Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2615 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.36% | — | Oracle E-business Suite | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: Descarga). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Media (6.1) | 0.61% | — | Phoronix-media Phoronix Test Suite | 17/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad XSS en phoromatic_r_add_test_details.php en phoronix-test-suite. | |
| Modificada | Alta (8.8) | 1.0% | — | Deltaww Infrasuite Device Master | 13/1/2023 | 17/6/2026 | Delta Electronics InfraSuite Device Master versiones 00.00.01a y anteriores deserializan los datos proporcionados por el usuario proporcionados a través del puerto de servicio Device-DataCollect sin la verificación adecuada. Un atacante podría proporcionar objetos serializados maliciosos para ejecutar código… | |
| Modificada | Alta (8.8) | 0.51% | — | IBM Maximo Application SuiteIBM Maximo Asset Management | 9/1/2023 | 17/6/2026 | IBM Maximo Asset Management 7.6.1.1, 7.6.1.2, 7.6.1.3 y la aplicación IBM Maximo Manage 8.3, 8.4 en IBM Maximo Application Suite son vulnerables a la inyección CSV. ID de IBM X-Force: 2306335. | |
| Modificada | Media (6.1) | 0.54% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS a través de una capacidad maliciosa para las métricas o el módulo de ayuda, como lo demuestra un URI /#!!&app=io.ox/files&cap=. | |
| Modificada | Media (6.1) | 0.54% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS mediante código script dentro de un contacto que tiene una dirección de correo electrónico pero carece de nombre. | |
| Modificada | Media (5.4) | 0.39% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 8.2 permite XSS a través de una cierta jerarquía compleja que obliga al uso de Mostrar Mensaje Completo para un mensaje de correo electrónico HTML enorme. | |
| Modificada | Media (5.4) | 0.39% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 8.2 permite XSS porque BMFreehand10 e image/x-freehand no están bloqueados. | |
| Modificada | Media (6.1) | 0.54% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS a través de HTML en mensajes de texto/correo electrónico sin formato. | |
| Modificada | Media (5.3) | 0.70% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite SSRF porque el mecanismo de protección anti-SSRF solo verifica el primer registro DNS AA o AAAA. | |
| Modificada | Media (5.3) | 0.93% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 tiene un consumo de recursos incontrolado a través de un cuerpo de solicitud grande que contiene una URL de redireccionamiento al servlet aplazador. | |
| Modificada | Media (5.3) | 0.93% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 tiene un consumo de recursos incontrolado a través de un parámetro de solicitud de ubicación grande al servlet de redirección. | |
| Modificada | Media (6.1) | 0.55% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS a través de XHTML CDATA para un fragmento, como lo demuestra el atributo onerror de un elemento IMG dentro de una firma de correo electrónico. | |
| Modificada | Media (6.1) | 0.54% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS a través de un enlace profundo, como lo demuestra class="deep-link-app" para un URI /#!!&app=%2e./. | |
| Modificada | Media (5.5) | 0.17% | — | IBM Maximo Application Suite | 28/11/2022 | 17/6/2026 | IBM Maximo Mobile 8.7 y 8.8 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 237407. | |
| Modificada | Crítica (9.8) | 1.0% | — | Jenkins OSF Builder Suite \ | 15/11/2022 | 17/6/2026 | Jenkins OSF Builder Suite :: XML Linter Plugin 1.0.2 y versiones anteriores no configuran su analizador XML para evitar ataques de entidades externas XML (XXE). | |
| Modificada | Alta (7.8) | 0.21% | — | Phoenixcontact Automationworx Software Suite | 15/11/2022 | 17/6/2026 | En PHOENIX CONTACT Automationworx Software Suite hasta la versión 1.89 la memoria puede leerse más allá de lo previsto debido a una validación insuficiente de los datos de entrada. La disponibilidad, la integridad o la confidencialidad de una estación de trabajo de programación de aplicaciones podrían verse… | |
| Modificada | Alta (7.8) | 0.21% | — | Phoenixcontact Automationworx Software Suite | 15/11/2022 | 17/6/2026 | En PHOENIX CONTACT Automationworx Software Suite hasta la versión 1.89, los archivos PC Worx o Config+ manipulados podían provocar un desbordamiento del búfer de pila y una violación del acceso de lectura. La disponibilidad, la integridad o la confidencialidad de una estación de trabajo de programación de aplicaciones… | |
| Modificada | Media (5.4) | 1.1% | — | BMC Remedy IT Service Management Suite | 10/11/2022 | 17/6/2026 | Se descubrió un problema en BMC Remedy antes del 22.1. El reenvío de incidentes basado en correo electrónico permite a los usuarios remotos autenticados inyectar HTML (como un payload SSRF) en el registro de actividad colocándolo en el campo Para:. Esto afecta la representación que se produce al hacer click en el… | |
| Modificada | Crítica (9.8) | 1.2% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | Delta Electronics InfraSuite Device Master versiones 00.00.01a y anteriores deserializan paquetes de red sin la verificación adecuada. Si el dispositivo se conecta a un servidor controlado por un atacante, éste podría enviar paquetes creados con fines malintencionados que se deserializarían y ejecutarían, lo que… | |
| Modificada | Alta (7.5) | 0.58% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | Delta Electronics InfraSuite Device Master versiones 00.00.01a y anteriores permiten a usuarios no autenticados activar el método WriteConfiguration, lo que podría permitir a un atacante proporcionar nuevos valores para archivos de configuración de usuario como UserListInfo.xml. Esto podría dar lugar al cambio de… | |
| Modificada | Crítica (9.8) | 25% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | Las versiones 00.00.01a y anteriores de Delta Electronics InfraSuite Device Master manejan mal los archivos .ZIP que contienen caracteres utilizados en el Path Traversal. Este Path Traversal podría resultar en la ejecución remota de código. | |
| Modificada | Alta (7.5) | 0.71% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | Las versiones 00.00.01a y anteriores de Delta Electronics InfraSuite Device Master carecen de autenticación adecuada para las funciones que crean y modifican grupos de usuarios. Un atacante podría proporcionar objetos serializados maliciosos que podrían ejecutar estas funciones sin autenticación para crear un nuevo… | |
| Modificada | Crítica (9.8) | 21% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | Las versiones 00.00.01a y anteriores de Delta Electronics InfraSuite Device Master permiten que los datos proporcionados por el atacante ya serializados en la memoria se utilicen en interfaces programables de aplicaciones (APIs) de operación de archivos. Esto podría crear archivos arbitrarios, que podrían usarse en… | |
| Modificada | Alta (8.8) | 0.77% | — | Deltaww Infrasuite Device Master | 31/10/2022 | 17/6/2026 | Delta Electronics InfraSuite Device Master versiones 00.00.01a y anteriores carecen de autenticación para una función que cambia los privilegios del grupo. Un atacante podría utilizar esto para crear un estado de denegación de servicio o escalar sus propios privilegios. |