Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.9%—Zohocorp Manageengine Servicedesk Plus30/3/201817/6/2026
En Zoho ManageEngine ServiceDesk Plus en versiones anteriores a la 9403, un problema Cross-Site Scripting (XSS) permite que un atacante ejecute código JavaScript arbitrario mediante un URI /api/request/?OPERATION_NAME=, también conocido como SD-69139.
ModificadaMedia (5.4)0.93%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+323/3/201817/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 5.0 y 6.0) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una…
ModificadaMedia (5.4)0.93%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+323/3/201817/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 5.0 y 6.0) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una…
ModificadaMedia (5.4)0.93%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+323/3/201817/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 5.0 y 6.0) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una…
ModificadaMedia (4.3)1.2%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+323/3/201817/6/2026
IBM RSA DM (IBM Rational Collaborative Lifecycle Management 5.0 y 6.0) podría permitir a un usuario autenticado acceder a ajustes para los que no debería estar autorizado mediante una URL especialmente manipulada. IBM X-Force ID: 132625.
ModificadaMedia (4.3)1.8%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+323/3/201817/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 5.0 y 6.0) podría permitir que un usuario autenticado obtenga información sensible de una petición HTTP especialmente manipulada que podría emplear como ayuda para futuros ataques. IBM X-Force ID: 129970.
ModificadaBaja (3.3)0.13%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Requirements Composer+420/3/201817/6/2026
IBM Rational Collaborative Lifecycle Management (CLM) en versiones 4.0.x anteriores a la 4.0.7 iFix10, versiones 5.0.x anteriores a la 5.0.2 iFix15, versiones 6.0.x anteriores a la 6.0.1 iFix5 y versiones 6.0.2 anteriores a la iFix2; Rational Quality Manager (RQM) en versiones 4.0.x anteriores a la 4.0.7 iFix10,…
ModificadaMedia (4.8)0.63%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Requirements Composer+415/3/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en IBM Rational Collaborative Lifecycle Management (CLM) 3.0.1 anteriores a 3.0.1.6 iFix7 Interim Fix 1, 4.0.x anteriores a 4.0.7 iFix10, 5.0.x anteriores a 5.0.2 iFix15 y 6.0.x anteriores a 6.0.1 iFix4; Rational Quality Manager (RQM) 3.0.x anteriores a 3.0.1.6 iFix7 Interim…
ModificadaMedia (6.1)0.85%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Requirements Composer+415/3/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en IBM Rational Collaborative Lifecycle Management (CLM) en versiones 3.0.1 anteriores a 3.0.1.6 iFix7 Interim Fix 1, 4.0.x anteriores a 4.0.7 iFix10, 5.0.x anteriores a 5.0.2 iFix15 y 6.0.x anteriores a 6.0.1 iFix4; Rational Quality Manager (RQM) 3.0.x anteriores a 3.0.1.6…
ModificadaAlta (7.8)0.31%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Requirements Composer+415/3/201817/6/2026
IBM Rational Collaborative Lifecycle Management (CLM) en versiones 3.0.1 anteriores a 3.0.1.6 iFix7 Interim Fix 1, 4.0.x anteriores a 4.0.7 iFix10, 5.0.x anteriores a 5.0.2 iFix15 y 6.0.x anteriores a 6.0.1 iFix4; Rational Quality Manager (RQM) 3.0.x anteriores a 3.0.1.6 iFix7 Interim Fix 1, 4.0.x anteriores a 4.0.7…
ModificadaMedia (6.1)1.6%—Zohocorp Manageengine Desktop Central15/3/201817/6/2026
Zoho ManageEngine Desktop Central, en su versión 9.1.0 build 91099, tiene múltiples problemas de Cross-Site Scripting (XSS) que se solucionaron en la build 92026.
ModificadaMedia (6.1)1.9%—Zohocorp Manageengine Eventlog Analyzer15/3/201817/6/2026
Zoho ManageEngine EventLog Analyzer, en su versión 11.0 build 11000, tiene Cross-Site Scripting (XSS) persistente relacionado con la URI index2.do?url=editAlertFormtab=alertalert=profile y la pantalla Edit Alert Profile.
