Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.70% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2021.2.16363, unas contraseñas de usuarios del sistema estaban cifradas con SHA-256 | |
| Modificada | Alta (7.5) | 1.1% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2021.2.16363, eran usadas comparaciones no seguras en el tiempo | |
| Modificada | Crítica (9.1) | 1.3% | — | Jetbrains Youtrack | 6/8/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2021.1.11111, el sandboxing en los workflows era insuficiente | |
| Modificada | Alta (7.3) | 0.32% | — | Cisco Packet Tracer | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Packet Tracer para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección DLL en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas en el sistema Windows. Esta vulnerabilidad es debido al manejo… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… | |
| Modificada | Media (5.5) | 2.5% | — | Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+28 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant… | |
| Modificada | Media (5.3) | 75% | — | Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+18 | 12/7/2021 | 8/10/2026 | Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.… | |
| Modificada | Alta (7.5) | 3.3% | — | Python Urllib3Fedoraproject FedoraOracle Enterprise Manager OPS CenterOracle Instantis Enterprisetrack+1 | 29/6/2021 | 17/6/2026 | Se ha detectado un problema en urllib3 versiones anteriores a 1.26.5. Cuando se proporciona una URL que contiene muchos caracteres @ en el componente authority, la expresión regular de autoridad muestra un retroceso catastrófico, causando una denegación de servicio si fue pasado una URL como parámetro o es redirigido… | |
| Modificada | Alta (7.5) | 51% | — | Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+2 | 15/6/2021 | 17/6/2026 | El administrador de protocolos del servidor HTTP Apache para el protocolo HTTP/2 comprueba las encabezados de las peticiones recibidas frente a las limitaciones de tamaño configuradas para el servidor y usadas también para el protocolo HTTP/1. En caso de violación de estas restricciones, se envía una respuesta HTTP al… | |
| Modificada | Alta (8.8) | 0.96% | — | Tracefinanacial Crestbridge | 10/6/2021 | 17/6/2026 | Trace Financial CRESTBridge versiones anteriores a 6.3.0.02 contiene una vulnerabilidad de inyección SQL autenticada, que fue corregida en la versión 6.3.0.03 | |
| Modificada | Media (5.4) | 0.49% | — | Tracefinancial Crestbridge | 10/6/2021 | 17/6/2026 | Trace Financial Crest Bridge versiones anteriores a 6.3.0.02 contiene una vulnerabilidad de tipo XSS almacenado, que fue corregida en la versión 6.3.0.03 | |
| Modificada | Alta (8.8) | 0.96% | — | Tracefinanacial Crestbridge | 10/6/2021 | 17/6/2026 | Trace Financial CRESTBridge versiones anteriores a 6.3.0.02 contiene una vulnerabilidad de inyección SQL autenticada, que fue corregida en la versión 6.3.0.03 | |
| Modificada | Media (5.4) | 0.49% | — | Tracefinanacial Crestbridge | 10/6/2021 | 17/6/2026 | Trace Financial CRESTBridge versiones anteriores a 6.3.0.02 contiene una vulnerabilidad de tipo XSS almacenado, que fue corregida en la versión 6.3.0.03 | |
| Modificada | Media (5.3) | 53% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+2 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.39 a 2.4.46. Un Comportamiento inesperado de coincidencia con el parámetro "MergeSlashes OFF" | |
| Modificada | Crítica (9.8) | 68% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+4 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.0 a 2.4.46 , un parámetro SessionHeader especialmente diseñado enviado por un servidor de origen podría causar un desbordamiento de pila | |
| Modificada | Alta (7.5) | 65% | 💥 PoC | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+2 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.0 a 2.4.46, un encabezado de Cookie especialmente diseñado y gestionado por la función mod_session puede causar una desviación del puntero NULL y un fallo, lo que puede causar una denegación de servicio | |
| Modificada | Alta (7.3) | 55% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+2 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.0 a 2.4.46 Un Digest nonce especialmente diseñado puede causar un desbordamiento de pila en la función mod_auth_digest. No existe reportes de que este desbordamiento sea explotable, ni el equipo del Servidor HTTP Apache podría crear uno, aunque algún compilador y/o opción de… | |
| Modificada | Alta (7.5) | 49% | — | Apache Http ServerDebian LinuxFedoraproject FedoraOracle Enterprise Manager OPS Center+2 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.41 a 2.4.46 la función mod_proxy_http puede bloquearse (desviación del puntero NULL) con peticiones especialmente diseñadas que utilicen las encabezados Content-Length y Transfer-Encoding, provocando una denegación de servicio | |
| Modificada | Media (5.3) | 60% | — | Apache Http ServerFedoraproject FedoraOracle Enterprise Manager OPS CenterOracle Instantis Enterprisetrack+1 | 10/6/2021 | 17/6/2026 | Apache HTTP Server versiones 2.4.6 a 2.4.46 la función mod_proxy_wstunnel configurado en una URL que no es necesariamente Actualizada por el servidor de origen estaba tunelizando toda la conexión a pesar de ello, permitiendo así para las peticiones posteriores en la misma conexión pasar sin comprobación HTTP,… | |
| Modificada | Alta (7.5) | 1.9% | — | WiresharkOracle Enterprise Manager OPS CenterOracle Instantis EnterprisetrackOracle ZFS Storage Appliance KIT+1 | 7/6/2021 | 17/6/2026 | Un bucle infinito en el DVB-S2-BB dissector de Wireshark versiones 3.4.0 hasta 3.4.5, permite una denegación de servicio por medio de inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Media (6.5) | 0.75% | — | Genivi Diagnostic LOG AND Trace | 28/5/2021 | 17/6/2026 | GENIVI Diagnostic Log and Trace (DLT) proporciona una interfaz de registro y seguimiento. En las versiones de GENIVI DLT comprendidas entre la versión 2.10.0 y la versión 2.18.6, un archivo de configuración que contenga los caracteres especiales podría provocar el fallo de un componente vulnerable. Todas las… | |
| Modificada | Alta (7.5) | 1.9% | — | Jetbrains Youtrack | 11/5/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.6.8801, una divulgación de información en una vista previa de problemas fue posible | |
| Modificada | Media (6.1) | 0.78% | — | Jetbrains Youtrack | 11/5/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2021.1.9819, el título de una petición de extracción no fue saneada suficientemente, conllevando a una vulnerabilidad de tipo XSS | |
| Modificada | Alta (7.5) | 1.2% | — | Jetbrains Youtrack | 11/5/2021 | 17/6/2026 | En JetBrains YouTrack versiones anteriores a 2020.6.6600, un control de acceso durante la exportación de problemas fue implementada inapropiadamente |