Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.95%—IBM Sterling B2B IntegratorIBM Sterling File Gateway21/12/201316/6/2026
Múltiples vulnerabilidades cross-site scripting (XSS) en IBM Sterling B2B Integrator 5.2 y Sterling File Gateway 2.2 permiten a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de vectores no especificados.
ModificadaBaja (3.5)1.0%—IBM Filenet Business Process Framework19/12/201316/6/2026
IBM FileNet Business Process Framework 5.1.0 permite a usuarios autenticados remotamente leer ficheros arbitrarios o mandar peticiones TCP a servidores intranet a través de datos XML conteniendo una declaración de entidad externa en conjunción con una referencia a entidad, relacionado con un problema XML External…
ModificadaMedia (5)1.9%—Easytimestudio Easy File Manager5/12/201316/6/2026
Vulnerabilidad de salto de directorio en Easytime Studio Easy File Manager 1.1 para iOS permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f ("punto punto barra" codificados) a la URI por defecto.
ModificadaMedia (4.3)1.1%—IBM Filenet Content Manager4/12/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en workinSet.jsp en IBM Eclipse Help System (IEHS), como es utilizado en el componente instalable InfoCenter en IBM FileNet Content Manager 4.5.1, 5.0.0, 5.1.0 y 5.2.0, permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no especificados.
ModificadaBaja (2.1)1.5%—HP Icewall Smart Device OptionHP Icewall SSO AgentHP Icewall SSO Saml2 OptionHP Icewall File Manager+323/9/201316/6/2026
Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, IceWall SSO SAML2 Agent Option 8.0, IceWall SSO JAVAAgent Library 8.0 a 10.0, IceWall Federation Agent 3.0, y IceWall File Manager 3.0 a SP4 permite a usuarios autenticados…
ModificadaMedia (5)3.3%—HP Icewall Smart Device OptionHP Icewall File ManagerHP Icewall SSO AgentHP Icewall SSO Agent Option23/9/201316/6/2026
Vulnerabilidad no especificada en HP IceWall SSO 8.0 a 10.0, IceWall SSO Agent Option 8.0 a 10.0, IceWall SSO Smart Device Option 10.0, y Icewall File Manager 3.0 a SP4 permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)1.6%—Stage File Proxy Project Stage File Proxy28/8/201316/6/2026
El módulo Stage File Proxy v7.x-1.x anterior a v7.x-1.4 para Drupal, lo que permite a atacantes remotos provocar una denegación de servicio (degradación del rendimiento de las operaciones de ficheros y fallos) a través de un gran número de solicitudes.
ModificadaAlta (7.1)25%💥 PoCIBM JavaOracle JDKOracle JREOracle Jrockit+1123/7/201316/6/2026
XMLscanner.java en Apache Xerces2 Java Parser, en versiones anteriores a la 2.12.0, tal y como se empleó en Java Runtime Environment (JRE) en IBM Java, en versiones 5.0 anteriores a la 5.0 SR16-FP3, 6 anteriores a la 6 SR14, 6.0.1 anteriores a la 6.0.1 SR6 y 7 anteriores a la 7 SR5, así como en Oracle Java SE 7u40 y…
ModificadaMedia (5)4.3%—File Roller Project File RollerCanonical Ubuntu Linux18/7/201316/6/2026
Vulnerabilidad de salto de directorio en File Roller v3.6.x anterior a v3.6.4, v3.8.x anterior a v3.8.3, y v3.9.x anterior a v3.9.3, cuando libarchive es utilizado, permite a atacantes remotos crear archivos arbitrarios a través de un archivo especialmente diseñado que que no es se maneja adecuadamente en una acción…
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,…
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-3020,…
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2987, CVE-2013-3020,…
ModificadaMedia (6.5)1.5%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Vulnerabilidad de salto de directorio en IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente leer o modificar archivos a través de vectores no especificados.
ModificadaMedia (6.5)1.1%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente subir archivos remotamente a través de vectores no especificados.
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,…
ModificadaMedia (4)1.1%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la obtención de información sensible sobre la implementación de la aplicación a través de vectores no especificados. Vulnerabilidad distinta de CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,…
ModificadaMedia (6.5)0.96%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a usuarios autenticados remotamente la ejecución de comandos SQL arbitrarios a través de vectores no especificados. Vulnerabilidad distinta de CVE-2012-5766.
ModificadaMedia (5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator 5.1 y 5.2 y Sterling File Gateway 2.1 y 2.2, permite a atacantes remotos obtener información sensible acerca de la implementación de la aplicación a través de vectores no especificados.
ModificadaMedia (5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Un componente de terceros no especificado en BM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 utiliza los valores de ID de sesión corta, lo que hace que sea más fácil para los atacantes remotos secuestrar sesiones, y por lo tanto obtener información sensible, a través de ataques de fuerza…
ModificadaMedia (5)1.4%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
La consola en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a atacantes remotos leer trazas de la pila mediante la activación de (1) un error o (2) una excepción.
ModificadaMedia (4)0.97%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 no restringen adecuadamente los tipos de archivos y extensiones, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso previstas a través de un nombre de fichero manipulado.
ModificadaMedia (6.4)1.1%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a atacantes remotos inyectar comandos FTP arbitrarios a través de vectores no especificados.
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados obtener información confidencial sobre la implementación de aplicaciones a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-0463, CVE-2013-2985, CVE-2013-2987,…
ModificadaBaja (3.5)0.76%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-2983.
ModificadaMedia (4)0.94%—IBM Sterling B2B IntegratorIBM Sterling File Gateway3/7/201316/6/2026
IBM Sterling B2B Integrator v5.1 y v5.2 y Sterling File Gateway v2.1 y v2.2 permite a usuarios remotos autenticados obtener información confidencial sobre la implementación de aplicaciones a través de vectores no especificados, una vulnerabilidad diferente que CVE-2013-2985, CVE-2013-2987, CVE-2013-3020,…
Orbitaley — Vulnerabilidades