Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.88% | — | Oracle Peoplesoft Enterprise Human Capital Management Eperformance | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM ePerformance en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Security. | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. | |
| Modificada | Alta (7.5) | 1.5% | — | Honeywell Uniformance Process History Database | 21/4/2016 | 17/6/2026 | Desbordamiento de buffer en RDISERVER en Honeywell Uniformance Process History Database (PHD) R310, R320 y R321 permite a atacantes remotos provocar una denegación de servicio (corte de servicio) a través de vectores no especificados. | |
| Modificada | Baja (3.1) | 1.1% | — | IBM Infosphere Information Server | 3/3/2016 | 17/6/2026 | IBM InfoSphere Information Server 8.5 hasta la versión FP3, 8.7 hasta la versión FP2, 9.1 hasta la versión 9.1.2.0, 11.3 hasta la versión 11.3.1.2 y 11.5 permite a usuarios remotos autentificados eludir las restricciones destinadas al acceso a través de una cookie modificada. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.4) | 0.85% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | La Web UI en IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 permite a usuarios remotos autenticados ejecutar comandos del SO no especificados a través de vectores desconocidos. | |
| Modificada | Media (4.4) | 0.79% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.6 incluye claves privadas SSH durante las operaciones de copia de seguridad, lo que permite a administradores remotos autenticados obtener información sensible mediante la lectura de un archivo de copia de… | |
| Modificada | Media (5.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 15/2/2016 | 17/6/2026 | IBM Security QRadar SIEM 7.1.x en versiones anteriores a 7.1 MR2 Patch 12 y 7.2.x en versiones anteriores a 7.2.5 Patch 6 no expira adecuadamente las sesiones, lo que permite a atacantes remotos obtener información sensible mediante el aprovechamiento de una estación de trabajo desatendida. | |
| Modificada | Media (5) | 1.3% | — | IBM Qradar Security Information AND Event Manager | 3/1/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.5 Patch 6 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Qradar Security Information AND Event Manager | 1/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.2.x en versiones anteriores a 7.2.6 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un campo no especificado. | |
| Modificada | Alta (7.2) | 3.8% | — | HP LoadrunnerHP Performance Center | 26/11/2015 | 17/6/2026 | Vulnerabilidad no especificada en Virtual Table Server (VTS) en HP LoadRunner 11.52, 12.00, 12.01, 12.02 y 12.50 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocida como ZDI-CAN-3138. | |
| Modificada | Baja (3.3) | 0.54% | — | IBM Qradar Security Information AND Event Manager | 8/11/2015 | 17/6/2026 | El Flow Collector en IBM Security QRadar QFLOW 7.1.x en versiones anteriores a 7.1 MR2 Patch 11 IF3 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 IF3 permite a atacantes remotos provocar una denegación de servicio a través de paquetes no especificados. | |
| Modificada | Media (5.5) | 2.3% | — | IBM Infosphere Information Server | 4/11/2015 | 17/6/2026 | IBM InfoSphere Information Server 11.3 y 11.5 permite a los usuarios remotos autenticados DataStage eludir las restricciones destinadas a ejecución de tarea u obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (9) | 2.1% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root aprovechando el acceso de administrador. | |
| Modificada | Alta (9) | 2.1% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.2% | — | IBM Qradar Security Information AND Event Manager | 4/10/2015 | 17/6/2026 | La secuencia de comandos xmlrpc.cgi Webmin en IBM QRadar SIEM 7.1 MR2 en versiones anteriores a Patch 11 IF02 y 7.2.x en versiones anteriores a 7.2.5 Patch 4 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través de vectores no especificados. | |
| Modificada | Media (6) | 0.56% | — | HP Centralview Fraud Risk ManagementHP Centralview Roaming Fraud ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud Prevention+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Media (6) | 0.56% | — | HP Centralview Revenue Leakage ControlHP Centralview Fraud Risk ManagementHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Alta (9) | 2.1% | — | HP Centralview Revenue Leakage ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Baja (1.9) | 0.35% | — | IBM Infosphere Information Server | 28/6/2015 | 17/6/2026 | El instalador en IBM InfoSphere Information Server 8.5 hasta 11.3 anterior a 11.3.1.2 permite a usuarios locales obtener información sensible a través de comandos no especificados. | |
| Modificada | Media (5.5) | 1.0% | — | IBM Infosphere Information Server | 25/5/2015 | 17/6/2026 | Connector Migration Tool en IBM InfoSphere Information Server 8.1 hasta 11.3 permite a usuarios remotos autenticados evadir las restricciones sobre la creación y modificación de empleo a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.32% | — | Lenovo USB Enhanced Performance Keyboard | 16/4/2015 | 17/6/2026 | El software Lenovo USB Enhanced Performance Keyboard anterior a 2.0.2.2 incluye código de depuración activa en SKHOOKS.DLL, lo que permite a usuarios locales obtener información keypress mediante el acceso a salidas de depuración. | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Solarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+4 | 10/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP… | |
| Modificada | Alta (7.8) | 3.5% | — | IBM Optim Performance Manager | 13/2/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Optim Performance Manager para DB2 4.1.0.1 hasta 4.1.1 en Linux, UNIX, y Windows e IBM InfoSphere Optim Performance Manager para DB2 5.1 hasta 5.3.1 en Linux, UNIX, y Windows permite a atacantes remotos acceder a ficheros arbitrarios a través de un .. (punto punto) en una… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 22/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores… |