Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1339 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.9%—Midasolutions Eframework24/7/202017/6/2026
Se presenta una inyección SQL en Mida eFramework versiones hasta 2.9.0, que conlleva a una Divulgación de Información. No es requerida una autenticación. El punto de inyección reside en uno de los parámetros de autenticación
ModificadaAlta (7.5)3.3%—Midasolutions Eframework24/7/202017/6/2026
Mida eFramework versiones hasta 2.9.0, permite un salto de directorio ../ no autenticado
ModificadaCrítica (9.8)57%💥 ExploitMidasolutions Eframework24/7/202017/6/2026
Se presenta una Inyección de Comandos del Sistema Operativo en Mida eFramework versión 2.9.0, que permite a un atacante lograr una Ejecución de Código Remota (RCE) con privilegios administrativos (root). Es requerida una autenticación
ModificadaCrítica (9.8)18%💥 ExploitMidasolutions Eframework24/7/202017/6/2026
Mida eFramework versiones hasta 2.9.0, presenta una puerta trasera (back door) que permite un cambio de la contraseña administrativa y acceso a funcionalidades restringidas, tal y como una Ejecución de Código
ModificadaCrítica (9.8)98%💥 ExploitMidasolutions Eframework24/7/202017/6/2026
Se presenta una Inyección de Comandos del Sistema Operativo en Mida eFramework versiones hasta 2.9.0, que permite a un atacante alcanzar una Ejecución de Código Remota (RCE) con privilegios administrativos (root). No es requerida una autenticación
ModificadaMedia (6.1)0.94%—Midasolutions Eframework24/7/202017/6/2026
Se detectó una vulnerabilidad de tipo Cross Site Scripting (XSS) Reflejado en Mida eFramework versiones hasta 2.9.0
ModificadaMedia (5.4)0.56%—Midasolutions Eframework24/7/202017/6/2026
Se detectaron múltiples vulnerabilidades de tipo Cross Site Scripting (XSS) Almacenado en Mida eFramework versiones hasta 2.9.0
ModificadaMedia (5.4)0.69%—Jenkins Deployer Framework15/7/202017/6/2026
Jenkins Deployer Framework Plugin versiones 1.2 y anteriores, no escapa la URL que se muestra en la página de inicio de la compilación, resultando en una vulnerabilidad de tipo cross-site scripting almacenada
ModificadaAlta (7.6)0.93%—Oracle Applications Framework15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Attachments / File Upload). La versión compatible que está afectada es 12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP comprometer a Oracle…
ModificadaBaja (2.7)0.97%—Oracle Applications Framework15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Page Request). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso de red por medio de HTTP comprometer a…
ModificadaAlta (8.2)1.4%—Oracle Applications Framework15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Popups). La versión compatible que está afectada es 12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle Applications Framework.…
ModificadaMedia (5.9)1.1%—Oracle Siebel UI Framework15/7/202017/6/2026
Vulnerabilidad en el producto Siebel UI Framework de Oracle Siebel CRM (componente: SWSE Server). Las versiones compatibles que están afectadas son 20.6 y anteriores. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Siebel UI Framework. Los…
AnalizadaAlta (7.8)94%⚠ Explotación activa💥 ExploitMicrosoft .net CoreMicrosoft .net FrameworkMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server+214/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en .NET Framework, Microsoft SharePoint y Visual Studio cuando el software presenta un fallo al comprobar el marcado de origen de una entrada de archivo XML, también se conoce como ".NET Framework, SharePoint Server, and Visual Studio Remote Code Execution…
ModificadaAlta (7.5)87%💥 PoCApache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+1414/7/20208/10/2026
La longitud de la carga útil en una trama de WebSocket no fue comprobada correctamente en Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M1 hasta 9.0.36, versiones 8.5.0 hasta 8.5.56 y versiones 7.0.27 hasta 7.0. 104. Las longitudes de carga útil no válidas podrían desencadenar un bucle infinito.…
