Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.31%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores 7.2.7 usa almacenamiento en texto plano para contraseñas no especificadas, lo que permite a usuarios locales obtener información sensible leyendo un archivo de configuración.
ModificadaMedia (5.4)0.61%—IBM Qradar Security Information AND Event Manager30/11/201617/6/2026
Múltiples vulnerabilidades de XSS en el UI en IBM QRadar SIEM 7.1 en versiones anteriores a MR2 Patch 13 y 7.2 en versiones anteriores a 7.2.7 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de campos manipulados en una URL.
AnalizadaAlta (7)84%⚠ Explotación activa💥 ExploitCanonical Ubuntu LinuxLinux KernelRedhat Enterprise LinuxRedhat Enterprise Linux AUS+1410/11/201617/6/2026
La condición de carrera en mm / gup.c en el kernel de Linux 2.x a 4.x antes de 4.8.3 permite a los usuarios locales obtener privilegios aprovechando el manejo incorrecto de una función copy-on-write (COW) para escribir en un read- only la cartografía de la memoria, como explotados en la naturaleza en octubre de 2016,…
ModificadaMedia (6.1)0.64%—Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Múltiples parámetros GET en el programador de escaneo de vulnerabilidades de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 son vulnerables a XSS reflejado.
ModificadaCrítica (9.8)57%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existe una vulnerabilidad en gauge.php de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante ejecutar una consulta SQL arbitraria y recuperar información de base de datos o leer archivos del sistema local a través de MySQL's LOAD_FILE.
ModificadaMedia (6.1)17%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existe una vulnerabilidad de XSS persistente en la cabecera de User-Agent del proceso de inicio de sesión de AlienVault OSSIM y USM en versiones anteriores a 5.3.2 que permite a un atacante robar IDs de sesión de usuarios conectados cuando las sesiones actuales son visualizadas por un administrador.
ModificadaCrítica (9.8)6.9%💥 ExploitAlienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management28/10/201617/6/2026
Existen vulnerabilidades de objeto de inyección PHP en múltiples archivos widget en AlienVault OSSIM y USM en versiones anteriores a 5.3.2. Estas vulnerabilidades permiten ejecución de código PHP arbitrario a través de métodos mágicos en clases incluidas.
ModificadaMedia (5.5)0.31%—Intel Integrated Performance Primitives10/10/201617/6/2026
Intel Integrated Performance Primitives (también conocido como IPP) Cryptography en versiones anteriores a 9.0.4 hace más fácil para los usuarios locales descubrir las claves privadas RSA a través un ataque de canal lateral.
ModificadaMedia (5.4)0.92%—Alienvault Open Source Security Information AND Event ManagementAlienvault Unified Security Management26/9/201617/6/2026
Vulnerabilidad de XSS en AlienVault OSSIM en versiones anteriores a 5.3 y USM en versiones anteriores a 5.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro back para ossim/conf/reload.php.
ModificadaAlta (8.6)3.6%—HP LoadrunnerHP Performance Center21/9/201617/6/2026
HPE Performance Center en versiones anteriores a 12.50 y LoadRunner en versiones anteriores a 12.50 permiten a atacantes remotos provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (8.3)2.2%—HP Performance Center21/9/201617/6/2026
HPE Performance Center 11.52, 12.00, 12.01, 12.20 y 12.50 permite a atacantes remotos eludir las restricciones destinadas al acceso a través de vectores no especificados, un problema relacionado con un "fallo de validación de usuario remoto".
ModificadaAlta (8.8)2.0%—IBM Qradar Security Information AND Event Manager8/8/201617/6/2026
IBM Security QRadar SIEM 7.1.x y 7.2.x en versiones anteriores a 7.2.7 permite a usuarios remotos autenticados ejecutar comandos SO arbitrarios como root a través de vectores no especificados.
ModificadaMedia (5.4)0.87%—IBM Information Server FrameworkIBM Infosphere Information Governance CatalogIBM Infosphere Information Server Business Glossary8/8/201617/6/2026
Vulnerabilidad de XSS en IBM Information Server Framework 8.5, Information Server Framework e InfoSphere Information Server Business Glossary 8.7 en versiones anteriores a FP2, Information Server Framework e InfoSphere Information Server Business Glossary 9.1 en versiones anteriores a 9.1.2.0, Information Server…
ModificadaAlta (8.8)2.7%—Cisco Unified Computing System Performance Manager28/7/201617/6/2026
El framework web en Cisco Unified Computing System (UCS) Performance Manager 2.0.0 y versiones anteriores permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de parámetros manipulados en una petición GET, también conocido como Bug ID CSCuy07827.
