Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+82/10/201417/6/2026
IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5 hasta 7.5.0.6, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos permiten a atacantes remotos obtener información…
ModificadaAlta (10)2.4%—IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 Appliance2/10/201417/6/2026
Vulnerabilidad no especificada en IBM WebSphere DataPower XC10 2.5 permite a atacantes remotos obtener privilegios de administración mediante el aprovechamiento del acceso a una red eXtreme Scale Distributed ObjectGrid y la captura de una cookie de sesión.
ModificadaAlta (10)2.4%—IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 Appliance2/10/201417/6/2026
Vulnerabilidad no especificada en la consola de administración en IBM WebSphere DataPower XC10 2.5 permite a atacantes remotos obtener privilegios de administración mediante el aprovechamiento del acceso a una red de eXtreme Scale Distributed ObjectGrid.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (5)6.0%—Powerdns Recursor19/9/201417/6/2026
Vulnerabilidad no especificada en PowerDNS Recursor (también conocida como pdns_recursor) 3.6.x anterior a 3.6.1 permite a atacantes remotos causar una denegación de servicio (caída) a través de una secuencia desconocida de paquetes malformados.
ModificadaBaja (2.1)0.33%—IBM Powervc29/8/201417/6/2026
IBM PowerVC 1.2.0 anterior a FP3 y 1.2.1 anterior a FP2 utiliza contraseñas en texto plano en (1) api-paste.ini, (2) los registros de depuración, (3) el proceso de instalación, (4) las comprobaciones de entorno, (5) powervc-ldap-config, (6) powervc-restore, y (7) powervc-diag, lo que permite a usuarios locales obtener…
ModificadaMedia (4.6)0.31%—IBM Power 760 FirmwareIBM Power 770IBM Power 780IBM Power 795+1122/8/201417/6/2026
Vulnerabilidad no especificada en IBM Power 7 Systems 740 anterior a 740.70 01Ax740_121, 760 anterior a 760.40 Ax760_078, y 770 anterior a 770.30 01Ax770_062 permite a usuarios locales ganar privilegios Service Processor a través de vectores desconocidos.
ModificadaBaja (2.9)0.56%—IBM Powervc20/8/201417/6/2026
IBM PowerVC Express Edition 1.2.0 anterior a FixPack3 establece una sesión FTP para transferir ficheros a un IVM gestionado, lo que permite a atacantes remotos descubrir las credenciales mediante la captura de trafico de la red.
ModificadaMedia (4.3)0.86%—IBM Powervc20/8/201417/6/2026
IBM PowerVC 1.2.0 anterior a FixPack3 no utiliza debidamente el fichero known_hosts, lo que permite a atacantes man-in-the-middle falsificar servidores SSH a través de una clave de servidor arbitraria.
ModificadaMedia (4.3)1.2%—IBM Websphere Datapower SOA Appliance FirmwareIBM Websphere Datapower SOA Appliance16/8/201417/6/2026
Los aparatos IBM WebSphere DataPower SOA hasta 4.0.2.15, 5.x hasta 5.0.0.17, 6.0.0.x hasta 6.0.0.9, y 6.0.1.x hasta 6.0.1.5 facilita a atacantes remotos obtener un valor PreMasterSecret y vencer los mecanismos de protección criptográficos mediante el envío de un número grande de solicitudes en un ataque de tiempos de…
ModificadaBaja (3.5)0.95%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+730/7/201417/6/2026
Múltiples vulnerabilidades de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8, 6.x y 7.1 hasta 7.1.1.2 y 7.5 hasta 7.5.0.6; Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk; y Maximo Asset Management 6.2 hasta 6.2.8, 7.1 hasta 7.1.1.2 y 7.2 para Tivoli Asset Management…
ModificadaBaja (3.5)1.0%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+730/7/201417/6/2026
Múltiples vulnerabilidades de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8, 6.x y 7.1 hasta 7.1.1.2 y 7.5 hasta 7.5.0.6; Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk; y Maximo Asset Management 6.2 hasta 6.2.8, 7.1 hasta 7.1.1.2 y 7.2 para Tivoli Asset Management…
ModificadaBaja (3.5)1.1%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+730/7/201417/6/2026
Vulnerabilidad de XSS en IBM Maximo Asset Management 6.2 hasta 6.2.8 y 6.x y 7.x hasta 7.5.0.6, Maximo Asset Management 7.5 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk y Maximo Asset Management 6.2 hasta 6.2.8 para Tivoli IT Asset Management for IT y Maximo Service Desk permite a usuarios remotos…
ModificadaMedia (4.3)1.1%—Invisioncommunity Invision Power Board28/7/201417/6/2026
Vulnerabilidad de XSS en Invision Power IP.Board (también conocido como IPB or Power Board) 3.4.x hasta 3.4.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cabecera HTTP Referer en admin/install/index.php.