ModificadaAlta (7.5)64%—Apache TomcatDebian LinuxNetapp Oncommand System ManagerOpensuse Leap+1014/7/20208/10/2026
Una conexión directa h2c a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M6, versiones 9.0.0.M5 hasta 9.0.36 y versiones 8.5.1 hasta 8.5.56, no publicó el procesador HTTP/1.1 después de la actualización a HTTP/2. Si un número suficiente de tales peticiones fueron hechas, podría ocurrir una OutOfMemoryException…
ModificadaAlta (7.5)27%💥 PoCApache TomcatCanonical Ubuntu LinuxOracle Mysql Enterprise MonitorOracle Siebel UI Framework+426/6/20208/10/2026
Una secuencia especialmente diseñada de peticiones HTTP/2 enviadas a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M5, versiones 9.0.0.M1 hasta 9.0.35 y versiones 8.5.0 hasta 8.5.55, podría desencadenar un uso elevado de la CPU por varios segundos. Si se hacen una cantidad suficiente de tales peticiones en conexiones…
ModificadaAlta (8.8)3.9%—Adobe Framemaker12/6/202017/6/2026
Adobe Framemaker versiones de 2019.0.5 y por debajo, presentan una vulnerabilidad de corrupción de la memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (8.8)4.5%—Adobe Framemaker12/6/202017/6/2026
Adobe Framemaker versiones de 2019.0.5 y por debajo, presentan una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (8.8)4.5%—Adobe Framemaker12/6/202017/6/2026
Adobe Framemaker versiones de 2019.0.5 y por debajo, presentan una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitraria
ModificadaAlta (7.5)6.0%—PerlNetapp Oncommand Workflow AutomationNetapp Snap Creator FrameworkFedoraproject Fedora+125/6/202017/6/2026
En el archivo regcomp.c en Perl versiones anteriores a 5.30.3, permite un desbordamiento del búfer por medio de una expresión regular diseñada debido a llamadas recursivas de la función S_study_chunk
ModificadaAlta (8.6)4.9%—PerlFedoraproject FedoraOpensuse LeapNetapp Oncommand Workflow Automation+135/6/202017/6/2026
Perl versiones anteriores a 5.30.3, presenta un desbordamiento de enteros relacionado con un manejo inapropiado de una situación "PL_regkind[OP(n)] == NOTHING". Una expresión regular diseñada podría conllevar a un bytecode malformado con la posibilidad de inyección de instrucciones
ModificadaAlta (8.8)2.4%—Jenkins Play Framework3/6/202017/6/2026
Jenkins Play Framework Plugin versiones 1.0.2 y anteriores, permiten a los usuarios especificar la ruta para el comando "play" en el maestro Jenkins para un endpoint de comprobación de formulario, resultando en una vulnerabilidad de inyección de comandos del Sistema Operativo explotable por usuarios capaces de…
ModificadaAlta (7.5)6.4%—Microsoft .netMicrosoft .net CoreMicrosoft .net FrameworkMicrosoft Visual Studio 2017+321/5/202019/8/2026
Se presenta una vulnerabilidad denegación de servicio cuando .NET Core o .NET Framework manejan inapropiadamente las peticiones web, también se conoce como ".NET Core & .NET Framework Denial of Service Vulnerability"
ModificadaAlta (7.8)2.5%💥 PoCMicrosoft .net Framework21/5/202019/8/2026
Se presenta una vulnerabilidad de elevación de privilegios en .NET Framework que podría permitir a un atacante elevar su nivel de privilegios. Para explotar la vulnerabilidad, un atacante primero tendría que acceder a la máquina local y luego ejecutar un programa malicioso. La actualización aborda la vulnerabilidad al…
ModificadaAlta (7)56%💥 ExploitApache TomcatDebian LinuxOpensuse LeapFedoraproject Fedora+2220/5/20208/10/2026
Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M4, 9.0.0.M1 hasta 9.0.34, 8.5.0 hasta 8.5.54 y 7.0.0 hasta 7.0. 103, si a) un atacante es capaz de controlar el contenido y el nombre de un archivo en el servidor; y b) el servidor está configurado para usar el PersistenceManager con un FileStore; y c) el…
Orbitaley — Vulnerabilidades