Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Readymade Video Sharing Script Project Readymade Video Sharing Script27/12/201717/6/2026
Readymade Video Sharing Script contiene inyección SQL mediante el parámetro chnlid en viewsubs.php o el parámetro search en search_video.php.
ModificadaAlta (8.8)0.51%—Readymade Video Sharing Script Project Readymade Video Sharing Script27/12/201717/6/2026
Readymade Video Sharing Script contiene CSRF mediante user-profile-edit.php.
ModificadaMedia (5.4)0.71%—Serverscheck Monitoring Software27/12/201717/6/2026
ServersCheck Monitoring Software en versiones anteriores a la 14.2.3 es propenso a vulnerabilidades de tipo Cross-Site Scripting (XSS) debido a que los datos proporcionados por el usuario no se validan o sanean cuando se pasan en el parámetro settings_SMS_ALERT_TYPE y se puede ejecutar JavaScript en settings-save.html…
ModificadaMedia (5.4)0.54%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+327/12/201717/6/2026
IBM Team Concert (RTC incluido IBM Rational Collaborative Lifecycle Management 4.0, 5.0 y 6.0) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar…
ModificadaMedia (4.3)0.74%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+327/12/201717/6/2026
Es posible que una vulnerabilidad no revelada en las aplicaciones CLM (incluido IBM Rational Collaborative Lifecycle Management 4.0, 5.0 y 6.0) no restrinja el acceso URL. IBM X-Force ID: 123661.
ModificadaMedia (6.1)2.5%💥 ExploitReadymade Video Sharing Script Project Readymade Video Sharing Script18/12/201717/6/2026
Readymade Video Sharing Script 3.2 tiene una vulnerabilidad de inyección HTML mediante el parámetro comment en single-video-detail.php.
ModificadaAlta (8)3.1%💥 PoCIBM Tivoli Monitoring13/12/201717/6/2026
IBM Tivoli Monitoring V6 6.2.2.x podría permitir que un atacante remoto ejecute código arbitrario en el sistema, provocado por un error de uso de memoria previamente liberada. Un atacante remoto podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema o provocar que la aplicación se cierre…
ModificadaCrítica (9.8)2.2%💥 ExploitReadymade Video Sharing Script Project Readymade Video Sharing Script13/12/201717/6/2026
Readymade Video Sharing Script 3.2 tiene una inyección SQL mediante el parámetro del array en single-video-detail.php.
ModificadaMedia (4.3)0.74%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+311/12/201717/6/2026
IBM Jazz Foundation Products podría revelar información sensible durante un escaneo que podría conducir a más ataques contra el sistema. IBM X-Force ID: 129619.
ModificadaMedia (4.3)0.92%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos IBM Jazz Foundation podrían permitir que un usuario autenticado obtenga información sensible de seguimientos de pila. IBM X-Force ID: 131852.
ModificadaMedia (4.3)0.74%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Una vulnerabilidad no revelada en aplicaciones CLM podría resultar en que algunos parámetros de implementación administrativa se muestren al atacante. IBM X-Force ID: 124631.
ModificadaMedia (4.3)0.92%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos IBM Rhapsody DM podrían revelar información sensible en respuestas HTTP 500 - Error interno del servidor. IBM X-Force ID: 124359.
ModificadaMedia (4.3)0.74%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos basados en la tecnología IBM Jazz podrían divulgar información que podría ser útil para ayudar a los atacantes a través de mensajes de error. IBM X-Force ID: 116868.
ModificadaCrítica (9.8)3.6%—Pivotal Software Spring Advanced Message Queuing Protocol27/11/201717/6/2026
En Pivotal Spring AMQP, en versiones anteriores a la 1.7.4, 1.6.11 y 1.5.7, org.springframework.amqp.core.Message podría deserializarse de forma insegura al convertirse en cadena. Una carga útil maliciosa podría manipularse para explotar esto y permitir un ataque de ejecución remota de código.
ModificadaMedia (5.9)0.96%—Broadcom Spring WEB Flow27/11/20178/9/2026
Se ha descubierto un problema en Pivotal Spring Web Flow hasta la versión 2.4.5. Las aplicaciones que no cambian el valor de la propiedad MvcViewFactoryCreator useSpringBinding, que está deshabilitada por defecto (esto es, marcada como "false"), pueden ser vulnerables a expresiones EL maliciosas en estados de vista…
ModificadaAlta (8.1)2.6%—Pivotal Software Spring-ldapDebian Linux27/11/201717/6/2026
En Pivotal Spring-LDAP en versiones 1.3.0 - 2.3.1, al conectarse a algunos servidores LDAP, cuando no se enlazan atributos adicionales y cuando se emplea LDAP BindAuthenticator con org.springframework.ldap.core.support.DefaultTlsDirContextAuthenticationStrategy como la estrategia de autenticación y configurando…
ModificadaAlta (8.1)2.5%—Vmware Spring Security27/11/201717/6/2026
Se ha descubierto un problema en Pivotal Spring Security 4.2.0.RELEASE through 4.2.2.RELEASE y Spring Security 5.0.0.M1. Al estar configurado para habilitar la escritura por defecto, Jackson contenía una vulnerabilidad de deserialización que podría conducir a la ejecución de código arbitrario. Jackson solucionó esta…
ModificadaCrítica (9.8)2.7%💥 ExploitProtectedlinks Expiring Download Links31/10/201717/6/2026
Protected Links - Expiring Download Links 1.0 permite que se produzca inyección SQL mediante el parámetro username.
ModificadaMedia (4.8)0.90%—Oracle Agile Engineering Data Management19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Engineering Data Management de Oracle Supply Chain Products Suite (subcomponente: Web Services Security). Las versiones compatibles que se han visto afectadas son la 6.1.3.0 y la 6.2.2.0. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
Las versiones 4.0, 5.0 y 6.0 de IBM RELM son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle Manager3/10/201717/6/2026
IBM RELM 4.0, 5.0 y 6.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…