Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

996 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaAlta (7.3)1.2%—Dreamreport Remote Connector8/12/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la funcionalidad de Servidor Remoto del Conector Remoto Dream Report ODS versión 20.2.16900.0. Una inyección de comandos especialmente diseñada puede conllevar a una elevación de privilegios. Un atacante puede proporcionar un archivo malicioso para…
ModificadaMedia (6.5)0.57%—Synel EharmonynewSynel Reports8/12/202117/6/2026
SYNEL - eharmonynew / Synel Reports - El atacante puede entrar en el sistema con credenciales por defecto y exportar un informe del sistema eharmony con datos confidenciales (nombre del empleado, número de identificación del empleado, horas de trabajo, etc) La vulnerabilidad ha sido abordada y corregida en la versión…
AnalizadaAlta (7.5)25%💥 PoCBalasys DheaterSiemens Scalance W1750d FirmwareSuse Linux Enterprise ServerF5 Big-ip Access Policy Manager+2611/11/202123/9/2026
El Protocolo de Acuerdo de Claves Diffie-Hellman permite a atacantes remotos (del lado del cliente) enviar números arbitrarios que en realidad no son claves públicas, y desencadenar costosos cálculos de exponenciación modular DHE del lado del servidor, también se conoce como un ataque D(HE)ater. El cliente necesita…
ModificadaCrítica (9.6)0.68%—Microsoft Power BI Report Server10/11/202119/8/2026
Una vulnerabilidad de Suplantación de Identidad en Power BI Report Server
ModificadaAlta (7.8)0.47%—Madeportable Playable22/10/202117/6/2026
Se ha detectado que Portable Ltd Playable versión v9.18, contiene una vulnerabilidad de carga de archivos arbitraria en el parámetro filename del módulo de carga. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo JPEG diseñado
ModificadaMedia (6.1)0.84%—Oracle Hyperion Financial Reporting20/10/202117/6/2026
Una vulnerabilidad en el producto Hyperion Financial Reporting de Oracle Hyperion (componente: Repository). La versión compatible que está afectada es 11.2.6.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Hyperion Financial…
ModificadaAlta (7.2)1.4%—Mainwp Child Reports18/10/202117/6/2026
El plugin MainWP Child Reports de WordPress versiones anteriores a 2.0.8, no comprueba ni sanea el parámetro order antes de usarlo en una sentencia SQL en el panel de administración, conllevando a un problema de inyección SQL
ModificadaAlta (7.5)0.64%—Tibco Jasperreports Server12/10/202117/6/2026
El componente XMLA Connections de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO…
ModificadaAlta (8.8)0.83%—Tibco Jasperreports Server12/10/202117/6/2026
El componente Scheduler Connection de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO…
ModificadaMedia (5.3)0.50%—Tibco Jasperreports Server12/10/202117/6/2026
El componente Rest API de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports…
ModificadaMedia (6.5)0.85%—Goteleport Teleport18/9/202117/6/2026
Teleport versiones anteriores a 6.2.12 y versiones 7.x anteriores a 7.1.1, permite a atacantes controlar una cadena de conexión de base de datos, en algunas situaciones, por medio de un nombre de base de datos o nombre de usuario diseñado
ModificadaMedia (5.3)1.2%—Goteleport Teleport18/9/202117/6/2026
Teleport versiones anteriores a 4.4.11, versiones 5.x anteriores a 5.2.4, versiones 6.x anteriores a 6.2.12 y versiones 7.x anteriores a 7.1.1, permite una alteración de artefactos de construcción en algunas situaciones
ModificadaCrítica (9.8)1.1%—Goteleport Teleport18/9/202117/6/2026
Teleport versiones anteriores a 4.4.11, versiones 5.x anteriores a 5.2.4, versiones 6.x anteriores a 6.2.12 y versiones 7.x anteriores a 7.1.1, permite una falsificación de certificados de host SSH en algunas situaciones
ModificadaCrítica (9.8)1.8%—Ureport Project Ureport15/9/202117/6/2026
Una vulnerabilidad de creación de archivos arbitrarios en Ureport versión 2.2.9, permite a atacantes ejecutar código arbitrario
ModificadaCrítica (9.8)2.2%—Ureport Project Ureport15/9/202117/6/2026
UReport versión 2.2.9, permite a atacantes ejecutar código arbitrario debido a una falta de control de acceso a la página del diseñador
ModificadaMedia (5.3)0.85%—Ureport Project Ureport15/9/202117/6/2026
Ureport versión v2.2.9 contiene una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en la página del diseñador que permite a atacantes detectar puertos de dispositivos de la intranet
ModificadaMedia (5.4)0.60%—Tibco Webfocus ClientTibco Webfocus InstallerTibco Webfocus Reporting Server14/9/202117/6/2026
Los componentes WebFOCUS Reporting Server y WebFOCUS Client de TIBCO Software Inc.'s TIBCO WebFOCUS Client, TIBCO WebFOCUS Installer, y TIBCO WebFOCUS Reporting Server contienen vulnerabilidades de tipo Cross Site Scripting (XSS) almacenado y reflejado fácilmente explotables que permiten a un atacante con pocos…
ModificadaAlta (8.1)1.4%—Oracle Hospitality Reporting AND Analytics21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (componente: iCare, Configuration). La versión compatible que está afectada es 9.1.0. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaAlta (8.8)1.9%—Microsoft Power BI Report Server14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en Power BI
ModificadaAlta (7.5)13%—Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+3013/7/202117/6/2026
Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress
ModificadaMedia (5.3)75%—Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+1812/7/202125/8/2026
Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.…
ModificadaMedia (4.3)43%—Jenkins Selenium Html Report30/6/202117/6/2026
Jenkins Selenium HTML report Plugin versiones 1.0 y anteriores no configura su analizador XML para prevenir ataques de tipo XML external entity (XXE)
ModificadaCrítica (9.8)58%💥 ExploitEclipse Business Intelligence AND Reporting Tools25/6/202117/6/2026
En Eclipse BIRT versiones 4.8.0 y anteriores, un atacante puede usar parámetros de consulta para crear un archivo JSP que sea accesible desde el remoto (directorio del visor BIRT actual) para inyectar código JSP en la instancia en ejecución