Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

686 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.2)0.83%—Oracle Hyperion Financial Management15/4/202017/6/2026
Vulnerabilidad en el producto Hyperion Financial Management de Oracle Hyperion (componente: Security). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer a Hyperion Financial Management.…
ModificadaBaja (2.4)0.89%—Oracle Hyperion Financial Reporting15/4/202017/6/2026
Vulnerabilidad en el producto Hyperion Financial Reporting de Oracle Hyperion (componente: Web Based Report Designer). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer a Hyperion…
ModificadaCrítica (9.8)7.6%—SqliteNetapp Ontap Select Deploy Administration UtilityOracle Communications Network Charging AND ControlOracle Enterprise Manager OPS Center+89/4/202017/6/2026
En SQLite versiones hasta 3.31.1, la implementación de ALTER TABLE presenta un uso de la memoria previamente liberada, como es demostrado por una cláusula ORDER BY que pertenece a una sentencia SELECT compuesta.
ModificadaAlta (7.5)4.3%—SqliteNetapp Ontap Select Deploy Administration UtilityDebian LinuxCanonical Ubuntu Linux+149/4/202017/6/2026
SQLite versiones hasta 3.31.1, permite a atacantes causar una denegación de servicio (fallo de segmentación) por medio de una consulta de una función de window malformada porque la inicialización el objeto AggInfo es manejada inapropiadamente.
ModificadaAlta (7.5)1.5%—Redhat Enterprise VirtualizationRedhat Enterprise Virtualization Hypervisor25/2/202017/6/2026
VDSM y libvirt en Red Hat Enterprise Virtualization Hypervisor (también se conoce como RHEV-H) versiones 7-7.x anteriores a 7-7.2-20151119.0 y versiones 6-6.x anteriores a 6-6.7-20151117.0, como es paquetizado en Red Hat Enterprise Virtualization versiones anteriores a 3.5.6, cuando VSDM se ejecuta con -spice…
ModificadaMedia (4.8)9.4%—Apache TomcatDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1624/2/202017/6/2026
En Apache Tomcat versiones 9.0.0.M1 hasta 9.0.30, versiones 8.5.0 hasta 8.5.50 y versiones 7.0.0 hasta 7.0.99, el código de análisis del encabezado HTTP utilizó un enfoque para el análisis de fin de línea que permitió a algunos encabezados HTTP no válidos ser analizados como válidos. Esto conllevó a una posibilidad de…
ModificadaAlta (7.5)3.7%—SqliteNetapp Cloud BackupCanonical Ubuntu LinuxSiemens Sinec Infrastructure Network Services+721/2/202017/6/2026
En SQLite versión 3.31.1, la función isAuxiliaryVtabOperator permite a atacantes desencadenar una desreferencia del puntero NULL y un fallo de segmentación debido a las optimizaciones de columna generadas.
ModificadaMedia (4.2)0.83%—Oracle Hyperion Financial Close Management15/1/202017/6/2026
Vulnerabilidad en el producto Hyperion Financial Close Management de Oracle Hyperion (componente: Close Manager). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer a Hyperion Financial…
ModificadaAlta (7.5)11%—Apache TomcatDebian LinuxOpensuse LeapCanonical Ubuntu Linux+723/12/201917/6/2026
Cuando se usa la autenticación FORM con Apache Tomcat 9.0.0.M1 hasta 9.0.29, 8.5.0 hasta 8.5.49 y 7.0.0 hasta 7.0.98, había una ventana estrecha donde un atacante podía llevar a cabo un ataque de fijación de sesión. La ventana fue considerada demasiado estrecha para que una explotación sea práctica, pero, por…
ModificadaAlta (7.5)1.9%—Python PyxmlRedhat Enterprise Virtualization HypervisorRedhat Enterprise Linux22/11/201916/6/2026
PyXML: la CPU de colisiones de tablas hash usa una Denegación de Servicio
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/201925/8/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (5.5)1.00%—Apache POIOracle Application Testing SuiteOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+2323/10/201917/6/2026
En Apache POI versiones hasta 4.1.0, cuando se utiliza la herramienta XSSFExportToXml para convertir documentos de Microsoft Excel proporcionados por el usuario, un documento especialmente diseñado puede permitir a un atacante leer archivos del sistema de archivos local o de los recursos de la red interna por medio de…
ModificadaMedia (4.2)0.97%—Oracle Hyperion Financial Reporting16/10/201917/6/2026
Una vulnerabilidad en el producto Hyperion Financial Reporting de Oracle Hyperion (componente: Security Models). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer a Hyperion Financial…
ModificadaMedia (4)0.67%—Oracle Hyperion Enterprise Performance Management Architect16/10/201917/6/2026
