Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

199 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.35%—IBM Security Guardium2/10/201817/6/2026
IBM Security Guardium EcoSystem 10.5 stores user credentials in plain in clear text which can be read by a local user. IBM X-Force ID: 141223.
ModificadaMedia (6.1)0.89%—IBM Security Guardium BIG Data Intelligence29/5/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 137777.
ModificadaAlta (7.5)2.0%—IBM Security Guardium BIG Data Intelligence29/5/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 does not renew a session variable after a successful authentication which could lead to session fixation/hijacking vulnerability. This could force a user to utilize a cookie that may be known to an attacker. IBM X-Force ID: 137776.
ModificadaMedia (5.4)0.62%—IBM Security Guardium BIG Data Intelligence29/5/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors. IBM X-Force ID: 137769.
ModificadaBaja (3.7)1.1%—IBM Security Guardium BIG Data Intelligence29/5/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 137767.
ModificadaMedia (4.3)1.3%—IBM Security Guardium BIG Data Intelligence29/5/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 generates an error message that includes sensitive information about its environment, users, or associated data. IBM X-Force ID: 136471.
ModificadaCrítica (9.8)2.4%—IBM Security Guardium Database Activity Monitor2/5/201817/6/2026
IBM Security Guardium 10.0, 10.0.1, and 10.1 through 10.1.4 Database Activity Monitor does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 132624.
ModificadaAlta (7.5)1.1%—IBM Security Guardium2/5/201817/6/2026
IBM Security Guardium 10.0, 10.0.1, and 10.1 through 10.1.4 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 124675.
ModificadaMedia (5.5)0.34%—IBM Security Guardium Database Activity Monitor12/3/201817/6/2026
IBM Security Guardium Database Activity Monitor 10 allows local users to obtain sensitive information by reading cached browser data. IBM X-Force ID: 110328.
ModificadaAlta (8.2)0.34%—IBM Security Guardium Database Activity Monitor12/3/201817/6/2026
IBM Security Guardium Database Activity Monitor 10 allows local users to have unspecified impact by leveraging administrator access to a hardcoded password, related to use on GRUB systems. IBM X-Force ID: 110326.
ModificadaCrítica (9.8)3.0%—IBM Security Guardium BIG Data Intelligence2/3/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 uses an inadequate account lockout setting that could allow a remote attacker to brute force account credentials. IBM X-Force ID: 137773.
ModificadaMedia (5.9)1.1%—IBM Security Guardium BIG Data Intelligence27/2/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 139003.
ModificadaCrítica (9.8)2.2%—IBM Security Guardium BIG Data Intelligence27/2/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 137772.
ModificadaAlta (7.8)0.32%—IBM Security Guardium BIG Data Intelligence26/2/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 stores user credentials in plain in clear text which can be read by a local user. IBM X-Force ID: 137778.
ModificadaMedia (5.3)1.7%—IBM Security Guardium BIG Data Intelligence26/2/201817/6/2026
IBM Security Guardium Big Data Intelligence (SonarG) 3.1 discloses sensitive information to unauthorized users. The information can be used to mount further attacks on the system. IBM X-Force ID: 136818.
ModificadaMedia (4.4)0.29%—IBM Security Guardium Database Activity Monitor9/2/201817/6/2026
IBM Security Guardium Database Activity Monitor 9.0, 9.1, and 9.5 could allow a local user with low privileges to view report pages and perform some actions that only an admin should be performing, so there is risk that someone not authorized can change things that they are not suppose to. IBM X-Force ID: 137765.
ModificadaAlta (8.8)1.6%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 is vulnerable to SQL injection. A remote attacker could send specially-crafted SQL statements, which could allow the attacker to view, add, modify or delete information in the back-end database. IBM X-Force ID: 135858.
ModificadaMedia (5.4)0.54%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 Database Activity Monitor is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 132613.
ModificadaAlta (7.5)0.85%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 Database Activity Monitor uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 132611.
ModificadaMedia (5.5)0.31%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 Database Activity Monitor could allow a local attacker to obtain highly sensitive information via unspecified vectors. IBM X-Force ID: 132550.
ModificadaMedia (5.5)0.31%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 Database Activity Monitor could allow a local attacker to obtain highly sensitive information via unspecified vectors. IBM X-Force ID: 132549.
ModificadaBaja (3.3)0.32%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 does not renew a session variable after a successful authentication which could lead to session fixation/hijacking vulnerability. This could force a user to utilize a cookie that may be known to an attacker. IBM X-Force ID: 124745.
ModificadaMedia (5.4)0.54%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors. IBM X-Force ID: 124741.
ModificadaMedia (6.1)1.3%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 is vulnerable to HTTP response splitting attacks. A remote attacker could exploit this vulnerability using specially-crafted URL to cause the server to return a split response, once the URL is clicked. This would allow the attacker to perform further attacks, such as Web cache poisoning,…
ModificadaBaja (3.3)0.29%—IBM Security Guardium20/12/201717/6/2026
IBM Security Guardium 10.0 stores potentially sensitive information in log files that could be read by a local user. IBM X-Force ID: 124736.