Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.76% | — | Schneider-electric Ecostruxure Energy ExpertSchneider-electric Ecostruxure Power Monitoring ExpertSchneider-electric Ecostruxure Power Scada Operation | 17/12/2018 | 17/6/2026 | Existe una vulnerabilidad de redirección de URL en Power Monitoring Expert, Energy Expert (anteriormente Power Manager) - EcoStruxure Power Monitoring Expert (PME) v8.2 (todas las ediciones), EcoStruxure Energy Expert 1.3 (anteriormente Power Manager), EcoStruxure Power SCADA Operation (PSO) 8.2 Advanced Reports and… | |
| Modificada | Alta (8.1) | 2.7% | — | Siemens Simatic IT Line Monitoring SystemSiemens Simatic IT Production SuiteSiemens Simatic IT UA Discrete Manufacturing | 13/12/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC IT LMS (todas las versiones), SIMATIC IT Production Suite (versiones V7.1 anteriores a V7.1 Upd3), SIMATIC IT UA Discrete Manufacturing (versiones anteriores a V1.2), SIMATIC IT UA Discrete Manufacturing (versiones V1.2), SIMATIC IT UA Discrete Manufacturing (versiones… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 29/11/2018 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management desde la versión 5.0 hasta la 5.0.2 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades… | |
| Modificada | Alta (7.8) | 0.56% | — | Gnome-keyring | 18/11/2018 | 17/6/2026 | GNOME Keyring hasta la versión 3.28.2 permite que usuarios locales recuperen las credenciales de inicio de sesión mediante una llamada API Secret Service y la interfaz D-Bus si el keyring está desbloqueado. Este problema es similar a CVE-2008-7320. Una perspectiva es que esto ocurre debido a que los mecanismos de… | |
| Modificada | Crítica (9.8) | 1.6% | — | School Equipment Monitoring System Project School Equipment Monitoring System | 16/11/2018 | 17/6/2026 | School Equipment Monitoring System 1.0 permite una inyección SQL mediante la pantalla de inicio de sesión. Esto está relacionado con include/user.vb. | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | Bsen Ordering Software Project Bsen Ordering Software | 16/11/2018 | 17/6/2026 | El software BSEN Ordering 1.0 tiene una inyección SQL mediante student/index.php?view=viewid=[SQL] o index.php?q=single-itemid=[SQL]. | |
| Modificada | Alta (8.8) | 2.4% | 💥 Exploit | School Attendance Monitoring System Project School Attendance Monitoring System | 16/11/2018 | 17/6/2026 | School Attendance Monitoring System 1.0 tiene Cross-Site Request Forgery (CSRF) mediante event/controller.php?action=photos. | |
| Modificada | Alta (8.8) | 2.4% | 💥 Exploit | School Attendance Monitoring System Project School Attendance Monitoring System | 16/11/2018 | 17/6/2026 | School Attendance Monitoring System 1.0 tiene Cross-Site Request Forgery (CSRF) mediante /user/user/edit.php. | |
| Modificada | Media (5.9) | 1.8% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 6/11/2018 | 17/6/2026 | Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la… | |
| Modificada | Media (4.3) | 0.98% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 6/11/2018 | 17/6/2026 | Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Rational Engineering Lifecycle Manager | 2/11/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager de la versión 5.0 a la 5.0.2 y de la versión 6.0 a la 6.0.6 es vulnerable a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria.… | |
| Modificada | Media (6.5) | 2.7% | — | Serverscheck Monitoring Software | 24/10/2018 | 17/6/2026 | ServersCheck Monitoring Software hasta la versión 14.3.3 permite que usuarios locales provoquen una denegación de servicio (pérdida de funcionalidades del menú) creando un archivo LNK que señala hacia un segundo archivo LNK, si este segundo archivo está asociado a un menú Start. En última instancia, este… | |
| Modificada | Media (6.1) | 1.1% | — | Serverscheck Monitoring Software | 24/10/2018 | 17/6/2026 | ServersCheck Monitoring Software hasta la versión 14.3.3 tiene Cross-Site Scripting (XSS) persistente y reflejado mediante el parámetro status en sensors.html, el parámetro type en sensors.html, el parámetro device en sensors.html, el parámetro location en report.html, el parámetro group en group_delete.html, el… | |
| Modificada | Alta (8.8) | 1.7% | — | Microfocus Real User Monitoring | 23/10/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial de ejecución remota de código arbitrario en Micro Focus Real User Monitoring, en versiones 9.26IP, 9.30, 9.40 y 9.50. La vulnerabilidad podría ser explotada para ejecutar código arbitrario. | |
| Modificada | Alta (8.1) | 2.2% | — | Pivotal Software Spring Security Oauth | 18/10/2018 | 17/6/2026 | Spring Security OAuth, en versiones 2.3 anteriores a la 2.3.4, versiones 2.2 anteriores a la 2.2.3, versiones 2.1 anteriores a la 2.1.3, versiones 2.0 anteriores a la 2.0.16 y versiones anteriores no soportadas, podría ser susceptible a un escalado de privilegios bajo ciertas condiciones. Un usuario o atacante… | |
| Modificada | Alta (7.5) | 9.2% | — | Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+36 | 18/10/2018 | 8/10/2026 | Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Engineering Lifecycle Optimization - Publishing | 12/10/2018 | 17/6/2026 | IBM Rational Publishing Engine en sus versiones 6.0.5 y 6.0.6 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Engineering Lifecycle Optimization - Publishing | 12/10/2018 | 17/6/2026 | IBM Rational Publishing Engine en sus versiones 6.0.5 y 6.0.6 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 2/10/2018 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas.… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager de la versión 5.0 a la 5.02 y de la versión 6.0 a la 6.0.6 es vulnerable a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria.… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager de la versión 5.0 a la 5.02 y de la versión 6.0 a la 6.0.6) es vulnerable a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir… | |
| Modificada | Media (5.4) | 0.66% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto… | |
| Modificada | Media (6.5) | 1.3% | — | IBM Rational Engineering Lifecycle Manager | 25/9/2018 | 17/6/2026 | IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 5.02 y desde la versión 6.0 hasta la 6.0.6, podría permitir que atacantes remotos omitan la autenticación mediante una petición directa o navegación forzada a una página distinta de la URL planeada. IBM X-Force ID: 142561. | |
| Modificada | Media (4.8) | 0.53% | — | Springboot Authority Project Springboot Authority | 23/9/2018 | 17/6/2026 | Se ha descubierto un problema en springboot_authority en todas las versiones publicadas hasta el 06/03/2017. Existe Cross-Site Scripting (XSS) persistente mediante los parámetros roleKey, name o description en admin/role/edit. |