Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

5072 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.47%—Oracle Database Server28/5/202621/7/2026
Vulnerabilidad en el componente Net Service del servidor de base de datos Oracle. Las versiones compatibles que están afectadas son 23.4.0-23.26.2. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de TLS comprometer Net Service. Los ataques exitosos de esta…
AnalizadaCrítica (9)0.42%—Oracle Database Server28/5/202621/7/2026
Vulnerabilidad en el componente Net Service del servidor de base de datos Oracle. Las versiones soportadas que están afectadas son 23.4.0-23.26.2. Vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red vía TLS comprometer Net Service. Aunque la vulnerabilidad está en Net Service, los…
AnalizadaMedia (5.3)0.34%—Oracle Rest Data Services28/5/202621/7/2026
Vulnerabilidad en Oracle REST Data Services (componente: Mongoapi). Las versiones soportadas que están afectadas son 24.2.0-26.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTPS comprometer Oracle REST Data Services. Los ataques exitosos de esta…
AnalizadaAlta (7.5)0.47%—Oracle Rest Data Services28/5/202621/7/2026
Vulnerabilidad en Oracle REST Data Services (componente: Mongoapi). Las versiones compatibles afectadas son 24.2.0-26.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTPS comprometer Oracle REST Data Services. Los ataques exitosos de esta vulnerabilidad…
AnalizadaCrítica (9.9)0.43%—Oracle Rest Data Services28/5/202621/7/2026
Vulnerabilidad en Oracle REST Data Services (componente: Core). Las versiones compatibles afectadas son 24.2.0-26.1.0. La vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red vía HTTPS comprometer Oracle REST Data Services. Aunque la vulnerabilidad está en Oracle REST Data…
AnalizadaAlta (8.1)0.36%—Oracle Rest Data Services28/5/202617/6/2026
Vulnerability in Oracle REST Data Services (component: Core). Supported versions that are affected are 24.2.0-26.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTPS to compromise Oracle REST Data Services. Successful attacks of this vulnerability can result in…
AnalizadaAlta (7.9)0.15%—Oracle Rest Data Services28/5/202617/6/2026
Vulnerability in Oracle REST Data Services (component: Core). Supported versions that are affected are 24.2.0-26.1.0. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTPS to compromise Oracle REST Data Services. Successful attacks require human interaction from a person other…
AplazadaMedia (5)0.15%—Datadoghq GuarddogAI27/5/202617/6/2026
GuardDog is a CLI tool to identify malicious PyPI packages. From 2.6.0 to 2.9.0, GuardDog includes attacker-controlled filenames, file locations, messages, and code snippets in its default human-readable output without escaping terminal control characters. A malicious package can therefore inject ANSI or OSC escape…
AplazadaAlta (8.2)0.34%—Datadoghq GuarddogAI27/5/202617/6/2026
GuardDog is a CLI tool to identify malicious PyPI packages. From 1.0.0 to 2.9.0, the programmatic remote project scanning path rewrites attacker-controlled repository URLs using a blind string replacement and then sends the caller's GitHub credentials with the resulting request. This allows an attacker who can…
AnalizadaMedia (6.5)0.38%—IBM Guardium Data Protection27/5/202617/6/2026
IBM Guardium Data Protection 12.2.1, and 12.2.2 's add-on feature of Guardium Data Protection named "Long Term Retention" (LTR) can expose sensitive credentials in debug mode.
AnalizadaAlta (7.5)0.62%—IBM Infosphere Optim Test Data Fabrication27/5/202617/6/2026
IBM InfoSphere Optim Test Data Fabrication 1.0.0, 1.0.0.1, 1.0.0.2, 1.0.2, 1.0.2.2, 1.0.2.3, 1.0.2.4, 1.0.2.5, 1.0.2.6, 1.0.2.7 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on…
AnalizadaCrítica (9.3)0.38%—Tassos Advanced Custom FieldsTassos Convert FormsTassos EngageboxTassos Google Structured Data+427/5/202617/6/2026
The vulnerability in the Tassos Framework Plugin allows users to delete arbitrary files on the affected sites.
