Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
27 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.29% | — | Image Sizes ON DemandAI | 24/6/2026 | 29/6/2026 | The Image Sizes on Demand plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via PHP_SELF Server Variable in all versions up to, and including, 1.3 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages… | |
| Aplazada | Media (4.3) | 0.22% | — | Creativemindssolutions CM ON Demand Search AND ReplaceAI | 16/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en CreativeMindsSolutions CM On Demand Search And Replace cm-on-demand-search-and-replace permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CM On Demand Search And Replace: desde n/a hasta menor o igual que… | |
| Aplazada | Media (4.3) | 0.13% | — | Creativemindssolutions CM ON Demand Search AND ReplaceAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CreativeMindsSolutions CM On Demand Search And Replace permite XSS almacenado. Este problema afecta a CM On Demand Search And Replace desde n/d hasta la versión 1.5.2. | |
| Aplazada | Media (5.9) | 0.18% | — | Creativemindssolutions CM ON Demand Search AND ReplaceAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CreativeMindsSolutions CM On Demand Search And Replace permite XSS almacenado. Este problema afecta a CM On Demand Search And Replace desde n/d hasta la versión 1.5.2. | |
| Modificada | Media (5.5) | 0.22% | — | Intel ON Demand | 14/11/2023 | 17/6/2026 | La inserción de información confidencial en un archivo de registro en algunos software Intel(R) On Demand anterior a las versiones 1.16.2, 2.1.1, 3.1.0 puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Modificada | Media (5.4) | 0.62% | — | Jenkins Fortify ON Demand | 2/7/2020 | 17/6/2026 | Una falta de comprobación de permiso en Jenkins Fortify on Demand Plugin versiones 5.0.1 y anteriores, permite a atacantes con permiso General y Lectura conectarse al endpoint Fortify on Demand configurado globalmente usando los ID de credenciales especificadas por el atacante | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Fortify ON Demand | 2/7/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en Jenkins Fortify on Demand Plugin versiones 5.0.1 y anteriores, permite a atacantes conectarse al endpoint Fortify on Demand configurado globalmente usando los ID de credenciales especificadas por el atacante | |
| Modificada | Media (4.3) | 0.69% | — | Jenkins Fortify ON Demand | 2/7/2020 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Fortify on Demand Plugin versiones 6.0.0 y anteriores, en métodos relacionados con formularios permitió a usuarios con acceso General y Lectura enumerar los ID de credenciales de las credenciales almacenadas en Jenkins | |
| Modificada | Alta (7.5) | 3.1% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer después de una autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario por medio de un servicio. IBM X-Force ID: 180902 | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a una corrupción arbitraria de la memoria basada en la configuración del producto, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario o llevar a cabo una denegación de servicio (DoS) por medio del servicio… | |
| Modificada | Alta (7.5) | 2.6% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer basado en la configuración del producto y la autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario o llevar a cabo una denegación de servicio (DoS) por medio… | |
| Modificada | Alta (7.5) | 5.1% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de los límites. Esto podría permitir a un atacante remoto con conocimiento íntimo del servidor ejecutar código arbitrario en el sistema con los privilegios… | |
| Modificada | Alta (7.5) | 3.4% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a una inyección de comandos después de una autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar comandos en una API SOAP. IBM X-Force ID: 180810 | |
| Modificada | Alta (8.8) | 0.68% | — | Jenkins Fortify ON Demand | 16/10/2019 | 17/6/2026 | Jenkins Fortify on Demand Plugin, almacena las credenciales no encriptadas en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizadas por parte de los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Modificada | Alta (7.8) | 2.1% | — | Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+51 | 5/8/2019 | 17/6/2026 | La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede… | |
| Modificada | Media (6.5) | 1.5% | — | Jenkins Fortify ON Demand Uploader | 28/3/2019 | 17/6/2026 | La falta de una comprobación de permisos en Jenkins Fortify en el plugin "Demand Uploader", en versiones 3.0.10 y anteriores, permite a los atacantes con permisos "Overall/Read" iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins Fortify ON Demand Uploader | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jenkins Fortify en el plugin "Demand Uploader", en versiones 3.0.10 y anteriores, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Crítica (9.8) | 1.7% | — | Pivotal Software Broker APIPivotal Software ON Demand Services SDK | 19/11/2018 | 17/6/2026 | Pivotal Cloud Foundry On Demand Services SDK, en versiones anteriores a la 0.24 contiene un método inseguro de verificación de credenciales. Un usuario malicioso remoto no autenticado podría realizar múltiples peticiones al broker del servicio con diferentes credenciales, lo que le permite inferir credenciales válidas… | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | ON Demand Marketplace Script Project ON Demand Marketplace Script | 13/12/2017 | 17/6/2026 | Professional Service Script 1.0 tiene una inyección SQL mediante el parámetro city en service-list. | |
| Modificada | Media (6.1) | 0.77% | — | IBM Host On-demand | 18/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Host On-Demand 11.0 hasta la versión 11.0.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (7.1) | 25% | 💥 PoC | IBM JavaOracle JDKOracle JREOracle Jrockit+11 | 23/7/2013 | 16/6/2026 | XMLscanner.java en Apache Xerces2 Java Parser, en versiones anteriores a la 2.12.0, tal y como se empleó en Java Runtime Environment (JRE) en IBM Java, en versiones 5.0 anteriores a la 5.0 SR16-FP3, 6 anteriores a la 6 SR14, 6.0.1 anteriores a la 6.0.1 SR6 y 7 anteriores a la 7 SR5, así como en Oracle Java SE 7u40 y… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente JRE de IBM Java 7 SR2 y anteriores, SR3 Java v6.0.1 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores, tal y como se utiliza en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 6.9% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics… | |
| Modificada | Alta (9.3) | 5.1% | — | IBM JavaIBM Lotus DominoIBM Lotus NotesIBM Lotus Notes Sametime+12 | 11/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente JRE en IBM Java 7 SR2 y anteriores, Java v6.0.1 SR3 y anteriores, Java 6 SR11 y anteriores, Java 5 SR14 y anteriores, y Java 142 SR13 FP13 y anteriores; como las usadas en IBM Rational Host On-Demand, Rational Change, Tivoli Monitoring, Smart Analytics System 5600,… |