Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1785 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.7)0.88%—HP Insight Control15/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, algunos datos de estado y estadísticas generales del servidor podrían recuperarse por usuarios no autorizados.
ModificadaAlta (7.5)5.0%—HP Systems Insight Manager15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de denegación de servicio remoto en HPE Systems Insight Manager en todas las versiones anteriores a la 7.6.
ModificadaMedia (6.1)1.5%—HP Systems Insight Manager15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en HPE Systems Insight Manager en todas las versiones anteriores a la 7.6.
ModificadaAlta (7.5)5.0%—HP Systems Insight Manager15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de denegación de servicio remoto en HPE Systems Insight Manager en todas las versiones anteriores a la 7.6.
ModificadaMedia (5.3)1.2%—Insight.bitpay Insight-api9/2/201817/6/2026
Bitpay/insight-api Insight-api, en versiones anteriores a la 5.0.0, contiene un CWE-20: vulnerabilidad de validación de entradas en el endpoint de transmisión de transacciones que puede resultar en la revelación de la ruta completa. Parece ser que este ataque puede ser explotado mediante una petición web.
ModificadaMedia (5.5)0.38%—IBM Cognos AnalyticsNetapp Oncommand Insight29/1/201817/6/2026
IBM Cognos Analytics 11.0 podría producir resultados en archivos temporales que contengan información altamente sensible que puede ser leída por un usuario local. IBM X-Force ID: 136858.
ModificadaMedia (4)0.46%—IBM Cognos AnalyticsNetapp Oncommand Insight29/1/201817/6/2026
IBM Cognos Analytics 11.0 podría permitir que un usuario local cambie parámetros establecidos desde los menús de Cognos Analytics sin una autenticación correcta. IBM X-Force ID: 136857.
ModificadaAlta (7.8)0.41%—IBM Cognos AnalyticsNetapp Oncommand Insight29/1/201817/6/2026
IBM Cognos Analytics 11.0 podría almacenar localmente credenciales en caché que podrían ser obtenidas por un usuario local. IBM X-Force ID: 136824.
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (6.5)4.0%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaMedia (6.5)4.0%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaMedia (6.5)4.0%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaAlta (8.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2018/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaAlta (7.5)0.49%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Installer). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Esta vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios con inicio de sesión en la infraestructura en la que se ejecuta…
ModificadaMedia (6.5)4.0%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DDL). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 05/07/2020 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios…
ModificadaMedia (6.5)3.8%—Oracle MysqlMariadbNetapp Active IQ Unified ManagerNetapp Oncommand Insight+418/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 5.6.38 y anteriores, y la 05/07/2020 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaMedia (4.7)2.5%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa…
ModificadaAlta (7.1)3.4%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Partition). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.19 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaMedia (4.3)0.74%—IBM Insights Foundation FOR Energy7/12/201717/6/2026
IBM Insights Foundation for Energy 2.0 podría revelar información sensible en mensajes de error a usuarios autenticados que podría ser empleada para llevar a cabo más ataques. IBM X-Force ID: 126457.
ModificadaMedia (4.4)0.68%—IBM Infosphere Biginsights7/12/201717/6/2026
IBM Infosphere BigInsights 4.2.0 podría permitir que un atacante inyecte código que le podría dar acceso a datos y archivos restringidos. IBM X-Force ID: 126244.
ModificadaMedia (5.4)0.87%—IBM Infosphere Biginsights1/11/201717/6/2026
IBM InfoSphere BigInsights en sus versiones 4.2.0 y 4.2.5 podría permitir que un atacante remoto secuestre los clics de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clicado de la víctima y,…
ModificadaMedia (5.4)0.73%—IBM Infosphere Biginsights1/11/201717/6/2026
IBM InfoSphere BigInsights en sus versiones 4.2.0 y 4.2.5 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una…
ModificadaMedia (5.4)0.87%—IBM Infosphere Biginsights1/11/201717/6/2026
IBM InfoSphere BigInsights en sus versiones 4.2.0 y 4.2.5 es vulnerable a inyección de enlaces. Al persuadir a una víctima para que haga clic en un enlace de URL especialmente manipulado, un atacante remoto podría explotar esta vulnerabilidad para llevar a cabo varios ataques contra el sistema, incluidos el Cross-Site…
ModificadaMedia (6.1)1.2%—HP Arcsight Enterprise Security ManagerHP Arcsight Enterprise Security Manager Express31/10/201717/6/2026
Vulnerabilidad de redirección de URL a un sitio no fiable en HP ArcSight ESM y HP ArcSight ESM Express, en cualquier versión 6.x anterior a la 6.9.1c Patch 4 o versión 6.11.0 Patch 1. Esta vulnerabilidad podría explotarse de forma remota para permitir una redirección de URL a un sitio no fiable.
ModificadaMedia (6.1)1.3%—HP Arcsight Enterprise Security ManagerHP Arcsight Enterprise Security Manager Express31/10/201717/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) persistente y reflejado en HP ArcSight ESM y HP ArcSight ESM Express, en cualquier versión 6.x anterior a la 6.9.1c Patch 4 o versión 6.11.0 Patch 1. Esta vulnerabilidad podría explotarse de forma remota para permitir Cross-Site Scripting (XSS) persistente y reflejado.
Orbitaley — Vulnerabilidades