Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.79%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+52/1/201617/6/2026
El Scheduler en IBM Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.8 IF6 y 7.6 en versiones anteriores a 7.6.0.1 FP1 y Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.8 IF6, 7.5.1 y 7.6 en versiones anteriores a 7.6.0.1 FP1 para SmartCloud Control Desk permite a usuarios remotos autenticados…
ModificadaMedia (5.4)0.65%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+52/1/201617/6/2026
Vulnerabilidad de XSS en IBM Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.9 IF2 y 7.6 en versiones anteriores a 7.6.0.3 FP3 y Maximo Asset Management 7.5 en versiones anteriores a 7.5.0.9 IF2, 7.5.1 y 7.6 en versiones anteriores a 7.6.0.3 FP3 para SmartCloud Control Desk permite a usuarios remotos…
ModificadaMedia (6.5)1.5%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+78/11/201517/6/2026
IBM Máximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 FP009 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX001; Máximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 FP009, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX001 para SmartCloud Control Desk; y…
ModificadaMedia (4)0.96%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+78/11/201517/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005 y 7.6.0 en versiones anteriores a 7.6.0.2 FP002; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 FP002 para SmartCloud Control Desk y…
ModificadaMedia (6.9)1.3%—HP Arcsight Smartconnectors4/11/201517/6/2026
El servicio CWSAPI SOAP en HP ArcSight SmartConnectors en versiones anteriores a 7.1.6 tiene una contraseña embebida, lo que hace más fácil para atacantes remotos obtener acceso administrativo mediante el aprovechamiento del conocimiento de esta contraseña.
ModificadaMedia (6.8)1.5%—HP Arcsight Smartconnectors4/11/201517/6/2026
HP ArcSight SmartConnectors en versiones anteriores a 7.1.6 no verifica certificados X.509 desde dispositivos Logger, lo que permite a atacantes man-in-the-middle suplantar dispositivos y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)3.4%—Samsung Smartviewer2/11/201517/6/2026
El método rtsp_getdlsendtime en el control CNC_Ctrl en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de un valor de índice.
ModificadaMedia (6.8)3.9%—Samsung Smartviewer2/11/201517/6/2026
Samsung SmartViewer permite que los atacantes remotos ejecuten código arbitrario mediante vectores sin especificar en (1) el método DVRSetupSave en el control STWAxConfig o (2) el método SendCustomPacket en el control STWAxConfigNVR, lo que desencadena una desreferencia de puntero no fiable.
ModificadaMedia (5)2.1%—3s-smart Software Solutions Codesys Gateway Server25/10/201517/6/2026
3S-Smart CODESYS Gateway Server en versiones anteriores a 2.3.9.48 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULL y caída de demonio) a través de una petición manipulada (1) GET o (2) POST.
ModificadaAlta (7.5)2.3%—Nintex K2 BlackpearlNintex K2 FOR SharepointNintex K2 Smartforms21/10/201517/6/2026
Vulnerabilidad de inyección SQL en Runtime/Runtime/AjaxCall.ashx en K2 blackpearl, smartforms y K2 para SharePoint 4.6.7 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro xml.
ModificadaMedia (4.3)1.7%—HP Smart Profile Server Data Analytics Layer18/10/201517/6/2026
Múltiples vulnerabilidades de XSS en HP Smart Profile Server Data Analytics Layer (SPS DAL) 2.3 en versiones anteriores a 2.3.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.5)0.99%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+96/10/201517/6/2026
Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002 para…
ModificadaMedia (4)0.97%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+96/10/201517/6/2026
maximouiweb/webmodule/webclient/utility/merlin.jsp en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a…
ModificadaBaja (3.5)0.78%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+96/10/201517/6/2026
Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para…
ModificadaMedia (5)0.99%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+94/10/201517/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para SmartCloud Control Desk; y Maximo…
ModificadaBaja (2.1)0.44%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+94/10/201517/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX001 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX001 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para SmartCloud Control Desk; y Maximo…
ModificadaAlta (7.5)6.2%—3s-smart Codesys Gateway Server18/9/201517/6/2026
Múltiples desbordamientos de búfer basados en la pila en 3S-Smart CODESYS Gateway Server antes de la versión 2.3.9.34 permiten a los atacantes remotos ejecutar código arbitrario a través del opcode (1) 0x3ef o (2) 0x3f0
ModificadaBaja (3.5)0.95%—Smart Trim Project Smart Trim18/8/201517/6/2026
Vulnerabilidad de XSS en el módulo Smart Trim 7.x-1.x en versiones anteriores a 7.x-1.5 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores que implican al formulario de configuración de campo.
ModificadaMedia (6.8)2.3%—Kankun Smartsocket9/6/201517/6/2026
El dispositivo y la aplicación móvil Kankun Smart Socket utiliza una clave de bit 256 de AES embebida, lo que facilita a atacantes remotos (1) obtener información sensible mediante la captura de trafico de la red y (2) obtener acceso al dispositivo mediante mensajes de cifrado.
ModificadaAlta (7.2)0.62%—HP Smart Zero CoreHP Thinpro Linux5/6/201517/6/2026
Vulnerabilidad no especificada en Easy Setup Wizard en HP ThinPro Linux 4.1 hasta 5.1 y Smart Zero Core 4.3 y 4.4 permite a usuarios locales evadir las restricciones de acceso y ganar privilegios a través de vectores desconocidos.
ModificadaMedia (4.6)1.1%💥 ExploitOracle Hyperion Smart View FOR Office16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Hyperion Smart View for Office en Oracle Hyperion 11.1.2.5.216 y en versiones anteriores, cuando se ejecuta sobre Windows, permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Core.
ModificadaMedia (4)1.4%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+817/2/201517/6/2026
Vulnerabilidad de salto de directorio en un formulario web no especificado en IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5.0 anterior a 7.5.0.6 IFIX007, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.2 para Tivoli…
ModificadaBaja (2.1)0.49%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+817/2/201517/6/2026
IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5.0 anterior a 7.5.0.6 IFIX008, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos no manejan correctamente…
ModificadaBaja (1.8)0.40%—Okb.co.jp Smartphone Passbook15/2/201517/6/2026
La aplicación para Android Ogaki Kyoritsu Bank Smartphone Passbook 1.0.0 crea un fichero de registros que contiene datos de entradas del usuario, lo que permite a atacantes obtener información sensible mediante la lectura de un fichero.
ModificadaMedia (6.8)1.0%—Smartcat OUR Team Showcase5/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Our Team Showcase (our-team-enhanced) anterior a 1.3 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o (2) realizan ataques de…