Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)1.0%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que se ven afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y con acceso a la red a través…
ModificadaMedia (4.8)1.1%—Kajoom KJM Admin Notices15/10/202117/6/2026
El plugin KJM Admin Notices de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación insuficiente y saneamiento de entradas por medio de diversos parámetros encontrados en el archivo ~/admin/class-kjm-admin-notices-admin.php que permitían a atacantes con acceso de…
ModificadaMedia (6.5)2.1%—SambaDebian LinuxNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI+112/10/202117/6/2026
Se ha encontrado una desreferencia de puntero null en la forma en que el servidor kerberos de Samba manejaba el sname faltante en TGS-REQ (Ticket Granting Server - Request). Un usuario autenticado podría usar este fallo para bloquear el servidor samba
ModificadaMedia (6.1)9.9%💥 ExploitHkurl I-panel Administration System4/10/202117/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) reflejada en el sistema de administración i-Panel versión 2.0 que permite a un atacante remoto ejecutar código JavaScript arbitrario en la consola web basada en el navegador y es posible insertar un botón malicioso vulnerable
ModificadaMedia (4.9)0.76%—Microfocus Netiq Directory AND Resource Administrator28/9/202117/6/2026
Una vulnerabilidad de divulgación de seguridad de información no autorizada en el producto Micro Focus Directory and Resource Administrator (DRA), que afecta a todas las versiones de DRA anteriores a 10.1 Parche 1. La vulnerabilidad podría conllevar a una divulgación no autorizada de información
ModificadaMedia (5.4)1.6%—Getgrav Grav-plugin-admin27/9/202117/6/2026
grav-plugin-admin es vulnerable a una Restricción Inapropiada de Capas o Marcos de Interfaz de Usuario Renderizados
ModificadaAlta (7)2.5%💥 PoCOpenbsd OpensshFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Clustered Data Ontap+826/9/20218/10/2026
sshd en OpenSSH versiones 6.2 hasta 8.x anteriores a 8.8, cuando son usadas determinadas configuraciones no predeterminadas, permite una escalada de privilegios porque los grupos complementarios no son inicializados como se espera. Los programas de ayuda para AuthorizedKeysCommand y AuthorizedPrincipalsCommand pueden…
ModificadaAlta (8.2)0.74%—Cusmin Absolutely Glamorous Custom Admin23/9/202117/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado en el plugin Absolutely Glamorous Custom Admin de WordPress (versiones anteriores a 6.8, incluyéndola). Un ataque de tipo XSS almacenado es posible por medio de campos de entrada no saneados de la configuración del plugin, algunos de los…
ModificadaMedia (5.3)5.3%💥 PoCOpenbsd OpensshNetapp Clustered Data OntapNetapp HCI Management NodeNetapp Ontap Select Deploy Administration Utility+115/9/202117/6/2026
** EN DISPTUTA ** OpenSSH versiones hasta 8.7, permite a atacantes remotos, que presentan la sospecha de que una determinada combinación de nombre de usuario y clave pública es conocida por un servidor SSH, comprobar si esta sospecha es correcta. Esto ocurre porque es enviado un desafío sólo cuando esa combinación…
ModificadaMedia (5.4)0.85%—Ari-soft ARI Adminer15/9/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Ari Adminer versión v1, permite a atacantes remotos ejecutar código arbitrario por medio del parámetro "Title" del componente "Add New Connections" cuando se llama a la función "save()"
ModificadaAlta (7.3)1.7%—VIMFedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility15/9/202117/6/2026
vim es vulnerable a un Uso de memoria Previamente Liberada
ModificadaAlta (7.8)1.7%—VIMFedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility15/9/202117/6/2026
vim es vulnerable a un desbordamiento del búfer en la región Heap de la memoria
ModificadaMedia (6.5)1.6%—Simplesystems LibtiffDebian LinuxNetapp Ontap Select Deploy Administration Utility9/9/202117/6/2026
Un desbordamiento del búfer en LibTiff versión v4.0.10, permite a atacantes causar una denegación de servicio por medio de la función "in _TIFFmemcpy" en el componente "tif_unix.c"
ModificadaAlta (7.8)0.73%—VIMFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility6/9/202117/6/2026
vim es vulnerable a un Desbordamiento del Búfer en la región Heap de la memoria.
