Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management22/12/201417/6/2026
Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores…
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaborative ServerIBM Infosphere Master Data Management Server FOR Product Information Management22/12/201417/6/2026
Vulnerabilidad de XSS en el Collaboration Server en IBM InfoSphere Master Data Management Server para Product Information Management 9.x hasta la versión 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta la versión 10.1, 11.0 en versiones anteriores a FP7 y 11.3 y 11.4 en versiones anteriores…
ModificadaMedia (4)0.80%—IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management Collaborative Server22/12/201417/6/2026
El servidor Collaboration Server en IBM InfoSphere Master Data Management Server for Product Information Management 9.x hasta 9.1 e InfoSphere Master Data Management - Collaborative Edition 10.x hasta 10.1, 11.0 anterior a FP7, 11.3 y 11.4 anterior a 11.4 FP1 permiten a usuarios remotos autenticados modificar las…
ModificadaMedia (5)1.2%—IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager28/11/201417/6/2026
IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, ponen credenciales en URLs, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) los registros del acceso al…
ModificadaMedia (4.3)1.1%—IBM Qradar Risk ManagerIBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event Manager28/11/201417/6/2026
IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permiten a atacantes remotos obtener información sensible sobre cookies mediante la captura de trafico de la red durante una sesión HTTP.
ModificadaMedia (6.8)0.56%—IBM Qradar Vulnerability ManagerIBM Qradar Security Information AND Event ManagerIBM Qradar Risk Manager28/11/201417/6/2026
Vulnerabilidad de CSRF en IBM Security QRadar SIEM and QRadar Risk Manager 7.1 anterior a MR2 Patch 9 y 7.2 anterior a 7.2.4 Patch 1, y QRadar Vulnerability Manager 7.2 anterior a 7.2.4 Patch 1, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que insertan secuencias de…
ModificadaMedia (5.1)20%—Microsoft Internet Information Services11/11/201417/6/2026
La caracteristica de seguridad IP en Microsoft Internet Information Services (IIS) 8.0 y 8.5 no procesa debidamente el permitir comodín y negar las normas para dominios dentro de la lista 'Restricciones de Direcciones IP y Dominios', lo que facilita a atacantes remotos evadir un juego de normas a través de una…
ModificadaMedia (4.3)1.5%—French National Commission ON Informatics AND Liberty Cookieviz6/11/201417/6/2026
Vulnerabilidad de XSS en json.php en French National Commission on Informatics and Liberty (también conocido como CNIL) CookieViz permite a servidores we remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro max_date.
ModificadaAlta (7.5)1.7%—French National Commission ON Informatics AND Liberty Cookieviz6/11/201417/6/2026
Vulnerabilidad de inyección SQL en info.php en French National Commission on Informatics and Liberty (también conocido como CNIL) CookieViz anterior a 1.0.1 permite a servidores web remotos ejecutar comandos SQL arbitrarios a través del parámetro domain.
ModificadaMedia (4.3)1.9%—Formalms6/11/201417/6/2026
Múltiples vulnerabilidades de XSS en Forma Lms anterior a 1.2.1 p01 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de el parámetro (1) id_custom en una solicitud amanmenu o (2) id_game en una solicitud alms/games/edit en appCore/index.php.
ModificadaMedia (5.4)0.27%—Informaciondelvaticano Noticias DEL Vaticano21/10/201417/6/2026
La aplicación para Android Noticias del Vaticano (también conocido como com.wNoticiasdelVaticano) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Staperpetua L'informatiu20/10/201417/6/2026
La aplicación para Android l'Informatiu (también conocido como com.linformatiu.spm) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Appsgeyser Competition Information19/10/201417/6/2026
La aplicación para Android COMPETITION INFORMATION (también conocida como com.ear.bilgiyarismasi) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.5)1.1%—IBM Qradar Security Information AND Event Manager19/10/201417/6/2026
IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a usuarios remotos autenticados ganar privilegios a través de entradas inválidas.
ModificadaMedia (4.3)1.2%—IBM Qradar Security Information AND Event Manager19/10/201417/6/2026
IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 no incluye el indicador HTTPOnly en una cabecera Set-Cookie para la cookie de la sesión, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie.
ModificadaMedia (4.3)1.3%—IBM Qradar Security Information AND Event Manager19/10/201417/6/2026
IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a atacantes remotos realizar ataques de clickjacking a través de una solicitud HTTP manipulada.
ModificadaMedia (4.3)0.93%—IBM Qradar Security Information AND Event Manager19/10/201417/6/2026
Vulnerabilidad de XSS en IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)0.86%—IBM Qradar Security Information AND Event Manager19/10/201417/6/2026
IBM Security QRadar SIEM QRM 7.1 MR1 y QRM/QVM 7.2 MR2 no implementa debidamente conexiones seguras, lo que permite a atacantes man-in-the-middle descubrir credenciales en texto claro a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Paulalexanderformayor Paul Alexander Campaign16/10/201417/6/2026
La aplicación para Android Paul Alexander Campaign (también conocida como hr.apps.n51261427) 4.5.8 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.3%—IBM Qradar Security Information AND Event Manager13/10/201417/6/2026
Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.1.x y 7.2.x permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaAlta (9.3)3.1%—IBM Qradar Security Information AND Event Manager27/9/201417/6/2026
Vulnerabilidad no especificada en IBM Security QRadar SIEM 7.1 MR2 y 7.2 MR2 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (4.3)1.2%—IBM Qradar Security Information AND Event Manager18/9/201417/6/2026
IBM Security QRadar SIEM 7.2 anterior a 7.2.3 Patch 1 no maneja debidamente las conexiones SSH, lo que permite a atacantes remotos obtener información sensible en texto plano mediante la captura del tráfico de la red.
ModificadaMedia (6.5)1.0%—IBM Qradar Security Information AND Event Manager18/9/201417/6/2026
Vulnerabilidad de inyección SQL en IBM Security QRadar SIEM 7.2 anteriores a 7.2.3 Patch 1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.