Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.36% | — | Oracle Installed Base | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: Orden de cambio de ingeniería). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa… | |
| Modificada | Media (6.1) | 0.17% | — | Oracle Installed Base | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: Orden de cambio de ingeniería). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (7.5) | 0.38% | — | Oracle Enterprise Manager Base Platform | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Log Management). La versión compatible afectada es 13.5.0.0. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la plataforma base… | |
| Modificada | Baja (2.6) | 0.30% | — | Oracle Audit Vault AND Database Firewall | 17/2/2024 | 17/6/2026 | Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad difícil de explotar permite que un atacante con altos privilegios y acceso a la red a través de Oracle Net comprometa Oracle Audit Vault y Database Firewall.… | |
| Analizada | Alta (7.5) | 0.43% | — | Oracle Audit Vault AND Database Firewall | 17/2/2024 | 17/6/2026 | Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de Oracle Net comprometer Oracle Audit Vault y Database Firewall. Los… | |
| Analizada | Media (6.5) | 0.42% | — | Oracle Database Server | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.21 y 21.3-21.12. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga privilegios de Crear sesión y Crear procedimiento con acceso a la red a través… | |
| Analizada | Crítica (9.8) | 0.68% | — | Hgiga Oaklouds-organization-2.0Hgiga Oaklouds-organization-3.0Hgiga Oaklouds-webbase-2.0Hgiga Oaklouds-webbase-3.0 | 15/2/2024 | 17/6/2026 | La funcionalidad para descargar archivos en ciertos módulos de HGiga OAKlouds contiene una vulnerabilidad de lectura y eliminación arbitraria de archivos. Los atacantes pueden poner la ruta del archivo en parámetros de solicitud específicos, lo que les permite descargar el archivo sin iniciar sesión. Además, el… | |
| Analizada | Crítica (9.8) | 1.6% | — | Hgiga Oaklouds-organization-2.0Hgiga Oaklouds-organization-3.0Hgiga Oaklouds-webbase-2.0Hgiga Oaklouds-webbase-3.0 | 15/2/2024 | 17/6/2026 | La funcionalidad de sincronización en ciertos módulos de HGiga OAKlouds tiene una vulnerabilidad de inyección de comandos del sistema operativo, lo que permite a atacantes remotos inyectar comandos del sistema dentro de parámetros de solicitud específicos. Esto permite la ejecución de código arbitrario en el servidor… | |
| Analizada | Alta (7.5) | 74% | 💥 PoC | Netapp HCI Baseboard Management ControllerNetapp Active IQ Unified ManagerNetapp Bootstrap OSPowerdns Recursor+4 | 14/2/2024 | 17/6/2026 | El aspecto Closest Encloser Proof del protocolo DNS (en RFC 5155 cuando se omite la guía RFC 9276) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU para cálculos SHA-1) a través de respuestas DNSSEC en un ataque de subdominio aleatorio, también conocido como " Problema NSEC3". La… | |
| Analizada | Alta (7.8) | 0.16% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | El control de acceso inadecuado en algunos software del compilador Intel(R) oneAPI DPC++/C++ anterior a la versión 2023.2.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (6) | 0.17% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Crítica (9.8) | 1.1% | — | Supabase Postgres | 8/2/2024 | 17/6/2026 | Se descubrió que Supabase PostgreSQL v15.1 contiene una vulnerabilidad de inyección SQL a través del componente /pg_meta/default/query. | |
| Modificada | Alta (7.2) | 1.1% | — | Sigmaplugin Advanced Database Cleaner | 5/2/2024 | 17/6/2026 | El complemento Advanced Database Cleaner para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.1.3 incluida, a través de la deserialización de entradas que no son de confianza en la función 'process_bulk_action'. Esto hace posible que un atacante autenticado, con acceso de… | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat Ansible Automation PlatformRedhat Enterprise LinuxRedhat Update InfrastructureCryptography.io Cryptography+1 | 5/2/2024 | 17/6/2026 | Se encontró una falla en el paquete python-cryptography. Este problema puede permitir que un atacante remoto descifre mensajes capturados en servidores TLS que utilizan intercambios de claves RSA, lo que puede provocar la exposición de datos confidenciales o sensibles. | |
| Modificada | Alta (7.2) | 1.2% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 31/1/2024 | 17/6/2026 | El complemento Contact Form Entries para WordPress es vulnerable a cargas de archivos arbitrarios debido a una validación de archivos insuficiente en la función 'view_page' en versiones hasta la 1.3.2 inclusive. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen… | |
| Modificada | Media (6.1) | 0.17% | — | Oracle Installed Base | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: Engineering Change Order). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la… | |
| Modificada | Alta (7.6) | 0.43% | — | Oracle Audit Vault AND Database Firewall | 16/1/2024 | 17/6/2026 | Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad difícil de explotar permite que un atacante con altos privilegios y acceso a la red a través de Oracle Net comprometa Oracle Audit Vault y Database Firewall.… | |
| Modificada | Baja (2.7) | 0.34% | — | Oracle Audit Vault AND Database Firewall | 16/1/2024 | 17/6/2026 | Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de Oracle Net comprometer Oracle Audit Vault y Database… | |
| Modificada | Baja (3) | 0.33% | — | Oracle Audit Vault AND Database Firewall | 16/1/2024 | 17/6/2026 | Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad difícil de explotar permite que un atacante con altos privilegios y acceso a la red a través de Oracle Net comprometa Oracle Audit Vault y Database Firewall.… | |
| Analizada | Alta (8.8) | 3.8% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject FedoraCouchbase Server | 16/1/2024 | 17/6/2026 | El acceso a memoria fuera de los límites en V8 en Google Chrome anterior a 120.0.6099.224 permitía a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML manipulada. (Severidad de seguridad de Chrome: alta) | |
| Modificada | Crítica (9.8) | 1.0% | — | Dmparekh Wordpress Database Administrator | 16/1/2024 | 17/6/2026 | El complemento WordPress Database Administrator de WordPress hasta la versión 1.0.3 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que lleva a una inyección de SQL. | |
| Modificada | Alta (7.8) | 0.43% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 16/1/2024 | 17/6/2026 | El complemento de WordPress Contact Form Entries anterior a 1.3.0 no valida los datos cuando se generan en un archivo CSV, lo que podría provocar una inyección de CSV. | |
| Modificada | Alta (7.5) | 0.48% | — | Meowapps Database Cleaner | 8/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Jordy Meow Database Cleaner: Limpiar, optimizar y reparar. Este problema afecta a Database Cleaner: Limpiar, optimizar y reparar: desde n/a hasta 0.9.8. | |
| Modificada | Media (6.1) | 0.36% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 29/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en CRM Perks Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta a Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms: desde n /a hasta 1.2.8. | |
| Modificada | Alta (7.2) | 0.74% | — | Sigmaplugin Advanced Database Cleaner | 19/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Younes JFR. Advanced Database Cleaner. Este problema afecta a Advanced Database Cleaner: desde n/a hasta 3.1.2. |