Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.3% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 26/1/2018 | 17/6/2026 | IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0.x) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (6.5) | 1.2% | — | IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Doors Next GenerationIBM Rational Team Concert+4 | 16/1/2018 | 17/6/2026 | Vulnerabilidad de XEE (XML External Entity) en IBM Rational Team Concert 3.0 en versiones anteriores a la 3.0.1.6 iFix7 Interim Fix 1, 4.0 en versiones anteriores a la 4.0.7 iFix10, 5.0 en versiones anteriores a la 5.0.2 iFix15 y 6.0 en versiones anteriores a la 6.0.1 iFix4 permite que usuarios autenticados remotos… | |
| Modificada | Media (5.6) | 74% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+216 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 27/12/2017 | 17/6/2026 | IBM Team Concert (RTC incluido IBM Rational Collaborative Lifecycle Management 4.0, 5.0 y 6.0) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar… | |
| Modificada | Media (4.3) | 0.74% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 27/12/2017 | 17/6/2026 | Es posible que una vulnerabilidad no revelada en las aplicaciones CLM (incluido IBM Rational Collaborative Lifecycle Management 4.0, 5.0 y 6.0) no restrinja el acceso URL. IBM X-Force ID: 123661. | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Brightsign 4k242 Firmware | 18/12/2017 | 17/6/2026 | El dispositivo BrightSign Digital Signage (4k242)(firmware 6.2.63 y anterior) tiene un salto de directorio a través del parámetro rp en /storage.html, permitiendo que un atacante lea o escriba en archivos. | |
| Modificada | Alta (7.5) | 5.8% | 💥 Exploit | Brightsign 4k242 Firmware | 18/12/2017 | 17/6/2026 | El dispositivo BrightSign Digital Signage (4k242)(firmware 6.2.63 y anterior) permite que se renombren y modifiquen los archivos a través de /tools.html. | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Brightsign 4k242 Firmware | 18/12/2017 | 17/6/2026 | El dispositivo BrightSign Digital Signage (4k242)(firmware 6.2.63 y anterior) tiene una vulnerabilidad de Cross-Site Scripting (XSS) mediante el parámetro REF en /network_diagnostics.html o /storage_info.html. | |
| Modificada | Media (4.3) | 0.74% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 11/12/2017 | 17/6/2026 | IBM Jazz Foundation Products podría revelar información sensible durante un escaneo que podría conducir a más ataques contra el sistema. IBM X-Force ID: 129619. | |
| Modificada | Crítica (9.8) | 6.5% | — | Adobe Indesign | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe InDesign 12.1.0 y anteriores. Existe una vulnerabilidad de corrupción de memoria explotable. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Media (4.3) | 0.92% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Los productos IBM Jazz Foundation podrían permitir que un usuario autenticado obtenga información sensible de seguimientos de pila. IBM X-Force ID: 131852. | |
| Modificada | Media (4.3) | 0.74% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Una vulnerabilidad no revelada en aplicaciones CLM podría resultar en que algunos parámetros de implementación administrativa se muestren al atacante. IBM X-Force ID: 124631. | |
| Modificada | Media (4.3) | 0.92% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Los productos IBM Rhapsody DM podrían revelar información sensible en respuestas HTTP 500 - Error interno del servidor. IBM X-Force ID: 124359. | |
| Modificada | Media (4.3) | 0.74% | — | IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+3 | 27/11/2017 | 17/6/2026 | Los productos basados en la tecnología IBM Jazz podrían divulgar información que podría ser útil para ayudar a los atacantes a través de mensajes de error. IBM X-Force ID: 116868. | |
| Modificada | Media (6.1) | 0.88% | — | Vmware Single Sign-on FOR Pivotal Cloud Foundry | 27/11/2017 | 17/6/2026 | En Pivotal Single Sign-On para PCF (versiones 1.3.x anteriores a la 1.3.4 y versiones 1.4.x anteriores a la 1.4.3), ciertas páginas permiten que se inyecte código en el entorno DOM mediante parámetros de consulta, que conducen a ataques XSS. | |
