Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Alta (7.3) | 1.2% | — | Dreamreport Remote Connector | 8/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la funcionalidad de Servidor Remoto del Conector Remoto Dream Report ODS versión 20.2.16900.0. Una inyección de comandos especialmente diseñada puede conllevar a una elevación de privilegios. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Media (6.5) | 0.57% | — | Synel EharmonynewSynel Reports | 8/12/2021 | 17/6/2026 | SYNEL - eharmonynew / Synel Reports - El atacante puede entrar en el sistema con credenciales por defecto y exportar un informe del sistema eharmony con datos confidenciales (nombre del empleado, número de identificación del empleado, horas de trabajo, etc) La vulnerabilidad ha sido abordada y corregida en la versión… | |
| Analizada | Alta (7.5) | 25% | 💥 PoC | Balasys DheaterSiemens Scalance W1750d FirmwareSuse Linux Enterprise ServerF5 Big-ip Access Policy Manager+26 | 11/11/2021 | 23/9/2026 | El Protocolo de Acuerdo de Claves Diffie-Hellman permite a atacantes remotos (del lado del cliente) enviar números arbitrarios que en realidad no son claves públicas, y desencadenar costosos cálculos de exponenciación modular DHE del lado del servidor, también se conoce como un ataque D(HE)ater. El cliente necesita… | |
| Modificada | Crítica (9.6) | 0.68% | — | Microsoft Power BI Report Server | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Suplantación de Identidad en Power BI Report Server | |
| Modificada | Alta (7.8) | 0.47% | — | Madeportable Playable | 22/10/2021 | 17/6/2026 | Se ha detectado que Portable Ltd Playable versión v9.18, contiene una vulnerabilidad de carga de archivos arbitraria en el parámetro filename del módulo de carga. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo JPEG diseñado | |
| Modificada | Media (6.1) | 0.84% | — | Oracle Hyperion Financial Reporting | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Hyperion Financial Reporting de Oracle Hyperion (componente: Repository). La versión compatible que está afectada es 11.2.6.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Hyperion Financial… | |
| Modificada | Alta (7.2) | 1.4% | — | Mainwp Child Reports | 18/10/2021 | 17/6/2026 | El plugin MainWP Child Reports de WordPress versiones anteriores a 2.0.8, no comprueba ni sanea el parámetro order antes de usarlo en una sentencia SQL en el panel de administración, conllevando a un problema de inyección SQL | |
| Modificada | Alta (7.5) | 0.64% | — | Tibco Jasperreports Server | 12/10/2021 | 17/6/2026 | El componente XMLA Connections de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO… | |
| Modificada | Alta (8.8) | 0.83% | — | Tibco Jasperreports Server | 12/10/2021 | 17/6/2026 | El componente Scheduler Connection de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO… | |
| Modificada | Media (5.3) | 0.50% | — | Tibco Jasperreports Server | 12/10/2021 | 17/6/2026 | El componente Rest API de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports… | |
| Modificada | Media (6.5) | 0.85% | — | Goteleport Teleport | 18/9/2021 | 17/6/2026 | Teleport versiones anteriores a 6.2.12 y versiones 7.x anteriores a 7.1.1, permite a atacantes controlar una cadena de conexión de base de datos, en algunas situaciones, por medio de un nombre de base de datos o nombre de usuario diseñado | |
| Modificada | Media (5.3) | 1.2% | — | Goteleport Teleport | 18/9/2021 | 17/6/2026 | Teleport versiones anteriores a 4.4.11, versiones 5.x anteriores a 5.2.4, versiones 6.x anteriores a 6.2.12 y versiones 7.x anteriores a 7.1.1, permite una alteración de artefactos de construcción en algunas situaciones | |
| Modificada | Crítica (9.8) | 1.1% | — | Goteleport Teleport | 18/9/2021 | 17/6/2026 | Teleport versiones anteriores a 4.4.11, versiones 5.x anteriores a 5.2.4, versiones 6.x anteriores a 6.2.12 y versiones 7.x anteriores a 7.1.1, permite una falsificación de certificados de host SSH en algunas situaciones | |
| Modificada | Crítica (9.8) | 1.8% | — | Ureport Project Ureport | 15/9/2021 | 17/6/2026 | Una vulnerabilidad de creación de archivos arbitrarios en Ureport versión 2.2.9, permite a atacantes ejecutar código arbitrario | |
| Modificada | Crítica (9.8) | 2.2% | — | Ureport Project Ureport | 15/9/2021 | 17/6/2026 | UReport versión 2.2.9, permite a atacantes ejecutar código arbitrario debido a una falta de control de acceso a la página del diseñador | |
| Modificada | Media (5.3) | 0.85% | — | Ureport Project Ureport | 15/9/2021 | 17/6/2026 | Ureport versión v2.2.9 contiene una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en la página del diseñador que permite a atacantes detectar puertos de dispositivos de la intranet | |
| Modificada | Media (5.4) | 0.60% | — | Tibco Webfocus ClientTibco Webfocus InstallerTibco Webfocus Reporting Server | 14/9/2021 | 17/6/2026 | Los componentes WebFOCUS Reporting Server y WebFOCUS Client de TIBCO Software Inc.'s TIBCO WebFOCUS Client, TIBCO WebFOCUS Installer, y TIBCO WebFOCUS Reporting Server contienen vulnerabilidades de tipo Cross Site Scripting (XSS) almacenado y reflejado fácilmente explotables que permiten a un atacante con pocos… | |
| Modificada | Alta (8.1) | 1.4% | — | Oracle Hospitality Reporting AND Analytics | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (componente: iCare, Configuration). La versión compatible que está afectada es 9.1.0. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Alta (8.8) | 1.9% | — | Microsoft Power BI Report Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en Power BI | |
| Modificada | Alta (7.5) | 13% | — | Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+30 | 13/7/2021 | 17/6/2026 | Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress | |
| Modificada | Media (5.3) | 75% | — | Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+18 | 12/7/2021 | 25/8/2026 | Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.… | |
| Modificada | Media (4.3) | 43% | — | Jenkins Selenium Html Report | 30/6/2021 | 17/6/2026 | Jenkins Selenium HTML report Plugin versiones 1.0 y anteriores no configura su analizador XML para prevenir ataques de tipo XML external entity (XXE) | |
| Modificada | Crítica (9.8) | 58% | 💥 Exploit | Eclipse Business Intelligence AND Reporting Tools | 25/6/2021 | 17/6/2026 | En Eclipse BIRT versiones 4.8.0 y anteriores, un atacante puede usar parámetros de consulta para crear un archivo JSP que sea accesible desde el remoto (directorio del visor BIRT actual) para inyectar código JSP en la instancia en ejecución |