Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.50% | — | IBM Qradar Security Information AND Event Manager | 1/12/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, que podría conllevar a una enumeración de la red o facilitar otros ataques. Esta vulnerabilidad es debido a una… | |
| Modificada | Media (6.1) | 0.64% | — | IBM Qradar Security Information AND Event Manager | 1/12/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una… | |
| Modificada | Media (5.9) | 1.2% | — | IBM Qradar Security Information AND Event Manager | 1/12/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un atacante obtener información confidencial debido a que el servidor lleva a cabo un intercambio de claves sin autenticación de entidades en las comunicaciones entre hosts utilizando técnicas de tipo man in the middle. IBM X-Force ID: 203033 | |
| Modificada | Alta (7.5) | 0.69% | — | IBM Qradar Security Information AND Event Manager | 1/12/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 196074 | |
| Modificada | Media (5.5) | 0.41% | — | F-secure AtlantF-secure Internet GatekeeperF-secure Linux SecurityF-secure Linux Security 64+1 | 26/11/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad que afecta al motor antivirus de F-Secure por la que el desempaquetado de archivos UPX puede conllevar a una denegación de servicio. La vulnerabilidad puede ser explotada remotamente por un atacante. Un ataque con éxito resultará en una denegación de servicio del motor antivirus | |
| Modificada | Crítica (10) | 2.1% | — | Bitdefender Endpoint Security ToolsBitdefender Gravityzone | 24/11/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en la API patchesUpdate, tal y como se implementa en Bitdefender Endpoint Security Tools for Linux como rol de retransmisión, permite a un atacante manipular la dirección remota usada para extraer parches. Este problema afecta a: Las versiones de Bitdefender Endpoint… | |
| Modificada | Alta (7.5) | 1.3% | — | Bitdefender Endpoint Security ToolsBitdefender Gravityzone | 24/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en EPPUpdateService de Bitdefender Endpoint Security Tools permite a un atacante usar el relé de Endpoint Protection como proxy para cualquier host remoto. Este problema afecta a: Las versiones de Bitdefender Endpoint Security Tools anteriores a 6.6.27.390;… | |
| Modificada | Alta (7.5) | 1.3% | — | Bitdefender Endpoint Security ToolsBitdefender Gravityzone | 24/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el componente EPPUpdateService de Bitdefender Endpoint Security Tools permite a un atacante enviar peticiones al servidor de retransmisión. Este problema afecta a: Las versiones de Bitdefender Endpoint Security Tools anteriores a 6.6.27.390; las… | |
| Modificada | Media (5.3) | 1.2% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 23/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager (IBM Security Guardium Key Lifecycle Manager) versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en posteriores ataques contra… | |
| Modificada | Alta (7.5) | 0.63% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 212793 | |
| Modificada | Alta (7.5) | 0.91% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 212792 | |
| Modificada | Media (5.4) | 0.53% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Media (5.3) | 1.4% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en posteriores ataques contra el sistema. IBM X-Force ID: 212788 | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa un hash criptográfico unidireccional contra una entrada que no debería ser reversible, como una contraseña, pero el software no usa también una salt como parte de la entrada. IBM X-Force ID: 212785 | |
| Modificada | Media (5.9) | 0.89% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación inapropiada de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando… | |
| Modificada | Media (4.3) | 0.53% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1 no establece el atributo de seguridad en los tokens de autorización o las cookies de sesión. los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o al plantar este enlace en un sitio… | |
| Modificada | Media (5.5) | 0.24% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, almacena las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 212781 | |
| Modificada | Media (6.5) | 0.97% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1 podría permitir a un usuario autenticado obtener información confidencial a partir de una petición HTTP especialmente diseñada. IBM X-Force ID: 212780 | |
| Modificada | Media (6.5) | 1.0% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 15/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un usuario autenticado causar una denegación de servicio mediante peticiones HTTP especialmente diseñadas. IBM X-Force ID: 212779 | |
| Modificada | Media (4.3) | 0.63% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 12/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta | |
| Modificada | Baja (2.7) | 0.59% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 12/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta | |
| Modificada | Media (4.3) | 0.63% | — | IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager | 12/11/2021 | 17/6/2026 | IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta | |
| Modificada | Media (5.3) | 1.1% | — | IBM Security Siteprotector System | 12/11/2021 | 17/6/2026 | IBM Security SiteProtector System versión 3.1.1, podría permitir a un atacante remoto obtener información confidencial, causado por una falta del flag "HttpOnly". Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial. IBM X-Force ID: 174129 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Security Siteprotector System | 12/11/2021 | 17/6/2026 | IBM Security SiteProtector System versión 3.1.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Analizada | Alta (7.5) | 25% | 💥 PoC | Balasys DheaterSiemens Scalance W1750d FirmwareSuse Linux Enterprise ServerF5 Big-ip Access Policy Manager+26 | 11/11/2021 | 23/9/2026 | El Protocolo de Acuerdo de Claves Diffie-Hellman permite a atacantes remotos (del lado del cliente) enviar números arbitrarios que en realidad no son claves públicas, y desencadenar costosos cálculos de exponenciación modular DHE del lado del servidor, también se conoce como un ataque D(HE)ater. El cliente necesita… |