Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 2.3% | — | Rockwellautomation Armor Compact Guardlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5370 FirmwareRockwellautomation Compactlogix 5370 L1 FirmwareRockwellautomation Compactlogix 5370 L2 Firmware+5 | 27/7/2022 | 17/6/2026 | El algoritmo de establecimiento de conexión encontrado en Rockwell Automation CompactLogix 5370 and ControlLogix 5570 versiones 33 y anteriores, no administra suficientemente su flujo de control durante la ejecución, creando un bucle infinito. Esto puede permitir a un atacante enviar peticiones de paquetes CIP… | |
| Modificada | Media (5.4) | 0.54% | — | Student Information Management System Project Student Information Management System | 27/7/2022 | 17/6/2026 | Se ha detectado que Sims versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente /addNotifyServlet. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el parámetro notifyInfo | |
| Modificada | Alta (8.8) | 0.29% | — | IBM Security Verify Information Queue | 26/7/2022 | 17/6/2026 | IBM Security Verify Information Queue 10.0.2, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 230814. | |
| Modificada | Media (4.6) | 0.33% | — | IBM Robotic Process Automation | 26/7/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podrían permitir a un usuario con acceso al host local (máquina cliente) obtener un token de acceso de inicio de sesión. IBM X-Force ID: 223019. | |
| Modificada | Alta (7.8) | 0.71% | — | Inductiveautomation Ignition | 25/7/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition versión 8.1.15 (b2022030114). Es requerida la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo… | |
| Modificada | Alta (7.8) | 0.70% | — | Inductiveautomation Ignition | 25/7/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition versión 8.1.15 (b2022030114). Es requerida la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo… | |
| Modificada | Alta (7.8) | 39% | — | Inductiveautomation Ignition | 25/7/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition versión 8.1.15 (b2022030114). La autenticación no es necesaria para explotar esta vulnerabilidad. El fallo específico se presenta dentro del método authenticateAdSso. El problema… | |
| Modificada | Alta (7.8) | 43% | — | Inductiveautomation Ignition | 25/7/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Inductive Automation Ignition versión 8.1.15 (b2022030114). Aunque la autenticación es necesaria para explotar esta vulnerabilidad, el mecanismo de autenticación presente puede ser evitado. El fallo específico… | |
| Modificada | Crítica (9.8) | 60% | — | Inductiveautomation Ignition | 25/7/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de Inductive Automation Ignition versión 8.1.15 (b2022030114). La autenticación no es necesaria para explotar esta vulnerabilidad. El fallo específico se presenta en… | |
| Modificada | Media (6.5) | 0.73% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, podría permitir a un usuario obtener información confidencial que podría usarse en otros ataques contra el sistema. IBM X-Force ID: 230818 | |
| Modificada | Alta (7.5) | 0.64% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 230817 | |
| Modificada | Alta (8.8) | 0.43% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 230812 | |
| Modificada | Alta (7.5) | 0.75% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, podría divulgar información sensible debido a la falta o inseguridad del atributo SameSite para una cookie sensible. ID de IBM X-Force: 230811 | |
| Modificada | Media (5.5) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario local obtener información confidencial del archivo de claves TLS debido a permisos de archivo incorrectos. IBM X-Force ID: 223597 | |
| Modificada | Media (4.9) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones7.3, 7.4 y 7.5, podría divulgar información altamente confidencial a un usuario privilegiado. IBM X-Force ID: 210893 | |
| Modificada | Alta (7.5) | 0.51% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, no comprueba apropiadamente los certificados en algunas comunicaciones entre hosts. IBM X-Force ID: 202015 | |
| Modificada | Media (6.5) | 1.7% | — | Rockwellautomation Micrologix 1100 FirmwareRockwellautomation Micrologix 1400 Firmware | 20/7/2022 | 17/6/2026 | El encabezado X-Frame-Options en Rockwell Automation MicroLogix 1100/1400 Versiones 21.007 y anteriores, no está configurado en la respuesta HTTP, lo que podría permitir ataques de clickjacking | |
| Modificada | Alta (8.8) | 0.97% | — | Inductiveautomation Ignition | 20/7/2022 | 17/6/2026 | El producto afectado puede permitir a un atacante con acceso a la configuración web de Ignition ejecutar código arbitrario | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a… | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.28 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a… | |
| Modificada | Media (4.9) | 1.3% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y acceso a la red por medio de múltiples protocolos, comprometer a MySQL… | |
| Modificada | Media (6.3) | 51% | — | Oracle Mysql ClusterNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones afectadas son 7.4.36 y anteriores, 7.5.26 y anteriores, 7.6.22 y anteriores y 8.0.29 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso al segmento de… | |
| Modificada | Media (4.9) | 1.4% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Federated). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a… | |
| Modificada | Media (5) | 0.97% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL Server.… | |
| Modificada | Baja (3.1) | 0.79% | — | Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+1 | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Encryption). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos,… |