Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.96%💥 PoCEclipse JettyDebian LinuxNetapp Active IQ Unified ManagerNetapp E-series Santricity OS Controller+1222/6/202117/6/2026
Para Eclipse Jetty versiones anteriores a 9.4.40 incluyéndola, versiones anteriores a 10.0.2 incluyéndola, versiones anteriores a 11.0.2 incluyéndola, si es lanzada una excepción desde el método SessionListener#sessionDestroyed(), el ID de sesión no es invalidado en el administrador de ID de sesión. En despliegues con…
ModificadaMedia (4.4)0.11%—IBM Resilient Security Orchestration Automation AND Response16/6/202117/6/2026
IBM Resilient SOAR versión V38.0, podría permitir a un atacante local con privilegios obtener información confidencial debido a un cifrado inapropiado o inexistente. IBM X-Force ID: 199239
ModificadaAlta (7.5)0.71%—IBM Resilient Security Orchestration Automation AND Response16/6/202117/6/2026
IBM Resilient SOAR versión V38.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 199238
ModificadaCrítica (9.1)33%—Wibu CodemeterSiemens PSS CapeSiemens Sicam 230 FirmwareSiemens Simatic Information Server+616/6/202117/6/2026
Se presenta una vulnerabilidad de lectura excesiva del búfer en Wibu-Systems CodeMeter versiones anteriores a 7.21a. Un atacante remoto no autenticado puede explotar este problema para revelar el contenido de la memoria de la pila o bloquear el CodeMeter Runtime Server
ModificadaAlta (8.1)60%—Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+2211/6/20218/10/2026
curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar…
ModificadaAlta (7.5)3.0%—Rockwellautomation Micro800 FirmwareRockwellautomation Micrologix 1400 Firmware3/6/202117/6/2026
Cuando se produce una petición de cambio de contraseña autenticada, esta vulnerabilidad podría permitir al atacante interceptar el mensaje que incluye el hash legítimo de la nueva contraseña y reemplazarlo por un hash ilegítimo. El usuario ya no podría ser capaz de autenticarse en el controlador (Micro800: todas las…
ModificadaMedia (5.5)5.4%—GstreamerNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp E-series Santricity Storage Manager+82/6/202117/6/2026
GStreamer versiones anteriores a 1.18.4, puede llevar a cabo una lectura fuera de límites al manejar determinadas etiquetas ID3v2
ModificadaMedia (4.3)0.66%—Redhat Descision ManagerRedhat JbpmRedhat Process Automation1/6/202117/6/2026
Se encontró un fallo en el editor BPMN en versión jBPM 7.51.0.Final. Cualquier usuario autenticado de cualquier proyecto puede visualizar el nombre de los Ruleflow Groups de otros proyectos, a pesar de que el usuario no tenga acceso a esos proyectos. La mayor amenaza de esta vulnerabilidad es la confidencialidad
ModificadaMedia (5.3)0.87%—IBM Infosphere Information Server21/5/202117/6/2026
IBM InfoSphere Information Server versión 11.7 podría permitir a un atacante conseguir información confidencial inyectando parámetros en una consulta HTML. Esta información podría ser utilizada en nuevos ataques contra el sistema. ID de IBM X-Force: 199918
ModificadaAlta (7.5)1.7%—Unified-automation .net Based OPC UA Client/server SDK20/5/202117/6/2026
Productos con el programa Unified Automation .NET based OPC UA Client/Server SDK Bundle: Versiones V3.0.7 y anteriores (solo versiones de .NET 4.5, 4.0 y 3.5 Framework) son vulnerables a una recursividad no controlada, que puede permitir a un atacante desencadenar un desbordamiento de pila
ModificadaAlta (8.6)17%—Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+2419/5/202117/6/2026
Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los…
ModificadaAlta (7.5)1.9%—IBM Infosphere Information Server17/5/202117/6/2026
IBM InfoSphere Information Server versión 11.7, podría permitir a un atacante remoto obtener información altamente confidencial debido a una vulnerabilidad en el mecanismo de autenticación. IBM X-Force ID: 201775
ModificadaMedia (6.5)1.1%—IBM Robotic Process Automation With Automation Anywhere7/5/202117/6/2026
