Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.73% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, revela información confidencial en el código fuente que podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 198185 | |
| Modificada | Media (4.9) | 0.52% | — | IBM Security Verify Information Queue | 12/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 198184 | |
| Modificada | Alta (7.5) | 0.78% | — | IBM Security Verify Information Queue | 11/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un usuario llevar a cabo actividades no autorizadas debido a una codificación inapropiada de la salida. IBM X-Force ID: 196183 | |
| Modificada | Media (5.3) | 0.93% | — | IBM Security Verify Information Queue | 11/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un usuario de la red causar una denegación de servicio debido a un valor de cookie no válido que podría impedir futuros inicios de sesión. IBM X-Force ID: 196078 | |
| Modificada | Alta (8.8) | 0.39% | — | IBM Security Verify Information Queue | 11/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versión 1.0.6 y 1.0.7, es vulnerable a un ataque cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que el sitio web confía | |
| Modificada | Baja (2.7) | 1.0% | — | IBM Security Verify Information Queue | 11/2/2021 | 17/6/2026 | IBM Security Verify Information Queue versiones 1.0.6 y 1.0.7, podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 196076 | |
| Modificada | Media (5.4) | 0.48% | — | IBM Business Automation WorkflowIBM Case Manager | 11/2/2021 | 17/6/2026 | IBM Case Manager versiones 5.2 y 5.3 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que… | |
| Modificada | Alta (7.8) | 1.3% | — | Hornerautomation CscapeSiemens Cscape | 9/2/2021 | 17/6/2026 | Cscape (todas las versiones anteriores a 9.90 SP3.5) carece de una comprobación apropiada de los datos suministrados por el usuario al analizar los archivos de proyecto. Esto podría conllevar a una lectura fuera de límites. Un atacante podría explotar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 0.86% | — | Siemens Simatic Process Control System NEOSiemens Totally Integrated Automation Portal | 9/2/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en PCS neo (Consola de administración) (Todas las versiones anteriores a la versión V3.1), TIA Portal (V15, V15.1 y V16). La manipulación de determinados archivos en carpetas específicas podría permitir a un atacante local ejecutar código con privilegios SYSTEM. La vulnerabilidad… | |
| Modificada | Media (6.5) | 1.3% | — | IBM Cloud PAK FOR Automation | 8/2/2021 | 17/6/2026 | IBM Cloud Pak for Automation versiones 20.0.3, 20.0.2-IF002 - Business Automation Application Designer Component, almacena información potencialmente confidencial en archivos de registro que podría obtener un usuario no autorizado. IBM X-Force ID: 194966 | |
| Modificada | Media (6.5) | 0.81% | — | IBM Cloud PAK FOR Automation | 8/2/2021 | 17/6/2026 | IBM Cloud Pak for Automation versiones 20.0.3, 20.0.2-IF002, almacena información potencialmente confidencial en texto sin cifrar en archivos de registro de conexión de la API. Esta información puede ser obtenida por un usuario con permisos para leer archivos de registro. IBM X-Force ID: 194965 | |
| Modificada | Media (4.3) | 0.52% | — | IBM Qradar Security Information AND Event Manager | 4/2/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.3 y 7.4, en algunas configuraciones pueden ser vulnerables a un ataque de denegación de servicio temporal cuando se envían cargas útiles particulares. IBM X-Force ID: 194178 | |
| Modificada | Alta (7.5) | 3.5% | — | Rockwellautomation Flex IO 1794-aent/b Firmware | 4/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Network Segment de Allen-Bradley Flex IO 1794-AENT/B versión 4.003. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de… | |
| Modificada | Media (6.5) | 0.46% | — | Zivautomation 4cct-ea6-334126bf Firmware | 29/1/2021 | 17/6/2026 | Una vulnerabilidad de Autenticación Inapropiada en el parámetro de cookie de ZIV AUTOMATION 4CCT-EA6-334126BF permite a un atacante local llevar a cabo modificaciones en varios parámetros del dispositivo afectado como un usuario autenticado | |
| Modificada | Alta (7.5) | 1.3% | — | Zivautomation 4cct-ea6-334126bf Firmware | 29/1/2021 | 17/6/2026 | ZIV Automation 4CCT-EA6-334126BF, versión de firmware 3.23.80.27.36371, permite a un atacante remoto no autenticado causar una condición de denegación de servicio en el dispositivo. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes específicos hacia el puerto 7919 | |
| Modificada | Alta (8.8) | 62% | — | IBM Qradar Security Information AND Event Manager | 28/1/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.0 hasta 7.4.2 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 7, podría permitir a un atacante remoto ejecutar comandos arbitrarios en el sistema, causados por la deserialización no segura del contenido suministrado por el usuario mediante la función de deserialización Java. Al enviar… | |
| Modificada | Alta (7.5) | 3.9% | — | Apache ArtemisNetapp Oncommand Workflow Automation | 27/1/2021 | 17/6/2026 | Al investigar ARTEMIS-2964, se detectó que la creación de mensajes de aviso en el encabezado del protocolo OpenWire de Apache ActiveMQ Artemis versión 2.15.0, omitió el control de acceso basado en políticas para toda la sesión. La producción de mensajes de aviso no estuvo sujeta al control de acceso por error | |
| Modificada | Alta (7.5) | 11% | — | Apache ActivemqApache ArtemisNetapp Oncommand Workflow AutomationDebian Linux+4 | 27/1/2021 | 17/6/2026 | El módulo de inicio de sesión LDAP de ActiveMQ opcional puede ser configurado para usar el acceso anónimo al servidor LDAP. En este caso, para Apache ActiveMQ Artemis anterior a versión 2.16.0 y Apache ActiveMQ anterior a versiones 5.16.1 y 5.15.14, el contexto anónimo es usado para verificar una contraseña de… | |
| Modificada | Media (6.5) | 2.6% | — | IBM Qradar Security Information AND Event Manager | 27/1/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, podrían permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias de "dot dot"… | |
| Modificada | Baja (2.3) | 0.29% | — | IBM Qradar Security Information AND Event Manager | 27/1/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando… | |
| Modificada | Media (4.3) | 0.60% | — | IBM Qradar Security Information AND Event Manager | 27/1/2021 | 17/6/2026 | IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando… | |
| Modificada | Crítica (9.8) | 3.7% | — | IBM Infosphere Information Server | 26/1/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** IBM InfoSphere Information Server versión 8.5.0.0, está afectado por una deserialización de datos que no son confiables, lo que podría permitir a atacantes remotos no autenticados ejecutar código arbitrario. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son… | |
| Modificada | Media (4.9) | 2.1% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DDL). Las versiones compatibles que están afectadas son 8.0.22 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso de red por medio de múltiples protocolos comprometer a MySQL… | |
| Modificada | Media (4.4) | 0.47% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.22 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta MySQL Server… | |
| Modificada | Media (4.4) | 0.47% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.22 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta MySQL Server… |