Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.1%—Eclipse Jakarta Expression LanguageQuarkusOracle Communications Cloud Native Core PolicyOracle Weblogic Server26/5/202117/6/2026
En la implementación de Jakarta Expression Language versiones 3.0.3 y anteriores, un bug en la función ELParserTokenManager permite que las expresiones EL no válidas sean evaluadas como si fueran válidas
ModificadaAlta (8.8)0.55%—Forestblog Project Forestblog11/5/202117/6/2026
Una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en la última versión de ForestBlog por medio del fondo del Management del sitio web, lo que podría permitir a un malicioso remoto alcanzar privilegios
ModificadaMedia (6.5)1.3%—Oracle Weblogic Server22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la…
ModificadaMedia (4.4)0.91%—Oracle Weblogic Server22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Console). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. La vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a…
ModificadaMedia (5.9)2.4%—Oracle Weblogic Server22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Web Services). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red…
ModificadaMedia (5.3)1.4%—Oracle Weblogic Server22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la…
ModificadaAlta (7.5)1.9%—Oracle Weblogic Server22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: TopLink Integration). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a…
ModificadaMedia (6.1)0.98%—Oracle Weblogic Server22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Console). La versión compatible que está afectada es 10.3.6.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle WebLogic…
ModificadaCrítica (9.8)2.2%—Oracle Weblogic Server22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles que están afectadas son 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por…
ModificadaCrítica (9.8)8.4%💥 ExploitOracle Weblogic Server22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Coherence Container). Las versiones compatibles que están afectadas son 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaMedia (4.8)11%💥 PoCApache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+5613/4/20217/10/2026
En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo…
ModificadaCrítica (9.1)3.9%💥 ExploitThrivethemes FocusblogThrivethemes IgnitionThrivethemes LuxeThrivethemes Minus+612/4/202117/6/2026
Thrive "Legacy" Rise by Thrive Themes de WordPress versiones anteriores a 2.0.0, Luxe para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Minus para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Ignition para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, FocusBlog para el…
ModificadaMedia (5.3)2.1%💥 ExploitThrivethemes FocusblogThrivethemes IgnitionThrivethemes LuxeThrivethemes Minus+1612/4/202117/6/2026
El plugin Thrive Optimize WordPress versiones anteriores a 1.4.13.3, el plugin Thrive Comments WordPress versiones anteriores a 1.4.15.3, el plugin Thrive Headline Optimizer WordPress versiones anteriores a 1.3.7.3, el plugin Thrive Leads WordPress versiones anteriores a 2.3.9.4, el plugin Thrive Ultimatum WordPress…
ModificadaMedia (5.4)0.64%—Mblog Project Mblog1/4/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en mblog versión 3.5, a través del campo signature en /settings/profile.
ModificadaMedia (5.4)0.64%—Mblog Project Mblog1/4/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en mblog versión 3.5 a través del campo de post content en /post/edit.
ModificadaMedia (5.4)0.60%—Mblog Project Mblog1/4/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en mblog versión 3.5 a través del campo nickname en /settings/profile.
ModificadaMedia (5.4)0.60%—Mblog Project Mblog1/4/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en mblog versión 3.5 a través del campo de encabezado post en /post/editing.
ModificadaAlta (7.4)18%💥 PoCOpensslFreebsdNetapp Santricity Smi-s Provider FirmwareNetapp Storagegrid Firmware+2925/3/202117/6/2026
El flag X509_V_FLAG_X509_STRICT permite llevar a cabo comprobaciones de seguridad adicionales de los certificados presentes en una cadena de certificados. No está establecido por defecto. A partir de la versión 1.1.1h de OpenSSL, se añadió como comprobación estricta adicional la de no permitir certificados en la…
AnalizadaCrítica (9.8)15%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir que un atacante remoto ejecute código arbitrario solo manipulando el flujo de entrada procesado. Ningún usuario está afectado, si siguió la…
AnalizadaCrítica (9.8)14%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto solo manipulando el flujo de entrada procesado. Ningún usuario…
ModificadaAlta (8.8)1.5%—Adenion Blog2social18/3/202117/6/2026
Una entrada no comprobada en el plugin de WordPress Blog2Social, versiones anteriores a 6.3.1, conlleva a una inyección SQL en la funcionalidad Re-Share Posts, permitiendo a usuarios autenticados inyectar comandos SQL arbitrarios
ModificadaAlta (8.2)13%—Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+1824/2/202117/6/2026
Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a…
ModificadaMedia (5.9)2.9%💥 PoCJson-smart Project Json-smart-v1Json-smart Project Json-smart-v2Oracle Communications Cloud Native Core PolicyOracle OSS Support Tools+323/2/202117/6/2026
Se detectó un problema en netplex json-smart-v1 hasta el 23-10-2015 y json-smart-v2 hasta 2.4. Una excepción es lanzada desde una función, pero no es detectada, como es demostrado por la función NumberFormatException. Cuando no se detecta, puede causar a los programas usando la biblioteca para bloquear o…
ModificadaAlta (7.5)3.1%—Fasterxml Jackson-dataformats-binaryQuarkusOracle Weblogic Server18/2/202117/6/2026
Esto afecta al paquete com.fasterxml.jackson.dataformat:jackson-dataformat-cbor versiones desde 0 y anteriores a 2.11.4, versiones desde 2.12.0-rc1 y anteriores a 2.12.1. Una asignación no comprobada de búfer de bytes puede causar una excepción de java.lang.OutOfMemoryError
ModificadaCrítica (9.8)1.3%—Koa2-blog Project Koa2-blog1/2/202117/6/2026
Una vulnerabilidad de inyección SQL en koa2-blog versión 1.0.0, permite a atacantes remotos inyectar una sentencia SQL maliciosa por medio del parámetro name en la página signup