Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)22%—Nodejs Node.jsOracle Mysql ClusterOracle Mysql ConnectorsOracle Mysql Enterprise Monitor+724/2/202217/6/2026
Debido a la lógica de formato de la función "console.table()" no era seguro permitir que pasara la entrada controlada por el usuario al parámetro "properties" mientras pasaba simultáneamente un objeto plano con al menos una propiedad como primer parámetro, que podía ser "__proto__". La contaminación del prototipo…
ModificadaMedia (5.3)9.4%—Nodejs Node.jsOracle GraalvmOracle Mysql ClusterOracle Mysql Connectors+524/2/202217/6/2026
Node.js versiones anteriores a 12.22.9, versiones anteriores a 14.18.3, versiones anteriores a 16.13.2, y versiones anteriores a 17.3.1, no manejaba correctamente los Nombres Distinguidos Relativos de varios valores. Los atacantes podrían diseñar sujetos de certificados que contengan un Nombre Distinguido Relativo de…
ModificadaMedia (5.3)10%—Nodejs Node.jsOracle GraalvmOracle Mysql ClusterOracle Mysql Connectors+524/2/202217/6/2026
Node.js versiones anteriores a 12.22.9, versiones anteriores a 14.18.3, versiones anteriores a 16.13.2 y versiones anteriores a 17.3.1, convierte los SAN (Subject Alternative Names) a un formato de cadena. usa esta cadena para comprobar los certificados de los compañeros con los nombres de host cuando comprueba las…
ModificadaAlta (7.4)8.4%—Nodejs Node.jsOracle GraalvmOracle Mysql ConnectorsOracle Mysql Enterprise Monitor+424/2/202217/6/2026
Aceptar tipos de nombres alternativos de sujeto (SAN) arbitrarios, a menos que una PKI esté definida específicamente para usar un tipo de SAN concreto, puede resultar en una omisión de los intermediarios con restricción de nombre. Node.js versiones anteriores a 12.22.9, versiones anteriores a 14.18.3, versiones…
ModificadaAlta (7)0.69%—Apache TomcatOracle Agile Engineering Data ManagementOracle Communications Cloud Native Core PolicyOracle Financial Services Crime AND Compliance Management Studio+327/1/202217/6/2026
Una corrección del bug CVE-2020-9484 introdujo una vulnerabilidad de tiempo de comprobación, tiempo de uso en Apache Tomcat versiones 10.1.0-M1 a 10.1.0-M8, versiones 10.0.0-M5 a 10.0.14, versiones 9.0.35 a 9.0.56 y versiones 8.5.55 a 8.5.73, que permitía a un atacante local llevar a cabo acciones con los privilegios…
ModificadaMedia (5.5)2.7%—Google ProtobufDebian LinuxFedoraproject FedoraOracle Mysql+426/1/202217/6/2026
Una desreferencia de puntero Null cuando un char nulo está presente en un símbolo proto. El símbolo es analizado incorrectamente, conllevando a una llamada no comprobada al nombre del archivo proto durante la generación del mensaje de error resultante. Como el símbolo es analizado incorrectamente, el archivo es…
ModificadaAlta (7.5)0.80%—Mindskip Xzs-mysql25/1/202217/6/2026
xzs-mysql versiones posteriores a t3.4.0 incluyéndola, es vulnerable a Permisos Inseguros. El front-end de este sistema de código abierto es un sistema de exámenes en línea. Se presenta una vulnerabilidad no segura en el método funcional de presentación de exámenes. Un atacante puede usar burpuite para modificar los…
ModificadaMedia (6.3)3.0%—Oracle Mysql ServerNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.4.34 y anteriores, 7.5.24 y anteriores, 7.6.20 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso…
ModificadaMedia (4.9)1.3%—Oracle Mysql ServerNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Group Replication Plugin). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (5.5)1.2%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos,…
ModificadaBaja (2.7)0.88%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Encryption). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.9)1.4%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.7)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Components Services). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (5.5)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Compiling). Las versiones compatibles que están afectadas son 5.7.36 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…
ModificadaMedia (6.6)1.4%—Oracle Mysql ConnectorsQuarkus19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer los…
ModificadaMedia (4.9)1.4%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (6.5)1.0%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Encryption). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios y con acceso a la red por medio de múltiples…
ModificadaBaja (2.9)1.4%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.4.34 y anteriores, 7.5.24 y anteriores, 7.6.20 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso…
ModificadaMedia (6.3)2.6%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.4.34 y anteriores, 7.5.24 y anteriores, 7.6.20 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso…
ModificadaBaja (2.9)1.4%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.4.34 y anteriores, 7.5.24 y anteriores, 7.6.20 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso…
ModificadaMedia (5.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. La vulnerabilidad, difícil de explotar, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL Server.…
ModificadaAlta (7.1)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.9)1.4%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL…
ModificadaMedia (4.9)1.5%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones compatibles que están afectadas son 5.7.36 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…