Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2661▼ 437 respecto a la semana anterior
Críticas / altas1284▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)247▼ 271 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.20%—IBM 3957-ved FirmwareIBM 3948-ved FirmwareIBM 3948-vef Firmware1/7/202517/6/2026
IBM System Storage Virtualization Engine TS7700 3957 VED R5.4 8.54.2.17, R6.0 8.60.0.115, 3948 VED R5.4 8.54.2.17, R6.0 8.60.0.115, and 3948 VEF R6.0 8.60.0.115 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the…
AnalizadaMedia (6.1)0.21%—IBM 3948-vef FirmwareIBM 3948-ved FirmwareIBM 3957-ved Firmware1/7/202517/6/2026
IBM System Storage Virtualization Engine TS7700 3957 VED R5.4 8.54.2.17, R6.0 8.60.0.115, 3948 VED R5.4 8.54.2.17, R6.0 8.60.0.115, and 3948 VEF R6.0 8.60.0.115 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the…
ModificadaMedia (4.3)0.66%—IBM Virtualization Engine Ts7760 3957-vec FirmwareIBM Virtualization Engine Ts7770 3957-ved FirmwareIBM Virtualization Engine Ts7770 3948-ved Firmware13/12/202317/6/2026
IBM System Storage Virtualization Engine TS7700 3957-VEC, 3948-VED and 3957-VEC could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 272652.
ModificadaMedia (4.3)0.83%—IBM Virtualization Engine Ts7760 3957-vec FirmwareIBM Virtualization Engine Ts7770 3957-ved FirmwareIBM Virtualization Engine Ts7770 3948-ved Firmware13/12/202317/6/2026
IBM System Storage Virtualization Engine TS7700 3957-VEC, 3948-VED and 3957-VEC could allow a remote authenticated user to obtain sensitive information, caused by improper filtering of URLs. By submitting a specially crafted HTTP GET request, an attacker could exploit this vulnerability to view application source…
ModificadaAlta (8.8)1.1%—IBM 3957-vec FirmwareIBM 3957-ved FirmwareIBM 3948-ved Firmware4/5/202317/6/2026
A vulnerability in the IBM TS7700 Management Interface 8.51.2.12, 8.52.200.111, 8.52.102.13, and 8.53.0.63 could allow an authenticated user to submit a specially crafted URL leading to privilege escalation and remote code execution. IBM X-Force ID: 246320.