Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2806 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.28% | — | IBM Financial Transaction Manager | 9/3/2018 | 17/6/2026 | IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013; Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013 y Financial Transaction Manager (FTM) for Corporate Payment Services… | |
| Modificada | Media (5.4) | 0.55% | — | IBM Financial Transaction Manager | 9/3/2018 | 17/6/2026 | IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013; Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013 y Financial Transaction Manager (FTM) for Corporate Payment Services… | |
| Modificada | Alta (8) | 0.66% | — | IBM Financial Transaction Manager | 9/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013; Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013 y Financial… | |
| Modificada | Media (4.3) | 0.81% | — | IBM Financial Transaction Manager | 9/3/2018 | 17/6/2026 | Vulnerabilidad de XEE (XML External Entity) en IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013; Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013 y Financial Transaction… | |
| Modificada | Media (5.4) | 0.64% | — | IBM Financial Transaction Manager | 9/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013; Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 y versiones 3.0.0.x anteriores a fp0013 y Financial Transaction… | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Activepdf Toolkit | 28/2/2018 | 17/6/2026 | La biblioteca de procesamiento de imágenes Pictview embebida en el toolkit ActivePDF hasta la versión 2018.1.0.18321 es propensa a múltiples errores de escritura y firma fuera de límites. Esto permite que un atacante remoto ejecute código arbitrario en aplicaciones vulnerables empleando ActivePDF Toolkit para procesar… | |
| Modificada | Baja (3.1) | 0.64% | — | IBM Financial Transaction Manager | 22/2/2018 | 17/6/2026 | IBM Financial Transaction Manager 3.0.4 y 3.1.0 para ACH Services Multi-Platform podría permitir que un usuario autenticado ejecute un comando especialmente manipulado que podría obtener información sensible. IBM X-Force ID: 138377. | |
| Modificada | Media (6.5) | 1.4% | — | IBM Financial Transaction Manager | 22/2/2018 | 17/6/2026 | IBM Financial Transaction Manager 3.0.4 y 3.1.0 para ACH Services Multi-Platform podría permitir que un usuario autenticado ejecute un comando especialmente manipulado que podría provocar una denegación de servicio. IBM X-Force ID: 138376. | |
| Modificada | Alta (7.1) | 1.6% | — | IBM Financial Transaction ManagerIBM Transformation Extender AdvancedIBM Control Center | 21/2/2018 | 17/6/2026 | IBM Financial Transaction Manager para ACH Services Multi-Platform (IBM Control Center 6.0 y 6.1; IBM Financial Transaction Manager 3.0.2, 3.0.3, 3.0.4 y 3.1.0; IBM Transformation Extender Advanced 9.0) es vulnerable a un ataque de XEE (XML External Entity) al procesar datos XML. Un atacante remoto podría explotar… | |
| Modificada | Baja (3.7) | 23% | — | Apache Activemq | 13/2/2018 | 17/6/2026 | Al utilizar el protocolo OpenWire en ActiveMQ, versiones 5.14.0 a 5.15.2, se ha descubierto que ciertos detalles del sistema (como el sistema operativo y la versión del kernel) se exponen en texto plano. | |
| Modificada | Alta (7.8) | 0.38% | — | Schneider-electric Interactive Graphical Scada System | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de configuración de seguridad errónea en Schneider Electric's IGSS SCADA Software, en versiones 12 y anteriores. Las opciones de configuración de seguridad como Address Space Layout Randomization (ASLR) y Data Execution Prevention (DEP) no se configuraron correctamente, lo que resultaba en… | |
| Modificada | Media (4.4) | 0.29% | — | IBM Security Guardium Database Activity Monitor | 9/2/2018 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 9.0, 9.1 y 9.5 podría permitir que un usuario local con pocos privilegios vea páginas de reporte y realice algunas acciones que solo deberían estar permitidas para un administrador. Por lo tanto, existe el riesgo de que alguien no autorizado cambie cosas para las que no… | |
| Modificada | Alta (7.8) | 0.40% | — | Micropoint Proactive Defense | 5/2/2018 | 17/6/2026 | En Micropoint proactive defense software 2.0.20266.0146, el archivo del controlador (mp110005.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80000038. | |
| Modificada | Alta (7.8) | 0.40% | — | Micropoint Proactive Defense | 5/2/2018 | 17/6/2026 | En Micropoint proactive defense software 2.0.20266.0146, el archivo del controlador (mp110005.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80000110. | |
| Modificada | Alta (7.8) | 0.40% | — | Micropoint Proactive Defense | 5/2/2018 | 17/6/2026 | En Micropoint proactive defense software 2.0.20266.0146, el archivo del controlador (mp110009.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80000170. | |
| Modificada | Alta (7.8) | 0.40% | — | Micropoint Proactive Defense | 5/2/2018 | 17/6/2026 | En Micropoint proactive defense software 2.0.20266.0146, el archivo del controlador (mp110005.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x8000014c. | |
| Modificada | Alta (7.8) | 0.40% | — | Micropoint Proactive Defense | 5/2/2018 | 17/6/2026 | En Micropoint proactive defense software 2.0.20266.0146, el archivo del controlador (mp110005.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80000118. | |
| Modificada | Alta (7.8) | 0.40% | — | Micropoint Proactive Defense | 5/2/2018 | 17/6/2026 | En Micropoint proactive defense software 2.0.20266.0146, el archivo del controlador (mp110005.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x8000010c. | |
| Modificada | Alta (7.8) | 0.40% | — | Micropoint Proactive Defense | 5/2/2018 | 17/6/2026 | En Micropoint proactive defense software 2.0.20266.0146, el archivo del controlador (mp110005.sys) permite que usuarios locales provoquen una denegación de servicio (BSOD) o que, posiblemente, tengan otro impacto sin especificar debido a que no valida los valores de entrada desde IOCtl 0x80000035. | |
| Modificada | Media (5.4) | 0.66% | — | Atlassian Activity Streams | 29/1/2018 | 17/6/2026 | Varios recursos rest de acción inline de Atlassian Activity Streams en versiones anteriores a la 6.3.0 permiten que atacantes remotos autenticados vean cualquier página Confluence, reciban notificaciones cuando se añaden comentarios en la página vista y voten y vean problemas JIRA a los que no tienen acceso, aunque no… | |
| Modificada | Media (5.4) | 0.81% | — | Jenkins Active Choices | 26/1/2018 | 17/6/2026 | El plugin Jenkins Active Choices en versiones 1.5.3 y anteriores permitía que usuarios con el permiso Job/Configure proporcionasen HTML arbitrarios para que se mostrase en la página "Build With Parameters" a través del tipo "Active Choices Reactive Reference Parameter". Esto podría incluir, por ejemplo, JavaScript… | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (6.5) | 4.0% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.5) | 4.0% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.5) | 4.0% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… |