Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.95% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Sample apps). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Media (6.5) | 1.2% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de T3 comprometer… | |
| Modificada | Media (6.5) | 3.6% | 💥 PoC | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de T3… | |
| Modificada | Media (6.5) | 1.2% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de T3… | |
| Modificada | Crítica (9.8) | 4.1% | 💥 PoC | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de T3… | |
| Modificada | Alta (7.5) | 1.7% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 0.95% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 0.95% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 0.95% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 0.95% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 0.95% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). La versión compatible que está afectada es 14.1.1.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle WebLogic Server.… | |
| Modificada | Media (6.1) | 0.95% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.5) | 1.0% | — | Oracle Weblogic Server | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.8) | 54% | — | Apache ChainsawApache Log4jQOS Reload4jOracle Advanced Supply Chain Planning+22 | 18/1/2022 | 17/6/2026 | CVE-2020-9493 identificó un problema de deserialización presente en Apache Chainsaw. Versiones anteriores a Chainsaw V2.0 Chainsaw era un componente de Apache Log4j versiones 1.2.x donde se presenta el mismo problema | |
| Modificada | Crítica (9.8) | 67% | 💥 PoC | Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+24 | 18/1/2022 | 17/6/2026 | Por diseño, el JDBCAppender en Log4j versiones 1.2.x, acepta una sentencia SQL como parámetro de configuración donde los valores a insertar son convertidores de PatternLayout. Es probable que el convertidor de mensajes, %m, sea incluido siempre. Esto permite a atacantes manipular el SQL introduciendo cadenas diseñadas… | |
| Modificada | Alta (8.8) | 64% | — | Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+22 | 18/1/2022 | 17/6/2026 | JMSSink en todas las versiones de Log4j 1.x, es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j o si la configuración hace referencia a un servicio LDAP al que el atacante presenta acceso. El atacante puede proporcionar una… | |
| Modificada | Media (6.6) | 98% | 💥 PoC | Apache Log4jOracle Communications Diameter Signaling RouterOracle Communications Interactive Session RecorderOracle Primavera Gateway+18 | 28/12/2021 | 17/6/2026 | Las versiones de Apache Log4j2 de la 2.0-beta7 a la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) son vulnerables a un ataque de ejecución remota de código (RCE) cuando una configuración utiliza un JDBC Appender con un URI de origen de datos JNDI LDAP cuando un atacante tiene el control… | |
| Modificada | Media (6.1) | 0.56% | — | Personal Blog CMS Project Personal Blog CMS | 22/12/2021 | 17/6/2026 | Blog CMS versiónv1.0 contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /controller/CommentAdminController.java | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Adenion Blog2social | 21/12/2021 | 17/6/2026 | El plugin Blog2Social: Social Media Auto Post & Scheduler de WordPress versiones anteriores a 6.8.7, no sanea y escapa del parámetro b2sShowByDate antes de devolverlo a una página de administración, conllevando a un problema de Cross-Site Scripting Reflejado | |
| Modificada | Media (5.9) | 100% | 💥 PoC | Apache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+112 | 18/12/2021 | 25/8/2026 | Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena… | |
| Modificada | Crítica (9.8) | 30% | — | Linuxfoundation DojoOracle Communications Policy ManagementOracle Primavera UnifierOracle Weblogic Server+1 | 17/12/2021 | 17/6/2026 | Todas las versiones del paquete dojo son vulnerables a la Contaminación de Prototipos por medio de la función setObject | |
| Modificada | Alta (7.5) | 81% | 💥 PoC | Apache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+42 | 14/12/2021 | 17/6/2026 | JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI… | |
| Modificada | Crítica (9.1) | 0.96% | — | Zblogcn Z-blogphp | 2/12/2021 | 17/6/2026 | Se ha detectado que Z-BlogPHP versión v1.6.1.2100, contiene una vulnerabilidad de eliminación arbitraria de archivos por medio del archivo \app_del.php | |
| Modificada | Alta (7.8) | 0.86% | — | Zblogcn Z-blogphp | 2/12/2021 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en Z-BlogPHP versión v1.6.1.2100 permite a atacantes ejecutar código arbitrario por medio de un archivo JPG diseñado | |
| Modificada | Media (6.1) | 0.57% | — | Thinkphp-bjyblog Project Thinkphp-bjyblog | 2/12/2021 | 17/6/2026 | thinkphp-bjyblog (última actualización Jun 4 2021) se ve afectado por una vulnerabilidad de Cross Site Scripting (XSS) en AdminBaseController.class.php. La función exit termina el script e imprime un mensaje al usuario que contiene $_SERVER['HTTP_HOST'] |