Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.54%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+327/12/201717/6/2026
IBM Team Concert (RTC incluido IBM Rational Collaborative Lifecycle Management 4.0, 5.0 y 6.0) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar…
ModificadaMedia (4.3)0.74%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+327/12/201717/6/2026
Es posible que una vulnerabilidad no revelada en las aplicaciones CLM (incluido IBM Rational Collaborative Lifecycle Management 4.0, 5.0 y 6.0) no restrinja el acceso URL. IBM X-Force ID: 123661.
ModificadaMedia (6.1)1.5%—Zohocorp Manageengine Password Manager PRO15/12/201717/6/2026
Zoho ManageEngine Password Manager Pro 9 en versiones anteriores a la 9.4 (9400) tiene XSS reflejado en SearchResult.ec y BulkAccessControlView.ec.
ModificadaMedia (4.3)0.74%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+311/12/201717/6/2026
IBM Jazz Foundation Products podría revelar información sensible durante un escaneo que podría conducir a más ataques contra el sistema. IBM X-Force ID: 129619.
ModificadaAlta (7.8)20%—Microsoft Malware Protection Engine8/12/201717/6/2026
Microsoft Malware Protection Engine, tal y como se ejecuta en Microsoft Forefront y Microsoft Defender en Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703, 1709 y Windows Server 2016; Windows Server versión 1709 y Microsoft Exchange Server 2013 y 2016, no escanea correctamente un archivo…
ModificadaAlta (7.8)28%—Microsoft Malware Protection Engine7/12/201717/6/2026
Microsoft Malware Protection Engine que se ejecute en Microsoft Forefront y Microsoft Defender en Windows 7 SP1; Windows 8.1; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703, 1709 y Windows Server 2016; Windows Server versión 1709 y Microsoft Exchange Server 2013 y 2016, no escanea correctamente un archivo…
ModificadaMedia (4.3)0.92%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos IBM Jazz Foundation podrían permitir que un usuario autenticado obtenga información sensible de seguimientos de pila. IBM X-Force ID: 131852.
ModificadaMedia (4.3)0.74%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Una vulnerabilidad no revelada en aplicaciones CLM podría resultar en que algunos parámetros de implementación administrativa se muestren al atacante. IBM X-Force ID: 124631.
ModificadaMedia (4.3)0.92%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos IBM Rhapsody DM podrían revelar información sensible en respuestas HTTP 500 - Error interno del servidor. IBM X-Force ID: 124359.
ModificadaMedia (4.3)0.74%—IBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle Manager+327/11/201717/6/2026
Los productos basados en la tecnología IBM Jazz podrían divulgar información que podría ser útil para ayudar a los atacantes a través de mensajes de error. IBM X-Force ID: 116868.
ModificadaMedia (6.5)0.80%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+1322/11/201717/6/2026
AR120-S con software V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR1200 con software V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30; AR1200-S con software V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR150 con software V200R006C10, V200R007C00, V200R007C01,…
ModificadaMedia (6.5)0.73%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+1322/11/201717/6/2026
AR120-S con software V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR1200 con software V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30; AR1200-S con software V200R006C10, V200R007C00, V200R008C20, V200R008C30; AR150 con software V200R006C10, V200R007C00, V200R007C01,…
ModificadaAlta (7.5)0.97%—Huawei Ac6005 FirmwareHuawei Ac6605 FirmwareHuawei Ar1200 FirmwareHuawei Ar200 Firmware+1922/11/201717/6/2026
AC6005 V200R006C10SPC200,AC6605 V200R006C10SPC200,AR1200 con software V200R005C10CP0582T, V200R005C10HP0581T, V200R005C20SPC026T,AR200 con software V200R005C20SPC026T,AR3200 V200R005C20SPC026T,CloudEngine 12800 con software V100R003C00, V100R005C00, V100R005C10, V100R006C00, V200R001C00,CloudEngine 5800 con software…
ModificadaAlta (7.2)4.4%—Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+19421/11/201717/6/2026
Desbordamiento de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permite que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT.
ModificadaAlta (7.8)0.56%—Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+19421/11/201717/6/2026
Múltiples desbordamientos de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permiten que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT.
ModificadaAlta (7.8)0.61%—Intel Trusted Execution Engine Firmware21/11/201717/6/2026
Múltiples escalados de privilegios en el kernel en Intel Trusted Execution Engine Firmware 3.0 permiten que un proceso no autorizado acceda a contenidos privilegiados mediante un vector no especificado.
ModificadaAlta (7.8)0.55%—Intel Manageability Engine Firmware21/11/201717/6/2026
Múltiples escalados de privilegios en el kernel en Intel Manageability Engine Firmware 11.0/11.5/11.6/11.7/11.10/11.20 permiten que un proceso no autorizado acceda a contenidos privilegiados mediante un vector no especificado.
ModificadaAlta (7.8)0.65%—Intel Trusted Execution Engine Firmware21/11/201717/6/2026
Múltiples desbordamientos de búfer en el kernel en Trusted Execution Engine Firmware 3.0 permiten que un atacante con acceso local al sistema ejecute código arbitrario.
ModificadaAlta (7.8)0.68%—Intel Manageability Engine Firmware21/11/201717/6/2026
Múltiples desbordamientos de búfer en el kernel en Intel Manageability Engine Firmware 11.0/11.5/11.6/11.7/11.10/11.20 permiten que un atacante con acceso local al sistema ejecute código arbitrario.
ModificadaMedia (5.4)0.51%—Expressionengine17/11/201717/6/2026
EllisLab ExpressionEngine 3.4.2 es vulnerable a Cross-Site Scripting, lo que da lugar a una inyección de código PHP.
ModificadaCrítica (9.8)17%—Zohocorp Manageengine Applications Manager16/11/201717/6/2026
Zoho ManageEngine Applications Manager 13 antes de la build 13530 permite una inyección SQL mediante el parámetro widgetid en /MyPage.do.
ModificadaCrítica (9.8)17%—Zohocorp Manageengine Applications Manager16/11/201717/6/2026
Zoho ManageEngine Applications Manager 13 antes de la build 13530 permite una inyección SQL mediante el parámetro resourceid en /showresource.do en una acción getResourceProfiles.
ModificadaCrítica (9.8)17%—Zohocorp Manageengine Applications Manager16/11/201717/6/2026
Zoho ManageEngine Applications Manager 13 antes de la build 13530 permite una inyección SQL mediante el parámetro forpage en /MyPage.do?method=viewDashBoard.
ModificadaCrítica (9.8)15%—Zohocorp Manageengine Applications Manager16/11/201717/6/2026
Zoho ManageEngine Applications Manager 13 permite inyección SQL mediante el parámetro groupname en /manageConfMons.do.
ModificadaCrítica (9.8)17%—Zohocorp Manageengine Applications Manager16/11/201717/6/2026
Zoho ManageEngine Applications Manager 13 antes de la build 13530 permite una inyección SQL mediante el parámetro resourceid en /showresource.do en una acción showPlasmaView.