Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

8556 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.23%—Oracle JD Edwards Enterpriseone Tools15/7/202517/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.3. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometer JD Edwards…
AnalizadaMedia (6.1)0.24%—Oracle Peoplesoft Enterprise Peopletools15/7/202517/6/2026
Vulnerabilidad en PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles afectadas son 8.60, 8.61 y 8.62. Esta vulnerabilidad, fácilmente explotable, permite que un atacante no autenticado con acceso a la red vía HTTP comprometa PeopleSoft Enterprise…
AnalizadaMedia (4.3)0.29%—Oracle Peoplesoft Enterprise Peopletools15/7/202517/6/2026
Vulnerabilidad en PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles afectadas son 8.60, 8.61 y 8.62. Esta vulnerabilidad, fácilmente explotable, permite que un atacante no autenticado con acceso a la red vía HTTP comprometa PeopleSoft Enterprise…
AplazadaAlta (8.6)1.4%💥 ExploitDisk Pulse EnterpriseAI15/7/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila en la función de inicio de sesión de Disk Pulse Enterprise versión 9.0.34. Un atacante puede enviar una solicitud HTTP POST especialmente manipulada al endpoint /login con un parámetro de nombre de usuario demasiado largo, lo que provoca un desbordamiento…
AplazadaCrítica (10)1.6%💥 ExploitDiskboss EnterpriseAI15/7/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila de la interfaz web integrada de DiskBoss Enterprise, versiones 7.4.28, 7.5.12 y 8.2.14. Esta vulnerabilidad se debe a una comprobación incorrecta de los límites en el componente de ruta de las solicitudes HTTP GET. Al enviar una URL larga especialmente…
AnalizadaMedia (6.7)0.21%—Redhat Openshift Container PlatformRedhat Enterprise Linux14/7/20251/9/2026
Se detectó una falla en polkit. Al procesar una política XML con 32 o más elementos anidados en profundidad, se puede activar una escritura fuera de los límites. Este problema puede provocar un bloqueo u otro comportamiento inesperado, y la ejecución de código arbitrario no se descarta. Para explotar esta falla, se…
ModificadaAlta (7.5)1.2%—Xmlsoft LibxsltRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se encontró una falla en la librería libxslt. El mismo campo de memoria, psvi, se utiliza tanto para la hoja de estilo como para los datos de entrada, lo que puede provocar confusión de tipos durante las transformaciones XML. Esta vulnerabilidad permite a un atacante bloquear la aplicación o corromper la memoria. En…
ModificadaAlta (8.2)0.83%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se detectó una falla de desbordamiento de búfer de pila (desviación de uno) en el software GnuTLS, en la lógica de análisis de plantillas de la utilidad certtool. Al leer ciertas configuraciones de un archivo de plantilla, permite a un atacante provocar una escritura fuera de los límites (OOB) en un puntero nulo, lo…
ModificadaMedia (5.3)1.4%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se detectó una vulnerabilidad de sobrelectura del búfer de montón en GnuTLS en la gestión de la extensión de marca de tiempo del certificado firmado (SCT) de Transparencia de Certificado (CT) durante el análisis de certificados X.509. Esta falla permite a un usuario malintencionado crear un certificado con una…
ModificadaAlta (8.2)1.4%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se encontró una falla en GnuTLS. Existe una vulnerabilidad de doble liberación debido a una gestión incorrecta de la propiedad en la lógica de exportación de las entradas de Nombre Alternativo del Sujeto (SAN) que contienen un otro nombre. Si el OID de tipo no es válido o está mal formado, GnuTLS llamará a…
AnalizadaMedia (6.5)99%⚠ Explotación activa💥 ExploitMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/7/20254/8/2026
La autenticación incorrecta en Microsoft Office SharePoint permite que un atacante autorizado realice suplantación de identidad a través de una red.
AnalizadaAlta (8.6)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server8/7/202517/6/2026
La deserialización de datos no confiables en Microsoft Office permite que un atacante no autorizado eleve privilegios localmente.
AplazadaCrítica (9.1)0.76%—SAP Netweaver Enterprise PortalAI8/7/202517/6/2026
SAP NetWeaver Enterprise Portal Federated Portal Network es vulnerable cuando un usuario privilegiado puede cargar contenido malicioso o no confiable que, al deserializarse, podría potencialmente comprometer la confidencialidad, integridad y disponibilidad del sistema host.
AplazadaCrítica (9.1)0.72%—SAP Netweaver Enterprise PortalAI8/7/202517/6/2026
SAP NetWeaver Enterprise Portal Administration es vulnerable cuando un usuario privilegiado puede cargar contenido malicioso o no confiable que, al deserializarse, podría potencialmente comprometer la confidencialidad, integridad y disponibilidad del sistema host.
