Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1785 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)3.0%—Microfocus Arcsight Enterprise Security Manager14/3/201517/6/2026
Múltiples vulnerabilidades no especificadas en HP ArcSight Enterprise Security Manager (ESM) anterior a 6.8c tienen un impacto desconocido y vectores de ataques remotos.
ModificadaAlta (9)12%💥 ExploitHP Arcsight Logger14/3/201517/6/2026
Múltiples vulnerabilidades no especificadas en HP ArcSight Logger anterior a 6.0P1 tiene un impacto desconocidos y autenticación remota de vectores de ataque.
ModificadaMedia (5)1.3%—IBM Rational Insight24/2/201517/6/2026
IBM Rational Insight 1.1.1.5 permite a atacantes remotos evadir la autenticación y obtener información sensible a través de una solicitud manipulada en una URL de informes de Jazz Reporting Service (JRS).
ModificadaMedia (5)1.2%—IBM Infosphere Biginsights13/2/201517/6/2026
El módulo de alerta en IBM InfoSphere BigInsights 2.1.2 y 3.x anterior a 3.0.0.2 permite a atacantes remotos obtener información sensible sobre la API de los servicios de gestión de alertas a través de un ataque de seguimiento de redes.
ModificadaMedia (4.3)1.6%—HP Insight Control Server Deployment15/1/201517/6/2026
Vulnerabilidad de XSS en el servidor en HP Insight Control permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.94%—EMC Isilon Insightiq12/12/201417/6/2026
Vulnerabilidad de XSS en EMC Isilon InsightIQ 2.x y 3.x anterior a 3.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)3.1%—HP Systems Insight Manager6/10/201417/6/2026
Vulnerabilidad de XSS en HP Systems Insight Manager (SIM) anterior a 7.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores desconocidos.
ModificadaMedia (4.3)2.4%—HP Systems Insight Manager5/10/201417/6/2026
HP Systems Insight Manager (SIM) anterior a 7.4 permite a atacantes remotos realizar ataques de clickjacking a través de vectores desconocidos.
ModificadaMedia (6.5)2.0%—HP Systems Insight Manager5/10/201417/6/2026
Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anterior a 7.4 permite a usuarios remotos autenticados ganar privilegios a través de vectores desconocidos.
ModificadaMedia (5.4)0.27%—Game-insight MY Railway9/9/201417/6/2026
La aplicación My Railway 1.1.33 (también conocida como com.gameinsight.myrailway) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (2.9)0.53%—IBM Infosphere Biginsights17/8/201417/6/2026
IBM InfoSphere BigInsights 2.0 hasta 2.1.2 no configura el indicador de seguridad para la cookie LTPA en una sesión https, lo que facilita a atacantes remotos capturar esta cookie mediante la intercepción de su transmisión dentro de una sesión http.
AnalizadaMedia (6.5)4.8%⚠ Explotación activaIBM Infosphere Biginsights7/7/201416/6/2026
IBM InfoSphere BigInsights anterior a 2.1.0.3 permite a usuarios remotos autenticados evadir las restricciones de fichero y directorio, o acceder a datos o código no confiables, a través de parámetros manipulados en llamadas API no especificadas.
ModificadaMedia (4.3)2.0%—Symantec Data Insight27/6/201417/6/2026
Vulnerabilidad de XSS en la consola de gestión en Symantec Data Insight 3.x y 4.x anterior a 4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de formulario no especificado, relacionado con un problema de 'inyección de secuencias de comandos HTML'.
ModificadaMedia (4.3)2.0%—Symantec Data Insight27/6/201417/6/2026
Vulnerabilidad de XSS en la consola de gestión en Symantec Data Insight 3.x y 4.x anterior a 4.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de formulario no especificado.
ModificadaMedia (4.6)1.1%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 no verifica que todos los caracteres de la contraseña sean correctos, lo cual permite a usuarios remotos autenticados evadir restricciones de acceso mediante el aprovechamiento del conocimiento de una subcadena de la contraseña.
ModificadaMedia (4.3)1.4%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (reinicio del demonio) a través de datos de autenticación MQ Telemetry Transport (MQTT) manipulados.
ModificadaMedia (4.3)1.3%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de datos WebSockets MQ Telemetry Transport (MQTT).
ModificadaMedia (4.3)1.3%—IBM Messagesight JMS ClientIBM Messagesight15/4/201417/6/2026
El servidor en IBM MessageSight 1.x anterior a 1.1.0.0-IBM-IMA-IT01015 permite a atacantes remotos causar una denegación de servicio (caída de demonio y pérdida de datos de mensaje) a través de cabeceras malformadas durante una actualización de conexión de WebSockets.
ModificadaBaja (3.5)0.77%—IBM Infosphere Biginsights26/3/201416/6/2026
Vulnerabilidad de inyección CRLF en la consola web Application Enterprise en IBM InfoSphere BigInsights 1.1 y 2.x anterior a 2.1 FP2 permite a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados.
ModificadaMedia (4.9)0.95%—IBM Infosphere Biginsights26/3/201416/6/2026
Vulnerabilidad de redirección abierta en la consola web de Application Enterprise en IBM InfoSphere BigInsights 1.1 y 2.x anterior a 2.1 FP2 permite a usuarios remotos autenticados redirigir usuarios a sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados.
ModificadaAlta (9)3.1%—HP Insight Control Server DeploymentHP Rapid Deployment Pack14/3/201417/6/2026
Vulnerabilidad no especificada en HP Rapid Deployment Pack (RDP) e Insight Control Server Deployment permite a atacantes remotos obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.1)0.28%—HP Insight Control Server DeploymentHP Rapid Deployment Pack14/3/201417/6/2026
Vulnerabilidad no especificada en HP Rapid Deployment Pack (RDP) e Insight Control Server Deployment permite a usuarios locales obtener información sensible, modificar datos o causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (4.3)0.94%—Microfocus Arcsight Enterprise Security Manager20/9/201316/6/2026
Vulnerabilidad XSS en el interfaz web en HP ArcSight Enterprise Security Manager (ESM) anterior a v5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.
ModificadaMedia (4.9)1.2%—IBM Infosphere Biginsights6/8/201316/6/2026
IBM InfoSphere BigInsights v1.1 hasta v2.1 no maneja adecuadamente los elementos FRAME, lo que hace que sea más fácil para los usuarios remotos autenticados para llevar a cabo ataques de phishing a través de un sitio web manipulado.
ModificadaBaja (3.5)0.95%—IBM Infosphere Biginsights6/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere BigInsights v1.1 hasta v2.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados.