Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.71% | — | IBM Qradar Security Information AND Event Manager | 30/1/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Security QRadar SIEM 7.2 MR1 y anteriores versiones permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifiquen las opciones de la consola Auto Update. | |
| Modificada | Alta (10) | 17% | — | HP Application Information Optimizer | 29/12/2013 | 17/6/2026 | Vulnerabilidad no especificada en el Archive Query Server de HP Application Information Optimizer (anteriormente HP Database Archiving) 6.2, 6.3, 6.4, y 7.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1666. | |
| Modificada | Media (4.9) | 0.50% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 19/12/2013 | 16/6/2026 | Vulnerabilidad de fijación de sesión en IBM InfoSphere Master Data Management - Collaborative Edition 10.x anteriores a 10.1 IF5 y 11.0 anteriores a IF1 e InfoSphere Master Data Management Server para Product Information Management 9.x anteriores a 9.1 IF11 permite a usuarios autenticados remotamente secuestrar… | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Infosphere Information Server | 18/12/2013 | 16/6/2026 | IBM InfoSphere Information Server 8.0, 8.1, 8.5, 8.7 y 9.1 permite a usuarios locales obtener información sensible en circunstancias oportunistas aprovechando la presencia de archivos despues de una instalación fallida. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 17/6/2026 | Vulnerabilidad de XSS en IBM Security QRadar SIEM 7.0 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 16/6/2026 | El agente WinCollect en IBM Security QRadar SIEM anterior a la versión 7.1.1.569824 permite a atacantes remotos evadir restricciones de acceso intencionadas mediante la inyección de (1) una DLL o (2) un archivo de confguración. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Qradar Security Information AND Event Manager | 29/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en los menús de contexto Right Click Plugin de IBM Security QRadar SIEM 7.1 y 7.2 anterior a la versión 7.2 MR1 Patch 1 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Server FOR Product Information ManagementIBM Infosphere Master Data Management Collaboration Server | 27/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en IBM InfoSphere Master Data Management Server para Product Information Management 9.x anterior a la versión 9.1 FP13, e IBM InfoSphere Master Data Management - Collaborative Edition 10.x anterior a la versión 10.1 FP7 y 11.0 anterior a FP2, permite a usuarios remotos autenticados inyectar… | |
| Modificada | Media (5) | 1.4% | — | IBM Rational Performance TesterIBM Rational Service Tester | 22/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en IBM Rational Service Tester 8.3.x y 8.5.x anteriores a 8.5.1 y Rational Performance Tester 8.3.x y 8.5.x anteriores a 8.5.1 permite a atacantes remotos leer ficheros arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (4.1) | 0.29% | — | Infohr HR Human Resource Information System | 16/10/2013 | 16/6/2026 | HR Systems Strategies info:HR HRIS 7.9 no protege apropiadamente la contraseña de la base de datos, lo que permite a usuarios locales sortear las restricciones de la base de datos accediendo al registro USERPW y sorteando una técnica de ofuscación no especificada. | |
| Modificada | Media (6.8) | 0.57% | — | IBM Infosphere Information Server | 13/10/2013 | 16/6/2026 | Vulnerabilidad de CSRF en componentes Data Quality Console e Information Analyzer de IBM InfoSphere Information Server 8.7 hasta FP2 y 9.1 hasta la versión 9.1.2.0 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Kwoksys Information Server | 11/10/2013 | 16/6/2026 | Vulnerabilidad de SQL injection en IT/hardware-list.dll en Kwoksys Kwok Information Server anteriores a 2.8.5 permite a usuarios remotos autenticados ejecutar comandos SQL a discrección a través de los parámetros (1) hardwareType, (2) hardwareStatus y (3) hardwareLocation en un comando de búsqueda. | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | Alienvault Open Source Security Information Management | 9/10/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en AlienVault Open Source Security Information Management (OSSIM) 4.3 y anteriores versiones permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro date_from hacia (1) radar-iso27001-potential.php, (2) radar-iso27001-A12IS_acquisition-pot.php,… | |
