Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.8%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema mediante el envío de una petición especialmente diseñada. IBM X-Force ID: 198813
ModificadaMedia (4.8)0.49%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaBaja (2.7)0.97%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 198660
ModificadaMedia (4.9)1.9%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto saltar los directorios del sistema. Un atacante podría enviar una petición de URL especialmente diseñada que contenga secuencias de "dot dot" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 198300
ModificadaMedia (4.4)0.48%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, almacena unas credenciales de usuario en texto sin cifrar que puede ser leído por un usuario local. IBM X-Force ID: 198299
ModificadaMedia (4.4)0.25%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, podría revelar información altamente confidencial a un usuario local privilegiado. IBM X-Force ID: 197980
ModificadaBaja (2.7)0.97%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en otros ataques contra el sistema. IBM X-Force ID: 197973
ModificadaMedia (5.3)0.94%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker 10.0.0 revela información de la versión en las solicitudes HTTP que podría utilizarse en otros ataques contra el sistema. ID de IBM X-Force: 197972
ModificadaAlta (7.5)0.71%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 197969
ModificadaMedia (4.9)0.65%—IBM Security Verify Access15/7/202117/6/2026
IBM Security Verify Access Docker versión 10.0.0, podría permitir a un usuario autenticado omitir la entrada debido a una comprobación inapropiada de entrada. IBM X-Force ID: 197966
ModificadaMedia (5.3)99%💥 ExploitEclipse JettyNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB ServicesNetapp Element Plug-in FOR Vcenter Server+1415/7/202117/6/2026
Para Eclipse Jetty versiones 9.4.37-9.4.42, 10.0.1-10.0.5 y 11.0.1-11.0.5, los URIs pueden ser diseñados usando algunos caracteres codificados para acceder al contenido del directorio WEB-INF y/o omitir algunas restricciones de seguridad. Esta es una variación de la vulnerabilidad reportada en…
ModificadaAlta (7.5)1.2%—IBM Security Access ManagerIBM Security Verify Access15/7/202117/6/2026
IBM Security Access Manager versión 9.0 e IBM Security Verify Access Docker versión 10.0.0, almacenan las credenciales de usuario en texto sin cifrar que puede ser leído por un usuario no autorizado
ModificadaMedia (6.7)0.25%—Stormshield Endpoint Security13/7/202117/6/2026
Stormshield Endpoint Security Evolution versiones 2.0.0 hasta 2.0.2, no logra la defensa prevista contra los administradores locales que pueden reemplazar las DLL de tiempo de ejecución de Visual C++ (en %WINDIR%\system32) por otras maliciosas
ModificadaBaja (3.5)0.33%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite duplicar una política de seguridad existente al aprovechar el acceso de un usuario con acceso de sólo lectura a las políticas de seguridad
ModificadaMedia (5.7)0.61%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite leer algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración
ModificadaMedia (5.7)0.46%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite actualizar algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración
ModificadaMedia (5.7)0.49%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite eliminar algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración
ModificadaMedia (5.2)0.30%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite c al aprovechar el acceso de un usuario que tenga acceso de sólo lectura a las políticas de seguridad
ModificadaAlta (7.3)0.33%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite borrar algunos recursos que no están en uso por ninguna política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración
ModificadaAlta (8.1)20%💥 PoCCisco Adaptive Security Device Manager8/7/202117/6/2026
Una vulnerabilidad en el Iniciador de Cisco Adaptive Security Device Manager (ASDM), podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema operativo de un usuario. Esta vulnerabilidad se presenta debido a la falta de verificación de firmas apropiada para el código específico…
ModificadaAlta (8.8)1.9%—Cisco WEB Security ApplianceCisco Asyncos8/7/202117/6/2026
Una vulnerabilidad en la administración de la configuración de Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado llevar a cabo una inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad se presenta debido a que la comprobación de la entrada XML…
ModificadaAlta (7.5)0.94%—Stormshield Network Security1/7/202117/6/2026
Se ha detectado un problema en Stormshield SNS versiones hasta 4.2.1. Puede ocurrir un ataque de fuerza bruta
ModificadaAlta (7.5)6.0%💥 PoCVmware Spring SecurityOracle Communications Cloud Native Core Policy29/6/202117/6/2026
Spring Security versiones 5.5.x anteriores a 5.5.1, versiones 5.4.x anteriores a 5.4.7, versiones 5.3.x anteriores a 5.3.10 y versiones 5.2.x anteriores a 5.2.11 son susceptibles a un ataque de Denegación de Servicio (DoS) por medio de la iniciación de la Petición de Autorización en una Aplicación OAuth versión 2.0…
ModificadaAlta (8.8)1.7%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, podrían permitir a un atacante remoto autenticado conducir una inyección LDAP. Al usar una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad y tomar el contro de otras cuentas. IBM X-Force ID: 199252
ModificadaMedia (6.5)1.5%—IBM Security Identity Manager Adapter28/6/202117/6/2026
IBM Security Identity Manager Adapters versiones 6.0 y 7.0, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, causado por una comprobación inapropiada de límites. Un atacante autenticado remoto podría desbordar el búfer y causar el bloqueo del servidor. IBM X-Force ID: 199249