Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.57% | — | Progress OpenedgeProgress Openedge Innovation | 18/1/2024 | 17/6/2026 | Este problema afecta a Progress Application Server (PAS) para OpenEdge en las versiones 11.7 anteriores a 11.7.18, 12.2 anteriores a 12.2.13 y versiones de innovación anteriores a 12.8.0. Un atacante que pueda generar una solicitud web con formato incorrecto puede provocar el bloqueo de un agente PASOE, lo que podría… | |
| Modificada | Crítica (9.9) | 0.56% | — | Progress OpenedgeProgress Openedge Innovation | 18/1/2024 | 17/6/2026 | Este problema afecta a Progress Application Server (PAS) para OpenEdge en las versiones 11.7 anteriores a 11.7.18, 12.2 anteriores a 12.2.13 y versiones de innovación anteriores a 12.8.0. Un atacante puede formular una solicitud para un transporte WEB que permita cargas de archivos no deseadas a una ruta de directorio… | |
| Modificada | Media (6.5) | 0.32% | — | Hyperledger Ursa | 16/1/2024 | 17/6/2026 | Ursa es una librería criptográfica para usar con blockchains. El esquema de revocación que forma parte de las implementaciones de Ursa CL-Signatures tiene un fallo que podría afectar las garantías de privacidad definidas por el modelo de credenciales verificables de AnonCreds. En particular, un verificador malicioso… | |
| Modificada | Alta (8.1) | 0.28% | — | Hyperledger Ursa | 16/1/2024 | 17/6/2026 | Ursa es una librería criptográfica para usar con blockchains. El esquema de revocación que forma parte de las implementaciones de Ursa CL-Signatures tiene un fallo que podría afectar las garantías de privacidad definidas por el modelo de credencial verificable de AnonCreds, permitiendo a un titular malicioso de una… | |
| Modificada | Media (6.1) | 0.31% | — | Oracle Knowledge Management | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge Management de Oracle E-Business Suite (componente: Configuración, Administrador). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP… | |
| Modificada | Media (6.1) | 0.17% | — | Oracle Knowledge Management | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge Management de Oracle E-Business Suite (componente: Create, Update, Authoring Flow). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP… | |
| Modificada | Media (5.3) | 0.43% | — | Hyperledger Ursa | 16/1/2024 | 17/6/2026 | Ursa es una librería criptográfica para usar con blockchains. Una debilidad en la especificación Hyperledger AnonCreds que no se mitiga en las implementaciones Ursa y AnonCreds es que el Emisor no publica una prueba de corrección de clave que demuestre que una clave privada generada es suficiente para cumplir con las… | |
| Modificada | Media (5.4) | 0.53% | — | Simonpedge Slide Anything | 16/1/2024 | 17/6/2026 | El complemento Slide Anything de WordPress anterior a 2.3.47 no sanitiza ni escapa adecuadamente el título de la diapositiva antes de mostrarlo en las páginas de administración, lo que permite a un usuario registrado con roles tan bajos como Autor inyectar un payload de JavaScript en el título de la diapositiva… | |
| Modificada | Media (5.5) | 0.72% | — | Adobe AcrobatMicrosoft Edge Chromium | 15/1/2024 | 17/6/2026 | Las versiones 120.0.2210.91 y anteriores de Acrobat Reader T5 (MSFT Edge) se ven afectadas por una vulnerabilidad de validación de entrada incorrecta. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una denegación de servicio de la aplicación en el contexto del usuario actual. La… | |
| Modificada | Media (5.5) | 0.60% | — | Adobe AcrobatMicrosoft Edge Chromium | 15/1/2024 | 17/6/2026 | Las versiones 120.0.2210.91 y anteriores de Acrobat Reader T5 (MSFT Edge) se ven afectadas por una vulnerabilidad de validación de entrada incorrecta. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una denegación de servicio de la aplicación en el contexto del usuario actual. La… | |
| Modificada | Media (5.2) | 0.38% | — | Microsoft Edge Chromium | 11/1/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) | |
| Modificada | Media (6.3) | 0.48% | — | Microsoft Edge Chromium | 11/1/2024 | 17/6/2026 | Vulnerabilidad de omisión de característica de seguridad de Microsoft Edge (basada en Chromium) | |
| Modificada | Alta (8.8) | 0.63% | — | Hyperledger Aries Cloud Agent | 11/1/2024 | 17/6/2026 | Hyperledger Aries Cloud Agent Python (ACA-Py) es una base para crear aplicaciones y servicios de identidad descentralizados que se ejecutan en entornos no móviles. Al verificar las credenciales verificables en formato W3C usando JSON-LD con Linked Data Proofs (LDP-VC), el resultado de verificar la presentación… | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.8) | 0.21% | — | Siemens Solid Edge Se2023 | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Solid Edge SE2023 (todas las versiones | |
| Modificada | Alta (7.2) | 71% | — | Softing Edgeaggregator | 19/12/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Directory Traversal de la restauración de configuración en Softing edgeAggregator. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Softing edgeAggregator. Se requiere autenticación para aprovechar esta… |