Vulnerabilidad en el producto Hyperion de rentabilidad y gestión de costos de Oracle Hyperion (component: Modeling) La versión compatible que está afectada es 11.1.2.4. La vulnerabilidad difícil de explotar permite que un atacante con privilegios elevados y acceso a la red a través de HTTP comprometa la rentabilidad y…
ModificadaMedia (6.4)1.1%—Oracle Hyperion Data Relationship Management16/10/201917/6/2026
Una vulnerabilidad en el producto Hyperion Data Relationship Management de Oracle Hyperion (componente: Access and Security). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado y con acceso a la red por medio de HTTP comprometer a Hyperion…
ModificadaCrítica (9.8)14%—Oracle Application Testing SuiteOracle Banking Enterprise CollectionsOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+1816/10/201917/6/2026
Una vulnerabilidad en el producto Oracle JDeveloper and ADF de Oracle Fusion Middleware (componente: ADF Faces). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.1.3.0.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaBaja (2.4)0.88%—Oracle Application Development FrameworkOracle JdeveloperOracle Hyperion Financial ManagementOracle Peoplesoft Enterprise SCM Purchasing16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle JDeveloper and ADF de Oracle Fusion Middleware (componente: OAM). Las versiones compatibles que están afectadas son 11.1.1.9.0, 11.1.2.4.0, 12.1.3.0.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de…
ModificadaMedia (6.1)1.2%—Cisco Hyperflex Hx220c M5 FirmwareCisco Hyperflex Hx240c M5 FirmwareCisco Hyperflex Hx220c AF M5 FirmwareCisco Hyperflex Hx240c AF M5 Firmware+118/9/201917/6/2026
Una vulnerabilidad en la interfaz basada en web de Cisco HyperFlex Software podría permitir a un atacante remoto no autenticado ejecutar un ataque de tipo cross-frame scripting (XFS) sobre un dispositivo afectado. Esta vulnerabilidad es debido a una protección insuficiente de iframe HTML. Un atacante podría explotar…
ModificadaMedia (5.3)0.65%—Cisco Hyperflex Hx220c M5 FirmwareCisco Hyperflex Hx240c M5 FirmwareCisco Hyperflex Hx220c AF M5 FirmwareCisco Hyperflex Hx240c AF M5 Firmware+118/9/201917/6/2026
Una vulnerabilidad en el servicio de recopilación de estadísticas de Cisco HyperFlex Software, podría permitir a un atacante remoto no autenticado inyectar valores arbitrarios sobre un dispositivo afectado. La vulnerabilidad es debido a una autenticación insuficiente para el servicio de recopilación de estadísticas.…
ModificadaCrítica (9.8)18%—Haxx CurlFedoraproject FedoraOpensuse LeapNetapp Cloud Backup+1316/9/201917/6/2026
Un desbordamiento del búfer de la pila en el manejador de protocolo TFTP en cURL versiones 7.19.4 hasta 7.65.3.
ModificadaAlta (7.5)16%—Apache Commons CompressFedoraproject FedoraOracle Banking PaymentsOracle Banking Platform+1530/8/201917/6/2026
El algoritmo de codificación de nombre de archivo utilizado internamente en Apache Commons Compress versiones 1.15 hasta 1.18, puede entrar en un bucle infinito cuando se enfrenta a entradas especialmente diseñadas. Esto puede conllevar a un ataque de denegación de servicio si un atacante puede elegir los nombres de…
ModificadaMedia (5.3)1.0%—Hyper26/8/201917/6/2026
Se descubrió un problema en el paquete (crate) hyper versiones anteriores a 0.9.18 para Rust. Maneja inapropiadamente newlines en los encabezados.
ModificadaMedia (4.8)0.74%—Hyper26/8/201917/6/2026
Se descubrió un problema en el paquete hiper en versiones anterior a la 0.9.4 para Rust en Windows. Hay una vulnerabilidad de dominio en el medio HTTPS porque se omitió la verificación del nombre de host.
ModificadaAlta (7.4)0.38%—Cisco Hyperflex Hx220c M5 FirmwareCisco Hyperflex Hx240c M5 FirmwareCisco Hyperflex Hx220c AF M5 FirmwareCisco Hyperflex Hx240c AF M5 Firmware+121/8/201917/6/2026
Una vulnerabilidad en el software Cisco HyperFlex podría permitir que un atacante remoto no autenticado realice un ataque man-in-the-middle. La vulnerabilidad se debe a una gestión de claves insuficiente. Un atacante podría aprovechar esta vulnerabilidad al obtener una clave de cifrado específica para el clúster. Una…
ModificadaAlta (8.8)0.60%—Cisco Hyperflex HX Data Platform8/8/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de HyperFlex Software de Cisco, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) en un sistema afectado. La vulnerabilidad es debido a protecciones de tipo CSRF insuficientes para la UI web…