Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2615 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.40%—Dell Wyse Management Suite10/8/202217/6/2026
Dell Wyse Management Suite versiones 3.6.1 y anteriores, contiene una vulnerabilidad de Exposición de Datos Confidenciales. Un usuario malicioso poco privilegiado podría explotar esta vulnerabilidad para obtener credenciales. El atacante podría usar las credenciales expuestas para acceder al dispositivo de destino y…
ModificadaMedia (4.3)0.26%—Honeywell Saia PG5 Controls Suite28/7/202217/6/2026
Saia Burgess Controls (SBC) PCD versiones hasta 06-05-2022, usa un algoritmo criptográfico roto o arriesgado. Según FSCT-2022-0063, se presenta un problema de esquema hash de credenciales débiles en el PCD de Saia Burgess Controls (SBC). Los componentes afectados son caracterizados como: Autenticación S-Bus…
ModificadaAlta (8.1)0.70%—Honeywell Saia PG5 Controls Suite28/7/202217/6/2026
Saia Burgess Controls (SBC) PCD versiones hasta 06-05-2022, permite una omisión de la Autenticación. De acuerdo con FSCT-2022-0062, se presenta un problema de omisión de autenticación S-Bus de Saia Burgess Controls (SBC) PCD. Los componentes afectados son caracterizados como: Autenticación S-Bus (5050/UDP). El impacto…
ModificadaMedia (6.5)0.96%—Open-xchange OX APP Suite27/7/202217/6/2026
OX App Suite versiones hasta 7.10.6, permite un ataque de tipo SSRF porque los límites de multipart/form-data son predecibles, y esto puede conllevar a una inyección en las llamadas internas de la API de Documentconverter
ModificadaCrítica (9.8)3.1%—Open-xchange OX APP Suite27/7/202217/6/2026
OX App Suite versiones hasta versión 7.10.6, permite una inyección de comandos del Sistema Operativo por medio de una clase Java serializada a la API de Documentconverter
ModificadaMedia (6.1)0.69%—Open-xchange OX APP Suite27/7/202217/6/2026
OX App Suite versiones hasta 7.10.6, permite XSS por medio de appHandler en un enlace profundo en un mensaje de correo electrónico
ModificadaCrítica (9.8)2.9%—Open-xchange OX APP Suite27/7/202217/6/2026
OX App Suite versiones hasta versión 7.10.6, permite una inyección de comandos del Sistema Operativo por medio de Documentconverter (por ejemplo, mediante de un archivo adjunto de correo electrónico)
ModificadaMedia (5.4)0.66%—Open-xchange APP Suite27/7/202217/6/2026
OX App Suite versiones hasta 7.10.6, permite un ataque de tipo XSS al forzar una lectura en bloque
ModificadaAlta (7.5)0.81%—Oracle SOA Suite19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle SOA Suite de Oracle Fusion Middleware (componente: Fabric Layer). Las versiones afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle SOA Suite. Los ataques…
ModificadaCrítica (9.8)1.00%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de Comprobación de Entrada Inapropiada
ModificadaCrítica (9.8)0.51%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable
ModificadaCrítica (9.8)1.0%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable
ModificadaCrítica (9.8)0.72%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable
ModificadaAlta (8.1)0.78%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de discrepancia de tiempo observable
ModificadaCrítica (9.8)1.1%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de uso de Valores Insuficientemente Aleatorios
ModificadaCrítica (9.8)1.2%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de validación de entrada inadecuada
ModificadaCrítica (9.8)1.1%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.4, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.4, contienen una vulnerabilidad de validación de entrada inadecuada
ModificadaCrítica (9.8)1.2%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable
ModificadaAlta (7.5)0.76%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle Retail Customer Insights11/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de error en la gestión de claves
ModificadaMedia (4.3)0.73%—Portswigger Burp Suite8/7/202217/6/2026
Se ha detectado un problema de divulgación de URL en Burp Suite versiones anteriores a 2022.6. Si un usuario visualiza una respuesta diseñada en el Repetidor o el Intruso, puede interpretarse incorrectamente como un redireccionamiento
ModificadaMedia (4.9)1.3%—Dell Wyse Management Suite24/6/202217/6/2026
Dell WMS versiones 3.6.1 y anteriores, contienen una vulnerabilidad de Salto de Ruta en la API del dispositivo. Un atacante remoto podría explotar esta vulnerabilidad, para conseguir acceso de lectura no autorizado a los archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación…
ModificadaMedia (5.4)0.55%—Dell Wyse Management Suite24/6/202217/6/2026
Dell Wyse Management Suite versiones 3.6.1 y anteriores, contienen una vulnerabilidad de tipo Cross-Site Scripting reflejada en la página saveGroupConfigurations. Un atacante autenticado podría explotar esta vulnerabilidad, lo que conllevaría potencialmente a una ejecución de código HTML o JavaScript malicioso en el…
ModificadaCrítica (9.8)1.8%—Nokia Vitalsuite16/6/202217/6/2026
NOKIA VitalSuite SPM versión 2020, está afectado por la inyección SQL mediante UserName"
ModificadaCrítica (9.1)1.2%—Invisioncommunity IPS Community Suite13/6/202217/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en IPS Community Suite versiones anteriores a 4.6.2, permite a usuarios remotos autenticados solicitar URLs arbitrarias o desencadenar la deserialización por medio del protocolo phar cuando son generados nombres de clases de forma dinámica. En algunos casos…
ModificadaMedia (5.5)0.29%—Igel Universal Management Suite9/6/202217/6/2026
Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. Una clave DES embebida en la clase LDAPDesPWEncrypter permite a un atacante, que ha detectado credenciales de enlace LDAP cifradas, descifrar esas credenciales usando una clave DES estática de 8 bytes