Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

62 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)6.5%💥 ExploitInstructure Canvas Learning Management Service21/8/202017/6/2026
Un vulnerabilidad de tipo Server-Side Request Forgery en Canvas LMS versión 29-07-2020, permite a un atacante remoto no autenticado causar que una aplicación Canvas realice peticiones GET HTTP a dominios arbitrarios.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (4.2)0.29%—Juniper Identity Management Service10/4/201917/6/2026
El Juniper Identity Management Service (JIMS) para versiones de Windows anteriores a 1.1.4 puede enviar un mensaje de manera inapropiada a las puertas de enlace de servicios SRX asociadas. Esto puede permitir que un atacante con acceso físico a un dominio existente conectado al sistema Windows omita las políticas de…
ModificadaMedia (5.4)1.2%—Oracle Peoplesoft Enterprise Supply Chain Management Services Procurement25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Services Procurement en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaAlta (7.2)0.44%—SAP Document Management Services6/11/201417/6/2026
SAP Document Management Services permite a usuarios locales ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Hitachi JP1 Integrated Management Service SupportHitachi Jp1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/integrated Management-view+1021/4/201016/6/2026
Vulnerabilidad no especificada en múltiples versiones de Hitachi JP1/Automatic Job Management System 2 - View, JP1/Integrated Management - View, y JP1/Cm2/SNMP System Observer, permite a atacantes remotos causar una denegación de servicio (terminación anormal)a través de vectores relacionados con la visualización de…
ModificadaAlta (7.8)3.2%—HP Procurve Threat Management Services ZL Module14/7/200916/6/2026
Una vulnerabilidad no especificada en ProCurve Threat Management Services zl Module de HP (J9155A) versiones ST.1.0.090213 y anteriores, permite a los atacantes remotos causar una denegación de servicio mediante la activación de una parada o bloqueo en httpd, también se conoce como PR_ 18770, esta es una…
ModificadaAlta (7.8)2.5%—HP Procurve Threat Management Services ZL Module14/7/200916/6/2026
Vulnerabilidad inespecífica en HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos producir una denegación de servicio a través de vectores desconocidos, también conocido como PR_39412, una vulnerabilidad diferente de CVE-2009-1423 y CVE-2009-1425.
ModificadaAlta (7.8)2.5%—HP Procurve Threat Management Services ZL Module14/7/200916/6/2026
Vulnerabilidad sin especificar en HP ProCurve Threat Management Services zl Modulo (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos, tambien conocido como PR_39898,una vulnerabilidad diferente que CVE-2009-1424 y CVE-2009-1425.
ModificadaAlta (10)5.1%💥 ExploitHP Procurve Threat Management Services ZL Module14/7/200916/6/2026
Vulnerabilidad no especificada en HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 y anteriores permite a atacantes remotos obtener privilegios a través de vectores desconocidos, alias PR_41209.
ModificadaMedia (4.3)1.6%—Hitachi JP1 Integrated Management Service Support26/12/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitachi JP1/Integrated Management - Service Support de v08-10 a v08-10-05, de v08-11 a v08-11-03 y de v08-50 a v08-50-03 en Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados.
ModificadaMedia (5)2.0%—Argontechnology Client Management Services10/3/200816/6/2026
Vulnerabilidad de salto de directorio en TFTPsrvs.exe 2.5.3.1 y anteriores, como el utilizado en Argon Technology Client Management Services (CMS) 1.31 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro del nombre del fichero.
Orbitaley — Vulnerabilidades