Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.6%—Invensys Wonderware Information Server28/8/201417/6/2026
Vulnerabilidad de inyección SQL en Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaBaja (2.1)0.56%—Invensys Wonderware Information Server28/8/201417/6/2026
Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 permite a atacantes remotos leer ficheros arbitrarios o causar una denegación de servicio a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML…
ModificadaMedia (4.3)1.5%—Invensys Wonderware Information Server28/8/201417/6/2026
Vulnerabilidad de XSS en Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (2.1)0.14%—Invensys Wonderware Information Server28/8/201417/6/2026
Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 utiliza codificaciones débiles, lo que permite a usuarios locales obtener información sensible mediante la lectura de un fichero de credenciales.
ModificadaAlta (7.8)0.75%—Invensys Wonderware Information Server28/8/201417/6/2026
Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 hasta 5.5 utiliza codificaciones débiles, lo que permite a atacantes remotos obtener información sensible mediante la lectura de un fichero de credenciales.
ModificadaMedia (6.5)21%💥 ExploitAlienvault Open Source Security Information Management21/8/201417/6/2026
Vulnerabilidad de inyección SQL en AlienVault OSSIM anterior a 4.7.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaAlta (10)15%💥 ExploitAlienvault Open Source Security Information Management21/8/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) remote_task or (2) get_license manipulada, una vulnerabilidad diferente a CVE-2014-3804 y CVE-2014-3805.
ModificadaAlta (7.5)1.3%—Alienvault Open Source Security Information Management21/8/201417/6/2026
Vulnerabilidad de inyección SQL en el servicio ossim-framework en AlienVault OSSIM anterior a 4.6.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ws_data.
ModificadaAlta (10)3.7%—Alienvault Open Source Security Information Management21/8/201417/6/2026
(1) El servicio av-centerd SOAP y (2) el comando backup en el servicio ossim-framework en AlienVault OSSIM anterior a 4.6.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.2%—IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management17/8/201417/6/2026
IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a 10.1-FP11 y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x anterior a 9.1-FP15 y 10.x y 11.x anterior a 11.3-IF2 no protege debidamente las credenciales, lo que permite a atacantes…
ModificadaAlta (7.5)1.2%—IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management17/8/201417/6/2026
IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a 10.1-FP11 y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x anterior a 9.1-FP15 y 10.x y 11.x anterior a 11.3-IF2 permiten a usuarios locales obtener los privilegios de administrador…
ModificadaMedia (6.8)0.69%—IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management17/8/201417/6/2026
Vulnerabilidad de CSRF en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x hasta 11.x anterior a 11.3-IF2 permite a usuarios remotos autenticados secuestrar la…
ModificadaMedia (6.5)1.0%—IBM Infosphere Master Data ManagementIBM Infosphere Master Data Management Server FOR Product Information Management17/8/201417/6/2026
Vulnerabilidad de inyección SQL en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0-FP5 y InfoSphere Master Data Management Server for Product Information Management 9.x hasta 11.x anterior a 11.3-IF2 permite a usuarios remotos autenticados ejecutar…
ModificadaBaja (3.5)0.65%—IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management1/8/201417/6/2026
El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.0 hasta 11.0 y InfoSphere Master Data Management Server for Product Information Management 9.0 y 9.1 no maneja debidamente los elementos FRAME, lo que facilita a usuarios remotos autenticados realizar ataques de phishing a través de…
ModificadaMedia (4.3)1.2%—IBM Infosphere Information Server26/7/201417/6/2026
Vulnerabilidad de XSS en Data Quality Console en IBM InfoSphere Information Server 11.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada para añadir una conexión de proyecto.
ModificadaMedia (6.3)1.1%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un parámetro manipulado del fichero…
ModificadaBaja (3.5)0.77%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
El componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar enlaces a través de vectores no especificados.
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML…
ModificadaBaja (3.5)0.76%—IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management19/7/201417/6/2026
Vulnerabildad de XSS en el componente GDS en IBM InfoSphere Master Data Management - Collaborative Edition 10.x y 11.x anterior a 11.0 FP4 y InfoSphere Master Data Management Server para Product Information Management 9.0 y 9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML…
ModificadaAlta (7.8)7.4%💥 ExploitAlienvault Open Source Security Information Management18/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos leer ficheros arbitrarios a través de una solicitud get_file manipulada.
ModificadaAlta (10)5.8%—Alienvault Open Source Security Information Management18/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud remote_task manipulada, relacionado con inyectar una clave pública de ssh.
ModificadaAlta (10)7.3%—Alienvault Open Source Security Information Management18/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.8.0 permite a atacantes remotos crear ficheros arbitrarios y ejecutar código arbitrario a través de una solicitud set_file manipulada.
ModificadaMedia (4.3)1.2%—Hitachi Jp1/performance Management-manager WEB OptionHitachi Tuning Manager17/6/201417/6/2026
Vulnerabilidad de XSS en Hitachi Tuning Manager anterior a 7.6.1-06 y 8.x anterior a 8.0.0-04 y JP1/Performance Management - Manager Web Option 07-00 hasta 07-54 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.64%—Hitachi Jp1/performance Management-manager WEB OptionHitachi Tuning Manager17/6/201417/6/2026
Vulnerabilidad de CSRF en Hitachi Tuning Manager anterior a 7.6.1-06 y 8.x anterior a 8.0.0-04 y JP1/Performance Management - Manager Web Option 07-00 hasta 07-54 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaAlta (10)13%💥 ExploitAlienvault Open Source Security Information Management13/6/201417/6/2026
El servicio av-centerd SOAP en AlienVault OSSIM anterior a 4.7.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud (1) get_license, (2) get_log_line o (3) update_system/upgrade_pro_web manipulada, una vulnerabilidad diferente a CVE-2014-3804.
Orbitaley — Vulnerabilidades