Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2619▼ 461 respecto a la semana anterior
Críticas / altas1277▼ 72 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 274 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.66%—IBM Virtualization Engine Ts7760 3957-vec FirmwareIBM Virtualization Engine Ts7770 3957-ved FirmwareIBM Virtualization Engine Ts7770 3948-ved Firmware13/12/202317/6/2026
IBM System Storage Virtualization Engine TS7700 3957-VEC, 3948-VED and 3957-VEC could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 272652.
ModificadaMedia (4.3)0.83%—IBM Virtualization Engine Ts7760 3957-vec FirmwareIBM Virtualization Engine Ts7770 3957-ved FirmwareIBM Virtualization Engine Ts7770 3948-ved Firmware13/12/202317/6/2026
IBM System Storage Virtualization Engine TS7700 3957-VEC, 3948-VED and 3957-VEC could allow a remote authenticated user to obtain sensitive information, caused by improper filtering of URLs. By submitting a specially crafted HTTP GET request, an attacker could exploit this vulnerability to view application source…
ModificadaAlta (8.8)1.1%—IBM 3957-vec FirmwareIBM 3957-ved FirmwareIBM 3948-ved Firmware4/5/202317/6/2026
A vulnerability in the IBM TS7700 Management Interface 8.51.2.12, 8.52.200.111, 8.52.102.13, and 8.53.0.63 could allow an authenticated user to submit a specially crafted URL leading to privilege escalation and remote code execution. IBM X-Force ID: 246320.