Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
62 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 6.5% | 💥 Exploit | Instructure Canvas Learning Management Service | 21/8/2020 | 17/6/2026 | Un vulnerabilidad de tipo Server-Side Request Forgery en Canvas LMS versión 29-07-2020, permite a un atacante remoto no autenticado causar que una aplicación Canvas realice peticiones GET HTTP a dominios arbitrarios. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (4.2) | 0.29% | — | Juniper Identity Management Service | 10/4/2019 | 17/6/2026 | El Juniper Identity Management Service (JIMS) para versiones de Windows anteriores a 1.1.4 puede enviar un mensaje de manera inapropiada a las puertas de enlace de servicios SRX asociadas. Esto puede permitir que un atacante con acceso físico a un dominio existente conectado al sistema Windows omita las políticas de… | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Peoplesoft Enterprise Supply Chain Management Services Procurement | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Services Procurement en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 0.44% | — | SAP Document Management Services | 6/11/2014 | 17/6/2026 | SAP Document Management Services permite a usuarios locales ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.4% | — | Hitachi JP1 Integrated Management Service SupportHitachi Jp1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/integrated Management-view+10 | 21/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en múltiples versiones de Hitachi JP1/Automatic Job Management System 2 - View, JP1/Integrated Management - View, y JP1/Cm2/SNMP System Observer, permite a atacantes remotos causar una denegación de servicio (terminación anormal)a través de vectores relacionados con la visualización de… | |
| Modificada | Alta (7.8) | 3.2% | — | HP Procurve Threat Management Services ZL Module | 14/7/2009 | 16/6/2026 | Una vulnerabilidad no especificada en ProCurve Threat Management Services zl Module de HP (J9155A) versiones ST.1.0.090213 y anteriores, permite a los atacantes remotos causar una denegación de servicio mediante la activación de una parada o bloqueo en httpd, también se conoce como PR_ 18770, esta es una… | |
| Modificada | Alta (7.8) | 2.5% | — | HP Procurve Threat Management Services ZL Module | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos producir una denegación de servicio a través de vectores desconocidos, también conocido como PR_39412, una vulnerabilidad diferente de CVE-2009-1423 y CVE-2009-1425. | |
| Modificada | Alta (7.8) | 2.5% | — | HP Procurve Threat Management Services ZL Module | 14/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en HP ProCurve Threat Management Services zl Modulo (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos, tambien conocido como PR_39898,una vulnerabilidad diferente que CVE-2009-1424 y CVE-2009-1425. | |
| Modificada | Alta (10) | 5.1% | 💥 Exploit | HP Procurve Threat Management Services ZL Module | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos obtener privilegios a través de vectores desconocidos, alias PR_41209. | |
| Modificada | Media (4.3) | 1.6% | — | Hitachi JP1 Integrated Management Service Support | 26/12/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitachi JP1/Integrated Management - Service Support de v08-10 a v08-10-05, de v08-11 a v08-11-03 y de v08-50 a v08-50-03 en Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Argontechnology Client Management Services | 10/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en TFTPsrvs.exe 2.5.3.1 y anteriores, como el utilizado en Argon Technology Client Management Services (CMS) 1.31 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro del nombre del fichero. |