Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.6% | — | Oracle Siebel UI Framework | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Siebel UI Framework de Oracle Siebel CRM (componente: EAI). Las versiones compatibles que están afectadas son 19.10 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Siebel UI Framework. Los… | |
| Modificada | Media (4.7) | 1.5% | — | Oracle Siebel UI Framework | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Siebel UI Framework de Oracle Siebel CRM (componente: SWSE Server). Las versiones compatibles que están afectadas son 19.10 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Siebel UI Framework.… | |
| Modificada | Media (5.3) | 1.7% | — | Oracle Siebel UI Framework | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Siebel UI Framework de Oracle Siebel CRM (componente: UIF Open UI). Las versiones compatibles que están afectadas son 19.7 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Siebel UI Framework.… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Oracle Access ManagerOracle CoherenceOracle Commerce PlatformOracle Communications Diameter Signaling Router+5 | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Coherence de Oracle Fusion Middleware (componente: Caching, CacheStore, Invocation). Las versiones compatibles que se ven afectadas son 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a… | |
| Modificada | Alta (8.8) | 1.4% | — | Jenkins Robot Framework | 15/1/2020 | 17/6/2026 | Jenkins Robot Framework Plugin versión 2.0.0 y anteriores, no configuran su analizador XML para impedir ataques de tipo XML external entity (XXE), permitiendo a usuarios con Job/Configure tener a Jenkins analizando documentos XML diseñados. | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft .net Framework | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Microsoft .NET Framework presenta un fallo al comprobar la entrada apropiadamente, también se conoce como ".NET Framework Remote Code Execution Injection Vulnerability". | |
| Modificada | Alta (8.8) | 17% | — | Microsoft .net FrameworkMicrosoft .net Core | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software .NET cuando el software presenta un fallo al comprobar el marcado de origen de un archivo. Un atacante que explota con éxito la vulnerabilidad podría ejecutar código arbitrario en el contexto del usuario actual, también se conoce como ".NET… | |
| Modificada | Alta (8.8) | 18% | — | Microsoft .net FrameworkMicrosoft .net Core | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software .NET cuando el software presenta un fallo al comprobar el marcado de origen de un archivo. Un atacante que explota con éxito la vulnerabilidad podría ejecutar código arbitrario en el contexto del usuario actual, también se conoce como ".NET… | |
| Modificada | Media (5.3) | 1.8% | — | Linuxfoundation THE Update Framework | 14/1/2020 | 17/6/2026 | TUF (también se conoce como The Update Framework) versiones 0.7.2 hasta 0.12.1, permite un Consumo de Recursos No Controlados. | |
| Modificada | Media (5.4) | 1.8% | — | Pivotal Software Spring Framework | 10/1/2020 | 17/6/2026 | El método JavaScriptUtils.javaScriptEscape en el archivo web/util/JavaScriptUtils.java en Spring MVC en Spring Framework versiones anteriores a la versión 3.2.2 no escapa correctamente a determinados caracteres, lo que permite a atacantes remotos llevar a cabo ataques de tipo cross-site scripting (XSS) por medio de… | |
| Modificada | Media (6.1) | 1.0% | — | Koala-framework Koala Framework | 8/1/2020 | 16/6/2026 | Koala Framework antes del 21-11-2011, tiene una vulnerabilidad de tipo XSS por medio del parámetro request_uri. | |
| Modificada | Crítica (9.8) | 9.3% | 💥 Exploit | Bulbsecurity Smartphone Pentest Framework | 3/1/2020 | 16/6/2026 | Bulb Security Smartphone Pentest Framework (SPF) versiones 0.1.2 hasta la versión 0.1.4, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro hostingPath en los archivos (1) SEAttack.pl o (2) CSAttack.pl en frameworkgui/ o el (3 ) parámetro appURLPath en el… | |