| Modificada | Alta (9.3) | 4.3% | — | Philips Xper Information Management Physiomonitoring 5Philips XperconnectPhilips Xper Information Management Vascular Monitoring 5Philips Xper Flex Cardio | 5/10/2013 | 16/6/2026 | Desobrdamiento de búffer basado en memoria dinámica de componentes Xper en Philips Xper Information Management Physiomonitoring 5, componentes Xper Information Management Vascular Monitoring 5, y servidores y estaciones de trabajo Xper Information Management para productos Flex Cardio anterior a XperConnect 1.5.4.053… | |
| Modificada | Media (5.8) | 1.2% | — | IBM Infosphere Information Server | 2/10/2013 | 16/6/2026 | IBM InfoSphere Information Server v8.0, v8.1, v8.5 hasta FP3, v8.7 y v9.1 permite a atacantes remotos secuestrar sesiones y leer valores de cookies, o llevar a acabo ataques de phising para capturar credenciales a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Infosphere Information Server | 2/10/2013 | 16/6/2026 | IBM InfoSphere Information Server v8.0, v8.1, v8.5 hasta FP3, v8.7, y v9.1 permite a atacantes remotos llevar a cabo ataques de phising mediante la creación de un interfaz superpuesto en el interfaz de la consola web. | |
| Modificada | Baja (1.9) | 0.48% | — | IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager | 25/9/2013 | 16/6/2026 | IBM Data Studio Web Console 3.x anterior a la versión 3.2, Optim Performance Manager 5.x anterior a la versión 5.2, InfoSphere Optim Configuration Manager 2.x anterior a la versión 2.2, y DB2 Recovery Expert 2.x no tienen un atributo para desactivar el autocompletado en el campo usuario-contraseña, lo que permite… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager | 25/9/2013 | 16/6/2026 | IBM Data Studio Web Console 3.x anterior a la versión 3,2, Optim Performance Manager 5.x anterior a la versión 5.2, InfoSphere Optim Configuration Manager 2.x anterior a la versión 2.2, y DB2 Recovery Expert 2.x soporta HTTP en la Web Console, lo que permite a atacantes remotos leer cookies de sesión mediante la… | |
| Modificada | Baja (3.5) | 0.92% | — | IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager | 25/9/2013 | 16/6/2026 | IBM Data Studio Web Console v3.x anterior a v3.2, Optim Performance Manager v5.x anterior a v5.2, InfoSphere Optim Configuration Manager v2.x anterior a v2.2 y DB2 Recovery Expert v2.x almacenan información de autenticación de usuarios no especificada en una cookie, lo que permite a usuarios autenticados remotamente… | |
| Modificada | Media (5) | 1.9% | — | Capasystems Performance Guard | 12/9/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en logreader/uploadreader.jsp en CapaSystems Performance Guard anterior a la versión 6.2.102 permite a atacantes remotos leer archivos a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de buffer en Cisco WebEx Recording Format (WRF) player T27 LD (anteriores a SP32 EP16), T27 L10N (anteriores a SP32_ORION111), y T28 (anteriores a T28.8) permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un valor de índice… | |
| Modificada | Alta (9.3) | 3.2% | — | Cisco Webex Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de pila en Cisco WebEx Recording Format (WRF) player T27 LD (anteriores a SP32 EP16), T27 L10N (anteriores a SP32_ORION111), y T28 (anteriores a T28.8) permiten a un atacante remoto ejecutar código a discrección a través de un archivo WRF manipulado, tambien conocido como Bug ID CSCuc27645. | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de búfer en el manejador de excepciones en Cisco WebEx Recording Format (WRF) player T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un… | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Advanced Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de búfer en Cisco WebEx Advanced Recording Format (ARF) player T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria dinámica) a través de un fichero ARF… | |
| Modificada | Alta (9.3) | 3.1% | — | Cisco Webex Advanced Recording Format Player | 6/9/2013 | 16/6/2026 | Desbordamiento de búfer en el reproductor Cisco WebEx Advanced Recording Format (ARF) T27 LD anterior a SP32 EP16, T27 L10N anterior a SP32_ORION111, y T28 anterior a T28.8, permite a atacantes remotos ejecutar código a discrección o provocar una denegación de servicio (corrupción de memoria) a través de una archivo… |