Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.6) | 0.23% | — | Altium On-prem Enterprise Server | 22/1/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenada en el Visor de BOM en Altium AES 7.0.3 permite a un atacante autenticado inyectar JavaScript arbitrario en el campo Descripción de un esquemático, que se ejecuta cuando el Visor de BOM renderiza el contenido afectado. | |
| Analizada | Crítica (9.8) | 0.39% | — | Altium On-prem Enterprise Server | 22/1/2026 | 17/6/2026 | AES contiene una vulnerabilidad de inyección SQL debido a una configuración inactiva que impide que se aplique la lógica de análisis SQL más reciente. Cuando esta configuración no está habilitada, la entrada manipulada puede ser manejada incorrectamente, permitiendo a los atacantes inyectar y ejecutar consultas SQL… | |
| Aplazada | Media (4.8) | 0.20% | — | Cisco Packaged Contact Center EnterpriseAICisco Unified Contact Center EnterpriseAI | 21/1/2026 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en web de Cisco Packaged Contact Center Enterprise (Packaged CCE) y Cisco Unified Contact Center Enterprise (Unified CCE) podrían permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de… | |
| Aplazada | Media (4.8) | 0.20% | — | Cisco Packaged Contact Center EnterpriseAICisco Unified Contact Center EnterpriseAI | 21/1/2026 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en web de Cisco Packaged Contact Center Enterprise (Packaged CCE) y Cisco Unified Contact Center Enterprise (Unified CCE) podrían permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de… | |
| Analizada | Media (6.1) | 0.23% | — | Oracle Peoplesoft Enterprise HCM Human Resources | 20/1/2026 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft (componente: Company Dir / Org Chart Viewer, Employee Snapshot). La versión soportada que está afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP… | |
| Analizada | Media (6.1) | 0.24% | — | Oracle Peoplesoft Enterprise Peopletools | 20/1/2026 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Integration Broker). Versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer PeopleSoft Enterprise… | |
| Analizada | Media (6.1) | 0.24% | — | Oracle JD Edwards Enterpriseone Tools | 20/1/2026 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Versiones compatibles que están afectadas son 9.2.0.0-9.2.26.0. vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer JD Edwards EnterpriseOne… | |
| Analizada | Media (5.4) | 0.24% | — | Oracle Peoplesoft Enterprise Peopletools | 20/1/2026 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft Enterprise… | |
| Analizada | Media (5.4) | 0.23% | — | Oracle Peoplesoft Enterprise Peopletools | 20/1/2026 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Notificaciones Push). Las versiones compatibles afectadas son 8.60, 8.61 y 8.62. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red vía HTTP comprometer PeopleSoft… | |
| Analizada | Media (4.8) | 0.23% | — | Enterprisedb Postgres Enterprise Manager | 16/1/2026 | 17/6/2026 | Las versiones de PEM anteriores a la 9.8.1 están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que permite a los usuarios con acceso al menú 'Manage Charts' inyectar JavaScript arbitrario al crear un nuevo gráfico, el cual es luego ejecutado por cualquier usuario que acceda al gráfico. Por… | |
| Analizada | Media (5.4) | 0.34% | 💥 PoC | Altium On-prem Enterprise Server | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en el Altium Workflow Engine debido a la falta de saneamiento de entrada del lado del servidor en las API de envío de formularios de flujo de trabajo. Un usuario autenticado regular puede inyectar JavaScript arbitrario en los datos del flujo de… | |
| Analizada | Baja (2.9) | 0.46% | — | Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Enterprise Linux+3 | 15/1/2026 | 1/9/2026 | Se encontró una falla en la biblioteca libxml2. Esta vulnerabilidad de consumo de recursos no controlado ocurre al procesar catálogos XML que contienen elementos repetidos que apuntan al mismo catálogo descendente. Un atacante remoto puede explotar esto al proporcionar catálogos manipulados, lo que hace que el… | |
| Analizada | Media (5.9) | 0.97% | — | Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Enterprise Linux+3 | 15/1/2026 | 1/9/2026 | Se encontró una falla en libxml2, una biblioteca de análisis XML. Esta vulnerabilidad de recursión incontrolada ocurre en la función xmlCatalogXMLResolveURI cuando un catálogo XML contiene una entrada URI delegada que se referencia a sí misma. Un atacante remoto podría explotar este problema dependiente de la… | |
