en libmpdemux/demux_gif.c en Mplayer permite a atacantes remotos provocar una denegación de servicio (caída) a través de grandes dimensiones en un archivo gif. | |
| Modificada | Media (6.1) | 1.1% | — | IBM Infosphere DatastageIBM Infosphere Information Server ON Cloud | 1/2/2017 | 17/6/2026 | IBM InfoSphere DataStage es vulnerable a las secuencias de comandos de trama cruzada, provocadas por la insuficiente protección HTML de iframe. Un atacante remoto podría explotar esta vulnerabilidad utilizando una URL manipulada para navegar a una página web que controla el atacante. Un atacante podría usar esta… | |
| Modificada | Media (5.4) | 0.72% | — | IBM Infosphere DatastageIBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 1/2/2017 | 17/6/2026 | IBM InfoSphere Information Server contiene una vulnerabilidad de importación a la hoja de estilo relativa a la ruta que permite a atacantes procesar una página en modo qirks, lo que facilita a un atacante inyectar CSS malicioso. | |
| Modificada | Alta (8.1) | 1.5% | — | IBM Infosphere DatastageIBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 1/2/2017 | 17/6/2026 | IBM InfoSphere Information Server es vulnerable para una denegación de servicio, provocado por un error XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. | |
| Modificada | Media (6.5) | 1.2% | — | IBM Infosphere Information Server | 1/2/2017 | 17/6/2026 | IBM InfoSphere Information Server contiene una vulnerabilidad que podrían permitir a un usuario autenticado explorar cualquier archivo en el nivel del motor y examinar su contenido. | |
| Modificada | Media (6.1) | 0.85% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 1/2/2017 | 17/6/2026 | IBM InfoSphere Information Server es vulnerable a las secuencias de marco cruzados, causadas por una protección iframe HTML insuficiente. Un atacante remoto podría explotar esta vulnerabilidad utilizando una URL especialmente manipulada para navegar a una página web que controla el atacante. Un atacante podría usar… | |
| Modificada | Media (5.3) | 15% | — | NTPDebian LinuxNetapp Clustered Data OntapNetapp Data Ontap+13 | 30/1/2017 | 17/6/2026 | La función MATCH_ASSOC en NTP en versiones anteriores 4.2.8p9 y 4.3.x en versiones anteriores a 4.3.92 permite a atacantes remotos provocar una referencia fuera de los límites a través de una solicitud addpeer con un valor hmode grande. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Peoplesoft Enterprise Human Capital Management Eperformance | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HCM ePerformance de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible que está afectada es 9.2. Vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red a través de HTTP, comprometer PeopleSoft… | |
| Modificada | Alta (7.8) | 0.54% | 💥 PoC | Broadcom CA Workload Automation AEBroadcom Client AutomationBroadcom SystemedgeBroadcom Systems Performance FOR Infrastructure Managers+2 | 27/1/2017 | 17/6/2026 | El programa casrvc en CA Common Services, tal como se usa en CA Client Automation 12.8, 12.9, y 14.0; CA SystemEDGE 5.8.2 y 5.9; CA Systems Performance for Infrastructure Managers 12.8 y 12.9; CA Universal Job Management Agent 11.2; CA Virtual Assurance for Infrastructure Managers 12.8 y 12.9; CA Workload Automation… | |
| Analizada | Alta (7.5) | 6.1% | — | Netapp Clustered Data OntapNetapp Data Ontap Operating IN 7-modeNetapp Oncommand BalanceNetapp Oncommand Performance Manager+2 | 6/1/2017 | 17/6/2026 | Puede ocurrir un desbordamiento de entero en NTP-dev.4.3.70 que conduce a una operación de copia de memoria fuera de límites cuando se procesa un paquete de modo privado especialmente manipulado. El paquete manipulado necesita tener el código correcto de autenticación de mensajes y un timestamp valido. Cuando es… | |
| Modificada | Media (4.4) | 0.32% | — | Mcafee Security Information AND Event Management | 5/1/2017 | 17/6/2026 | Vulnerabilidad de elusión de autenticación en Enterprise Security Manager (ESM) y License Manager (LM) en Intel Security McAfee Security Information and Event Management (SIEM) 9.6.0 MR3 permite a un administrador hacer cambios en la información de otros usuarios SIEM incluyendo contraseñas de usuario sin aportar al… | |
| Modificada | Media (6.5) | 0.91% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos eludir las restricciones destinadas al acceso a través de parámetros de solicitud modificados. | |
| Modificada | Alta (8) | 0.48% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS. | |
| Modificada | Baja (3.3) | 0.27% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 utiliza permisos débiles para directorios no especificados bajo la raíz web, lo que permite a usuarios locales modificar datos escribiendo en un archivo. | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 ejecuta procesos no especificados en un nivel de privilegios incorrecto, lo que hace más fácil para usuarios remotos autenticados obtener acceso de root aprovechando un problema de inyección de comandos. | |
| Modificada | Baja (3.1) | 0.61% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 no maneja adecuadamente la autorización, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 30/11/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. |