Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1340 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Oracle Financial Services Analytical Applications Reconciliation Framework18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Reconciliation Framework de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (7.5)3.7%—Microsoft .net CoreMicrosoft Powershell CoreMicrosoft .net Framework10/1/201817/6/2026
Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1; .NET Core 1.0 y 2.0; y PowerShell Core 6.0.0 permiten una vulnerabilidad de omisión de la característica de seguridad debido a la forma en la que se validan los certificados. Esto también se conoce como ".NET Security Feature…
ModificadaAlta (7.5)8.9%—Microsoft .net CoreMicrosoft Powershell CoreMicrosoft .net Framework10/1/201817/6/2026
Microsoft .NET Framework 1.1, 2.0, 3.0, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 y 5.7 y.NET Core 1.0, 1.1 y 2.0 permiten una vulnerabilidad de denegación de servicio (DoS) debido a la forma en la que se procesan los documentos XML. Esto también se conoce como ".NET and .NET Core Denial Of Service…
ModificadaCrítica (9.8)2.9%—Lightbend Play FrameworkPlayframework Play Framework29/12/201717/6/2026
Vulnerabilidad de XEE (XML External Entity) en la funcionalidad de procesamiento de Java XML en Play, en versiones anteriores a la 2.2.6 y versiones 2.3.x anteriores a la 2.3.5, podría permitir a atacantes remotos leer archivos arbitrarios, provocar una denegación de servicio (DoS) o causar otro tipo de impacto no…
ModificadaCrítica (9.8)2.3%—Zend FrameworkDebian Linux29/12/201717/6/2026
La función Zend_Db_Select::order en Zend Framework, en versiones anteriores a la 1.12.7, no gestiona correctamente los paréntesis. Esto permite que atacantes remotos lleven a cabo ataques de inyección SQL mediante vectores sin especificar.
ModificadaMedia (6.2)4.9%—Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+81/12/201717/6/2026
El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada.
ModificadaMedia (6.1)2.4%💥 ExploitPhoenixframework Phoenix17/11/201717/6/2026
El framework Phoenix, en sus versiones 1.0.0 hasta la 1.0.4, versiones 1.1.0 hasta la 1.1.6, versiones 1.2.0, 1.2.2 y 1.3.0-rc.0, es vulnerable a una redirección de URL no validada, lo que puede resultar en ataques de phishing o de ingeniería social.
ModificadaAlta (7.4)0.93%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: EAI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (6.1)1.0%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (6.1)1.0%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (5.3)1.7%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaAlta (8.2)1.4%—Oracle Siebel UI Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: UIF Open UI). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (5.4)0.78%—Oracle Siebel Core-server Framework19/10/201717/6/2026
Vulnerabilidad en el componente Siebel Core - Server Framework de Oracle Siebel CRM (subcomponente: Services). Las versiones compatibles que se han visto afectadas son la 16.0 y la 17.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP…
ModificadaAlta (7.5)5.2%—NettyLightbend Play FrameworkPlayframework Play Framework18/10/201717/6/2026
Netty en versiones anteriores a la 3.9.8.Final, 3.10.x anteriores a la 3.10.3.Final, 4.0.x anteriores a la 4.0.28.Final y 4.1.x anteriores a la 4.1.0.Beta5 y Play Framework 2.x en versiones anteriores a la 2.3.9 podría permitir que atacantes remotos omitan el indicador httpOnly en las cookies y obtengan información…
ModificadaCrítica (9.8)4.2%—Lenovo Service Framework17/10/201717/6/2026
La aplicación Lenovo Service Framework de Android ejecuta algunos comandos de sistema sin sanitizar correctamente las entradas externas. En algunos casos, esto puede provocar una inyección de comandos que, a su vez, puede resultar en una ejecución remota de código.
ModificadaAlta (8.1)0.78%—Lenovo Service Framework17/10/201717/6/2026
La aplicación Lenovo Service Framework de Android utiliza una serie de credenciales no seguras cuando se realiza la verificación de integridad de las aplicaciones o datos descargados. Esto expone la aplicación a ataques Man-in-the-Middle (MitM), pudiendo provocar que se ejecute código de manera remota.
ModificadaAlta (8.1)1.7%—Lenovo Service Framework17/10/201717/6/2026
La aplicación Lenovo Service Framework de Android acepta algunas respuestas del servidor sin una validación correcta. Esto expone la aplicación a ataques Man-in-the-Middle (MitM), pudiendo provocar que se ejecute código de manera remota.
ModificadaCrítica (9.8)2.7%—Lenovo Service Framework17/10/201717/6/2026
Controles de acceso incorrectos en varios componentes de Android en la aplicación Lenovo Service Framework se pueden explotar para permitir ejecución remota de código.
ModificadaAlta (7.5)1.4%—Zend Framework10/10/201717/6/2026
Zend Framework en versiones anteriores a la 2.4.9, zend-framework/zend-crypt en versiones 2.4.x anteriores a la 2.4.9 y 2.5.x anteriores a la 2.5.2 permite que atacantes remotos recuperen la clave privada RSA.
ModificadaAlta (7.8)0.47%—Fso-frameworkd Project Fso-frameworkdFso-gsmd Project Fso-gsmdFso-usaged Project Fso-usagedPhonefsod Project Phonefsod26/9/201717/6/2026
Los archivos de políticas de seguridad D-Bus en /etc/dbus-1/system.d/*.conf en fso-gsmd 0.12.0-3, fso-frameworkd 0.9.5.9+git20110512-4 y fso-usaged 0.12.0-2 tal y como se distribuyen en Debian, la versión upstream del git master cornucopia.git (fsoaudiod, fsodatad, fsodeviced, fsogsmd, fsonetworkd, fsotdld, fsousaged)…
ModificadaCrítica (9.8)72%💥 ExploitCodeigniterKohanaframework Kohana19/9/201717/6/2026
CodeIgniter antes de la versión 3.0 y Kohana 3.2.3 y anteriores y en versiones 3.3.x hasta la 3.3.2 facilita que los atacantes remotos suplanten cookies de sesión y lleven a cabo ataques de inyección de objetos PHP. Esto se realizaría por medio de operadores estándar de comparación de strings para comparar hashes…
AnalizadaAlta (7.8)89%⚠ Explotación activa💥 ExploitMicrosoft .net Framework13/9/201717/6/2026
Microsoft .NET Framework 2.0, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 y 4.7 permite que un atacante ejecute código remotamente mediante un documento o aplicación maliciosos. Esto también se conoce como ".NET Framework Remote Code Execution Vulnerability."
ModificadaMedia (6.1)1.7%—Kohanaframework KohanaDebian Linux31/8/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el componente de seguridad de Kohana en versiones anteriores a la 3.3.6 permite que los atacantes remotos inyecten scripts web o HTML arbitrarios al omitir el mecanismo de protección de strip_image_tags en system/classes/Kohana/Security.php.
ModificadaAlta (7.5)1.7%—Cisco Ultra Services Framework17/8/201717/6/2026
Una vulnerabilidad en la herramienta de automatización AutoVNF de Cisco Ultra Services Framework podría permitir que un atacante remoto sin autenticar consiga información sensible. Esta vulnerabilidad se debe a una protección de datos sensibles insuficiente. Un atacante podría explotar esta vulnerabilidad navegando…
ModificadaAlta (7.5)8.3%—Apache TomcatDebian LinuxNetapp Oncommand InsightNetapp Oncommand Shift+1111/8/20178/10/2026
Una aplicación web maliciosa en Apache Tomcat 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 era capaz de eludir un SecurityManager configurado mediante la manipulación de los parámetros de configuración para el Servlet JSP.