Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | Invensys Wonderware Information Server | 28/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.56% | — | Invensys Wonderware Information Server | 28/8/2014 | 17/6/2026 | Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 permite a atacantes remotos leer ficheros arbitrarios o causar una denegación de servicio a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML… | |
| Modificada | Media (4.3) | 1.5% | — | Invensys Wonderware Information Server | 28/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.14% | — | Invensys Wonderware Information Server | 28/8/2014 | 17/6/2026 | Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 utiliza codificaciones débiles, lo que permite a usuarios locales obtener información sensible mediante la lectura de un fichero de credenciales. | |
| Modificada | Alta (7.8) | 0.75% | — | Invensys Wonderware Information Server | 28/8/2014 | 17/6/2026 | Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 utiliza codificaciones débiles, lo que permite a atacantes remotos obtener información sensible mediante la lectura de un fichero de credenciales. | |
| Modificada | Media (6.5) | 21% | 💥 Exploit | Alienvault Open Source Security Information Management | 21/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en AlienVault OSSIM anterior a 4.7.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Alienvault Open Source Security Information Management | 21/8/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) remote_task or (2) get_license manipulada, una vulnerabilidad diferente a CVE-2014-3804 y CVE-2014-3805. | |
| Modificada | Alta (7.5) | 1.3% | — | Alienvault Open Source Security Information Management | 21/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servicio ossim-framework en AlienVault OSSIM anterior a 4.6.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ws_data. | |
| Modificada | Alta (10) | 3.7% | — | Alienvault Open Source Security Information Management | 21/8/2014 | 17/6/2026 | (1) El servicio av-centerd SOAP y (2) el comando backup en el servicio ossim-framework en AlienVault OSSIM anterior a 4.6.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management | 17/8/2014 | 17/6/2026 | IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a 10.1-FP11 y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x anterior a 9.1-FP15 y 10.x y 11.x anterior a 11.3-IF2 no protege debidamente las credenciales, lo que permite a atacantes… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management | 17/8/2014 | 17/6/2026 | IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a 10.1-FP11 y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x anterior a 9.1-FP15 y 10.x y 11.x anterior a 11.3-IF2 permiten a usuarios locales obtener los privilegios de administrador… | |
| Modificada | Media (6.8) | 0.69% | — | IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management | 17/8/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x hasta 11.x anterior a 11.3-IF2 permite a usuarios remotos autenticados secuestrar la… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management | 17/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x hasta 11.x anterior a 11.3-IF2 permite a usuarios remotos autenticados ejecutar… | |
| Modificada | Baja (3.5) | 0.65% | — | IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management | 1/8/2014 | 17/6/2026 | El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.0 hasta 11.0 y InfoSphere Master Data Management Server for Product Information Management 9.0 y 9.1 no maneja debidamente los elementos FRAME, lo que facilita a usuarios remotos autenticados realizar ataques de phishing a través de… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Infosphere Information Server | 26/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en Data Quality Console en IBM InfoSphere Information Server 11.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada para añadir una conexión de proyecto. | |
| Modificada | Media (6.3) | 1.1% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un parámetro manipulado del fichero… | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar enlaces a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/7/2014 | 17/6/2026 | Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML… | |
| Modificada | Alta (7.8) | 7.4% | 💥 Exploit | Alienvault Open Source Security Information Management | 18/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud get_file manipulada. | |
| Modificada | Alta (10) | 5.8% | — | Alienvault Open Source Security Information Management | 18/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud remote_task manipulada, relacionado con inyectar una clave pública de ssh. | |
| Modificada | Alta (10) | 7.3% | — | Alienvault Open Source Security Information Management | 18/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos crear ficheros arbitrarios y ejecutar código arbitrario a través de una solicitud set_file manipulada. | |
| Modificada | Media (4.3) | 1.2% | — | Hitachi Jp1/performance Management-manager WEB OptionHitachi Tuning Manager | 17/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en Hitachi Tuning Manager anterior a 7.6.1-06 y 8.x anterior a 8.0.0-04 y JP1/Performance Management - Manager Web Option 07-00 hasta 07-54 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.64% | — | Hitachi Jp1/performance Management-manager WEB OptionHitachi Tuning Manager | 17/6/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Hitachi Tuning Manager anterior a 7.6.1-06 y 8.x anterior a 8.0.0-04 y JP1/Performance Management - Manager Web Option 07-00 hasta 07-54 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Alta (10) | 13% | 💥 Exploit | Alienvault Open Source Security Information Management | 13/6/2014 | 17/6/2026 | El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) get_license, (2) get_log_line o (3) update_system/upgrade_pro_web manipulada, una vulnerabilidad diferente a CVE-2014-3804. |