| Modificada | Alta (8.8) | 1.7% | — | Bulbsecurity Smartphone Pentest Framework | 3/1/2020 | 16/6/2026 | Bulb Security Smartphone Pentest Framework (SPF) versiones anteriores a la versión 0.1.3, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro ipAddressTB en el archivo (1) remoteAttack.pl o (2) guessPassword.pl en frameworkgui/; el parámetro filename en el… | |
| Modificada | Media (6.1) | 1.4% | — | Zend FrameworkFedoraproject FedoraRedhat Enterprise Linux | 3/1/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Zend Framework versiones 2.0.x anteriores a la versión 2.0.1, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de una entrada no especificada en (1) Debug, (2) Feed\PubSubHubbub, (3) Log\Formatter\Xml, (4) Tag\Cloud\Decorator,… | |
| Modificada | Crítica (9.8) | 8.6% | — | Fasterxml Jackson-databindOracle Banking PlatformOracle Communications Billing AND Revenue ManagementOracle Communications Cloud Native Core Network Slice Selection Function+26 | 3/1/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a la versión 2.9.10.2, carece de cierto bloqueo de net.sf.ehcache. | |
| Modificada | Crítica (9.8) | 33% | 💥 PoC | Vmware Spring Framework | 2/1/2020 | 7/10/2026 | Pivotal Spring Framework hasta la versión 5.3.16 sufre un potencial problema de ejecución remota de código (RCE) si se utiliza para la deserialización en Java de datos no confiables. Dependiendo de cómo se implemente la librería dentro de un producto, este problema puede ocurrir o no, y puede ser necesaria la… | |
| Modificada | Alta (7.8) | 0.44% | — | Intel Dynamic Platform AND Thermal Framework | 16/12/2019 | 17/6/2026 | Unos permisos inapropiados en Intel(R) Dynamic Platform and Thermal Framework versión v8.3.10208.5643 y anteriores, pueden permitir a un usuario autenticado ejecutar potencialmente código con un nivel de privilegio elevado. | |
| Modificada | Media (6.1) | 1.2% | — | Zend FrameworkDebian Linux | 15/12/2019 | 17/6/2026 | ZF2014-03, tiene un vector potencial de tipo cross site scripting en múltiples asistentes de vista. | |
| Modificada | Crítica (9.8) | 3.9% | 💥 Exploit | Zend FrameworkPHPDebian Linux | 26/11/2019 | 16/6/2026 | Una vulnerabilidad de inyección SQL en Zend Framework versiones 1.10.x anteriores a la versión 1.10.9 y versiones 1.11.x anteriores a la versión 1.11.6, cuando son utilizadas codificaciones no compatibles con ASCII junto con PDO_MySql en PHP versiones anteriores a la versión 5.3.6. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 0.70% | — | Lightbend Play Framework | 5/11/2019 | 17/6/2026 | Se descubrió un problema en Lightbend Play Framework versiones 2.5.x hasta la versión 2.6.23. Cuando es configurado para realizar peticiones utilizando un proxy HTTP autenticado, play-ws puede algunas veces, generalmente bajo una carga alta, cuando se conecta a un host de destino usando https, exponer las credenciales… | |
| Modificada | Crítica (9.8) | 1.1% | — | Zend Framework | 25/10/2019 | 17/6/2026 | Zend Framework versiones anteriores a 2.2.10 y versiones 2.3.x anteriores a 2.3.5, presenta una Inyección SQL Potencial en el adaptador Zend\Db de PostgreSQL. | |
| Modificada | Media (5.3) | 1.6% | — | Oracle Siebel UI Framework | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Siebel UI Framework de Oracle Siebel CRM (componente: EAI). Las versiones compatibles que están afectadas son 19.8 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Siebel UI Framework. Los… | |
| Modificada | Baja (2.4) | 0.88% | — | Oracle Application Development FrameworkOracle JdeveloperOracle Hyperion Financial ManagementOracle Peoplesoft Enterprise SCM Purchasing | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle JDeveloper and ADF de Oracle Fusion Middleware (componente: OAM). Las versiones compatibles que están afectadas son 11.1.1.9.0, 11.1.2.4.0, 12.1.3.0.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de… | |
| Modificada | Crítica (9.8) | 5.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformOracle Banking Platform+18 | 12/10/2019 | 8/10/2026 | Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando Default Typing está habilitado (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio presenta el jar apache-log4j-extra (versión 1.2.x) en el classpath, y… |