Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 8.4% | — | Nodejs Node.jsOracle GraalvmOracle Mysql ConnectorsOracle Mysql Enterprise Monitor+4 | 24/2/2022 | 17/6/2026 | Aceptar tipos de nombres alternativos de sujeto (SAN) arbitrarios, a menos que una PKI esté definida específicamente para usar un tipo de SAN concreto, puede resultar en una omisión de los intermediarios con restricción de nombre. Node.js versiones anteriores a 12.22.9, versiones anteriores a 14.18.3, versiones… | |
| Modificada | Media (5.3) | 9.4% | — | Nodejs Node.jsOracle GraalvmOracle Mysql ClusterOracle Mysql Connectors+5 | 24/2/2022 | 8/10/2026 | Node.js versiones anteriores a 12.22.9, versiones anteriores a 14.18.3, versiones anteriores a 16.13.2, y versiones anteriores a 17.3.1, no manejaba correctamente los Nombres Distinguidos Relativos de varios valores. Los atacantes podrían diseñar sujetos de certificados que contengan un Nombre Distinguido Relativo de… | |
| Modificada | Crítica (9.8) | 1.3% | — | Mitsubishielectric C Controller Interface Module UtilityMitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric Cc-link IE Control Network Data CollectorMitsubishielectric Cc-link IE Field Network Data Collector+42 | 11/2/2022 | 17/6/2026 | diversos productos de software de ingeniería de Mitsubishi Electric Factory Automation presentan una vulnerabilidad de ejecución de código malicioso. Un atacante malicioso podría usar esta vulnerabilidad para obtener información, modificar información y causar una condición de denegación de servicio | |
| Modificada | Media (6.5) | 0.38% | — | Creativityjuice Labtools | 1/2/2022 | 17/6/2026 | El plugin LabTools de WordPress versiones hasta 1.0, no cuenta con la autorización apropiada y la comprobación de tipo CSRF cuando son eliminadas publicaciones, permitiendo a cualquier usuario autenticado, como el suscriptor, eliminar una publicación arbitraria | |
| Modificada | Media (5.9) | 3.8% | — | OpensslDebian LinuxOracle Health Sciences Inform PublisherOracle JD Edwards Enterpriseone Tools+4 | 28/1/2022 | 17/6/2026 | Se presenta un bug de propagación carry en el procedimiento de cuadratura de MIPS32 y MIPS64. Muchos algoritmos de la CE están afectados, incluyendo algunas de las curvas por defecto de TLS versión 1.3. El impacto no es analizado en detalle, porque los requisitos previos para el ataque son considerados poco probables… | |
| Modificada | Media (6.5) | 12% | — | Apache Xerces-jOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Deposits AND Lines OF Credit Servicing+25 | 24/1/2022 | 8/10/2026 | Se presenta una vulnerabilidad en el analizador XML de Apache Xerces Java (XercesJ) cuando maneja cargas útiles de documentos XML especialmente diseñados. Esto causa que el analizador XML de XercesJ espere en un bucle infinito, lo que a veces puede consumir recursos del sistema durante un tiempo prolongado. Esta… | |
| Modificada | Media (6.1) | 0.83% | — | Oracle Peoplesoft Enterprise Peopletools | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Rich Text Editor). Las versiones compatibles que están afectadas son 8.57, 8.58 y 8.59. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Media (5.3) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Weblogic). Las versiones compatibles que están afectadas son 8.57, 8.58 y 8.59. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Media (6.1) | 0.83% | — | Oracle Peoplesoft Enterprise Peopletools | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Optimization Framework). Las versiones compatibles que están afectadas son 8.57, 8.58 y 8.59. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.5) | 0.93% | — | Oracle Peoplesoft Enterprise Peopletools | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Security). Las versiones compatibles que están afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios y con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Media (6.1) | 0.83% | — | Oracle Peoplesoft Enterprise Peopletools | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones compatibles que están afectadas son 8.57, 8.58 y 8.59. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft… | |
