Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.1%—Trendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de divulgación de información del control de acceso incorrecta en Trend Micro OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el puerto de administración de un agente
ModificadaMedia (5.3)1.9%—Trendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de divulgación de información de falsificación de petición del lado del servidor (SSRF) en Trend Micro OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado localizar agentes en línea mediante un barrido específico
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de configuración de notificación específico
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de descarga de configuración específico
ModificadaMedia (5.3)2.2%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo del histórico de revisiones específico
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (local y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el historial de revisiones
ModificadaMedia (4.3)0.52%—IBM Qradar Security Information AND Event Manager4/2/202117/6/2026
IBM QRadar SIEM versiones 7.3 y 7.4, en algunas configuraciones pueden ser vulnerables a un ataque de denegación de servicio temporal cuando se envían cargas útiles particulares. IBM X-Force ID: 194178
ModificadaAlta (8.8)62%—IBM Qradar Security Information AND Event Manager28/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.0 hasta 7.4.2 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 7, podría permitir a un atacante remoto ejecutar comandos arbitrarios en el sistema, causados por la deserialización no segura del contenido suministrado por el usuario mediante la función de deserialización Java. Al enviar…
ModificadaAlta (7.5)3.1%—GNU GlibcNetapp E-series Santricity OS ControllerNetapp Ontap Select Deploy Administration UtilityOracle Communications Cloud Native Core Security Edge Protection Proxy+727/1/202117/6/2026
La función iconv en la biblioteca GNU C (también se conoce como glibc o libc6) versiones 2.32 y anteriores, cuando procesa secuencias de entrada no válidas en la codificación ISO-2022-JP-3, se produce un fallo una aserción en la ruta del código y aborta el programa, potencialmente resultando en una denegación de…
ModificadaAlta (8.8)2.0%—IBM Security Guardium27/1/202117/6/2026
IBM Security Guardium versión 11.2, podría permitir a un usuario autenticado conseguir acceso root debido a un control de acceso inapropiado. IBM X-Force ID: 192028
ModificadaMedia (6.5)2.6%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, podrían permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias de "dot dot"…
ModificadaBaja (2.3)0.29%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando…
ModificadaMedia (4.3)0.60%—IBM Qradar Security Information AND Event Manager27/1/202117/6/2026
IBM QRadar SIEM versiones 7.4.2 GA hasta 7.4.2 Parche 1, versiones 7.4.0 hasta 7.4.1 Parche 1 y versiones 7.3.0 hasta 7.3.3 Parche 5, son vulnerables a ataques de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando…
ModificadaMedia (4.3)0.65%—IBM Security Guardium27/1/202117/6/2026
IBM Security Guardium versión 11.2, divulga información confidencial en los encabezados de respuesta que podría ser usada en futuros ataques contra el sistema. IBM X-Force ID: 174850
ModificadaMedia (4.3)0.74%—IBM Cloud PAK FOR Security27/1/202117/6/2026
IBM Cloud Pak for Security (CP4S) versión 1.3.0.1, podría divulgar información confidencial por medio de encabezados HTTP que podrían ser usados en futuros ataques contra el sistema. IBM X-Force ID: 192425
ModificadaMedia (6.1)0.72%—IBM Cloud PAK FOR Security27/1/202117/6/2026
IBM Cloud Pak for Security (CP4S) versión 1.4.0.0, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.9)1.2%—IBM Cloud PAK FOR Security27/1/202117/6/2026
IBM Cloud Pak for Security (CP4S) versión 1.4.0.0, podría permitir a un atacante remoto conseguir información confidencial, causado por un fallo al habilitar apropiadamente HTTP Strict Transport Security. Un atacante podría explotar esta vulnerabilidad para conseguir información confidencial usando técnicas de…
ModificadaMedia (5.3)1.3%—IBM Cloud PAK FOR Security27/1/202117/6/2026
IBM Cloud Pak for Security (CP4S) versión 1.4.0.0, podría permitir a un usuario remoto obtener información confidencial de los encabezados de respuesta HTTP que podría ser usada en futuros ataques contra el sistema
ModificadaMedia (5.3)1.3%—IBM Cloud PAK FOR Security27/1/202117/6/2026
IBM Cloud Pak for Security (CP4S) versiones 1.3.0.1 y 1.4.0.0, podría permitir a un atacante remoto conseguir información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 185369
ModificadaMedia (5.5)0.33%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+426/1/202117/6/2026
Un usuario local (autenticado) con pocos privilegios puede explotar un comportamiento en un instalador de ESET para lograr la sobrescritura (eliminación) arbitraria de cualquier archivo por medio de un enlace simbólico, debido a permisos no seguros. La posibilidad de aprovechar esta vulnerabilidad es limitada y…
ModificadaMedia (5.9)0.67%—IBM Security Identity Governance AND Intelligence21/1/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, podría permitir a un atacante remoto obtener información confidencial, provocada por la falla al habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando…
ModificadaMedia (6.5)0.32%—IBM Security Identity Governance AND Intelligence21/1/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 192427
ModificadaMedia (4.3)1.4%—IBM Security Identity Governance AND Intelligence21/1/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies mediante el envío de un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La…
ModificadaCrítica (9.8)1.7%—IBM Security Identity Governance AND Intelligence21/1/202117/6/2026
IBM Security Identity Governance and Intelligence versión 5.2.6, no realiza ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos. IBM X-Force ID: 192209
ModificadaMedia (4.8)0.79%—Cisco WEB Security Virtual Appliance20/1/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad se…