AplazadaBaja (2.1)0.46%—Risesoft Y9 Digital InfrastructureAI7/7/202517/6/2026
Se detectó una vulnerabilidad crítica en risesoft-y9 Digital-Infrastructure hasta la versión 9.6.7. Esta vulnerabilidad afecta a la función deleteFile del archivo…
ModificadaMedia (6.5)0.61%—LibsshRedhat Openshift Container PlatformRedhat Enterprise Linux4/7/20251/9/2026
Se detectó una falla en la función de exportación de claves de libssh. El problema se produce en la función interna encargada de convertir las claves criptográficas a formatos serializados. Durante la gestión de errores, se libera una estructura de memoria, pero no se borra, lo que puede provocar un problema de doble…
ModificadaAlta (8.8)0.50%—LibsshRedhat Openshift Container PlatformRedhat Enterprise Linux4/7/20251/9/2026
Se encontró una falla en las versiones de libssh compiladas con versiones de OpenSSL anteriores a la 3.0, específicamente en la función ssh_kdf(), responsable de la derivación de claves. Debido a la interpretación inconsistente de los valores de retorno, donde OpenSSL usa 0 para indicar un fallo y libssh usa 0 para…
AnalizadaMedia (6.1)0.29%—Cisco Enterprise Chat AND Email2/7/202517/6/2026
Una vulnerabilidad en la interfaz web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz web no valida correctamente la información…
AnalizadaMedia (6.3)0.33%—Github Enterprise Server1/7/202517/6/2026
Se identificó una vulnerabilidad de exposición de información confidencial en GitHub Enterprise Server que podría permitir a un atacante divulgar los nombres de repositorios privados dentro de una organización. Este problema podría explotarse mediante un token de usuario a servidor sin alcances a través del endpoint…
AnalizadaAlta (7.8)55%⚠ Explotación activa💥 ExploitSudo Project SudoCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+430/6/202517/6/2026
Sudo anterior a 1.9.17p1 permite a los usuarios locales obtener acceso root porque /etc/nsswitch.conf desde un directorio controlado por el usuario se utiliza con la opción --chroot.
AplazadaMedia (5.5)0.43%—Kingdee Cloud-starry-sky Enterprise EditionAIApache FreemarkerAI27/6/202517/6/2026
Se encontró una vulnerabilidad en Kingdee Cloud-Starry-Sky Enterprise Edition 6.x/7.x/8.x/9.0. Se ha clasificado como crítica. Este problema afecta a la función plugin.buildMobilePopHtml del archivo \k3\o2o\bos\webapp\action\DynamicForm 4 Action.class del componente Freemarker Engine. La manipulación provoca la…
ModificadaMedia (5.5)0.17%—Redhat Data GridRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Expansion PackInfinispan26/6/202517/6/2026
Se detectó una falla en la CLI de Infinispan. Una contraseña confidencial, decodificada a partir de un secreto de Kubernetes codificado en Base64, se procesa en texto plano y se incluye en una cadena de comandos que puede exponer los datos en un mensaje de error cuando no se encuentra un comando.
ModificadaAlta (8.6)1.1%—Puppet Enterprise26/6/20254/9/2026
Un usuario con permisos específicos de edición de grupos de nodos y un parámetro de clase especialmente manipulado podría ejecutar comandos como root en el host principal. Esto afecta a las versiones 2018.1.8 a 2023.8.3 y 2025.3 de Puppet Enterprise y se ha resuelto en las versiones 2023.8.4 y 2025.4.0.
ModificadaAlta (8.1)1.8%—Redhat Openshift Container PlatformRedhat Enterprise LinuxLibssh24/6/20258/9/2026
Se encontró una falla en la librería libssh. Una lectura fuera de los límites puede activarse en la función sftp_handle debido a una comprobación de comparación incorrecta que permite que la función acceda a memoria más allá de la lista de manejadores válidos y devuelva un puntero no válido, que se utiliza en el…
AnalizadaMedia (4.3)0.21%—Wso2 API ManagerWso2 Enterprise IntegratorWso2 Identity ServerWso2 Identity Server AS KEY Manager+223/6/202517/6/2026
Existe una vulnerabilidad de autorización incorrecta en varios productos WSO2 que permite el acceso no autorizado a archivos versionados almacenados en el registro. Debido a una lógica de autorización defectuosa, un agente malicioso con acceso a la consola de administración puede explotar un método de omisión…