Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.4% | — | IBM Infosphere Optim Performance ManagerIBM Optim Performance Manager | 22/8/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en IBM Optim Performance Manager 4.1.1 e IBM InfoSphere Optim Performance Manager 5.x anterior a 5.2 permite a usuarios autenticados remotamente leer archivos arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Alienvault Open Source Security Information Management | 20/8/2013 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en AlienVault Open Source Security Information Management (OSSIM) 4.1 permite a atacantes remotos ejecutar secuencias de comandos SQL a través del (1) parámetro sensor en una ación Query a forensics/base_qry_main.php; los parámetros (2) tcp_flags[] or(3) tcp_port[0][4] a… | |
| Modificada | Media (5) | 1.4% | — | IBM Infosphere Information Server | 16/8/2013 | 16/6/2026 | IBM InfoSphere Information Server hasta v8.5 FP3, v8.7 hasta FP2, y 9.1 produce mensajes de fallo de inicio de sesión e indica si el nombre de usuario o la contraseña es incorrecta, lo que permite a atacantes remotos para enumerar las cuentas de usuario a través de un ataque de fuerza bruta. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Infosphere Information Server | 16/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere Information Server hasta v8.5 FP3, v8.7 hasta FP2, y v9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores relacionados con la consola web. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Information Server | 16/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en IBM InfoSphere Information Server hasta v8.5 FP3, v8.7 hasta FP2, y 9.1 permiten a los usuarios autenticados remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con los interfaces de usuario (1) “web console” y (2) “repository… | |
| Modificada | Media (4.3) | 1.8% | — | Alienvault Open Source Security Information Management | 15/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en AlienVault Open Source Security Information Management (OSSIM) anterior a v4.3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro “withoutmenu” en (1) vulnmeter/index.php o (2) vulnmeter/sched.php; el parámetro… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows Media Player | 10/7/2013 | 16/6/2026 | El códec de vídeo Microsoft WMV en wmv9vcm.dll, wmvdmod.dll en Windows Media Format Runtime v9 y v9.5, y wmvdecod.dll en Windows Media Format Runtime 11 y Windows Media Player v11 y v12 permite a atacantes remotos a ejecutar código a través de ficheros multimedia manipulados, tambíen conocido como "WMV Video Decoder… | |
| Modificada | Baja (2.9) | 0.76% | — | Symantec Security Information ManagerSymantec Security Information Manager Appliance | 8/7/2013 | 16/6/2026 | La consola de gestión de Java (tambíen conocida como Java console) en el componente Symantec Security Information Manager (SSIM) v4.7.x y v4.8.x anteriores a v4.8.1 permite a atacantes remotos a obtener información sensible a través de llamadas a la API web-GUI no especificadas. | |
| Modificada | Media (4.3) | 1.5% | — | Symantec Security Information ManagerSymantec Security Information Manager Appliance | 8/7/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en la consola de gestión de Java (tambíen conocida como Java console) en el componente Symantec Security Information Manager (SSIM) v4.7.x y v4.8.x anteriores a v4.8.1 permite a atacantes remotos ejecutar comandos web o HTML mediante… | |
| Modificada | Media (4.7) | 1.5% | — | Symantec Security Information ManagerSymantec Security Information Manager Appliance | 8/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la consola de gestión de Java (tambíen conocida como Java console) en el componente Symantec Security Information Manager (SSIM) v4.7.x y v4.8.x anteriores a v4.8.1 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 3.1% | — | HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+11 | 6/7/2013 | 16/6/2026 | Una vulnerabilidad no especificada en los routers HP 3COM y switches HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a usuarios remotos autenticados ejecutar código de su elección u obtener información sensible a través de vectores… | |
