Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.94%—IBM Rational Software Architect Design ManagerIBM Rational Collaborative Lifecycle ManagementIBM Rational Team ConcertIBM Rational Quality Manager+324/11/201617/6/2026
El intérprete XML en IBM Rational Collaborative Lifecycle Management 3.0.1.6 en versiones anteriores a iFix8, 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix18 y 6.0 en versiones anteriores a 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 en versiones anteriores a iFix8, 4.0 en…
ModificadaMedia (5.4)0.61%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Collaborative Lifecycle ManagementIBM Rational Quality Manager+324/11/201617/6/2026
Vulnerabilidad de XSS en IBM Rational Collaborative Lifecycle Management 3.0.1.6 en versiones anteriores a iFix8, 4.0 en versiones anteriores a 4.0.7 iFix11, 5.0 en versiones anteriores a 5.0.2 iFix18 y 6.0 en versiones anteriores a 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 en versiones anteriores a iFix8, 4.0 en…
ModificadaAlta (8.1)1.9%—Oracle Agile Engineering Data Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle Supply Chain Products Suite 6.1.3.0 y 6.2.0.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con webfileservices.
ModificadaMedia (5.6)0.82%—Pivotal Software Spring Data JPA5/10/201617/6/2026
Vulnerabilidad de inyección SQL en Pivotal Spring Data JPA en versiones anteriores a 1.9.6 (Gosling SR6) y 1.10.x en versiones anteriores a 1.10.4 (Hopper SR4), cuando se utiliza con un repositorio que define una consulta String usando la anotación @Query, permite a atacantes ejecutar comandos JPQL arbitrarios a…
ModificadaAlta (7.5)3.6%—Indasengineering WEB Scada5/10/201617/6/2026
Vulnerabilidad de salto de directorio en INDAS Web SCADA en versiones anteriores a 3 permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)1.3%—IBM Engineering Lifecycle Optimization - Publishing8/8/201617/6/2026
Vulnerabilidad de carga de archivos sin restricción en el Document Builder en IBM Rational Publishing Engine (también conocido como RPENG) 2.0.1 en versiones anteriores a ifix002 permite a usuarios remotos autenticados ejecutar código arbitrario especificando una extensión de archivo no esperada.
ModificadaMedia (5.4)0.61%—IBM Engineering Lifecycle Optimization - Publishing8/8/201617/6/2026
Vulnerabilidad de XSS en el Document Builder en IBM Rational Publishing Engine (también conocido como RPENG) 2.0.1 en versiones anteriores a ifix002 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5.7)1.8%—Oracle Siebel Engineering-installer AND Deployment21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel Engineering - Installer and Deployment en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Web Server.
ModificadaCrítica (9.8)5.5%—Oracle Agile Engineering Data Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle Supply Chain Products Suite 6.1.3.0 y 6.2.0.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Install.
ModificadaMedia (5.5)2.6%—Pivotal Software Spring FrameworkVmware Spring FrameworkFedoraproject Fedora12/7/201617/6/2026
Pivotal Spring Framework en versiones anteriores a 3.2.14 y 4.x en versiones anteriores a 4.1.7 no procesa correctamente las declaraciones DTD en línea cuando DTD no está completamente desactivado, lo que permite a atacantes remotos provocar una caída de servicio (consumo de memoria y errores fuera de rango) a través…
ModificadaBaja (3.1)0.80%—Oracle Agile Engineering Data Management21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle Supply Chain Products Suite 6.1.3.0 y 6.2.0.0 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con Engineering Communication Interface.
ModificadaAlta (7.8)0.85%💥 ExploitWatchguard Panda URL Filtering18/4/201617/6/2026
Panda Security URL Filtering en versiones anteriores a 4.3.1.9 utiliza una ACL débil para el directorio "Panda Security URL Filtering" y archivos instalados, lo que permite a usuarios locales obtener privilegios de SYSTEM modificando Panda_URL_Filteringb.exe.
ModificadaCrítica (9.9)3.3%—IBM Tivoli Monitoring12/3/201617/6/2026
El portal cliente en IBM Tivoli Monitoring (ITM) 6.2.2 hasta la versión FP9, 6.2.3 hasta la versión FP5 y 6.3.0 hasta la versión FP6 permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados.