| Modificada | Alta (7.5) | 2.7% | — | Redhat Single Sign ONKeycloak | 26/10/2017 | 17/6/2026 | Se ha descubierto que la cookie empleada para la prevención de CSRF en Keycloak no era única para cada sesión. Un atacante podría usar este fallo para obtener acceso a una sesión de un usuario autenticado, conduciendo a una posible divulgación de información o a más ataques. | |
| Modificada | Media (5.4) | 1.0% | — | Redhat Single Sign ONKeycloak | 26/10/2017 | 17/6/2026 | Se ha descubierto que Keycloak podría aceptar una URL de cabecera HOST en la consola de administración y emplearla para determinar localizaciones de recursos web. Un atacante podría usar este fallo contra un usuario autenticado para lograr un XSS reflejado mediante un servidor malicioso. | |
| Modificada | Media (6.1) | 1.9% | — | Udesign Project Udesign | 3/10/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema uDesign (o U-Design) 2.3.0 en versiones anteriores a la 2.7.10 para WordPress que permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante un identificador de fragmento, tal y como se demuestra con #. | |
| Modificada | Media (6.1) | 0.88% | — | Vmware Single Sign-on FOR Pivotal Cloud Foundry | 9/9/2017 | 17/6/2026 | En Single Sign-On para Pivotal Cloud Foundry (PCF) en versiones 1.3.x anteriores a la 1.3.4 y en versiones 1.4.x anteriores a la 1.4.3, un usuario puede ejecutar un ataque XSS en ciertas páginas de la interfaz de usuario delservicio Single Sign-On introduciendo código en el campo de texto para un nombre de… | |
| Modificada | Media (6.5) | 1.1% | — | Vmware Single Sign-on FOR Pivotal Cloud Foundry | 9/9/2017 | 17/6/2026 | En Single Sign-On para Pivotal Cloud Foundry (PCF) en versiones 1.3.x anteriores a la 1.3.4 y en versiones a la 1.4.x anteriores a la 1.4.3, se ha descubierto un ataque XXE (XML External Entity) en el cuadro de mandos del servicio Single Sign-On. En algunos casos, los usuarios con privilegios pueden subir archivos XML… | |
| Modificada | Media (6.5) | 2.1% | — | Openstack Designate | 31/8/2017 | 17/6/2026 | Designate 2015.1.0 a 1.0.0.0b1, tal y como viene en OpenStack Kilo no ejecuta RecordSets por dominio y Records por cuotas de RecordSet cuando procesa una transferencia de archivos de zona interna, lo que puede permitir que los atacantes remotos causen una denegación de servicio (bucle infinito) mediante una serie de… | |
| Modificada | Crítica (9.8) | 4.2% | — | Labwebdesigns Double Opt-in FOR Download | 29/8/2017 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección SQL en el plugin Double Opt-In for Download en versiones anteriores a la 2.0.9 para WordPress que permiten a los atacantes remotos ejecutar comandos SQL arbitrarios mediante el parámetro ver en (1) class-doifd-download.php o (2) class-doifd-landing-page.php en… | |
| Modificada | Media (5.9) | 8.0% | — | Apache TomcatCanonical Ubuntu LinuxDebian LinuxRedhat Jboss Enterprise WEB Server+11 | 10/8/2017 | 8/10/2026 | Las implementaciones Realm en Apache Tomcat versiones 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 no procesaban la contraseña proporcionada si el nombre de usuario proporcionado no existía. Esto hizo posible la realización de un ataque basado en tiempo para determinar… | |
| Modificada | Media (6.1) | 0.92% | — | Etoilewebdesign Ultimate Product Catalog | 2/8/2017 | 17/6/2026 | El plugin Etoile Ultimate Product Catalog en su versión 4.2.11 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el componente Add Product Manually. | |
| Modificada | Crítica (9.8) | 1.8% | — | Etoilewebdesign Ultimate Product Catalog | 2/8/2017 | 17/6/2026 | El plugin Etoile Ultimate Product Catalog en su versión 4.2.11 para WordPress tiene una vulnerabilidad de inyección SQL con las siguientes acciones POST de wp-admin/admin-ajax.php: catalogue_update_order list-item, video_update_order video-item, image_update_order list-item, tag_group_update_order list_item,… |