| Analizada | Baja (3.7) | 0.54% | — | Xmlsoft Libxml2Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container Platform+3 | 15/1/2026 | 1/9/2026 | Se identificó un fallo en el analizador RelaxNG de libxml2 relacionado con la forma en que se gestionan las inclusiones de esquemas externos. El analizador no impone un límite en la profundidad de inclusión al resolver directivas anidadas. Esquemas especialmente elaborados o excesivamente complejos pueden causar… | |
| Analizada | Alta (8.8) | 0.41% | — | SAP Introscope Enterprise Manager | 13/1/2026 | 17/6/2026 | Debido al uso de un componente vulnerable de terceros en SAP Wily Introscope Enterprise Manager (WorkStation), un atacante no autenticado podría crear un archivo JNLP (Java Network Launch Protocol) malicioso accesible a través de una URL de acceso público. Cuando una víctima hace clic en la URL, el servidor Wily… | |
| Aplazada | Media (6.1) | 0.20% | — | SAP Netweaver Enterprise PortalAI | 13/1/2026 | 17/6/2026 | SAP NetWeaver Enterprise Portal permite a un atacante no autenticado inyectar scripts maliciosos en un parámetro de URL. Los scripts se reflejan en la respuesta del servidor y se ejecutan en el navegador de un usuario cuando se visita la URL manipulada, lo que lleva al robo de información de sesión, manipulación del… | |
| Modificada | Crítica (9.6) | 1.3% | 💥 PoC | Redhat Build OF Apache CamelRedhat Data GridRedhat FuseRedhat Jboss Enterprise Application Platform+4 | 7/1/2026 | 6/10/2026 | Se encontró una vulnerabilidad en el núcleo del servidor HTTP Undertow, que se utiliza en WildFly, JBoss EAP y otras aplicaciones Java. La biblioteca Undertow no valida correctamente el encabezado Host en las solicitudes HTTP entrantes. Como resultado, las solicitudes que contienen encabezados Host malformados o… | |
| Analizada | Alta (8.4) | 0.22% | — | Github Enterprise Server | 6/1/2026 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web fue identificada en GitHub Enterprise Server que permitía que HTML controlado por el atacante fuera renderizado por el componente de filtro (búsqueda) en todo GitHub y que podría ser utilizado para exfiltrar información… | |
| Aplazada | Alta (8.6) | 0.05% | — | Kings Information & Network Kess EnterpriseAI | 29/12/2025 | 7/10/2026 | Exposición de Información Sensible a un Actor No Autorizado, Falta de Cifrado de Datos Sensibles, Archivos o Directorios Accesibles a Terceros Externos vulnerabilidad en Kings Information & Network Co. KESS Enterprise en Windows permite Escalada de Privilegios, Modificar Servicio Existente, Modificar Archivo… | |
| Aplazada | Alta (8.7) | 0.41% | — | Logicaldoc EnterpriseAI | 24/12/2025 | 17/6/2026 | LogicalDOC Enterprise 7.7.4 contains multiple authenticated OS command execution vulnerabilities that allow attackers to manipulate binary paths when changing system settings. Attackers can exploit these vulnerabilities by modifying configuration parameters like antivirus.command, ocr.Tesseract.path, and other system… | |
| Analizada | Crítica (9.3) | 0.53% | — | Ragic Enterprise Cloud Database | 22/12/2025 | 17/6/2026 | Enterprise Cloud Database developed by Ragic has a Hard-coded Cryptographic Key vulnerability, allowing unauthenticated remote attackers to exploit the fixed key to generate verification information and log into the system as any user. | |
| Analizada | Alta (8.7) | 0.61% | — | Ragic Enterprise Cloud Database | 22/12/2025 | 17/6/2026 | Enterprise Cloud Database developed by Ragic has a Arbitrary File Read vulnerability, allowing unauthenticated remote attackers to exploit Relative Path Traversal to download arbitrary system files. | |
| Aplazada | Alta (7.5) | 0.43% | — | Lingotek RAY Enterprise TranslationAI | 18/12/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Jiro Sasamoto Ray Enterprise Translation lingotek-translation allows PHP Local File Inclusion.This issue affects Ray Enterprise Translation: from n/a through <= 1.7.1. | |
| Analizada | Alta (7) | 0.23% | — | Enterprisedb Hybrid Manager | 15/12/2025 | 7/10/2026 | EDB Hybrid Manager contiene una falla que permite a un atacante no autenticado acceder directamente a ciertos puntos finales gRPC. Esto podría permitir a un atacante leer datos potencialmente sensibles o posiblemente causar una denegación de servicio al escribir datos malformados en ciertos puntos finales gRPC. Esta… | |
| Analizada | Alta (8.6) | 0.39% | — | Github Enterprise Server | 11/12/2025 | 7/10/2026 | Una vulnerabilidad de neutralización de entrada incorrecta fue identificada en GitHub Enterprise Server que permitía que HTML proporcionado por el usuario inyectara elementos DOM con IDs que colisionaban con islas de datos inicializadas por el servidor. Estas colisiones podían sobrescribir o enmascarar objetos… |