Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2262 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.6%—Eclipse JettyDebian LinuxNetapp Element Plug-in FOR Vcenter ServerManagement Services FOR Element Software AND Netapp HCI+47/7/202217/6/2026
En la implementación del servidor Eclipse Jetty HTTP/2, cuando es encontrada una petición HTTP/2 no válida, el manejo de errores presenta un error que puede terminar por no limpiar apropiadamente las conexiones activas y los recursos asociados. Esto puede conllevar a un escenario de denegación de servicio en el que no…
ModificadaBaja (2.7)1.3%—Eclipse JettyDebian LinuxNetapp Element Plug-in FOR Vcenter ServerManagement Services FOR Element Software AND Netapp HCI+37/7/202217/6/2026
En Eclipse Jetty versiones 9.4.0 hasta 9.4.46, y 10.0.0 hasta 10.0.9, y 11.0.0 hasta 11.0.9, el análisis sintáctico del segmento de autoridad de un URI de esquema http, la clase Jetty HttpURI detecta inapropiadamente una entrada no válida como nombre de host. Esto puede conllevar a fallos en un escenario Proxy
ModificadaAlta (7)0.46%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+86/7/202217/6/2026
Una imagen JPEG diseñada puede conllevar que el lector de JPEG desborde su puntero de datos, permitiendo que los datos controlados por el usuario sean escritos en la pila. Para que sea realizado con éxito, el atacante necesita llevar a cabo un triaje sobre la disposición de la pila y llevar a cabo una imagen con un…
ModificadaMedia (4.5)0.47%—GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+96/7/202217/6/2026
Puede producirse una escritura fuera de límites de la pila durante el manejo de las tablas Huffman en el lector PNG. Esto puede conllevar a una corrupción de datos en el espacio de la pila. El impacto en la confidencialidad, integridad y disponibilidad puede considerarse bajo ya que es muy complejo que un atacante…
ModificadaMedia (4.5)0.46%—GNU Grub2Fedoraproject FedoraRedhat Developer ToolsRedhat Openshift+106/7/202217/6/2026
Una imagen PNG en escala de grises de 16 bits diseñada puede conllevar a una escritura fuera de límites en el área de la pila. Un atacante puede aprovecharse de ello para causar corrupción de datos de la pila o, eventualmente, la ejecución de código arbitrario y omitir las protecciones de arranque seguro. Este…
ModificadaMedia (6.5)0.97%—Cisco Identity Services Engine15/6/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad se presenta porque los niveles de privilegio administrativo para los datos…
ModificadaCrítica (9.8)1.1%—Cisco Identity Services Engine15/6/202217/6/2026
Una vulnerabilidad en la página de inicio de sesión de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado iniciar sesión sin credenciales y acceder a todos los roles sin ninguna restricción. Esta vulnerabilidad es debido a la exposición de metadatos confidenciales de Security…
ModificadaAlta (7.5)0.96%—Mitre Cve-services2/6/202217/6/2026
CVEProject/cve-services es un proyecto de código abierto usado para operar la API de servicios CVE. Un condicional en "data.js" presenta potencial para que los secretos de producción sean escritos en el disco. El método afectado escribe el randomKey generado en el disco si el entorno no es de desarrollo. Si este…
ModificadaMedia (5.4)0.60%—Room 34 Creative Services Enable SVG30/5/202217/6/2026
El plugin Enable SVG de WordPress versiones anteriores a 1.4.0 no sanea los archivos SVG subidos, lo que podría permitir a usuarios con un rol tan bajo como el de Autor subir un SVG malicioso que contenga cargas útiles de tipo XSS
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a…
ModificadaMedia (4.8)0.60%—Home Clean Services Management System Project Home Clean Services Management System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Home Clean Services Management System versión 1.0. Este problema afecta a register.php?link=registerand. La manipulación con la entrada conlleva a un ataque de tipo cross site scripting. El ataque puede iniciarse de forma remota pero exige…
ModificadaAlta (8.8)0.85%—Home Clean Services Management System Project Home Clean Services Management System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Home Clean Services Management System versión 1.0. Esta vulnerabilidad afecta al archivo login.php. La manipulación del argumento email con el input admin%"/**/AND/**/(SELECT/**/5383/**/FROM/**/(SELECT(SLEEP(2)))JPeh)/**/AND/**/"frfq%"="frfq conlleva a…
ModificadaAlta (7.2)1.00%—Home Clean Services Management System Project Home Clean Services Management System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Home Clean Services Management System versión 1.0. Esto afecta a una parte desconocida del archivo admin/login.php. La manipulación del argumento username con el input…
ModificadaAlta (7.2)1.3%—Home Clean Services Management System Project Home Clean Services Management System24/5/202217/6/2026
Se ha encontrado una vulnerabilidad en Home Clean Services Management System versión 1.0. Ha sido calificado como crítica. El problema afecta a register.php?link=registerand. La manipulación con la entrada (?php phpinfo();?) conlleva a una ejecución de código. El ataque puede lanzarse de forma remota pero exige una…
ModificadaCrítica (9.8)12%💥 PoCVmware Spring SecurityOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified Manager19/5/202217/6/2026
En las versiones 5.5.6 y 5.6.3 de Spring Security y en versiones anteriores no soportadas, RegexRequestMatcher puede ser fácilmente configurado de forma incorrecta para ser evitado en algunos contenedores de servlets. Las aplicaciones que utilizan RegexRequestMatcher con `.` en la expresión regular son posiblemente…
ModificadaMedia (5.3)2.3%💥 PoCVmware Spring SecurityOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified Manager19/5/202217/6/2026
Spring Security versiones 5.5.x anteriores a 5.5.7, 5.6.x anteriores a 5.6.4 y versiones anteriores no soportadas, contienen una vulnerabilidad de desbordamiento de enteros. Cuando es usada la clase BCrypt con el máximo factor de trabajo (31), el codificador no lleva a cabo ninguna ronda salt, debido a un error de…
ModificadaMedia (6.5)3.2%💥 PoCVmware Spring FrameworkOracle Financial Services Crime AND Compliance Management StudioNetapp Cloud Secure AgentNetapp Oncommand Insight12/5/202217/6/2026
En spring framework versiones anteriores a 5.3.20+ , 5.2.22+ y las versiones antiguas no soportadas, la aplicación con un endpoint STOMP sobre WebSocket es vulnerable a un ataque de denegación de servicio por parte de un usuario autenticado