Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.6)0.83%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba con configuración de red por defecto emplea credenciales embebidas para establecer automáticamente una conexión de red inalámbrica. La bomba establecerá…
ModificadaAlta (8.1)1.3%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba contiene credenciales embebidas que no están inicializadas completamente. El servidor FTP solo es accesible si la bomba está…
ModificadaBaja (3.7)0.97%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de contraseña en archivo de configuración en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba almacena algunas contraseñas en el archivo de configuración, a las que se puede acceder si la bomba está configurada para permitir…
ModificadaMedia (5.3)2.4%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de lectura fuera de límites en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba lee memoria fuera de límites, lo que provoca que el módulo de comunicaciones se cierre inesperadamente. Smiths Medical…
ModificadaMedia (5.9)0.67%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de validación de certificados incorrecta en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba no valida los certificados del host, lo que hace que la bomba sea vulnerable a ataques Man-in-the-Middle (MitM).
ModificadaAlta (8.1)1.9%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de control de acceso incorrecto en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba no requiere autenticación si la bomba está configurada para permitir conexiones FTP.
ModificadaAlta (8.1)13%💥 ExploitSmiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de desbordamiento de búfer clásico en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba no verifica el tamaño de entrada del búfer antes de la copia, lo que desemboca en un desbordamiento de búfer que…
ModificadaMedia (4.6)0.64%—Ring Firmware6/2/201817/6/2026
Los videoporteros Ring (anteriormente DoorBot) permiten que atacantes remotos obtengan información sensible sobre la configuración de red inalámbrica presionando el botón de configuración y utilizando una API en el módulo Wi-Fi GainSpan.
ModificadaMedia (5.4)1.3%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+326/1/201817/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0.x) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de…
ModificadaMedia (5.4)0.94%—IBM Engineering Requirements Management Doors26/1/201817/6/2026
IBM Doors Web Access 9.5 y 9.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.94%—IBM Engineering Requirements Management Doors26/1/201817/6/2026
IBM Doors Web Access 9.5 y 9.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (6.8)0.43%—IBM Engineering Requirements Management Doors26/1/201817/6/2026
IBM Doors Web Access 9.5 y 9.6 podría permitir que un atacante con acceso físico al sistema inicie sesión en la aplicación empleando credenciales almacenadas anteriormente. IBM X-Force ID: 130914.
ModificadaMedia (5.4)0.94%—IBM Engineering Requirements Management Doors26/1/201817/6/2026
IBM Doors Web Access 9.5 y 9.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.94%—IBM Engineering Requirements Management Doors26/1/201817/6/2026
IBM DOORS 9.5 y 9.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM X-Force ID:…
ModificadaMedia (5.4)1.2%—IBM Engineering Requirements Management Doors26/1/201817/6/2026
IBM Doors Web Access 9.5 y 9.6 podría permitir que un atacante remoto realizase un secuestro de clic a la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clicado de la víctima y, probablemente, lanzar más…
ModificadaMedia (4.3)1.2%—IBM Engineering Requirements Management Doors26/1/201817/6/2026
IBM Doors Web Access 9.5 y 9.6 podría permitir que un usuario autenticado obtenga información de respuestas de error interno del servidor HTTP. IBM X-Force ID: 129825.
ModificadaMedia (4.3)0.95%—Oracle Siebel Engineering-installer AND Deployment18/1/201817/6/2026
Vulnerabilidad en el componente Siebel Engineering - Installer and Deployment en Oracle Siebel CRM (subcomponente: Siebel Approval Manager). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que…
ModificadaMedia (6.5)1.2%—IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Doors Next GenerationIBM Rational Team Concert+416/1/201817/6/2026
Vulnerabilidad de XEE (XML External Entity) en IBM Rational Team Concert 3.0 en versiones anteriores a la 3.0.1.6 iFix7 Interim Fix 1, 4.0 en versiones anteriores a la 4.0.7 iFix10, 5.0 en versiones anteriores a la 5.0.2 iFix15 y 6.0 en versiones anteriores a la 6.0.1 iFix4 permite que usuarios autenticados remotos…
ModificadaMedia (5.4)0.67%—IBM Rational Engineering Lifecycle Manager16/1/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en IBM Rational Engineering Lifecycle Manager 3.0 anterior a 3.0.1.6 iFix7 Interim Fix 1, 4.0 anterior a 4.0.7 iFix10, 5.0 anterior a 5.0.2 iFix15 y 6.0 anterior a 6.0.1 iFix4 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin…
ModificadaMedia (5.4)0.67%—IBM Rational Engineering Lifecycle Manager16/1/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en IBM Rational Engineering Lifecycle Manager 3.0 anterior a 3.0.1.6 iFix7 Interim Fix 1, 4.0 anterior a 4.0.7 iFix10, 5.0 anterior a 5.0.2 iFix15 y 6.0 anterior a 6.0.1 iFix4 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores sin…
ModificadaMedia (4.3)0.95%—IBM Rational Engineering Lifecycle Manager16/1/201817/6/2026
IBM Rational Engineering Lifecycle Manager 3.0 anteriores a 3.0.1.6 iFix7 Interim Fix 1 y 4.0 anteriores a 4.0.7 iFix10 permite que usuarios autenticados remotos con acceso a proyectos lifecycle obtengan información sensible mediante el envío de una URL manipulada a Lifecycle Query Engine. IBM X-Force ID: 108619.
ModificadaMedia (5.4)0.64%—IBM Rational Engineering Lifecycle Manager16/1/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Jazz Foundation en IBM Rational Engineering Lifecycle Manager 3.0 anterior a 3.0.1.6 iFix7 Interim Fix 1, 4.0 anterior a 4.0.7 iFix10, 5.0 anterior a 5.0.2 iFix15 y 6.0 anterior a 6.0.1 iFix4 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante…
ModificadaCrítica (9.8)75%💥 ExploitVmware Spring BootPivotal Software Spring Data RestVmware Spring Data Rest4/1/201826/6/2026
Las peticiones PATCH maliciosas enviadas a servidores que utilizan versiones Spring Data REST anteriores a la 2.6.9 (Ingalls SR9), versiones anteriores a la 3.0.1 (Kay SR1) y versiones Spring Boot anteriores a la 1.5.9, 2.0 M6 pueden utilizar datos JSON especialmente diseñados para ejecutar código Java arbitrario.
ModificadaMedia (6.1)0.63%—Stivasoft Phpjabbers File Sharing Script30/12/201717/6/2026
File Sharing Script 1.0 de PHP Jabbers tiene una vulnerabilidad de Cross-Site Scripting (XSS) persistente en la sección de comentarios.
ModificadaMedia (6.1)0.68%—Readymade Video Sharing Script Project Readymade Video Sharing Script27/12/201717/6/2026
Readymade Video Sharing Script contiene XSS mediante el parámetro search en search_video.php, el parámetro chnlid en viewsubs.php o el parámetro fname en user-profile-edit.php.