Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1339 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.9%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)6.2%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)3.9%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)3.9%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)3.9%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)3.9%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaMedia (4.6)0.71%—Netapp Snap Creator Framework11/2/202017/6/2026
NetApp Snap Creator Framework versiones anteriores a 4.3P1, permite a usuarios autenticados remotos llevar a cabo ataques de secuestro de cliqueo por medio de vectores no especificados.
ModificadaCrítica (9.8)0.99%—Linuxfoundation THE Update Framework5/2/202017/6/2026
TUF (también se conoce como The Update Framework) versiones hasta 0.12.1, presenta una Comprobación Inapropiada de una Firma Criptográfica.
ModificadaAlta (7.5)1.3%—Circl AIL Framework3/2/202017/6/2026
El archivo Global.py en AIL framework versión 2.8, permite el recorrido de la ruta.
ModificadaMedia (6.1)1.0%—Zend Framework27/1/202017/6/2026
Una vulnerabilidad de inyección de tipo CRLF en Zend\Mail (Zend_Mail) en Zend Framework versiones anteriores a 1.12.12, versiones 2.x anteriores a 2.3.8 y versiones 2.4.x anteriores a 2.4.1, permite a atacantes remotos inyectar encabezados HTTP arbitrarios y realizar ataques de división de respuesta HTTP por medio de…
ModificadaAlta (8.8)3.1%💥 ExploitAdive Framework26/1/202017/6/2026
Adive Framework versión 2.0.8, presenta una vulnerabilidad de tipo CSRF de admin/config para cambiar la contraseña de Administrador.
ModificadaMedia (6.1)0.87%—Adive Framework26/1/202017/6/2026
Adive Framework versión 2.0.8, presenta una vulnerabilidad de tipo XSS del userName de admin/user/add.
ModificadaMedia (6.1)0.87%—Adive Framework26/1/202017/6/2026
Adive Framework versión 2.0.8, presenta una vulnerabilidad de tipo XSS del userUsername de admin/user/add.
ModificadaMedia (6.1)0.80%—Cisco Data Center Analytics Framework26/1/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco Data Center Analytics Framework, podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz de un sistema afectado. La vulnerabilidad…
ModificadaMedia (5.3)2.4%—Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+2317/1/202017/6/2026
Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las…
ModificadaAlta (7.5)89%💥 PoCVmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+2916/1/20208/10/2026
En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es…
ModificadaMedia (5.3)1.3%—Oracle Applications Framework15/1/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Attachments / File Upload). Las versiones compatibles que están afectadas son 12.2.5-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS…
ModificadaMedia (4.7)1.1%—Oracle Applications Framework15/1/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Attachments / File Upload). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 hasta 12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de…
Orbitaley — Vulnerabilidades