AplazadaMedia (6.4)0.32%—Mutual Funds DataAI27/5/202617/6/2026
The Mutual Funds Data plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'title' shortcode attribute in versions up to, and including, 1.2.1. This is due to insufficient input sanitization and output escaping on the user supplied 'title' attribute in the mfd_shortcode() function, which is…
AplazadaMedia (6.4)0.32%—Islamic DatabaseAI27/5/202617/6/2026
The Islamic Database plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'islamicDB-roqya' shortcode in versions up to, and including, 1.0. This is due to insufficient input sanitization and output escaping on user-supplied 'width' and 'height' shortcode attributes within the…
AnalizadaMedia (4.3)0.17%—Hitachi Vantara Pentaho Data Integration AND Analytics27/5/202624/7/2026
Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a la 10.2.0.6 y 11.0.0.0, incluyendo las 9.3.x y 8.3.x, exponen las credenciales del clúster de Hadoop en texto plano a través de la API de prueba del clúster. Aunque el usuario no debería verlas explícitamente, el defecto se mitiga por…
AnalizadaMedia (6.3)0.15%—Hitachi Vantara Pentaho Data Integration AND Analytics27/5/202624/7/2026
Hitachi Vantara Pentaho Data Integration & Analytics versiones anteriores a la 10.2.0.6 y 11.0.0.0, incluyendo las 9.3.x y 8.3.x, no aplica ACLs en ciertos endpoints de la API relacionados con las notificaciones de correo de la plataforma.
AnalizadaAlta (7.7)0.20%—Hitachi Vantara Pentaho Data Integration AND Analytics27/5/202624/7/2026
Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a 10.2.0.7 y 11.0.0.0, incluyendo 9.3.x y 8.3.x, no impiden que ciertos analizadores XML resuelvan entidades externas.
AnalizadaAlta (7.5)0.27%—IBM Cloud PAK FOR Data System - Cyclops26/5/202624/7/2026
IBM Cloud Pak for Data System - Cyclops 11.3.0.2 hasta Interim Fix 002 IBM Cloud Pak for Data System utiliza contraseñas predeterminadas del proceso de fabricación para su uso durante el proceso de instalación, lo que podría permitir a un atacante eludir la autenticación.
AnalizadaCrítica (9.8)0.31%—IBM Cloud PAK FOR Data System - Cyclops26/5/202624/7/2026
IBM Cloud Pak for Data System - Cyclops 11.3.0.2 hasta el Arreglo Provisional 002 IBM Cloud Pak for Data System es vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar información en la base de datos de…
AnalizadaMedia (5.3)0.17%—IBM Watsonx.data26/5/202624/7/2026
IBM watsonx.data 2.2 hasta 2.3.1 IBM Lakehouse no restringe adecuadamente las conexiones entrantes y salientes, lo que podría permitir a un atacante transferir o modificar archivos sin restricciones.
Pendiente de análisisAlta (8.4)4.0%—Zohocorp Manageengine Adselfservice PlusAIZohocorp Manageengine Datasecurity PlusAIZohocorp Manageengine Recoverymanager PlusAI21/5/202623/7/2026
Las versiones de Zohocorp ManageEngine ADSelfService Plus anteriores a la 6525, de DataSecurity Plus anteriores a la 6264 y de RecoveryManager Plus anteriores a la 6313 son vulnerables a la ejecución remota de código autenticada en las máquinas agente debido a un error en la dependencia de terceros.
AplazadaAlta (8.8)0.82%—Sigmaplugin Advanced Database CleanerAI20/5/202624/7/2026
El plugin Advanced Database Cleaner - Premium para WordPress es vulnerable a Inclusión Local de Ficheros en versiones hasta e incluyendo la 4.1.0 a través del parámetro 'template'. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y superior, incluyan y ejecuten ficheros .php arbitrarios en…
AnalizadaBaja (2)0.52%—Dataease17/5/202617/6/2026
A security flaw has been discovered in Dataease 2.10.20. Impacted is the function SqlparserUtils.transFilter of the file SqlparserUtils.java of the component Data Dashboard. The manipulation results in sql injection. The attack may be launched remotely. The exploit has been released to the public and may be used for…
Pendiente de análisisAlta (8.7)0.40%—Delphix Continuous DataAI15/5/202617/6/2026
Improper input validation in Delphix Continuous Data connectors allows an authenticated user to execute arbitrary operating system commands on the staging or target host.
AnalizadaAlta (7.1)0.22%—Datahub14/5/202617/6/2026
DataHub is an open-source metadata platform. Prior to 1.5.0.3, The DataHub frontend (datahub-frontend-react) deserializes attacker-controlled Java objects from the REDIRECT_URL HTTP cookie during the OIDC callback flow, with no integrity protection (no HMAC, no encryption). This is a Deserialization of Untrusted Data…