ModificadaBaja (1.5)0.33%—Oracle Agile Engineering Data Management21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle Supply Chain Products Suite 6.1.2.2, 6.1.3.0 y 6.2.0.0 permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos relacionados con Install.
ModificadaMedia (4.3)1.6%—Oracle Agile Engineering Data Management21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle Supply Chain Products Suite 6.1.2.2, 6.1.3.0 y 6.2.0.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Web Client.
ModificadaAlta (8.5)3.4%—IBM Tivoli Monitoring3/1/201617/6/2026
El portal en IBM Tivoli Monitoring (ITM) 6.2.2 hasta la versión FP9, 6.2.3 hasta la versión FP5 y 6.3.0 en versiones anteriores a FP7 permite a usuarios remotos autenticados ejecutar comandos arbitrarios aprovechando la autoridad de la vista Take Action y proveyendo una entrada manipulada.
ModificadaBaja (3.5)0.45%—IBM Rational Rhapsody Design ManagerIBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle Manager+43/1/201617/6/2026
Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF9 y 6.x en versiones anteriores a 6.0.1; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaBaja (3.3)0.30%—IBM Rational Quality ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle ManagerIBM Rational Collaborative Lifecycle Management+43/1/201617/6/2026
Rational LifeCycle Project Administration en Jazz Team Server en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF9 y 6.x en versiones anteriores a 6.0.1; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7,…
ModificadaMedia (4.3)0.55%—IBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Team ConcertIBM Rational Software Architect Design Manager+43/1/201617/6/2026
Vulnerabilidad no especificada en Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF8 y 5.x en versiones anteriores a 5.0.2 IF10; Rational Quality Manager (RQM) 2.x y 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaMedia (6.8)1.2%—IBM Rational Quality ManagerIBM Rational Rhapsody Design ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle Manager+42/1/201617/6/2026
Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF11 y 6.x en versiones anteriores a 6.0.0 IF4; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaMedia (5)0.97%—SAP Manufacturing Integration AND Intelligence24/11/201517/6/2026
SAP Manufacturing Integration and Intelligence (también conocida como MII, anteriormente xMII), utiliza un cifrado débil (Base64 y DES),lo que permite a atacantes llevar a cabo ataques de bajada de versión y descifrar contraseñas a través de vectores no especificados, también conocida como SAP Security Note 2240274.
ModificadaAlta (10)2.6%—OpensuseRoaring Penguin Remind28/9/201517/6/2026
Desbordamiento de buffer en la función DumpSysVar en var.c en Remind en versiones anteriores a 3.1.15, permite a atacantes tener un impacto no especificado a través de un nombre largo.
ModificadaMedia (4)1.0%—IBM Rational Requirements ComposerIBM Rhapsody Design ManagerIBM Rational Team ConcertIBM Rational Quality Manager+47/6/201517/6/2026
Jazz Team Server en Jazz Foundation en Rational Collaborative Lifecycle Management (CLM) de IBM versión 3.0.1, versiones 4.x y anteriores a 4.0.7 IF5 y versiones 5.x y anteriores a 5.0.2 IF4; Rational Quality Manager (RQM) versiones 2.0 hasta 2.0.1, versiones 3.0 hasta 3.0.1.6, versiones 4.0 hasta 4.0.7, y versiones…
ModificadaMedia (5)1.2%—IBM Rational Software Architect Design ManagerIBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Collaborative Lifecycle Management+427/4/201517/6/2026
El sistema de ayuda de Jazz en IBM Rational Collaborative Lifecycle Management 4.0 hasta 5.0.2, Rational Quality Manager 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Team Concert 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Requirements Composer 4.0 hasta 4.0.7, Rational DOORS Next Generation 4.0 hasta 4.0.7 y 5.0 hasta…
ModificadaMedia (5)1.9%—Pivotal Software Spring FrameworkVmware Spring Framework10/3/201517/6/2026
El cliente Java SockJS en Pivotal Spring Framework 4.1.x anterior a 4.1.5 genera identificadores de sesiones previsibles, lo que permite a atacantes remotos enviar mensajes a otras sesiones a través de vectores no especificados.