Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.19% | — | IBM Qradar Security Information AND Event Manager | 28/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, es vulnerable a una escalada de privilegios local, si esto pudiera combinarse con otras vulnerabilidades desconocidas, podría llevarse a cabo una escalada de privilegios. IBM X-Force ID: 216111 | |
| Modificada | Crítica (9.8) | 1.2% | — | Skyhighsecurity Secure WEB Gateway | 27/7/2022 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en Skyhigh SWG en las versiones principales 10.x anteriores a 10.2.12, 9.x anteriores a 9.2.23, 8.x anteriores a 8.2.28 y la versión controlada 11.x anteriores a 11.2.1, permite a un atacante remoto omitir la autenticación en la Interfaz de Usuario de administración. Esto… | |
| Modificada | Alta (8.8) | 0.29% | — | IBM Security Verify Information Queue | 26/7/2022 | 17/6/2026 | IBM Security Verify Information Queue 10.0.2, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 230814. | |
| Modificada | Media (6.5) | 0.73% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, podría permitir a un usuario obtener información confidencial que podría usarse en otros ataques contra el sistema. IBM X-Force ID: 230818 | |
| Modificada | Alta (7.5) | 0.64% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 230817 | |
| Modificada | Alta (8.8) | 0.43% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. IBM X-Force ID: 230812 | |
| Modificada | Alta (7.5) | 0.75% | — | IBM Security Verify Information Queue | 25/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2, podría divulgar información sensible debido a la falta o inseguridad del atributo SameSite para una cookie sensible. ID de IBM X-Force: 230811 | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 22/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aepack.dll puede bloquear el motor de escaneo | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 22/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en determinados productos WithSecure al escanear el archivo APK fuzzed es posible que pueda bloquear el motor de escaneo | |
| Modificada | Media (5.5) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, podría permitir a un usuario local obtener información confidencial del archivo de claves TLS debido a permisos de archivo incorrectos. IBM X-Force ID: 223597 | |
| Modificada | Media (4.9) | 0.86% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones7.3, 7.4 y 7.5, podría divulgar información altamente confidencial a un usuario privilegiado. IBM X-Force ID: 210893 | |
| Modificada | Alta (7.5) | 0.51% | — | IBM Qradar Security Information AND Event Manager | 20/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, no comprueba apropiadamente los certificados en algunas comunicaciones entre hosts. IBM X-Force ID: 202015 | |
| Modificada | Alta (7.5) | 0.74% | — | IBM Security Verify Governance | 14/7/2022 | 17/6/2026 | IBM Security Verify Identity Manager versión 10.0, contiene información confidencial en el repositorio de código fuente que podría usarse en otros ataques contra el sistema. IBM X-Force ID: 225013 | |
| Modificada | Alta (7.5) | 0.40% | — | IBM Security Verify Governance | 14/7/2022 | 17/6/2026 | IBM Security Verify Identity Manager versión 10.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 224919 | |
| Modificada | Alta (7.5) | 0.99% | — | IBM Security Verify Governance | 14/7/2022 | 17/6/2026 | IBM Security Verify Identity Manager versión 10.0, usa una configuración de bloqueo de cuentas inapropiada que podría permitir a un atacante remoto forzar las credenciales de las cuentas. IBM X-Force ID: 224918 | |
| Modificada | Baja (3.8) | 0.60% | — | IBM Security Verify Governance | 14/7/2022 | 17/6/2026 | IBM Security Verify Identity Manager versión 10.0, podría permitir a un usuario privilegiado cargar un archivo malicioso al omitir la seguridad de la extensión en una petición HTTP. IBM X-Force ID: 224916 | |
| Modificada | Media (6.5) | 1.2% | — | IBM Security Verify Information Queue | 14/7/2022 | 17/6/2026 | IBM Security Verify Information Queue versión 10.0.2 podría permitir a un usuario autenticado causar una denegación de servicio con una petición HTTP especialmente diseñada | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+2 | 14/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aeheur.dll puede bloquear el motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante | |
| Modificada | Media (4.3) | 0.53% | — | SAP Enterprise Extension Defense Forces & Public Security | 12/7/2022 | 17/6/2026 | La aplicación SAP Enterprise Extension Defense Forces & Public Security - versiones 605, 606, 616,617,618, 802, 803, 804, 805, 806, no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado a través de la red, resultando en una escalada de privilegios conllevando a un impacto… | |
| Modificada | Media (5.3) | 0.99% | — | IBM Qradar Security Information AND Event Manager | 12/7/2022 | 17/6/2026 | IBM QRadar SIEM versiones 7.3, 7.4 y 7.5, puede ser vulnerable a un ataque parcial de denegación de servicio, resultando en que algunos protocolos no escuchen en los puertos especificados. IBM X-Force ID: 214028 | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Qradar Network Security | 12/7/2022 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0, divulga información confidencial a usuarios no autorizados que podría usarse para montar otros ataques contra el sistema. IBM X-Force ID: 174339 | |
| Modificada | Alta (7.5) | 0.82% | — | IBM Qradar Network Security | 12/7/2022 | 17/6/2026 | IBM QRadar Network Security versiones 5.4.0 y 5.5.0 contiene credenciales embebidas, como una contraseña o una clave criptográfica, que usa para su propia autenticación de entrada, la comunicación de salida a componentes externos o el cifrado de datos internos. IBM X-Force ID: 174337 | |
| Modificada | Crítica (9.8) | 1.00% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de Comprobación de Entrada Inapropiada | |
| Modificada | Crítica (9.8) | 0.51% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable | |
| Modificada | Crítica (9.8) | 1.0% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable |