Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1090 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.9%—Bouncycastle Bc-javaApache TomeeNetapp Active IQ Unified ManagerNetapp Oncommand API Services+178/10/201917/6/2026
El analizador ASN.1 en Bouncy Castle Crypto (también se conoce como BC Java) versión 1.63, puede desencadenar un intento de asignación de memoria grande y un error OutOfMemoryError resultante, por medio de datos ASN.1 diseñados. Esto se corrige en la versión 1.64.
ModificadaMedia (6.1)1.6%—Codepeople Music Store17/9/201917/6/2026
El plugin music-store versiones anteriores a 1.0.43 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro from_year de wp-admin/admin.php?page=music-store-menu-reports.
ModificadaAlta (7.5)5.4%—PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+66/9/20197/10/2026
Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo…
ModificadaAlta (7.5)16%—Apache Commons CompressFedoraproject FedoraOracle Banking PaymentsOracle Banking Platform+1530/8/201917/6/2026
El algoritmo de codificación de nombre de archivo utilizado internamente en Apache Commons Compress versiones 1.15 hasta 1.18, puede entrar en un bucle infinito cuando se enfrenta a entradas especialmente diseñadas. Esto puede conllevar a un ataque de denegación de servicio si un atacante puede elegir los nombres de…
ModificadaAlta (7.5)1.7%—Codepeople Sell Downloads27/8/201917/6/2026
El plugin sell-downloads versiones anteriores a 1.0.8 para WordPress, tiene restricciones insuficientes para adivinar mediante fuerza bruta los IDs de compra.
ModificadaMedia (6.1)0.91%—Codepeople Polls CP27/8/201917/6/2026
El plugin cp-polls antes de 1.0.5 para WordPress tiene XSS.
ModificadaMedia (6.1)0.91%—Codepeople Polls CP27/8/201917/6/2026
El plugin cp-polls antes de 1.0.1 para WordPress tiene XSS en la lista de votos.
ModificadaCrítica (9.8)1.8%—Codepeople Appointment Booking Calendar22/8/201917/6/2026
El plugin appointment-booking-calendar versiones anteriores a 1.1.24 para WordPress, presenta una inyección SQL, una vulnerabilidad diferente de CVE-2015-7319.
ModificadaCrítica (9.8)1.8%—Codepeople Booking Calendar Contact Form21/8/201917/6/2026
El plugin booking-calendar-contact-form antes de 1.0.24 para WordPress tiene inyección SQL
ModificadaMedia (6.1)0.91%—Codepeople Booking Calendar Contact Form21/8/201917/6/2026
El plugin booking-calendar-contact-form antes de 1.0.24 para WordPress tiene XSS.
ModificadaAlta (7.3)28%—Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+5620/8/201925/8/2026
En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de…
ModificadaMedia (6.1)0.94%—Codepeople CP Contact Form With Paypal15/8/201917/6/2026
El plugin "CP Contact Form with PayPal" versiones anteriores a 1.2.98 para WordPress, presenta una vulnerabilidad de tipo XSS en la edición de CSS.
ModificadaAlta (8.8)0.68%—Codepeople Contact Form Email13/8/201917/6/2026
El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene CSRF.
ModificadaMedia (6.1)0.92%—Codepeople Contact Form Email13/8/201917/6/2026
El complemento contact-form-to-email anterior de 1.2.66 para WordPress tiene XSS.
ModificadaMedia (6.1)1.4%—Codepeople Appointment Booking Calendar9/8/201917/6/2026
El plugin Appointment Booking Calendar versión 1.3.18 para , permite un ataque de tipo XSS por medio del parámetro editionarea del archivo wp-admin/admin-post.php.
ModificadaMedia (5.4)0.80%—Codepeople CP Contact Form With Paypal9/8/201917/6/2026
El plugin "CP Contact Form with PayPal" anterior a versión 1.2.99 para WordPress, presenta una vulnerabilidad de tipo XSS en el asistente de publicación por medio del parámetro cp_contactformpp_id de wp-admin/admin.php?page=cp_contact_form_paypal.php&pwizard=1.
ModificadaMedia (6.4)0.98%—Oracle Peoplesoft Enterprise FIN Project Costing23/7/201917/6/2026
Una vulnerabilidad en el componente PeopleSoft Enterprise FIN Project Costing de PeopleSoft Products de Oracle (subcomponente: Projects). La versión compatible que está afectada es 9.2. La vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.1)1.0%—Oracle Peoplesoft Enterprise Peopletools23/7/201917/6/2026
Una Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de PeopleSoft Products de Oracle (subcomponente: Activity Guide). Las versiones compatibles que están afectadas son 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite a los atacantes no autenticados con acceso a la red por medio de…
ModificadaAlta (7.1)0.88%—Oracle Peoplesoft Enterprise Peopletools23/7/201917/6/2026
Una vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de PeopleSoft Products de Oracle (subcomponente: Application Server). Las versiones compatibles que están afectadas son 8.55, 8.56 y 8.57. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red por…
ModificadaMedia (6.5)1.3%—Oracle Peoplesoft Enterprise Peopletools23/7/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de PeopleSoft Products de Oracle (subcomponente: Pagelet Wizard). Las versiones compatibles que están afectadas son 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de…
ModificadaCrítica (9.8)89%💥 ExploitOracle Communications Diameter Signaling RouterOracle Communications Network IntegrityOracle Hyperion Infrastructure TechnologyOracle Identity Manager+519/6/201917/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones compatibles que se ven afectadas son 10.3.6.0.0, 12.1.3.0.0 y 12.2.1.3.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaAlta (7.5)92%💥 ExploitApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+331/5/201917/6/2026
Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitOracle Agile Product Lifecycle ManagementOracle Communications Converged Application ServerOracle Peoplesoft Enterprise PeopletoolsOracle Storagetek Tape Analytics SW Tool+426/4/20191/10/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones afectadas son la 10.3.6.0.0 y la 12.1.3.0.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en peligro Oracle…
ModificadaMedia (6.1)0.94%—Oracle Peoplesoft Enterprise Learning Management23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise ELM Enterprise Learning Management de Oracle PeopleSoft Products (subcomponente: Application Search). La versión soportada que se ve afectada es la 9.2. Vulnerabilidad fácilmente explotable que permite a un atacante no identificao con acceso a la red por medio de…
ModificadaMedia (4.3)0.83%—Oracle Peoplesoft Enterprise Learning Management23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise ELM de Oracle PeopleSoft Products (subcomponente: Enterprise Learning Mgmt). La versión soportada que se ve impactada es 9.2. Una vulnerabilidad fácilmente explotable que permite a un atacante con privilegios bajos con acceso a la red por medio de HTTP comprometer…