ModificadaAlta (8.8)5.1%—Oracle DocumakerOracle Enterprise Manager OPS CenterOracle Health Sciences Information ManagerOracle Healthcare Master Person Index+721/7/201617/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager OPS Center en Oracle Enterprise Manager Grid Control versiones 12.1.4, 12.2.2 y 12.3.2; el componente Oracle Health Sciences Information Manager en Oracle Health Sciences versiones 1.2.8.3, 2.0.2.3 y 3.0.1.0; el componente de Oracle Healthcare Master…
ModificadaCrítica (9.8)19%💥 ExploitHP Intelligent Management Center Application Performance ManagerHP Intelligent Management Center Branch Intelligent Management SystemHP Intelligent Management Center Endpoint Admission DefenseHP Intelligent Management Center Network Traffic Analyzer+215/7/201617/6/2026
HPE iMC PLAT en versiones anteriores a 7.2 E0403P04, iMC EAD en versiones anteriores a 7.2 E0405P05, iMC APM en versiones anteriores a 7.2 E0401P04, iMC NTA en versiones anteriores a 7.2 E0401P01, iMC BIMS en versiones anteriores a7.2 E0402P02 y iMC UAM_TAM en versiones anteriores a 7.2 E0405P05 permiten a atacantes…
ModificadaMedia (5.3)1.8%—IBM Qradar Security Information AND Event ManagerIBM Security Qradar Incident Forensics2/7/201617/6/2026
Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.7 y QRadar Incident Forensics 7.2.x en versiones anteriores a 7.2.7 permite leer a atacantes remotos archivos arbitrarios a través de una URL manipulada.
ModificadaBaja (2.7)0.90%—IBM Qradar Security Information AND Event Manager2/7/201617/6/2026
IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.7 permite leer a administradores remotos autenticados archivos arbitrarios a través de datos XML contenedores de una declaración de entidad externa en conjunción con una referencia a entidad, vinculada a un problema de XML External Entity (XXE).
ModificadaCrítica (9.8)2.8%—Fedoraproject FedoraFasterxml Jackson-dataformat-xml10/6/201617/6/2026
Vulnerabilidad de XXE en XmlMapper en la extensión de formato Data para Jackson (también conocida como jackson-dataformat-xml) permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos.
ModificadaCrítica (9.8)4.0%—Medhost Perioperative Information Management System10/6/201617/6/2026
MEDHOST Perioperative Information Management System (también conocido como PIMS o VPIMS) en versiones anteriores a 2015R1 tiene credenciales embebidas, lo que facilita a atacantes remotos obtener información sensible a través de solicitudes directas al servidor de base de datos de aplicación.
ModificadaAlta (7.5)7.6%—HP Performance CenterHP Loadrunner8/6/201617/6/2026
HPE LoadRunner 11.52 hasta la versión patch 3, 12.00 hasta la versión patch 1, 12.01 hasta la versión patch 3, 12.02 hasta la versión patch 2 y 12.50 hasta la versión patch 3 and Performance Center 11.52 hasta la versión patch 3, 12.00 hasta la versión patch 1, 12.01 hasta la versión patch 3, 12.20 hasta la versión…
ModificadaCrítica (9.1)8.6%—HP LoadrunnerHP Performance Center8/6/201617/6/2026
web/admin/data.js en el componente Performance Center Virtual Table Server (VTS) en HPE LoadRunner 11.52 hasta el parche 3, 12.00 hasta el parche 1, 12.01 hasta el parche 3, 12.02 hasta el parche 2 y 12.50 hasta el parche 3 y Performance Center 11.52 hasta el parche 3, 12.00 hasta el parche 1, 12.01 hasta el parche 3,…
ModificadaCrítica (9.8)16%—HP LoadrunnerHP Performance Center8/6/201617/6/2026
Desbordamiento de buffer basado en pila en el agente mchan.dll en HPE LoadRunner 11.52 hasta el parche 3, 12.00 hasta el parche 1, 12.01 hasta el parche 3, 12.02 hasta el parche 2 y 12.50 hasta el parche 3 y Performance Center 11.52hasta el parche 3, 12.00 hasta el parche 1, 12.01 hasta el parche 3, 12.20 hasta el…
ModificadaCrítica (10)1.6%—Cisco Information Server30/4/201617/6/2026
El intérprete XML en Cisco Information Server (CIS) 6.2 permite a atacantes remotos leer archivos arbitrarios o provocar una denegación de servicio (consumo de CPU y memoria) a través de una declaración de entidad externa en conjunción con una referencia a entidad, relacionado con aun problema XML External Entity…
ModificadaMedia (5.4)1.0%—Oracle Peoplesoft Enterprise Human Capital Management Eperformance21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con ePerformance.