Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.62%—IBM Resilient Security Orchestration Automation AND Response23/8/202117/6/2026
IBM Security SOAR performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses.
ModificadaAlta (7.5)0.69%—IBM Resilient Security Orchestration Automation AND Response23/8/202117/6/2026
IBM Security SOAR uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information.
ModificadaMedia (4.7)0.67%—IBM Resilient Security Orchestration Automation AND Response19/7/202117/6/2026
IBM Resilient OnPrem v41.1 of IBM Security SOAR could allow an authenticated user to perform actions that they should not have access to due to improper input validation. IBM X-Force ID: 203085.
ModificadaMedia (4.4)0.11%—IBM Resilient Security Orchestration Automation AND Response16/6/202117/6/2026
IBM Resilient SOAR V38.0 could allow a local privileged attacker to obtain sensitive information due to improper or nonexisting encryption.IBM X-Force ID: 199239.
ModificadaAlta (7.5)0.71%—IBM Resilient Security Orchestration Automation AND Response16/6/202117/6/2026
IBM Resilient SOAR V38.0 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 199238.
ModificadaAlta (8.8)2.9%—IBM Resilient Security Orchestration Automation AND Response11/12/202017/6/2026
IBM Resilient SOAR V38.0 could allow a remote attacker to execute arbitrary code on the system, caused by formula injection due to improper input validation.
ModificadaMedia (4.3)0.45%—IBM Resilient Security Orchestration Automation AND Response29/10/202017/6/2026
IBM Resilient SOAR V38.0 could allow an attacker on the internal net work to provide the server with a spoofed source IP address. IBM X-Force ID: 190567.
ModificadaAlta (7.2)1.1%—IBM Resilient Security Orchestration Automation AND Response16/10/202017/6/2026
IBM Resilient OnPrem 38.2 could allow a privileged user to inject malicious commands through Python3 scripting. IBM X-Force ID: 185503.
ModificadaMedia (4.3)0.74%—IBM Resilient Security Orchestration Automation AND Response28/8/202017/6/2026
IBM Resilient SOAR 38 uses incomplete blacklisting for input validation which allows attackers to bypass application controls resulting in direct impact to the system and data integrity. IBM X-Force ID: 167236.
ModificadaMedia (4.3)1.0%—IBM Resilient Security Orchestration Automation AND Response28/8/202017/6/2026
IBM Resilient SOAR V38.0 users may experience a denial of service of the SOAR Platform due to a insufficient input validation. IBM X-Force ID: 165589.
Orbitaley — Vulnerabilidades