Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)1.8%—IBM Infosphere Information ServerIBM Infosphere Information Server Metabrokers & Bridges31/1/201316/6/2026
InfoSphere Import Export Manager en InfoSphere Information Server MetaBrokers & Bridges (MBB) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, v8.7, y v9.1 no valida datos de entrada no especificados, lo que permite a un usuario remoto autenticado ejecutar comandos de su elección mediante vectores…
ModificadaMedia (5.8)1.0%—IBM Infosphere Information ServerIBM Infosphere Information Server Information Services Framework31/1/201316/6/2026
Vulnerabilidad de redirección abierta en Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (4)0.89%—IBM Infosphere Information ServerIBM Infosphere Information Server Information Services Framework31/1/201316/6/2026
Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, no valida correctamente la autenticación, permitiendo a usuarios remotos autenticados ganar privilegios mediante vectores no especificados.
ModificadaMedia (6.5)1.1%—IBM Infosphere DatastageIBM Infosphere Information Server31/1/201316/6/2026
La aplicación cliente en el DataStage Administrator client in InfoSphere DataStage en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 confia en el control de acceso del lado del cliente, lo que permite a usuarios remotos autenticados ganar privielgios mediante vectores desconocidos.
ModificadaBaja (1.9)0.31%—IBM Infosphere FasttrackIBM Infosphere Information Server31/1/201316/6/2026
El cliente en InfoSphere FastTrack v8.1 hasta v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 no almacena correctamente las credenciales, lo que permite a usuarios locales eludir las restricciones de acceso mediante vectores no especificados.
ModificadaMedia (6.5)1.1%—IBM Infosphere Information ServerIBM Infosphere Metadata Workbench31/1/201316/6/2026
InfoSphere Metadata Workbench (MWB) v8.1 hasta v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7 no restringe correctamente el uso de la funcionlidad de resolucion de problemas, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso o causar una denegación de…
ModificadaAlta (9.3)1.3%—IBM Infosphere Import Export ManagerIBM Infosphere Information ServerIBM Infosphere Information Server Metabrokers & Bridges31/1/201316/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en el Import Export Manager v8.1 hasta v9.1 en InfoSphere Information Server MetaBrokers & Bridges (MBB) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, v8.7, y v9.1 permite a usuarios locales ganar privielgios mediante un troyano DLL en el directorio…
ModificadaMedia (4.3)0.93%—IBM Infosphere Information ServerIBM Infosphere Metadata Workbench31/1/201316/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en InfoSphere Metadata Workbench (MWB) v8.1 through v8.7 en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y v8.7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)2.0%—Intelligent Platforms Proficy Real-time Information Portal27/1/201316/6/2026
GE Intelligent Platforms Proficy Real-Time Information Portal no restringe el acceso a los métodos de una clase Java no especificada, que permite a atacantes remotos obtener una lista de nombres de usuario a través de una llamada RMI.
ModificadaMedia (5)1.3%—Intelligent Platforms Proficy Real-time Information Portal27/1/201316/6/2026
El proceso de instalación de GE Intelligent Platforms Proficy Real-Time Information Portal almacena información sensible bajo la raíz Web con control de acceso insuficientes, lo que permite a atacantes remotos leer archivos de configuración, y descubrir datos de código credenciales, a través de una solicitud directa.
ModificadaBaja (2.1)0.37%—SGI Performance Co-pilot29/11/201216/6/2026
Las secuencias de comandos (1) pcmd y (2) pmlogger en Performance Co-Pilot (PCP) v3.6.10, permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico en un archivo temporal /var/tmp/#####
ModificadaBaja (2.1)0.94%—Microsoft Internet Information ServicesAI14/11/201216/6/2026
Microsoft Internet Information Server (IIS) Services v7.5 utiliza permisos débiles para el registro de operaciones, lo que permite descubrir las credenciales a los usuarios locales mediante la lectura de este archivo. Se trata de un problema también conocido como "Vulnerabilidad de divulgación de contraseña".
ModificadaAlta (10)4.4%—HP Performance Insight7/11/201216/6/2026
Vulnerabilidad no especificada en HP Performance Insight v5.31, v5.40, y v5.41, cuando se utiliza Sybase, permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2012-3269.
ModificadaAlta (7.5)2.8%—HP Performance Insight7/11/201216/6/2026
Vulnerabilidad no especificada en HP Performance Insight 5.31, 5.40, y 5.41, cuando se utiliza Sybase, permite a atacantes remotos obtener información sensible, modificar datos, o causar una denegación de servicio a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2012-3270.
ModificadaMedia (5.8)5.7%—Apache ActivemqApache AxisPaypal Mass PAYPaypal Payments PRO+14/11/201216/6/2026
Apache Axis v1.4 y versiones anteriores, tal y como se utiliza en los pagos de PayPal Pro, PPayPal Mass Pay, PayPal Transactional Information SOAP, la implementación de Java Message Service en Apache ActiveMQ, y otros productos, no comprueba si el nombre del servidor coincide con un nombre de dominio en el Nombre…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaMedia (4.3)7.2%💥 ExploitSolarwinds IP Address Manager WEB InterfaceSolarwinds Orion Network Performance Monitor31/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la IPAMSummaryView.aspx en el interfaz web IPAM anterior a v3.0-HotFix1 en SolarWinds Orion Network Performance Monitor puede permitir a un atacante remoto inyectar código script o HTML de su elección a través del campo "Search for an IP…
ModificadaMedia (4.3)1.3%—Manuel Garcia Galleryformatter31/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función galleryformatter_field_formatter_view en galleryformatter.tpl.php en el módulo Gallery formatter antes de v7.x-1.2 para Drupal permite a usuarios autenticados remotamente con permisos para crear un nodo o entidad…
ModificadaAlta (9.3)5.3%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en Cisco WebEx Recording Format (WRF) player T27 anteiores a LD SP32 EP10 y T28 anteriores a T28.4 ,permite a atacantes remotos causar una denegación de servicio (cuelgue) o ejecutar código arbitrario a través de un fichero WRF manipulado, también conocido como Bug ID…
ModificadaAlta (9.3)5.3%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código de su mediante un fichero WRF manipulado, también conocido como Bug ID CSCtz72958.
ModificadaAlta (9.3)5.2%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCua61331.
ModificadaAlta (9.3)5.2%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCtz73583.
ModificadaAlta (9.3)5.3%—Cisco Webex Recording Format Player25/10/201216/6/2026
Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCtz72967.