Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Stored Procedure). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.4)1.2%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationMariadb18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: C API). Las versiones soportadas que están afectadas son 5.7.36 y anteriores y la 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con altos privilegios con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…
ModificadaMedia (4.3)0.70%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Encryption). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de…
ModificadaMedia (4.3)0.98%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Privileges). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y la 8.0.16 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de…
ModificadaAlta (8.8)3.5%—Rockwellautomation Factorytalk Vantagepoint17/10/202217/6/2026
Rockwell Automation FactoryTalk VantagePoint versiones 8.0, 8.10, 8.20, 8.30 y 8.31, son vulnerables a una vulnerabilidad de comprobación de entrada. El servidor SQL de FactoryTalk VantagePoint carece de comprobación de entrada cuando los usuarios introducen sentencias SQL para recuperar información de la base de…
ModificadaAlta (8.8)1.4%—Rockwellautomation Factorytalk Vantagepoint17/10/202217/6/2026
Rockwell Automation FactoryTalk VantagePoint versiones 8.0, 8.10, 8.20, 8.30, 8.31, son susceptibles a una vulnerabilidad de control de acceso inapropiada. La cuenta de FactoryTalk VantagePoint SQL Server podría permitir a un usuario malicioso con privilegios de sólo lectura ejecutar sentencias SQL en la base de datos…
ModificadaAlta (8.8)0.67%—Redhat Decision ManagerRedhat Process Automation17/10/202217/6/2026
Se encontró una falla en RHDM, donde un atacante autenticado puede cambiar su rol asignado en el encabezado de respuesta. Este fallo permite a un atacante conseguir privilegios de administrador en la consola de Business Central
ModificadaAlta (8.8)0.32%—Websphere Automation FOR IBM Cloud PAK FOR Watson Aiops7/10/202217/6/2026
IBM WebSphere Automation for Cloud Pak for Watson AIOps versión 1.4.2, es vulnerable a un ataque de tipo cross-site request forgery, causada por la configuración inapropiada de los atributos de las cookies. IBM X-Force ID: 226449
ModificadaMedia (6.5)0.29%—IBM Robotic Process Automation6/10/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1, 21.0.2, 21.0.3 y 21.0.4, es vulnerable a una compartición de recursos de origen cruzado mediante la api del bot. IBM X-Force ID: 236807
ModificadaMedia (6.1)0.53%—IBM Robotic Process Automation FOR Cloud PAK6/10/202217/6/2026
IBM Robotic Process Automation versiones 21.0.1, 21.0.2 y 21.0.3 para Cloud Pak, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una…
ModificadaMedia (5.3)0.31%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK6/10/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, es vulnerable a ataques de tipo man in the middle mediante la manipulación de la configuración del proxy del cliente. IBM X-Force ID: 233575
ModificadaMedia (6.1)0.70%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A Service6/10/202217/6/2026
IBM Robotic Process Automation 21.0.0, podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente…
ModificadaAlta (7.5)3.4%—Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation2/10/20227/10/2026
En FasterXML jackson-databind versiones anteriores a 2.13.4, el agotamiento de los recursos puede ocurrir debido a una falta de comprobación en BeanDeserializer._deserializeFromArray para impedir el uso de arrays profundamente anidados. Una aplicación es vulnerable sólo con determinadas opciones personalizadas para la…
ModificadaAlta (7.5)3.4%—Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation2/10/20227/10/2026
En FasterXML jackson-databind anterior a 2.14.0-rc1, puede producirse un agotamiento de recursos debido a la falta de una comprobación en los deserializadores de valores primitivos para evitar el anidamiento de arrays envolventes profundos, cuando la función UNWRAP_SINGLE_VALUE_ARRAYS está activada. Versión de…
ModificadaAlta (7.5)0.87%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAKIBM Robotic Process Automation FOR Services29/9/202217/6/2026
IBM Robotic Process Automation Clients son vulnerables a una exposición de credenciales de proxy en los registros de actualización. IBM X-Force ID: 235422
ModificadaMedia (6.1)0.43%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, el Proxy Sentilo es propenso a un ataque de tipo XSS reflejado que solo afecta al servicio Sentilo
ModificadaBaja (2.7)0.53%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, Se ha detectado que el servidor Sentilo Proxy contiene una vulnerabilidad de inyección SQL que permite a un atacante consultar otras tablas del servicio Sentilo
ModificadaCrítica (9.8)1.3%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y en CPY Car Park Server en versión 2.8.3, Se ha detectado que era susceptible a una vulnerabilidad de salto de ruta relativo que permite a atacantes remotos leer archivos arbitrarios y obtener el control total del dispositivo
ModificadaAlta (7.5)1.0%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado podría hacer uso de una inyección SQL para conseguir acceso a una base de datos temporal volátil con los estados actuales del dispositivo
ModificadaCrítica (9.8)1.0%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y en CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado podría hacer uso de credenciales embebidas para conseguir acceso de Super Usuario al dispositivo
ModificadaCrítica (9.8)1.2%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado, podría usar una comprobación de entrada inapropiada en un parámetro enviado por la API para ejecutar comandos arbitrarios del Sistema Operativo
ModificadaCrítica (9.8)0.84%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, una falta de autenticación permite un acceso completo por medio de la API
ModificadaAlta (7.2)1.2%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto con derechos de administrador podría ejecutar comandos arbitrarios debido a una falta de saneo de entrada en la función backup restore
ModificadaCrítica (9.4)1.2%—Gavazziautomation CPY CAR Park ServerGavazziautomation UWP 3.0 Monitoring Gateway AND Controller Firmware28/9/202217/6/2026
En Carlo Gavazzi UWP versión 3.0 en múltiples versiones y CPY Car Park Server en versión 2.8.3, un atacante remoto no autenticado podría usar una vulnerabilidad de inyección SQL para conseguir acceso completo a la base de datos, modificar usuarios y detener servicios