| Modificada | Alta (8.8) | 54% | — | Apache ChainsawApache Log4jQOS Reload4jOracle Advanced Supply Chain Planning+22 | 18/1/2022 | 17/6/2026 | CVE-2020-9493 identificó un problema de deserialización presente en Apache Chainsaw. Versiones anteriores a Chainsaw V2.0 Chainsaw era un componente de Apache Log4j versiones 1.2.x donde se presenta el mismo problema | |
| Modificada | Crítica (9.8) | 67% | 💥 PoC | Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+24 | 18/1/2022 | 17/6/2026 | Por diseño, el JDBCAppender en Log4j versiones 1.2.x, acepta una sentencia SQL como parámetro de configuración donde los valores a insertar son convertidores de PatternLayout. Es probable que el convertidor de mensajes, %m, sea incluido siempre. Esto permite a atacantes manipular el SQL introduciendo cadenas diseñadas… | |
| Modificada | Alta (8.8) | 64% | — | Apache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+22 | 18/1/2022 | 17/6/2026 | JMSSink en todas las versiones de Log4j 1.x, es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j o si la configuración hace referencia a un servicio LDAP al que el atacante presenta acceso. El atacante puede proporcionar una… | |
| Modificada | Alta (7.8) | 0.43% | — | Mdbtools Project Mdbtools | 1/1/2022 | 17/6/2026 | MDB Tools (también se conoce como mdbtools) versión 0.9.2, presenta un desbordamiento del búfer en la región stack de la memoria (en 0x7ffd6e029ee0) en la función mdb_numeric_to_string (llamado desde mdb_xfer_bound_data y _mdb_attempt_bind). | |
| Modificada | Alta (7.8) | 0.43% | — | Mdbtools Project Mdbtools | 1/1/2022 | 17/6/2026 | MDB Tools (también se conoce como mdbtools) versión 0.9.2, presenta un desbordamiento del búfer en la región stack de la memoria (en 0x7ffd0c689be0) en la función mdb_numeric_to_string (llamado desde mdb_xfer_bound_data y _mdb_attempt_bind). | |
| Modificada | Media (5.9) | 100% | 💥 PoC | Apache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+112 | 18/12/2021 | 25/8/2026 | Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena… | |
| Modificada | Alta (7.5) | 81% | 💥 PoC | Apache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+42 | 14/12/2021 | 17/6/2026 | JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Media (6.5) | 2.9% | — | NettyQuarkusNetapp Oncommand Workflow AutomationNetapp Snapcenter+14 | 9/12/2021 | 8/10/2026 | Netty es un marco de trabajo de aplicaciones de red asíncronas impulsadas por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Netty antes de la versión 4.1.71.Final omite los caracteres de control cuando están presentes al principio/fin del nombre de la… | |
| Modificada | Alta (8.8) | 0.48% | — | Accops Hyworks DVM Tools | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks DVM Tools anterior a la v3.3.1.105 . IOCTL Handler 0x22005B de Accops HyWorks DVM Tools versiones anteriores a v3.3.1.105, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción… | |
| Modificada | Alta (8.8) | 0.48% | — | Accops Hyworks DVM Tools | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento de Enteros en Accops HyWorks DVM Tools versiones anteriores a 3.3.1.105. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en el modo kernel o causar una denegación de servicio (corrupción de la memoria y bloqueo del Sistema Operativo) por… | |
| Modificada | Alta (8.8) | 0.48% | — | Accops Hyworks DVM Tools | 7/12/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desbordamiento del Búfer en Accops HyWorks DVM Tools versiones anteriores a 3.3.1.105. IOCTL Handler 0x22001B permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del Sistema Operativo) por medio de… | |
| Modificada | Alta (8.8) | 0.50% | — | Amzetta Zportal DVM Tools | 7/12/2021 | 17/6/2026 | AmZetta Amzetta zPortal DVM Tools está afectado por un Desbordamiento de Enteros. IOCTL Handler 0x22001B en Amzetta zPortal DVM Tools versiones anteriores a v3.3.148.148 incluyéndola, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y… | |
| Modificada | Alta (8.8) | 0.48% | — | Amzetta Zportal DVM Tools | 7/12/2021 | 17/6/2026 | Amzetta zPortal DVM Tools está afectado por un Desbordamiento de Búfer. IOCTL Handler 0x22001B en Amzetta zPortal DVM Tools versiones anteriores a v3.3.148.148 incluyéndola, permite a atacantes locales ejecutar código arbitrario en modo kernel o causar una denegación de servicio (corrupción de memoria y bloqueo del… |