Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.30%—Nonghyup Smart Calculator9/9/201417/6/2026
La aplicación smart.calculator 2 (también conocida como nh.smart.calculator) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—Nonghyup Smart9/9/201417/6/2026
La aplicación smart 3.0.5 (también conocida como nh.smart) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.9)1.7%—IBM Maximo Asset ManagementIBM Smartcloud Control DeskIBM Tivoli Asset Management FOR IT29/8/201417/6/2026
IBM Maximo Asset Management 6.1 hasta 6.5, 7.1 hasta 7.1.1.13, y 7.5 hasta 7.5.0.6; Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk; y Maximo Asset Management 6.2.8, 7.1, y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos permite a usuarios remotos…
ModificadaMedia (6)0.80%—IBM Smartcloud Control DeskIBM Maximo Asset Management29/8/201417/6/2026
Vulnerabilidad de CSRF en IBM Maximo Asset Management 7.1 hasta 7.1.1.12 y 7.5 hasta 7.5.0.6 y Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios.
ModificadaBaja (3.5)0.95%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+730/7/201417/6/2026
Múltiples vulnerabilidades de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8, 6.x y 7.1 hasta 7.1.1.2 y 7.5 hasta 7.5.0.6; Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk; y Maximo Asset Management 6.2 hasta 6.2.8, 7.1 hasta 7.1.1.2 y 7.2 para Tivoli Asset Management…
ModificadaBaja (3.5)1.0%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+730/7/201417/6/2026
Múltiples vulnerabilidades de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8, 6.x y 7.1 hasta 7.1.1.2 y 7.5 hasta 7.5.0.6; Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk; y Maximo Asset Management 6.2 hasta 6.2.8, 7.1 hasta 7.1.1.2 y 7.2 para Tivoli Asset Management…
ModificadaBaja (3.5)1.1%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+730/7/201417/6/2026
Vulnerabilidad de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8 y 6.x y 7.x hasta 7.5.0.6, Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk y Maximo Asset Management 6.2 hasta 6.2.8 para Tivoli IT Asset Management for IT y Maximo Service Desk permite a usuarios remotos…
ModificadaBaja (3.5)0.95%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Smartcloud Control DeskIBM Maximo Industry Solutions29/7/201417/6/2026
Vulnerabilidad de inyección CRLF en IBM Maximo Asset Management 7.5 hasta 7.5.0.6 y 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, permite a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores no especificados.
ModificadaMedia (4.3)1.6%—Smartcatdesign WP Contruction Mode10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin WP Construction Mode 1.8 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wuc_logo en una acción de guardar en wp-admin/admin.php.
ModificadaMedia (4.3)1.6%—Blogstand Banner Plugin Project Blogstand-smart-banner10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin Blogstand Banner (blogstand-smart-banner) 1.0 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro bs_blog_id en wp-admin/options-general.php.
ModificadaMedia (5.4)1.6%—EMC Smarts Network Configuration Manager1/7/201417/6/2026
Vulnerabilidad de fijación de sesión en el componente Report Advisor (RA) en EMC Network Configuration Manager (NCM) anterior a 9.3 permite a atacantes remotos secuestrar sesiones de web a través de una cookie de sesión.
ModificadaMedia (4.6)0.70%—IBM Smart Analytics System 7700IBM Smart Analytics System 77104/6/201417/6/2026
Vulnerabilidad no especificada en IBM Smart Analytics System 7700 anterior a FP 2.1.3.0 y 7710 anterior a FP 2.1.3.0 permite a usuarios locales ganar privilegios a través de vectores relacionados con eventos.
ModificadaMedia (4.3)1.1%—IBM Maximo Asset ManagementIBM Smartcloud Control Desk26/5/201417/6/2026
Vulnerabilidad de XSS en customreport.jsp en IBM Maximo Asset Management 7.5.x anterior a 7.5.0.5 IFIX006 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados.
ModificadaMedia (6)1.1%—IBM Maximo Asset ManagementIBM Smartcloud Control Desk26/5/201417/6/2026
IBM Maximo Asset Management 7.x anterior a 7.5.0.3 IFIX027 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permiten a usuarios remotos autenticados ganar privilegios mediante el aprovechamiento de la pertenencia a dos grupos de seguridad.
ModificadaBaja (3.5)0.94%—IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli IT Asset Management FOR ITIBM Tivoli Service Request Manager+226/5/201417/6/2026
Vulnerabilidad de XSS en openreport.jsp en IBM Maximo Asset Management 7.x anterior a 7.1.1.12 IFIX.20140321-1336 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y…
ModificadaBaja (3.5)0.95%—IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+326/5/201417/6/2026
IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y Change And Configuration Management Database…
ModificadaMedia (6.5)1.2%—IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+326/5/201416/6/2026
IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027 y 7.5.0.4 anterior a IFIX011; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management…
ModificadaMedia (6)1.1%—IBM Maximo Asset ManagementIBM Smartcloud Control Desk26/5/201416/6/2026
IBM Maximo Asset Management 7.5.x anterior a 7.5.0.3 IFIX027, 7.5.0.4 anterior a IFIX011 y 7.5.0.5 anterior a IFIX006 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permiten a usuarios remotos autenticados evadir restricciones de acceso, y modificar recuentos físicos asociados con…
ModificadaBaja (3.5)1.0%—IBM Maximo Asset ManagementIBM Smartcloud Control Desk26/5/201416/6/2026
IBM Maximo Asset Management 7.x anterior a 7.5.0.6 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permiten a usuarios remotos autenticados evadir restricciones de acceso y leer registros de comunicación asociados con registros no relacionados a través de vectores no especificados.
ModificadaMedia (6.5)1.0%—IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR ITIBM Tivoli IT Asset Management FOR IT+326/5/201416/6/2026
Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027, 7.5.0.4 anterior a IFIX011 y 7.5.0.5 anterior a IFIX006; SmartCloud Control Desk 7.x anterior a…
ModificadaBaja (3.5)0.95%—IBM Smartcloud Control DeskIBM Maximo Asset Management26/5/201416/6/2026
frontcontroller.jsp en IBM Maximo Asset Management 7.x anterior a 7.5.0.6 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permite a usuarios remotos autenticados obtener información sensible a través de un action_code inválido.
ModificadaMedia (4.3)1.8%—IBM Smartcloud Control DeskIBM Maximo Asset Management26/5/201416/6/2026
Vulnerabilidad de inyección CRLF en IBM Maximo Asset Management 7.x anterior a 7.5.0.6 y SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de un parámetro manipulado en…
ModificadaMedia (4.3)3.9%💥 ExploitSmart-flv Plugin Project Smart-flv14/5/201416/6/2026
Múltiples vulnerabilidades de XSS en jwplayer.swf en el plugin smart-flv para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) link o (2) playerready.
ModificadaMedia (4.3)2.1%—IBM Smartcloud Analytics LOG Analysis24/4/201417/6/2026
Vulnerabilidad de XSS en IBM SmartCloud Analytics Log Analysis 1.1 y 1.2 anterior a 1.2.0.0-CSI-SCALA-IF0003 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro de consulta invalida en un respuesta desde un endpoint de autorización OAuth.
ModificadaBaja (2.1)0.53%—HP Array Configuration UtilityHP Array Diagnostics UtilityHP Proliant Array DiagnosticsHP Smartssd Wear Gauge Utility12/4/201417/6/2026
Vulnerabilidad no especificada en HP Array Configuration Utility, Array Diagnostics Utility, ProLiant Array Diagnostics y SmartSSD Wear Gauge Utility 9.40 y anteriores permite a usuarios locales ganar privilegios a través de vectores desconocidos.