ModificadaMedia (4.3)1.9%—Invisioncommunity Invision Power BoardInvisionpower Ip.nexus3/7/201417/6/2026
Vulnerabilidad de XSS en Invision Power IP.Board (también conocido como IPB o Power Board) 3.3.x y 3.4.x hasta 3.4.6, descargado antes del 20140424, o IP.Nexus 1.5.x hasta 1.5.9, descargado antes del 20140424, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no…
ModificadaMedia (5)1.8%—Powerpc-utils Project Powerpc-utils17/6/201417/6/2026
snap en powerpc-utils 1.2.20 produce un archivo con ficheros fstab y yaboot.conf que potencialmente contienen contraseñas en texto claro, y no tiene un aviso sobre la revisión de este archivo para detectar contraseñas incluidas, lo que podría permitir a atacantes remotos obtener información sensible mediante el…
ModificadaMedia (4.3)1.2%—Alex Kellner Powermail4/6/201417/6/2026
Vulnerabilidad de XSS en el asistente de exportación HTML en el módulo backend en la extensión powermail anterior a 1.6.11 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (9)3.0%—Dell Powervault Ml6000 FirmwareDell Powervault Ml6000Quantum Scalar I500 FirmwareQuantum Scalar I5002/6/201417/6/2026
logViewer.htm en el sistema de copias de seguridad de cintas Dell ML6000 con firmware anterior a i8.2.0.2 (641G.GS103) y el sistema de copias de seguridad de cintas Quantum Scalar i500 con firmware anterior a i8.2.2.1 (646G.GS002) permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de…
ModificadaBaja (1.7)1.2%—HP H-series Fibre Channel Switch FirmwareHP 8/20q Fibre Channel Switch 16 PortHP 8/20q Fibre Channel Switch 8 PortHP 8GB Simple SAN Connection KIT+310/5/201417/6/2026
Vulnerabilidad no especificada en switches HP 8/20q , switches SN6000 y 8Gb Simple SAN Connection Kit con firmware anterior a 8.0.14.08.00 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos.
ModificadaAlta (9.3)11%💥 ExploitPowersoftware Winarchiver25/4/201416/6/2026
Desbordamiento de buffer en Power Software WinArchiver 3.2 permite a atacantes remotos ejecutar código arbitrario a través de un archivo .zip manipulado.
ModificadaAlta (9.3)22%💥 ExploitSchneider-electric ConceptSchneider-electric Modbus Serial DriverSchneider-electric Modbuscommdtm SLSchneider-electric OPC Factory Server+91/4/201416/6/2026
Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header.
ModificadaAlta (7.5)4.0%—IBM Spss Samplepower16/3/201417/6/2026
Desbordamiento de buffer en el control vsflex8l ActiveX en IBM SPSS SamplePower 3.0.1 anterior a FP1 3.0.1-IM-S3SAMPC-WIN32-FP001-IF02 permite a atacantes remotos ejecutar código arbitrario a través de un valor de propiedad ComboList manipulado.
ModificadaMedia (5)0.76%—Powerarchiver14/3/201417/6/2026
La funcionalidad Encrypt Files en ConeXware PowerArchiver anterior a 14.02.05 utiliza codificación legada de ZIP incluso si la selección AES 256-bit es elegida, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de un ataque de texto plano conocido.
ModificadaAlta (7.8)1.8%—Schneider-electric CitectscadaSchneider-electric Powerlogic ScadaSchneider-electric Struxureware Powerscada ExpertSchneider-electric Struxureware Scada Expert Vijeo Citect26/2/201416/6/2026
Schneider Electric StruxureWare SCADA Expert Vijeo Citect 7.40, Vijeo Citect 7.20 hasta 7.30SP1, CitectSCADA 7.20 hasta 7.30SP1, StruxureWare PowerSCADA Expert 7.30 hasta 7.30SR1 y PowerLogic SCADA 7.20 hasta 7.20SR1 no manejan debidamente las excepciones, lo que permite a atacantes remotos causar una denegación de…
Orbitaley — Vulnerabilidades