Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.5%—Cyclonedx Bill OF Materials Repository Server22/3/202217/6/2026
CycloneDX BOM Repository Server es un servidor de repositorio de listas de materiales (BOM) para distribuir CycloneDX BOMs. CycloneDX BOM Repository Server versiones anteriores a 2.0.1, presenta una vulnerabilidad de comprobación de entrada inapropiada que conlleva a un salto de ruta. Un usuario malicioso puede…
ModificadaMedia (4.3)0.73%—Sonatype Nexus Repository Manager17/3/202217/6/2026
Sonatype Nexus Repository Manager versión 3.36.0, permite una inyección de HTML
ModificadaAlta (8.8)2.5%—Tibco Jasperreports LibraryTibco Jasperreports Server15/3/202217/6/2026
El componente Server de TIBCO Software Inc.'s TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server for AWS Marketplace, TIBCO JasperReports Server for ActiveMatrix BPM, y TIBCO JasperReports Server for Microsoft Azure contiene una…
ModificadaAlta (7.5)4.9%💥 PoCFasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+3211/3/202217/6/2026
jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados
ModificadaMedia (5.5)4.8%—Vmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+24/3/202217/6/2026
En spring cloud gateway versiones anteriores a 3.1.1+ , las aplicaciones que son configuradas para habilitar HTTP2 y no es establecido un almacén de claves o certificados confiables son configurados para usar un TrustManager no seguro. Esto hace que la pasarela pueda conectarse a servicios remotos con certificados no…
ModificadaMedia (4.8)0.56%—Petereport Project Petereport3/3/202217/6/2026
PeteReport versión 0.5, permite a un usuario administrador autenticado inyectar código JavaScript persistente dentro de las descripciones markdown mientras es creado un producto, informe o hallazgo
ModificadaMedia (6.5)0.45%—Petereport Project Petereport3/3/202217/6/2026
PeteReport versión 0.5, contiene una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) que permite a un atacante engañar a usuarios para que eliminen usuarios, productos, informes y hallazgos en la aplicación
ModificadaMedia (5.4)0.52%—Petereport Project Petereport3/3/202217/6/2026
PeteReport versión 0.5, permite a un usuario administrador autenticado inyectar código JavaScript persistente mientras añade "Attack Tree" al modificar el parámetro "svg_file"
AnalizadaCrítica (10)98%⚠ Explotación activa💥 ExploitVmware Spring Cloud GatewayOracle Commerce Guided SearchOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Console+63/3/202217/6/2026
En spring cloud gateway versiones anteriores a 3.1.1+ y a 3.0.7+ , las aplicaciones son vulnerables a un ataque de inyección de código cuando el endpoint del Actuador de la Puerta de Enlace está habilitado, expuesto y sin seguridad. Un atacante remoto podría realizar una petición maliciosamente diseñada que podría…
ModificadaCrítica (9.8)2.4%—Zohocorp Manageengine Sharepoint Manager Plus2/3/202217/6/2026
Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, permite una toma de posesión de la cuenta porque la autorización es manejada inapropiadamente
ModificadaCrítica (9.8)2.6%—Zohocorp Manageengine Sharepoint Manager Plus2/3/202217/6/2026
Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, es vulnerable a un filtrado de datos confidenciales que conllevan a una escalada de privilegios
ModificadaAlta (7.5)5.1%—Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+3126/2/202217/6/2026
El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF.
ModificadaMedia (4.3)3.3%—Cisco Firepower Extensible Operating SystemCisco Nx-os23/2/202217/6/2026
Una vulnerabilidad en el servicio Cisco Discovery Protocol del software Cisco FXOS y del software Cisco NX-OS podría permitir a un atacante adyacente no autenticado hacer que el servicio se reinicie, lo que provocaría una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo inadecuado de…
ModificadaMedia (6.1)1.2%💥 PoCSAS WEB Report Studio19/2/202217/6/2026
SAS Web Report Studio versión 4.4, permite un ataque de tipo XSS. El archivo /SASWebReportStudio/logonAndRender.do presenta dos parámetros: saspfs_request_backlabel_list y saspfs_request_backurl_list. El primero afecta al contenido del botón situado en la parte superior izquierda. El segundo afecta a la página a la…
ModificadaMedia (5.5)4.6%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+39/2/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (8.8)17%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server
ModificadaAlta (8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server
ModificadaMedia (4.3)2.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft SharePoint Server
ModificadaMedia (6.5)12%—Apache Xerces-jOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Deposits AND Lines OF Credit Servicing+2524/1/20228/10/2026
Se presenta una vulnerabilidad en el analizador XML de Apache Xerces Java (XercesJ) cuando maneja cargas útiles de documentos XML especialmente diseñados. Esto causa que el analizador XML de XercesJ espere en un bucle infinito, lo que a veces puede consumir recursos del sistema durante un tiempo prolongado. Esta…
ModificadaCrítica (9.8)4.3%—GNU GlibcOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+414/1/202217/6/2026
La función de compatibilidad obsoleta clnt_create en el módulo sunrpc de la Biblioteca C de GNU (también se conoce como glibc) versiones hasta 2.34, copia su argumento de nombre de host en la pila sin comprobar su longitud, que puede resultar en un desbordamiento de búfer, resultando potencialmente en una denegación…
ModificadaCrítica (9.8)4.8%—GNU GlibcOracle Communications Cloud Native Core Unified Data RepositoryOracle Enterprise Operations MonitorDebian Linux14/1/202217/6/2026
La función de compatibilidad obsoleta svcunix_create en el módulo sunrpc de la Biblioteca C de GNU (también conocida como glibc) hasta la versión 2.34 copia su argumento de ruta en la pila sin comprobar su longitud, lo que puede resultar en un desbordamiento del búfer, resultando potencialmente en una denegación de…
ModificadaAlta (7.8)2.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Word11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaAlta (8.8)3.1%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+311/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaAlta (8.8)3.0%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server
ModificadaMedia (5.5)1.7%💥 PoCGoogle-protobufGoogle Protobuf-javaGoogle Protobuf-kotlinOracle Communications Cloud Native Core Console+310/1/202217/6/2026
Un problema en protobuf-java permitía intercalar campos com.google.protobuf.UnknownFieldSet de tal manera que eran procesados fuera de orden. Una pequeña carga útil maliciosa puede ocupar el analizador durante varios minutos al crear un gran número de objetos de corta duración que causan frecuentes y repetidas pausas.…