ModificadaMedia (6.1)1.3%—Zohocorp Manageengine Eventlog Analyzer13/3/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en versiones anteriores a la 11.12 Build 11120 de Zoho ManageEngine EventLog Analyzer permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaCrítica (9.8)27%💥 ExploitParamikoRedhat Ansible EngineRedhat CloudformsRedhat Virtualization+713/3/201817/6/2026
transport.py en la implementación del servidor SSH de Paramiko, en versiones anteriores a la 1.17.6; versiones 1.18.x anteriores a la 1.18.5; versiones 2.0.x anteriores a la 2.0.8; versiones 2.1.x anteriores a la 2.1.5; versiones 2.2.x anteriores a la 2.2.3; versiones 2.3.x anteriores a la 2.3.2 y versiones 2.4.x…
ModificadaMedia (4.8)0.51%—Redhat Ovirt-engine13/3/201817/6/2026
oVirt, de la versión 4.2.0 a la 4.2.2, contiene una vulnerabilidad de Cross-Site Scripting (XSS) en el nombre/descripción de la porción de la máquina virtual de la aplicación web de administrador. La vulnerabilidad parece haber sido solucionada en la versión 4.2.3.
ModificadaMedia (4.3)0.42%—Huawei Cloudengine 12800 Firmware9/3/201817/6/2026
Huawei CloudEngine 12800 V100R003C00, V100R003C10, V100R005C00, V100R005C10 y V100R006C00 tiene una vulnerabilidad de fuga de memoria. Un atacante no autenticado podría enviar paquetes LDP (Label Distribution Protocol) a los dispositivos. Cuando los valores de algunos parámetros en el paquete no son normales, el…
ModificadaMedia (5.3)1.1%—Huawei Cloudengine 12800 Firmware9/3/201817/6/2026
Huawei CloudEngine 12800 V100R003C00, V100R003C10, V100R005C00, V100R005C10 y V100R006C00 tiene una vulnerabilidad de fuga de memoria. Un atacante no autenticado podría enviar paquetes LDP (Label Distribution Protocol) a los dispositivos repetidamente. Dada la validación incorrecta de algunos campos concretos del…
ModificadaMedia (6.5)1.0%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+179/3/201817/6/2026
Huawei AR120-S V200R005C32; AR1200 V200R005C32; AR1200-S V200R005C32; AR150 V200R005C32; AR150-S V200R005C32; AR160 V200R005C32; AR200 V200R005C32; AR200-S V200R005C32; AR2200-S V200R005C32; AR3200 V200R005C32; V200R007C00; AR510 V200R005C32; NetEngine16EX V200R005C32; SRG1300 V200R005C32; SRG2300 V200R005C32; SRG3300…
ModificadaCrítica (9.8)79%💥 ExploitZohocorp Manageengine Applications Manager8/3/201817/6/2026
Se ha descubierto un problema de ejecución remota de código en Zoho ManageEngine Applications Manager, en versiones anteriores a la 13.6 (build 13640). El endpoint accesible de forma pública testCredential.do toma múltiples entradas de usuario y valida las credenciales proporcionadas mediante el acceso a un sistema…
ModificadaMedia (6.7)0.82%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en determinados comandos de la interfaz de línea de comandos (CLI) para Cisco Identity Services Engine (ISE) podría permitir que un atacante local autenticado inyecte comandos en el sistema operativo subyacente o hacer que la sesión del usuario se cuelgue o se desconecte. El atacante necesitaría…
ModificadaBaja (3.3)1.5%—Cisco Secure Access Control Server Solution Engine8/3/201817/6/2026
Una vulnerabilidad en la interfaz web de usuario de Cisco Secure Access Control Server en versiones anteriores a la 5.8, parche 9, podría permitir que un atacante remoto no autenticado obtenga acceso de lectura a determinada información en el sistema afectado. La vulnerabilidad se debe a una gestión incorrecta de XXE…
ModificadaMedia (5.4)0.83%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de…
ModificadaMedia (6.3)0.84%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de…
ModificadaMedia (5.3)1.0%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en determinados comandos de la interfaz de línea de comandos (CLI) de Cisco Identity Services Engine (ISE) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo anfitrión con los privilegios del usuario local. Esto también se conoce como inyección de…
ModificadaAlta (8.8)2.5%—Cisco Identity Services Engine8/3/201817/6/2026
Una vulnerabilidad en la funcionalidad de reinicio de credenciales para Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar obtenga privilegios elevados. Esta vulnerabilidad se debe a la ausencia de una validación de entrada correcta. Un atacante podría explotar esta…
Orbitaley — Vulnerabilidades