Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.95%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Sample apps). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaMedia (6.5)1.2%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de T3 comprometer…
ModificadaMedia (6.5)3.6%💥 PoCOracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de T3…
ModificadaMedia (6.5)1.2%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de T3…
ModificadaCrítica (9.8)4.1%💥 PoCOracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de T3…
ModificadaAlta (7.5)1.7%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.1)0.95%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.1)0.95%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.1)0.95%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.1)0.95%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.1)0.95%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). La versión compatible que está afectada es 14.1.1.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle WebLogic Server.…
ModificadaMedia (6.1)0.95%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.5)1.0%—Oracle Weblogic Server19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Samples). Las versiones compatibles que están afectadas son 12.2.1.4.0 y la 14.1.1.0.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.8)54%—Apache ChainsawApache Log4jQOS Reload4jOracle Advanced Supply Chain Planning+2218/1/202217/6/2026
CVE-2020-9493 identificó un problema de deserialización presente en Apache Chainsaw. Versiones anteriores a Chainsaw V2.0 Chainsaw era un componente de Apache Log4j versiones 1.2.x donde se presenta el mismo problema
ModificadaCrítica (9.8)67%💥 PoCApache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+2418/1/202217/6/2026
Por diseño, el JDBCAppender en Log4j versiones 1.2.x, acepta una sentencia SQL como parámetro de configuración donde los valores a insertar son convertidores de PatternLayout. Es probable que el convertidor de mensajes, %m, sea incluido siempre. Esto permite a atacantes manipular el SQL introduciendo cadenas diseñadas…
ModificadaAlta (8.8)64%—Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+2218/1/202217/6/2026
JMSSink en todas las versiones de Log4j 1.x, es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j o si la configuración hace referencia a un servicio LDAP al que el atacante presenta acceso. El atacante puede proporcionar una…
ModificadaMedia (6.6)98%💥 PoCApache Log4jOracle Communications Diameter Signaling RouterOracle Communications Interactive Session RecorderOracle Primavera Gateway+1828/12/202117/6/2026
Las versiones de Apache Log4j2 de la 2.0-beta7 a la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) son vulnerables a un ataque de ejecución remota de código (RCE) cuando una configuración utiliza un JDBC Appender con un URI de origen de datos JNDI LDAP cuando un atacante tiene el control…
ModificadaMedia (6.1)0.56%—Personal Blog CMS Project Personal Blog CMS22/12/202117/6/2026
Blog CMS versiónv1.0 contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el componente /controller/CommentAdminController.java
ModificadaMedia (6.1)1.4%💥 ExploitAdenion Blog2social21/12/202117/6/2026
El plugin Blog2Social: Social Media Auto Post & Scheduler de WordPress versiones anteriores a 6.8.7, no sanea y escapa del parámetro b2sShowByDate antes de devolverlo a una página de administración, conllevando a un problema de Cross-Site Scripting Reflejado
ModificadaMedia (5.9)100%💥 PoCApache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+11218/12/202125/8/2026
Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena…
ModificadaCrítica (9.8)30%—Linuxfoundation DojoOracle Communications Policy ManagementOracle Primavera UnifierOracle Weblogic Server+117/12/202117/6/2026
Todas las versiones del paquete dojo son vulnerables a la Contaminación de Prototipos por medio de la función setObject
ModificadaAlta (7.5)81%💥 PoCApache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+4214/12/202117/6/2026
JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI…
ModificadaCrítica (9.1)0.96%—Zblogcn Z-blogphp2/12/202117/6/2026
Se ha detectado que Z-BlogPHP versión v1.6.1.2100, contiene una vulnerabilidad de eliminación arbitraria de archivos por medio del archivo \app_del.php
ModificadaAlta (7.8)0.86%—Zblogcn Z-blogphp2/12/202117/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en Z-BlogPHP versión v1.6.1.2100 permite a atacantes ejecutar código arbitrario por medio de un archivo JPG diseñado
ModificadaMedia (6.1)0.57%—Thinkphp-bjyblog Project Thinkphp-bjyblog2/12/202117/6/2026
thinkphp-bjyblog (última actualización Jun 4 2021) se ve afectado por una vulnerabilidad de Cross Site Scripting (XSS) en AdminBaseController.class.php. La función exit termina el script e imprime un mensaje al usuario que contiene $_SERVER['HTTP_HOST']