Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1785 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 3.0% | — | Microfocus Arcsight Enterprise Security Manager | 14/3/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en HP ArcSight Enterprise Security Manager (ESM) anterior a 6.8c tienen un impacto desconocido y vectores de ataques remotos. | |
| Modificada | Alta (9) | 12% | 💥 Exploit | HP Arcsight Logger | 14/3/2015 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en HP ArcSight Logger anterior a 6.0P1 tiene un impacto desconocidos y autenticación remota de vectores de ataque. | |
| Modificada | Media (5) | 1.3% | — | IBM Rational Insight | 24/2/2015 | 17/6/2026 | IBM Rational Insight 1.1.1.5 permite a atacantes remotos evadir la autenticación y obtener información sensible a través de una solicitud manipulada en una URL de informes de Jazz Reporting Service (JRS). | |
| Modificada | Media (5) | 1.2% | — | IBM Infosphere Biginsights | 13/2/2015 | 17/6/2026 | El módulo de alerta en IBM InfoSphere BigInsights 2.1.2 y 3.x anterior a 3.0.0.2 permite a atacantes remotos obtener información sensible sobre la API de los servicios de gestión de alertas a través de un ataque de seguimiento de redes. | |
| Modificada | Media (4.3) | 1.6% | — | HP Insight Control Server Deployment | 15/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el servidor en HP Insight Control permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.94% | — | EMC Isilon Insightiq | 12/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en EMC Isilon InsightIQ 2.x y 3.x anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.1% | — | HP Systems Insight Manager | 6/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en HP Systems Insight Manager (SIM) anterior a 7.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.4% | — | HP Systems Insight Manager | 5/10/2014 | 17/6/2026 | HP Systems Insight Manager (SIM) anterior a 7.4 permite a atacantes remotos realizar ataques de clickjacking a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 2.0% | — | HP Systems Insight Manager | 5/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anterior a 7.4 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.27% | — | Game-insight MY Railway | 9/9/2014 | 17/6/2026 | La aplicación My Railway 1.1.33 (también conocida como com.gameinsight.myrailway) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (2.9) | 0.53% | — | IBM Infosphere Biginsights | 17/8/2014 | 17/6/2026 | IBM InfoSphere BigInsights 2.0 hasta 2.1.2 no configura el indicador de seguridad para la cookie LTPA en una sesión https, lo que facilita a atacantes remotos capturar esta cookie mediante la intercepción de su transmisión dentro de una sesión http. | |
| Analizada | Media (6.5) | 4.8% | ⚠ Explotación activa | IBM Infosphere Biginsights | 7/7/2014 | 16/6/2026 | IBM InfoSphere BigInsights anterior a 2.1.0.3 permite a usuarios remotos autenticados evadir las restricciones de fichero y directorio, o acceder a datos o código no confiables, a través de parámetros manipulados en llamadas API no especificadas. | |
| Modificada | Media (4.3) | 2.0% | — | Symantec Data Insight | 27/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en la consola de gestión en Symantec Data Insight 3.x y 4.x anterior a 4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de formulario no especificado, relacionado con un problema de 'inyección de secuencias de comandos HTML'. | |
| Modificada | Media (4.3) | 2.0% | — | Symantec Data Insight | 27/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en la consola de gestión en Symantec Data Insight 3.x y 4.x anterior a 4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de formulario no especificado. | |
| Modificada | Media (4.6) | 1.1% | — | IBM Messagesight JMS ClientIBM Messagesight | 15/4/2014 | 17/6/2026 | IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 no verifica que todos los caracteres de la contraseña sean correctos, lo cual permite a usuarios remotos autenticados evadir restricciones de acceso mediante el aprovechamiento del conocimiento de una subcadena de la contraseña. | |
| Modificada | Media (4.3) | 1.4% | — | IBM Messagesight JMS ClientIBM Messagesight | 15/4/2014 | 17/6/2026 | IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (reinicio del demonio) a través de datos de autenticación MQ Telemetry Transport (MQTT) manipulados. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Messagesight JMS ClientIBM Messagesight | 15/4/2014 | 17/6/2026 | IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de datos WebSockets MQ Telemetry Transport (MQTT). | |
| Modificada | Media (4.3) | 1.3% | — | IBM Messagesight JMS ClientIBM Messagesight | 15/4/2014 | 17/6/2026 | El servidor en IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (caída de demonio y pérdida de datos de mensaje) a través de cabeceras malformadas durante una actualización de conexión de WebSockets. | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Infosphere Biginsights | 26/3/2014 | 16/6/2026 | Vulnerabilidad de inyección CRLF en la consola web Application Enterprise en IBM InfoSphere BigInsights 1.1 y 2.x anterior a 2.1 FP2 permite a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.95% | — | IBM Infosphere Biginsights | 26/3/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en la consola web de Application Enterprise en IBM InfoSphere BigInsights 1.1 y 2.x anterior a 2.1 FP2 permite a usuarios remotos autenticados redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.1% | — | HP Insight Control Server DeploymentHP Rapid Deployment Pack | 14/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Rapid Deployment Pack (RDP) e Insight Control Server Deployment permite a atacantes remotos obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.1) | 0.28% | — | HP Insight Control Server DeploymentHP Rapid Deployment Pack | 14/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Rapid Deployment Pack (RDP) e Insight Control Server Deployment permite a usuarios locales obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.94% | — | Microfocus Arcsight Enterprise Security Manager | 20/9/2013 | 16/6/2026 | Vulnerabilidad XSS en el interfaz web en HP ArcSight Enterprise Security Manager (ESM) anterior a v5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. | |
| Modificada | Media (4.9) | 1.2% | — | IBM Infosphere Biginsights | 6/8/2013 | 16/6/2026 | IBM InfoSphere BigInsights v1.1 hasta v2.1 no maneja adecuadamente los elementos FRAME, lo que hace que sea más fácil para los usuarios remotos autenticados para llevar a cabo ataques de phishing a través de un sitio web manipulado. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Infosphere Biginsights | 6/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere BigInsights v1.1 hasta v2.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. |