Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 6.4% | 💥 Exploit | JqueryOracle Peoplesoft Enterprise PeopletoolsNetapp Active IQ Unified ManagerNetapp Cloud Backup+3 | 19/5/2020 | 17/6/2026 | jquery versiones anteriores a 1.9.0, permite ataques de tipo Cross-site Scripting por medio del método de carga. El método de carga presenta un fallo al reconocer y eliminar las etiquetas HTML "(script)" que contienen un carácter de espacio en blanco, es decir: "(/script )", lo cual resulta en que la lógica de script… | |
| Modificada | Media (6.3) | 1.8% | — | Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+46 | 14/5/2020 | 17/6/2026 | Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde… | |
| Modificada | Media (6.1) | 2.0% | 💥 PoC | Iframe Project Iframe | 7/5/2020 | 17/6/2026 | El plugin iframe versiones anteriores a 4.5 para WordPress, no sanea una URL. | |
| Modificada | Crítica (9.8) | 7.3% | — | Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+34 | 1/5/2020 | 25/8/2026 | dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación… | |
| Modificada | Media (6.1) | 99% | 💥 Exploit | JqueryDrupalDebian LinuxFedoraproject Fedora+66 | 29/4/2020 | 17/6/2026 | En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery… | |
| Analizada | Media (6.1) | 85% | ⚠ Explotación activa💥 Exploit | JqueryDebian LinuxFedoraproject FedoraDrupal+48 | 29/4/2020 | 17/6/2026 | En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está… | |
| Modificada | Baja (3.7) | 8.1% | 💥 PoC | Apache Log4jOracle Communications Application Session ControllerOracle Communications Billing AND Revenue ManagementOracle Communications Eagle FTP Table Base Retrieval+42 | 27/4/2020 | 17/6/2026 | Validación incorrecta del certificado con desajuste de host en el apéndice SMTP de Apache Log4j. Esto podría permitir que una conexión SMTPS fuera interceptada por un ataque de tipo man-in-the-middle que podría filtrar cualquier mensaje de registro enviado a través de ese appender. Corregido en Apache Log4j 2.12.3 y… | |
| Modificada | Alta (8.2) | 1.5% | — | Oracle Applications Framework | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Diagnostic). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (5.3) | 1.1% | — | Oracle Applications Framework | 15/4/2020 | 17/6/2026 | vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Applications Framework. Los ataques con éxito de esta vulnerabilidad pueden resultar en una actualización no autorizada, insertar o eliminar el acceso a algunos de los datos accesibles… | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Siebel UI Framework | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Siebel UI Framework de Oracle Siebel CRM (componente: EAI, SWSE). Las versiones compatibles que están afectadas son 20.2 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a Siebel UI Framework.… | |
| Modificada | Alta (7.5) | 9.2% | — | NettyDebian LinuxFedoraproject FedoraNetapp Oncommand API Services+9 | 7/4/2020 | 17/6/2026 | El ZlibDecoders en Netty versiones 4.1.x anteriores a 4.1.46, permite una asignación de memoria ilimitada mientras decodifican un flujo de bytes de ZlibEncoded. Un atacante podría enviar una secuencia de bytes de ZlibEncoded grande hacia el servidor de Netty, forzando al servidor a asignar toda su memoria liberada a… | |
| Modificada | Media (6.5) | 1.2% | — | Dradisframework Dradis | 16/3/2020 | 17/6/2026 | La API en Dradis Pro versión 3.4.1, permite a cualquier usuario extraer el contenido de un proyecto, inclusive si este usuario no es parte del equipo del proyecto. | |
| Modificada | Crítica (9.1) | 1.6% | — | Styria Django-rest-framework-json WEB Tokens | 15/3/2020 | 17/6/2026 | Se detectó un problema en drf-jwt versiones 1.15.x anteriores a 1.15.1. Permite a atacantes con acceso a un token nocionalmente invalidado obtener un nuevo token de trabajo por medio del endpoint de actualización, porque el mecanismo de protección de lista negra es incompatible con la funcionalidad token-refresh.… | |
| Modificada | Crítica (9.8) | 2.1% | — | Fatfreeframework Fat-free Framework | 11/3/2020 | 17/6/2026 | En Fat-Free Framework versión 3.7.1, atacantes pueden lograr una ejecución de código arbitraria si los desarrolladores eligen pasar una entrada controlada por el usuario (por ejemplo, $_REQUEST, $_GET, o $_POST) hacia el método Clear del framework. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Apache GeodeApache TomcatFedoraproject FedoraOracle Agile Engineering Data Management+17 | 24/2/2020 | 25/8/2026 | Cuando se usa el Apache JServ Protocol (AJP), se debe tener cuidado cuando se confía en las conexiones entrantes a Apache Tomcat. Tomcat trata las conexiones de AJP como teniéndoles la mayor confianza que, por ejemplo, una conexión HTTP similar. Si tales conexiones están disponibles para un atacante, pueden ser… | |
| Modificada | Media (4.8) | 9.4% | — | Apache TomcatDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+16 | 24/2/2020 | 8/10/2026 | En Apache Tomcat versiones 9.0.0.M1 hasta 9.0.30, versiones 8.5.0 hasta 8.5.50 y versiones 7.0.0 hasta 7.0.99, el código de análisis del encabezado HTTP utilizó un enfoque para el análisis de fin de línea que permitió a algunos encabezados HTTP no válidos ser analizados como válidos. Esto conllevó a una posibilidad de… | |
| Modificada | Crítica (9.8) | 2.5% | — | Zend FrameworkRedhat Enterprise LinuxFedoraproject Fedora | 17/2/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Zend Framework versiones anteriores a 1.12.9, versiones 2.2.x anteriores a 2.2.8 y versiones 2.3.x anteriores a 2.3.3, cuando se usa la extensión PHP sqlsrv, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de un byte null. | |
| Modificada | Crítica (9.8) | 5.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 3.6% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 3.9% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 3.9% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 6.2% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.5% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de error del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. |