ModificadaAlta (8.8)4.1%💥 ExploitBlue-admin Project Blue-admin30/8/202117/6/2026
El plugin Blue Admin de WordPress versiones hasta 21.06.01, no sanea ni escapa de su configuración "Logo Title" antes de mostrarla en una página, conllevando a un problema de tipo Cross-Site Scripting Almacenado. Además, el plugin no presenta una comprobación de tipo CSRF cuando guarda su configuración, permitiendo…
ModificadaMedia (5.4)0.47%—Spring-boot-admin Project Spring-boot-admin26/8/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del archivo ResourceController.java en el parámetro spring-boot-admin a partir de 20190710, permite a atacantes ejecutar scripts web o HTML arbitrarios.
ModificadaCrítica (9.8)1.6%—Pearadmin Think12/8/202117/6/2026
Pear Admin Think versiones hasta 2.1.2, presenta una vulnerabilidad de carga de archivos arbitraria que permite a atacantes ejecutar código arbitrario remotamente. Un archivo .php puede ser cargado por medio del componente admin.php/index/upload porque el archivo app/common/service/UploadService.php maneja…
ModificadaAlta (7.5)2.7%—Nettle Project NettleRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility5/8/202117/6/2026
Se ha encontrado un fallo en la manera en que las funciones de descifrado RSA de Nettle manejan el texto cifrado especialmente diseñado. Un atacante podría usar este fallo para proporcionar un texto cifrado manipulado, conllevando al bloqueo de la aplicación y la denegación de servicio
ModificadaAlta (8.8)0.70%—Weblizar Admin Custom Login2/8/202117/6/2026
El plugin de WordPress Admin Custom Login es vulnerable a un ataque de tipo Cross-Site Request Forgery debido a la acción loginbgSave encontrada en el archivo ~/includes/Login-form-setting/Login-form-background.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta 3.2.7 incluyéndola
ModificadaAlta (7.2)2.4%—Entando Admin Console2/8/202117/6/2026
Una vulnerabilidad de tipo Server Side Template Injection en la Consola de Administración de Entando versiones 6.3.9 y anteriores permite a un usuario con privilegios ejecutar la plantilla de FreeMarker con la ejecución de comandos por medio de freemarker.template.utility.Execute
ModificadaMedia (5.5)0.66%—Kernel Util-linuxNetapp Ontap Select Deploy Administration Utility30/7/202117/6/2026
** EN DISPUTA ** Un desbordamiento de enteros en util-linux hasta la versión 2.37.1 puede potencialmente causar un desbordamiento de búfer si un atacante fuera capaz de utilizar los recursos del sistema de una manera que lleve a un número grande en el archivo /proc/sysvipc/sem. NOTA: esto es inexplotable en entornos…
ModificadaCrítica (9.8)69%💥 ExploitSage Adxadmin22/7/202117/6/2026
Una Ejecución de Comandos Remotos no Autenticados (RCE) de Sage X3 como SYSTEM en el componente AdxDSrv.exe. Al editar la petición de autenticación del lado del cliente, un atacante puede omitir la comprobación de credenciales. Mientras que la explotación de este problema requiere el conocimiento de la ruta de…
ModificadaMedia (5.3)34%💥 ExploitSage Adxadmin22/7/202117/6/2026
Una Divulgación del Nombre de la ruta de Instalación de Sage X3. Un paquete especialmente diseñado puede causar una respuesta del componente AdxDSrv.exe que revela el directorio de instalación del producto. Tenga en cuenta que esta vulnerabilidad puede ser combinada con CVE-2020-7388 para lograr un RCE completo. Este…
ModificadaCrítica (9.1)2.6%—GNU GlibcNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp HCI Management Node+322/7/202117/6/2026
La función wordexp de la biblioteca GNU C (también se conoce como glibc) versiones hasta 2.33, puede bloquearse o leer memoria arbitraria en la función parse_param (en el archivo posix/wordexp.c) cuando se llama con un patrón diseñado que no es confiable, resultando en una denegación de servicio o divulgación de…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…