Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.50%—IBM Qradar Security Information AND Event Manager1/12/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, que podría conllevar a una enumeración de la red o facilitar otros ataques. Esta vulnerabilidad es debido a una…
ModificadaMedia (6.1)0.64%—IBM Qradar Security Information AND Event Manager1/12/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (5.9)1.2%—IBM Qradar Security Information AND Event Manager1/12/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, podría permitir a un atacante obtener información confidencial debido a que el servidor lleva a cabo un intercambio de claves sin autenticación de entidades en las comunicaciones entre hosts utilizando técnicas de tipo man in the middle. IBM X-Force ID: 203033
ModificadaAlta (7.5)0.69%—IBM Qradar Security Information AND Event Manager1/12/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 196074
ModificadaMedia (5.5)0.41%—F-secure AtlantF-secure Internet GatekeeperF-secure Linux SecurityF-secure Linux Security 64+126/11/202117/6/2026
Se ha detectado una vulnerabilidad que afecta al motor antivirus de F-Secure por la que el desempaquetado de archivos UPX puede conllevar a una denegación de servicio. La vulnerabilidad puede ser explotada remotamente por un atacante. Un ataque con éxito resultará en una denegación de servicio del motor antivirus
ModificadaCrítica (10)2.1%—Bitdefender Endpoint Security ToolsBitdefender Gravityzone24/11/202117/6/2026
Una vulnerabilidad de control de acceso inadecuado en la API patchesUpdate, tal y como se implementa en Bitdefender Endpoint Security Tools for Linux como rol de retransmisión, permite a un atacante manipular la dirección remota usada para extraer parches. Este problema afecta a: Las versiones de Bitdefender Endpoint…
ModificadaAlta (7.5)1.3%—Bitdefender Endpoint Security ToolsBitdefender Gravityzone24/11/202117/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en EPPUpdateService de Bitdefender Endpoint Security Tools permite a un atacante usar el relé de Endpoint Protection como proxy para cualquier host remoto. Este problema afecta a: Las versiones de Bitdefender Endpoint Security Tools anteriores a 6.6.27.390;…
ModificadaAlta (7.5)1.3%—Bitdefender Endpoint Security ToolsBitdefender Gravityzone24/11/202117/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el componente EPPUpdateService de Bitdefender Endpoint Security Tools permite a un atacante enviar peticiones al servidor de retransmisión. Este problema afecta a: Las versiones de Bitdefender Endpoint Security Tools anteriores a 6.6.27.390; las…
ModificadaMedia (5.3)1.2%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager23/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager (IBM Security Guardium Key Lifecycle Manager) versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en posteriores ataques contra…
ModificadaAlta (7.5)0.63%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 212793
ModificadaAlta (7.5)0.91%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 212792
ModificadaMedia (5.4)0.53%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaMedia (5.3)1.4%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en posteriores ataques contra el sistema. IBM X-Force ID: 212788
ModificadaAlta (7.5)0.71%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, usa un hash criptográfico unidireccional contra una entrada que no debería ser reversible, como una contraseña, pero el software no usa también una salt como parte de la entrada. IBM X-Force ID: 212785
ModificadaMedia (5.9)0.89%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un atacante remoto obtener información confidencial, causado por el fallo en la habilitación inapropiada de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando…
ModificadaMedia (4.3)0.53%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1 no establece el atributo de seguridad en los tokens de autorización o las cookies de sesión. los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o al plantar este enlace en un sitio…
ModificadaMedia (5.5)0.24%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, almacena las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 212781
ModificadaMedia (6.5)0.97%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1 podría permitir a un usuario autenticado obtener información confidencial a partir de una petición HTTP especialmente diseñada. IBM X-Force ID: 212780
ModificadaMedia (6.5)1.0%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager15/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, podría permitir a un usuario autenticado causar una denegación de servicio mediante peticiones HTTP especialmente diseñadas. IBM X-Force ID: 212779
ModificadaMedia (4.3)0.63%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager12/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta
ModificadaBaja (2.7)0.59%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager12/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta
ModificadaMedia (4.3)0.63%—IBM Security Guardium KEY Lifecycle ManagerIBM Security KEY Lifecycle Manager12/11/202117/6/2026
IBM Tivoli Key Lifecycle Manager versiones 3.0, 3.0.1, 4.0 y 4.1, recibe entradas o datos, pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos de forma segura y correcta
ModificadaMedia (5.3)1.1%—IBM Security Siteprotector System12/11/202117/6/2026
IBM Security SiteProtector System versión 3.1.1, podría permitir a un atacante remoto obtener información confidencial, causado por una falta del flag "HttpOnly". Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial. IBM X-Force ID: 174129
ModificadaMedia (5.4)0.50%—IBM Security Siteprotector System12/11/202117/6/2026
IBM Security SiteProtector System versión 3.1.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
AnalizadaAlta (7.5)25%💥 PoCBalasys DheaterSiemens Scalance W1750d FirmwareSuse Linux Enterprise ServerF5 Big-ip Access Policy Manager+2611/11/202123/9/2026
El Protocolo de Acuerdo de Claves Diffie-Hellman permite a atacantes remotos (del lado del cliente) enviar números arbitrarios que en realidad no son claves públicas, y desencadenar costosos cálculos de exponenciación modular DHE del lado del servidor, también se conoce como un ataque D(HE)ater. El cliente necesita…