Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1390 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.70%—Jetbrains Youtrack6/8/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2021.2.16363, unas contraseñas de usuarios del sistema estaban cifradas con SHA-256
ModificadaAlta (7.5)1.1%—Jetbrains Youtrack6/8/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2021.2.16363, eran usadas comparaciones no seguras en el tiempo
ModificadaCrítica (9.1)1.3%—Jetbrains Youtrack6/8/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2021.1.11111, el sandboxing en los workflows era insuficiente
ModificadaAlta (7.3)0.32%—Cisco Packet Tracer4/8/202117/6/2026
Una vulnerabilidad en Cisco Packet Tracer para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección DLL en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas en el sistema Windows. Esta vulnerabilidad es debido al manejo…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaMedia (5.5)2.6%—Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+3214/7/202125/8/2026
Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los…
ModificadaMedia (5.5)2.5%—Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+2814/7/202125/8/2026
Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant…
ModificadaMedia (5.3)75%—Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+1812/7/20218/10/2026
Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.…
ModificadaAlta (7.5)3.3%—Python Urllib3Fedoraproject FedoraOracle Enterprise Manager OPS CenterOracle Instantis Enterprisetrack+129/6/202117/6/2026
Se ha detectado un problema en urllib3 versiones anteriores a 1.26.5. Cuando se proporciona una URL que contiene muchos caracteres @ en el componente authority, la expresión regular de autoridad muestra un retroceso catastrófico, causando una denegación de servicio si fue pasado una URL como parámetro o es redirigido…
ModificadaAlta (7.5)51%—Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+215/6/202117/6/2026
El administrador de protocolos del servidor HTTP Apache para el protocolo HTTP/2 comprueba las encabezados de las peticiones recibidas frente a las limitaciones de tamaño configuradas para el servidor y usadas también para el protocolo HTTP/1. En caso de violación de estas restricciones, se envía una respuesta HTTP al…
ModificadaAlta (8.8)0.96%—Tracefinanacial Crestbridge10/6/202117/6/2026
Trace Financial CRESTBridge versiones anteriores a 6.3.0.02 contiene una vulnerabilidad de inyección SQL autenticada, que fue corregida en la versión 6.3.0.03
ModificadaMedia (5.4)0.49%—Tracefinancial Crestbridge10/6/202117/6/2026
Trace Financial Crest Bridge versiones anteriores a 6.3.0.02 contiene una vulnerabilidad de tipo XSS almacenado, que fue corregida en la versión 6.3.0.03
ModificadaAlta (8.8)0.96%—Tracefinanacial Crestbridge10/6/202117/6/2026
Trace Financial CRESTBridge versiones anteriores a 6.3.0.02 contiene una vulnerabilidad de inyección SQL autenticada, que fue corregida en la versión 6.3.0.03
ModificadaMedia (5.4)0.49%—Tracefinanacial Crestbridge10/6/202117/6/2026
Trace Financial CRESTBridge versiones anteriores a 6.3.0.02 contiene una vulnerabilidad de tipo XSS almacenado, que fue corregida en la versión 6.3.0.03
ModificadaMedia (5.3)53%—Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+210/6/202117/6/2026
Apache HTTP Server versiones 2.4.39 a 2.4.46. Un Comportamiento inesperado de coincidencia con el parámetro "MergeSlashes OFF"
ModificadaCrítica (9.8)68%—Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+410/6/202117/6/2026
Apache HTTP Server versiones 2.4.0 a 2.4.46 , un parámetro SessionHeader especialmente diseñado enviado por un servidor de origen podría causar un desbordamiento de pila
ModificadaAlta (7.5)65%💥 PoCApache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+210/6/202117/6/2026
Apache HTTP Server versiones 2.4.0 a 2.4.46, un encabezado de Cookie especialmente diseñado y gestionado por la función mod_session puede causar una desviación del puntero NULL y un fallo, lo que puede causar una denegación de servicio
ModificadaAlta (7.3)55%—Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+210/6/202117/6/2026
Apache HTTP Server versiones 2.4.0 a 2.4.46 Un Digest nonce especialmente diseñado puede causar un desbordamiento de pila en la función mod_auth_digest. No existe reportes de que este desbordamiento sea explotable, ni el equipo del Servidor HTTP Apache podría crear uno, aunque algún compilador y/o opción de…
ModificadaAlta (7.5)49%—Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+210/6/202117/6/2026
Apache HTTP Server versiones 2.4.41 a 2.4.46 la función mod_proxy_http puede bloquearse (desviación del puntero NULL) con peticiones especialmente diseñadas que utilicen las encabezados Content-Length y Transfer-Encoding, provocando una denegación de servicio
ModificadaMedia (5.3)60%—Apache Http ServerFedoraproject FedoraOracle Enterprise Manager OPS CenterOracle Instantis Enterprisetrack+110/6/202117/6/2026
Apache HTTP Server versiones 2.4.6 a 2.4.46 la función mod_proxy_wstunnel configurado en una URL que no es necesariamente Actualizada por el servidor de origen estaba tunelizando toda la conexión a pesar de ello, permitiendo así para las peticiones posteriores en la misma conexión pasar sin comprobación HTTP,…
ModificadaAlta (7.5)1.9%—WiresharkOracle Enterprise Manager OPS CenterOracle Instantis EnterprisetrackOracle ZFS Storage Appliance KIT+17/6/202117/6/2026
Un bucle infinito en el DVB-S2-BB dissector de Wireshark versiones 3.4.0 hasta 3.4.5, permite una denegación de servicio por medio de inyección de paquetes o un archivo de captura diseñado
ModificadaMedia (6.5)0.75%—Genivi Diagnostic LOG AND Trace28/5/202117/6/2026
GENIVI Diagnostic Log and Trace (DLT) proporciona una interfaz de registro y seguimiento. En las versiones de GENIVI DLT comprendidas entre la versión 2.10.0 y la versión 2.18.6, un archivo de configuración que contenga los caracteres especiales podría provocar el fallo de un componente vulnerable. Todas las…
ModificadaAlta (7.5)1.9%—Jetbrains Youtrack11/5/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.6.8801, una divulgación de información en una vista previa de problemas fue posible
ModificadaMedia (6.1)0.78%—Jetbrains Youtrack11/5/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2021.1.9819, el título de una petición de extracción no fue saneada suficientemente, conllevando a una vulnerabilidad de tipo XSS
ModificadaAlta (7.5)1.2%—Jetbrains Youtrack11/5/202117/6/2026
En JetBrains YouTrack versiones anteriores a 2020.6.6600, un control de acceso durante la exportación de problemas fue implementada inapropiadamente
Orbitaley — Vulnerabilidades