Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1339 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)6.4%💥 ExploitJqueryOracle Peoplesoft Enterprise PeopletoolsNetapp Active IQ Unified ManagerNetapp Cloud Backup+319/5/202017/6/2026
jquery versiones anteriores a 1.9.0, permite ataques de tipo Cross-site Scripting por medio del método de carga. El método de carga presenta un fallo al reconocer y eliminar las etiquetas HTML "(script)" que contienen un carácter de espacio en blanco, es decir: "(/script )", lo cual resulta en que la lógica de script…
ModificadaMedia (6.3)1.8%—Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+4614/5/202017/6/2026
Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde…
ModificadaMedia (6.1)2.0%💥 PoCIframe Project Iframe7/5/202017/6/2026
El plugin iframe versiones anteriores a 4.5 para WordPress, no sanea una URL.
ModificadaCrítica (9.8)7.3%—Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+341/5/202025/8/2026
dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación…
ModificadaMedia (6.1)99%💥 ExploitJqueryDrupalDebian LinuxFedoraproject Fedora+6629/4/202017/6/2026
En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery…
AnalizadaMedia (6.1)85%⚠ Explotación activa💥 ExploitJqueryDebian LinuxFedoraproject FedoraDrupal+4829/4/202017/6/2026
En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está…
ModificadaBaja (3.7)8.1%💥 PoCApache Log4jOracle Communications Application Session ControllerOracle Communications Billing AND Revenue ManagementOracle Communications Eagle FTP Table Base Retrieval+4227/4/202017/6/2026
Validación incorrecta del certificado con desajuste de host en el apéndice SMTP de Apache Log4j. Esto podría permitir que una conexión SMTPS fuera interceptada por un ataque de tipo man-in-the-middle que podría filtrar cualquier mensaje de registro enviado a través de ese appender. Corregido en Apache Log4j 2.12.3 y…
ModificadaAlta (8.2)1.5%—Oracle Applications Framework15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Diagnostic). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (5.3)1.1%—Oracle Applications Framework15/4/202017/6/2026
vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Applications Framework. Los ataques con éxito de esta vulnerabilidad pueden resultar en una actualización no autorizada, insertar o eliminar el acceso a algunos de los datos accesibles…
ModificadaMedia (4.3)1.1%—Oracle Siebel UI Framework15/4/202017/6/2026
Vulnerabilidad en el producto Siebel UI Framework de Oracle Siebel CRM (componente: EAI, SWSE). Las versiones compatibles que están afectadas son 20.2 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a Siebel UI Framework.…
ModificadaAlta (7.5)9.2%—NettyDebian LinuxFedoraproject FedoraNetapp Oncommand API Services+97/4/202017/6/2026
El ZlibDecoders en Netty versiones 4.1.x anteriores a 4.1.46, permite una asignación de memoria ilimitada mientras decodifican un flujo de bytes de ZlibEncoded. Un atacante podría enviar una secuencia de bytes de ZlibEncoded grande hacia el servidor de Netty, forzando al servidor a asignar toda su memoria liberada a…
ModificadaMedia (6.5)1.2%—Dradisframework Dradis16/3/202017/6/2026
La API en Dradis Pro versión 3.4.1, permite a cualquier usuario extraer el contenido de un proyecto, inclusive si este usuario no es parte del equipo del proyecto.
ModificadaCrítica (9.1)1.6%—Styria Django-rest-framework-json WEB Tokens15/3/202017/6/2026
Se detectó un problema en drf-jwt versiones 1.15.x anteriores a 1.15.1. Permite a atacantes con acceso a un token nocionalmente invalidado obtener un nuevo token de trabajo por medio del endpoint de actualización, porque el mecanismo de protección de lista negra es incompatible con la funcionalidad token-refresh.…
ModificadaCrítica (9.8)2.1%—Fatfreeframework Fat-free Framework11/3/202017/6/2026
En Fat-Free Framework versión 3.7.1, atacantes pueden lograr una ejecución de código arbitraria si los desarrolladores eligen pasar una entrada controlada por el usuario (por ejemplo, $_REQUEST, $_GET, o $_POST) hacia el método Clear del framework.
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitApache GeodeApache TomcatFedoraproject FedoraOracle Agile Engineering Data Management+1724/2/202025/8/2026
Cuando se usa el Apache JServ Protocol (AJP), se debe tener cuidado cuando se confía en las conexiones entrantes a Apache Tomcat. Tomcat trata las conexiones de AJP como teniéndoles la mayor confianza que, por ejemplo, una conexión HTTP similar. Si tales conexiones están disponibles para un atacante, pueden ser…
ModificadaMedia (4.8)9.4%—Apache TomcatDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1624/2/20208/10/2026
En Apache Tomcat versiones 9.0.0.M1 hasta 9.0.30, versiones 8.5.0 hasta 8.5.50 y versiones 7.0.0 hasta 7.0.99, el código de análisis del encabezado HTTP utilizó un enfoque para el análisis de fin de línea que permitió a algunos encabezados HTTP no válidos ser analizados como válidos. Esto conllevó a una posibilidad de…
ModificadaCrítica (9.8)2.5%—Zend FrameworkRedhat Enterprise LinuxFedoraproject Fedora17/2/202017/6/2026
Una vulnerabilidad de inyección SQL en Zend Framework versiones anteriores a 1.12.9, versiones 2.2.x anteriores a 2.2.8 y versiones 2.3.x anteriores a 2.3.3, cuando se usa la extensión PHP sqlsrv, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de un byte null.
ModificadaCrítica (9.8)5.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)3.6%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de corrupción de memoria. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)3.9%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)3.9%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)6.2%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.5%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de error del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
Orbitaley — Vulnerabilidades