| Modificada | Alta (10) | 10% | — | HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+11 | 6/7/2013 | 16/6/2026 | Una vulnerabilidad no especificada en los routers y switches HP 3COM y HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a atacantes remotos ejecutar código de su elección u obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 2.4% | — | IBM Qradar Security Information AND Event Manager | 3/6/2013 | 16/6/2026 | ulnerabilidad no especificada en IBM QRadar Seguridad de la Información y Event Manager (SIEM) v7.x anterior a MR2 v7.1 Patch 1 permite a usuarios remotos autenticados ejecutar comandos del sistema operativo a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.0% | — | Invensys Wonderware Information Server | 9/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invensys Wonderware Information Server (WIS) v4.0 SP1SP1, v4.5- Portal, y v5.0- Portal que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 2.1% | — | Invensys Wonderware Information Server | 9/5/2013 | 16/6/2026 | Invensys Wonderware Information Server (WIS) V4.0 SP1SP1, v4.5- Portal, y v5.0- Portal permite a atacantes remotos leer ficheros arbitrarios, enviar peticiones HTTP a servidores de la red interna o causar denegación de servicios (consumo de memoria y CPU) a través de un documento XML que contiene una entidad externa… | |
| Modificada | Alta (9.3) | 3.3% | — | Invensys Wonderware Information Server | 9/5/2013 | 16/6/2026 | Invensys Wonderware Information Server (WIS) 4.0 SP1SP1, 4.5- Portal, y 5.0- Portal no restringe los valores tamaño sin especificar y cantidad de valores, lo que permite a atacantes remotos causar una denegación de servicios (consumo de recursos) a través de vectores desconocidos- | |
| Modificada | Alta (7.5) | 1.3% | — | Invensys Wonderware Information Server | 9/5/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invensys Wonderware Information Server (WIS) v4.0 SP1SP2, v4.5- Portal, y v5.0- Portal que permite a atacantes remotos ejecutar código arbitrario SQL a través de vectores sin especificar. | |
| Modificada | Media (6.8) | 14% | — | Plataformatec DeviseOpensuse | 25/4/2013 | 16/6/2026 | Devise v2.2.x antes de v2.2.3, v2.1.x antes de v2.1.3, v2.0.x antes de v2.0.5, v1.5.x antes de v1.5.4 de Ruby, al utilizar ciertas bases de datos, no funciona correctamente cuando se realiza la conversión de tipos consultas de base de datos, lo que podría permitir a atacantes remotos provocar resultados incorrectos… | |
| Modificada | Media (4) | 0.94% | — | IBM Netezza Performance Portal | 5/4/2013 | 16/6/2026 | HTTPD en IBM Netezza Performance Portal v1.0.2 permite a usuarios remotos autenticados, a lista directorios de aplicaciones que contienen ficheros de activos a través de una petición directa sobre la URI de un directorio como se demostró listando ficheros de imágenes. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Infosphere Information Server | 1/4/2013 | 16/6/2026 | Vulnerabilidad XSS en IBM InfoSphere Information Server 8.1, 8.5 a la FP3, 8.7 a la FP2, y 9.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL mal formada. | |
| Modificada | Alta (7.2) | 0.39% | — | IBM Infosphere Information Server | 20/3/2013 | 16/6/2026 | El proceso de instalación en IBM InfoSphere Information Server v8.1, v8.5, v8.7 y v9.1 sobre UNIX y Linux, establece permisos y propietarios incorrectamente, lo que permite a usuarios locales evitar las restricciones de acceso establecidas a través de de operaciones estándar con archivos. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 21/2/2013 | 16/6/2026 | Cross-site scripting (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y Iter Data Management Server for Product Information Management v6.0, v9.0, y v9.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través vectores no… | |
| Modificada | Media (6) | 0.93% | — | IBM Infosphere Master Data Management Collaboration ServerIBM Infosphere Master Data Management Server FOR Product Information Management | 21/2/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en IBM InfoSphere Master Data Management - Collaborative Edition v10.0 y v10.1 antes de FP1 y InfoSphere Master Server Gestión de Datos de Información de Gestión de Productos v6.0, v9.0, v9.1 y permitir a usuarios remotos autenticados… | |
| Modificada | Baja (1.9) | 0.48% | — | IBM Infosphere Business GlossaryIBM Infosphere Information Server | 31/1/2013 | 16/6/2026 | Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y 8.7 y InfoSphere Business Glossary v8.1.1 y v8.1.2 no tiene un atributo de no autocompletar el campo de contraseña en la página de inicio de sesión, lo que hace que sea más fácil por atacantes remotos obtener acceso… | |
| Modificada | Media (4.3) | 0.93% | — | IBM Infosphere Business GlossaryIBM Infosphere Information Server | 31/1/2013 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en InfoSphere Business Glossary v8.1.1 y v8.1.2, InfoSphere DataStage Operation Console, InfoSphere Administration, y Reporting y Repository Management Web Console en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y 8.7,… |