Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3560 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.73%—IBM Security Verify Information Queue12/2/202117/6/2026
IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, revela información confidencial en el código fuente que podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 198185
ModificadaMedia (4.9)0.52%—IBM Security Verify Information Queue12/2/202117/6/2026
IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 198184
ModificadaAlta (7.5)0.78%—IBM Security Verify Information Queue11/2/202117/6/2026
IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un usuario llevar a cabo actividades no autorizadas debido a una codificación inapropiada de la salida. IBM X-Force ID: 196183
ModificadaMedia (5.3)0.93%—IBM Security Verify Information Queue11/2/202117/6/2026
IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un usuario de la red causar una denegación de servicio debido a un valor de cookie no válido que podría impedir futuros inicios de sesión. IBM X-Force ID: 196078
ModificadaAlta (8.8)0.39%—IBM Security Verify Information Queue11/2/202117/6/2026
IBM Security Verify Information Queue versión 1.0.6 y 1.0.7, es vulnerable a un ataque cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que el sitio web confía
ModificadaBaja (2.7)1.0%—IBM Security Verify Information Queue11/2/202117/6/2026
IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 196076
ModificadaMedia (5.4)0.48%—IBM Business Automation WorkflowIBM Case Manager11/2/202117/6/2026
IBM Case Manager versiones 5.2 y 5.3 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que…
ModificadaAlta (7.8)1.3%—Hornerautomation CscapeSiemens Cscape9/2/202117/6/2026
Cscape (todas las versiones anteriores a 9.90 SP3.5) carece de una comprobación apropiada de los datos suministrados por el usuario al analizar los archivos de proyecto. Esto podría conllevar a una lectura fuera de límites. Un atacante podría explotar esta vulnerabilidad para ejecutar código en el contexto…
ModificadaAlta (7.8)0.86%—Siemens Simatic Process Control System NEOSiemens Totally Integrated Automation Portal9/2/202117/6/2026
Se ha identificado una vulnerabilidad en PCS neo (Consola de administración) (Todas las versiones anteriores a la versión V3.1), TIA Portal (V15, V15.1 y V16). La manipulación de determinados archivos en carpetas específicas podría permitir a un atacante local ejecutar código con privilegios SYSTEM. La vulnerabilidad…
ModificadaMedia (6.5)1.3%—IBM Cloud PAK FOR Automation8/2/202117/6/2026
IBM Cloud Pak for Automation versiones 20.0.3, 20.0.2-IF002 - Business Automation Application Designer Component, almacena información potencialmente confidencial en archivos de registro que podría obtener un usuario no autorizado. IBM X-Force ID: 194966
ModificadaMedia (6.5)0.81%—IBM Cloud PAK FOR Automation8/2/202117/6/2026
IBM Cloud Pak for Automation versiones 20.0.3, 20.0.2-IF002, almacena información potencialmente confidencial en texto sin cifrar en archivos de registro de conexión de la API. Esta información puede ser obtenida por un usuario con permisos para leer archivos de registro. IBM X-Force ID: 194965
ModificadaMedia (4.3)0.52%—IBM Qradar Security Information AND Event Manager4/2/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, en algunas configuraciones pueden ser vulnerables a un ataque de denegación de servicio temporal cuando se envían cargas útiles particulares. IBM X-Force ID: 194178
ModificadaAlta (7.5)3.5%—Rockwellautomation Flex IO 1794-aent/b Firmware4/2/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Network Segment de Allen-Bradley Flex IO 1794-AENT/B versión 4.003. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de…
ModificadaMedia (6.5)0.46%—Zivautomation 4cct-ea6-334126bf Firmware29/1/202117/6/2026
Una vulnerabilidad de Autenticación Inapropiada en el parámetro de cookie de ZIV AUTOMATION 4CCT-EA6-334126BF permite a un atacante local llevar a cabo modificaciones en varios parámetros del dispositivo afectado como un usuario autenticado
ModificadaAlta (7.5)1.3%—Zivautomation 4cct-ea6-334126bf Firmware29/1/202117/6/2026
ZIV Automation 4CCT-EA6-334126BF, versión de firmware 3.23.80.27.36371, permite a un atacante remoto no autenticado causar una condición de denegación de servicio en el dispositivo. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes específicos hacia el puerto 7919
ModificadaAlta (8.8)62%—IBM Qradar Security Information AND Event Manager28/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.0 hasta 7.4.2 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 7, podría permitir a un atacante remoto ejecutar comandos arbitrarios en el sistema, causados por la deserialización no segura del contenido suministrado por el usuario mediante la función de deserialización Java. Al enviar…
ModificadaAlta (7.5)3.9%—Apache ArtemisNetapp Oncommand Workflow Automation27/1/202117/6/2026
Al investigar ARTEMIS-2964, se detectó que la creación de mensajes de aviso en el encabezado del protocolo OpenWire de Apache ActiveMQ Artemis versión 2.15.0, omitió el control de acceso basado en políticas para toda la sesión. La producción de mensajes de aviso no estuvo sujeta al control de acceso por error
ModificadaAlta (7.5)11%—Apache ActivemqApache ArtemisNetapp Oncommand Workflow AutomationDebian Linux+427/1/202117/6/2026
El módulo de inicio de sesión LDAP de ActiveMQ opcional puede ser configurado para usar el acceso anónimo al servidor LDAP. En este caso, para Apache ActiveMQ Artemis anterior a versión 2.16.0 y Apache ActiveMQ anterior a versiones 5.16.1 y 5.15.14, el contexto anónimo es usado para verificar una contraseña de…
ModificadaMedia (6.5)2.6%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, podrían permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias de "dot dot"…
ModificadaBaja (2.3)0.29%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando…
ModificadaMedia (4.3)0.60%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando…
ModificadaCrítica (9.8)3.7%—IBM Infosphere Information Server26/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** IBM InfoSphere Information Server versión 8.5.0.0, está afectado por una deserialización de datos que no son confiables, lo que podría permitir a atacantes remotos no autenticados ejecutar código arbitrario. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son…
ModificadaMedia (4.9)2.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter20/1/202117/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DDL). Las versiones compatibles que están afectadas son 8.0.22 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso de red por medio de múltiples protocolos comprometer a MySQL…
ModificadaMedia (4.4)0.47%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter20/1/202117/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.22 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta MySQL Server…
ModificadaMedia (4.4)0.47%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter20/1/202117/6/2026
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.22 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta MySQL Server…