Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
480 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.94% | — | Oracle Banking Payments | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Banking Payments de Oracle Financial Services Applications (componente: Core). Las versiones compatibles que están afectadas son las versiones 14.1.0-14.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.1) | 1.1% | — | Oracle Banking Payments | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Banking Payments de Oracle Financial Services Applications (componente: Core). Las versiones compatibles que están afectadas son las versiones 14.1.0-14.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.4) | 1.0% | — | Oracle Banking Payments | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Banking Payments de Oracle Financial Services Applications (componente: Core). Las versiones compatibles que están afectadas son las versiones 14.1.0-14.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.5) | 1.3% | — | Oracle Banking Payments | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Banking Payments de Oracle Financial Services Applications (componente: Core). Las versiones compatibles que están afectadas son las versiones 14.1.0-14.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.4) | 0.81% | — | Oracle Banking Payments | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Banking Payments de Oracle Financial Services Applications (componente: Core). Las versiones compatibles que están afectadas son las versiones 14.1.0-14.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.5) | 3.9% | — | Apache KafkaOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Liquidity Management+9 | 14/1/2020 | 17/6/2026 | Cuando los trabajadores de Connect en Apache Kafka versiones 2.0.0, 2.0.1, 2.1.0, 2.1.1, 2.2.0, 2.2.1 o 2.3.0, son configurados con uno o más proveedores de configuración, y un conector es creado y actualizado sobre este clúster Connect para usar una variable secreta externalizada en una subcadena de un valor de… | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Cybercompany Swipehq-payment-gateway-woocommerce | 27/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo test-plugin.php en el plugin Swipe Checkout for WooCommerce versión 2.7.1 y anteriores para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro api_url. | |
| Modificada | Media (6.1) | 1.2% | — | Cybercompay Swipehq-payment-gateway-wp-e-commerce | 27/12/2019 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo test-plugin.php en Swipe Checkout para plugin WP e-Commerce versión 3.1.0 y anteriores para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1) api_key, ( 2) payment_page_url, (3)… | |
| Modificada | Media (5.3) | 1.1% | — | Remise Payment Module | 26/12/2019 | 17/6/2026 | REMISE Payment Module (versiones 2.11, 2.12 y 2.13) versión 3.0.12 y anteriores, permite a atacantes remotos [Disclosed_Information_type] por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.78% | — | Remise Payment Module | 26/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en REMISE Payment Module (versiones 2.11, 2.12 y 2.13) versión 3.0.12 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.74% | — | Decentralized Anonymous Payment System Project Decentralized Anonymous Payment SystemPivx Private Instant Verified Transactions | 4/12/2019 | 17/6/2026 | Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. El contenido a ser firmado está compuesto de una representación de cadenas, en lugar de estar compuesto por sus representaciones binarias. Este es un diseño de esquema de firma débil que permitiría la reutilización de firmas… | |
| Modificada | Media (4.3) | 0.41% | — | Dash CoreOfficialdapscoin Decentralized Anonymous Payment SystemPivx Private Instant Verified Transactions | 4/12/2019 | 17/6/2026 | Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. Es posible forzar a las billeteras a enviar peticiones HTTP hacia ubicaciones arbitrarias, tanto en la red local como en Internet. Esta es una seria amenaza para la privacidad del usuario, ya que posiblemente puede filtrar… | |
| Modificada | Media (4.3) | 0.95% | — | Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+34 | 31/10/2019 | 17/6/2026 | el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados. | |
| Modificada | Media (5.5) | 1.00% | — | Apache POIOracle Application Testing SuiteOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+23 | 23/10/2019 | 17/6/2026 | En Apache POI versiones hasta 4.1.0, cuando se utiliza la herramienta XSSFExportToXml para convertir documentos de Microsoft Excel proporcionados por el usuario, un documento especialmente diseñado puede permitir a un atacante leer archivos del sistema de archivos local o de los recursos de la red interna por medio de… | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Recurring Payments | 23/10/2019 | 17/6/2026 | La extensión Recurring Payments de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a… | |
| Modificada | Alta (7.5) | 16% | — | Apache Commons CompressFedoraproject FedoraOracle Banking PaymentsOracle Banking Platform+15 | 30/8/2019 | 17/6/2026 | El algoritmo de codificación de nombre de archivo utilizado internamente en Apache Commons Compress versiones 1.15 hasta 1.18, puede entrar en un bucle infinito cuando se enfrenta a entradas especialmente diseñadas. Esto puede conllevar a un ataque de denegación de servicio si un atacante puede elegir los nombres de… | |
| Modificada | Media (5.3) | 1.1% | — | Woocommerce Paypal Checkout Payment Gateway | 29/8/2019 | 17/6/2026 | ** EN DISPUTA ** cgi-bin / webscr? Cmd = _cart en el plugin de Gateway de pago y envío de PayPal de WooCommerce 1.6.17 para WordPress permite la manipulación de parámetros en un parámetro de cantidad (como la cantidad_1), como se demuestra comprando un artículo por un precio inferior al precio previsto NOTA: El autor… | |
| Modificada | Media (5.3) | 1.2% | — | Woocommerce Payu India Payment Gateway | 29/8/2019 | 17/6/2026 | El archivo /payu/icpcheckout/ en el plugin WooCommerce PayU India Payment Gateway versión 2.1.1 para WordPress, permite la Manipulación de Parámetros en el parámetro buyQuantity=1, como es demostrado por la compra de un artículo por un precio más bajo al previsto. | |
| Modificada | Crítica (9.8) | 16% | 💥 PoC | Softwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+27 | 26/7/2019 | 17/6/2026 | La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo. | |
| Modificada | Media (5.8) | 1.3% | — | Oracle Payments | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Payments de E-Business Suite de Oracle (subcomponente: File Transmission). Las versiones compatibles que están afectadas son 12.1.1 hasta 12.1.3 y 12.2.3 hasta 12.2.8. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Alta (7.5) | 1.7% | — | Oracle Payments | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Payments de E-Business Suite de Oracle (subcomponente: File Transmission). Las versiones compatibles que están afectadas son 12.1.1 hasta 12.1.3 y 12.2.3 hasta 12.2.8. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Crítica (9.1) | 1.6% | — | Oracle Payments | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Payments de E-Business Suite de Oracle (subcomponente: File Trasmission). Las versiones compatibles que están afectadas son 12.1.1 hasta 12.1.3 y 12.2.3 hasta 12.2.8. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Media (5.8) | 1.3% | — | Oracle Payments | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Payments de E-Business Suite de Oracle (subcomponente: File Transmission). Las versiones compatibles que están afectadas son 12.1.1 hasta 12.1.3 y 12.2.3 hasta 12.2.8. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de… | |
| Modificada | Media (6.1) | 1.2% | — | Paypal Adaptive Payments SDK | 10/7/2019 | 17/6/2026 | El programa paypal/adaptivepayments-sdk-php versión v3.9.2, es vulnerable a un problema de tipo XSS reflejado en el archivo SetPaymentOptions.php resultando en la ejecución del código. | |
| Modificada | Media (6.5) | 5.9% | 💥 Exploit | Woocommerce Paypal Checkout Payment Gateway | 21/3/2019 | 17/6/2026 | ** EN DISPUTA ** cgi-bin / webscr? Cmd = _cart en el plugin de Gateway de pago y envío de PayPal de WooCommerce 1.6.8 para WordPress permite la manipulación de parámetros en un parámetro de cantidad (como la cantidad_1), como se demuestra al comprar un artículo por un precio inferior al precio previsto NOTA: El autor… |