Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.87%—Cisco Data Center Analytics Framework8/2/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación…
ModificadaMedia (6.1)0.87%—Cisco Data Center Analytics Framework8/2/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación…
ModificadaAlta (7.5)2.9%—Yiiframework22/1/201817/6/2026
En Yii Framework versión 2.x en versiones anteriores a la 2.0.14, los atacantes remotos podrían obtener información potencialmente sensible de mensajes de excepción o explotar XSS reflejado en la página del controlador de errores en modo non-debug. Esto se relaciona con base/ErrorHandler.php, log/Dispatcher.php, y…
ModificadaAlta (8.8)0.60%—Yiiframework22/1/201817/6/2026
En Yii Framework 2.x en versiones anteriores a la 2.0.14, la función switchIdentity en web/User.php no regeneró el token CSRF tras un cambio de identidad.
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (6.1)1.1%—Oracle Financial Services Analytical Applications Reconciliation Framework18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Reconciliation Framework de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (7.5)3.7%—Microsoft .net CoreMicrosoft Powershell CoreMicrosoft .net Framework10/1/201817/6/2026
Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1; .NET Core 1.0 y 2.0; y PowerShell Core 6.0.0 permiten una vulnerabilidad de omisión de la característica de seguridad debido a la forma en la que se validan los certificados. Esto también se conoce como ".NET Security Feature…
ModificadaAlta (7.5)8.9%—Microsoft .net CoreMicrosoft Powershell CoreMicrosoft .net Framework10/1/201817/6/2026
Microsoft .NET Framework 1.1, 2.0, 3.0, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 y 5.7 y.NET Core 1.0, 1.1 y 2.0 permiten una vulnerabilidad de denegación de servicio (DoS) debido a la forma en la que se procesan los documentos XML. Esto también se conoce como ".NET and .NET Core Denial Of Service…
ModificadaCrítica (9.8)2.9%—Lightbend Play FrameworkPlayframework Play Framework29/12/201717/6/2026
Vulnerabilidad de XEE (XML External Entity) en la funcionalidad de procesamiento de Java XML en Play, en versiones anteriores a la 2.2.6 y versiones 2.3.x anteriores a la 2.3.5, podría permitir a atacantes remotos leer archivos arbitrarios, provocar una denegación de servicio (DoS) o causar otro tipo de impacto no…
ModificadaCrítica (9.8)2.3%—Zend FrameworkDebian Linux29/12/201717/6/2026
La función Zend_Db_Select::order en Zend Framework, en versiones anteriores a la 1.12.7, no gestiona correctamente los paréntesis. Esto permite que atacantes remotos lleven a cabo ataques de inyección SQL mediante vectores sin especificar.
ModificadaMedia (6.2)4.9%—Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+81/12/201717/6/2026
El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada.
ModificadaMedia (6.1)2.4%💥 ExploitPhoenixframework Phoenix17/11/201717/6/2026
El framework Phoenix, en sus versiones 1.0.0 hasta la 1.0.4, versiones 1.1.0 hasta la 1.1.6, versiones 1.2.0, 1.2.2 y 1.3.0-rc.0, es vulnerable a una redirección de URL no validada, lo que puede resultar en ataques de phishing o de ingeniería social.
ModificadaAlta (7.4)0.93%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: EAI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (6.1)1.0%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (6.1)1.0%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (5.3)1.7%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaAlta (8.2)1.4%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (5.4)0.78%—Oracle Siebel Core-server Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel Core - Server Framework de Oracle Siebel CRM (subcomponente: Services). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP…
ModificadaAlta (7.5)5.2%—NettyLightbend Play FrameworkPlayframework Play Framework18/10/201717/6/2026
Netty en versiones anteriores a la 3.9.8.Final, 3.10.x anteriores a la 3.10.3.Final, 4.0.x anteriores a la 4.0.28.Final y 4.1.x anteriores a la 4.1.0.Beta5 y Play Framework 2.x en versiones anteriores a la 2.3.9 podría permitir que atacantes remotos omitan el indicador httpOnly en las cookies y obtengan información…
ModificadaCrítica (9.8)4.2%—Lenovo Service Framework17/10/201717/6/2026
La aplicación Lenovo Service Framework de Android ejecuta algunos comandos de sistema sin sanitizar correctamente las entradas externas. En algunos casos, esto puede provocar una inyección de comandos que, a su vez, puede resultar en una ejecución remota de código.
ModificadaAlta (8.1)0.78%—Lenovo Service Framework17/10/201717/6/2026
La aplicación Lenovo Service Framework de Android utiliza una serie de credenciales no seguras cuando se realiza la verificación de integridad de las aplicaciones o datos descargados. Esto expone la aplicación a ataques Man-in-the-Middle (MitM), pudiendo provocar que se ejecute código de manera remota.
ModificadaAlta (8.1)1.7%—Lenovo Service Framework17/10/201717/6/2026
La aplicación Lenovo Service Framework de Android acepta algunas respuestas del servidor sin una validación correcta. Esto expone la aplicación a ataques Man-in-the-Middle (MitM), pudiendo provocar que se ejecute código de manera remota.
ModificadaCrítica (9.8)2.7%—Lenovo Service Framework17/10/201717/6/2026
Controles de acceso incorrectos en varios componentes de Android en la aplicación Lenovo Service Framework se pueden explotar para permitir ejecución remota de código.
ModificadaAlta (7.5)1.4%—Zend Framework10/10/201717/6/2026
Zend Framework en versiones anteriores a la 2.4.9, zend-framework/zend-crypt en versiones 2.4.x anteriores a la 2.4.9 y 2.5.x anteriores a la 2.5.2 permite que atacantes remotos recuperen la clave privada RSA.
ModificadaAlta (7.8)0.47%—Fso-frameworkd Project Fso-frameworkdFso-gsmd Project Fso-gsmdFso-usaged Project Fso-usagedPhonefsod Project Phonefsod26/9/201717/6/2026
Los archivos de políticas de seguridad D-Bus en /etc/dbus-1/system.d/*.conf en fso-gsmd 0.12.0-3, fso-frameworkd 0.9.5.9+git20110512-4 y fso-usaged 0.12.0-2 tal y como se distribuyen en Debian, la versión upstream del git master cornucopia.git (fsoaudiod, fsodatad, fsodeviced, fsogsmd, fsonetworkd, fsotdld, fsousaged)…