Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.57%—Progress OpenedgeProgress Openedge Innovation18/1/202417/6/2026
Este problema afecta a Progress Application Server (PAS) para OpenEdge en las versiones 11.7 anteriores a 11.7.18, 12.2 anteriores a 12.2.13 y versiones de innovación anteriores a 12.8.0. Un atacante que pueda generar una solicitud web con formato incorrecto puede provocar el bloqueo de un agente PASOE, lo que podría…
ModificadaCrítica (9.9)0.56%—Progress OpenedgeProgress Openedge Innovation18/1/202417/6/2026
Este problema afecta a Progress Application Server (PAS) para OpenEdge en las versiones 11.7 anteriores a 11.7.18, 12.2 anteriores a 12.2.13 y versiones de innovación anteriores a 12.8.0. Un atacante puede formular una solicitud para un transporte WEB que permita cargas de archivos no deseadas a una ruta de directorio…
ModificadaMedia (6.5)0.32%—Hyperledger Ursa16/1/202417/6/2026
Ursa es una librería criptográfica para usar con blockchains. El esquema de revocación que forma parte de las implementaciones de Ursa CL-Signatures tiene un fallo que podría afectar las garantías de privacidad definidas por el modelo de credenciales verificables de AnonCreds. En particular, un verificador malicioso…
ModificadaAlta (8.1)0.28%—Hyperledger Ursa16/1/202417/6/2026
Ursa es una librería criptográfica para usar con blockchains. El esquema de revocación que forma parte de las implementaciones de Ursa CL-Signatures tiene un fallo que podría afectar las garantías de privacidad definidas por el modelo de credencial verificable de AnonCreds, permitiendo a un titular malicioso de una…
ModificadaMedia (6.1)0.31%—Oracle Knowledge Management16/1/202417/6/2026
Vulnerabilidad en el producto Oracle Knowledge Management de Oracle E-Business Suite (componente: Configuración, Administrador). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP…
ModificadaMedia (6.1)0.17%—Oracle Knowledge Management16/1/202417/6/2026
Vulnerabilidad en el producto Oracle Knowledge Management de Oracle E-Business Suite (componente: Create, Update, Authoring Flow). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP…
ModificadaMedia (5.3)0.43%—Hyperledger Ursa16/1/202417/6/2026
Ursa es una librería criptográfica para usar con blockchains. Una debilidad en la especificación Hyperledger AnonCreds que no se mitiga en las implementaciones Ursa y AnonCreds es que el Emisor no publica una prueba de corrección de clave que demuestre que una clave privada generada es suficiente para cumplir con las…
ModificadaMedia (5.4)0.53%—Simonpedge Slide Anything16/1/202417/6/2026
El complemento Slide Anything de WordPress anterior a 2.3.47 no sanitiza ni escapa adecuadamente el título de la diapositiva antes de mostrarlo en las páginas de administración, lo que permite a un usuario registrado con roles tan bajos como Autor inyectar un payload de JavaScript en el título de la diapositiva…
ModificadaMedia (5.5)0.72%—Adobe AcrobatMicrosoft Edge Chromium15/1/202417/6/2026
Las versiones 120.0.2210.91 y anteriores de Acrobat Reader T5 (MSFT Edge) se ven afectadas por una vulnerabilidad de validación de entrada incorrecta. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una denegación de servicio de la aplicación en el contexto del usuario actual. La…
ModificadaMedia (5.5)0.60%—Adobe AcrobatMicrosoft Edge Chromium15/1/202417/6/2026
Las versiones 120.0.2210.91 y anteriores de Acrobat Reader T5 (MSFT Edge) se ven afectadas por una vulnerabilidad de validación de entrada incorrecta. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una denegación de servicio de la aplicación en el contexto del usuario actual. La…
ModificadaMedia (5.2)0.38%—Microsoft Edge Chromium11/1/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium)
ModificadaMedia (6.3)0.48%—Microsoft Edge Chromium11/1/202417/6/2026
Vulnerabilidad de omisión de característica de seguridad de Microsoft Edge (basada en Chromium)
ModificadaAlta (8.8)0.63%—Hyperledger Aries Cloud Agent11/1/202417/6/2026
Hyperledger Aries Cloud Agent Python (ACA-Py) es una base para crear aplicaciones y servicios de identidad descentralizados que se ejecutan en entornos no móviles. Al verificar las credenciales verificables en formato W3C usando JSON-LD con Linked Data Proofs (LDP-VC), el resultado de verificar la presentación…
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.20%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.8)0.21%—Siemens Solid Edge Se20239/1/202417/6/2026
Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones
ModificadaAlta (7.2)71%—Softing Edgeaggregator19/12/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código de Directory Traversal de la restauración de configuración en Softing edgeAggregator. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Softing edgeAggregator. Se requiere autenticación para aprovechar esta…