IBM Robotic Process Automation con Automation Anywhere versión 11.0, podría permitir a un atacante en la red obtener información confidencial o causar una denegación de servicio mediante la enumeración de nombres de usuario.  IBM X-Force ID: 190992
ModificadaMedia (5.4)0.87%—HighchartsNetapp Cloud BackupNetapp Oncommand InsightNetapp Oncommand Workflow Automation+15/5/202117/6/2026
Highcharts JS es una biblioteca de gráficos de JavaScript basada en SVG. En Highcharts versiones 8 y anteriores, la estructura de opciones de gráficos no se filtraba sistemáticamente para vectores de tipo XSS. El impacto potencial fue que el contenido de fuentes no confiables podría ejecutar código en el…
ModificadaAlta (7.8)0.15%—IBM Qradar Security Information AND Event Manager5/5/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, contiene credenciales embebidas, como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 196075
ModificadaMedia (6.1)0.65%—IBM Qradar Security Information AND Event Manager5/5/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista que puede conllevar a la divulgación de credenciales dentro de una sesión…
ModificadaAlta (8.1)1.5%—IBM Qradar Security Information AND Event Manager5/5/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, pueden ser vulnerables a un ataque de inyección XML External Entity (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de la memoria.  IBM X-Force ID: 193245
ModificadaMedia (4.9)1.3%—IBM Qradar Security Information AND Event Manager5/5/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, cuando se descomprime o comprueba la firma de archivos zip que procesa los datos de una manera que puede ser vulnerable a ataques de saltos de ruta. IBM X-Force ID: 192905
ModificadaCrítica (9.8)1.6%—IBM Qradar Security Information AND Event Manager5/5/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a la comunicación no segura entre implementaciones. Un atacante que pueda comprometer o falsificar el tráfico entre hosts puede ejecutar comandos arbitrarios. IBM X-Force D: 192538
ModificadaAlta (7.8)0.17%—IBM Qradar Security Information AND Event Manager5/5/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, contiene credenciales embebidas, como una contraseña o clave criptográfica, que usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 191748
ModificadaMedia (5.4)0.50%—IBM Qradar Security Information AND Event Manager5/5/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, es vulnerable a un cross-site scripting. Esta vulnerabilidad permite a usuarios insertar un código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una sesión…
ModificadaMedia (6.5)0.79%—IBM Qradar Security Information AND Event Manager5/5/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, podría divulgar información confidencial sobre otros dominios que podrían ser usado en futuros ataques contra el sistema. IBM X-Force ID: 190907
ModificadaAlta (8.8)0.53%—Codesys Automation Server3/5/202117/6/2026
CODESYS Automation Server versiones anteriores a 1.16.0, permite un ataque de tipo cross-site request forgery (CSRF).
ModificadaCrítica (9.8)1.9%—Systeminformation29/4/202117/6/2026
systemminformation es un sistema de código abierto y una biblioteca de información de SO para node.js. Se ha detectado una vulnerabilidad de inyección de comandos en systeminformation versiones de anteriores a 5.6.4. El problema ha sido corregido con una comprobación de parámetros en la entrada del…
ModificadaAlta (7.5)2.1%—Redhat Ansible EngineRedhat Ansible Automation PlatformRedhat Ansible TowerDebian Linux29/4/202117/6/2026
Se encontró un fallo en Ansible Engine versión 2.9.18, donde la información confidencial no está enmascarada por defecto y no está protegida por la funcionalidad no_log cuando se usa la funcionalidad sub-option del módulo basic.py. Este fallo permite a un atacante obtener información confidencial. La mayor…