Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

4215 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones soportadas que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y acceso a la red por medio de múltiples protocolos, comprometer a MySQL…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Servidor: Seguridad: Privileges). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples…
ModificadaMedia (5.3)2.3%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Lightweight HTTP Server). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una…
ModificadaMedia (5.3)1.9%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Security). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad fácilmente…
ModificadaMedia (4.4)1.2%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con altos privilegios con acceso a la red por medio de múltiples protocolos comprometer el…
ModificadaBaja (3.7)1.6%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JNDI). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad difícil…
ModificadaBaja (3.7)2.7%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Security). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad…
ModificadaMedia (5.3)2.3%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1018/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JGSS). Las versiones soportadas que están afectadas son Oracle Java SE: 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 21.3.3 y 22.2.0. La vulnerabilidad fácilmente explotable permite a un atacante no…
ModificadaMedia (4.9)1.5%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Connection Handling). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios con acceso a la red por medio de…
ModificadaMedia (4.1)0.44%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. La vulnerabilidad, difícil de explotar, permite a un atacante con altos privilegios y con acceso a la infraestructura donde es ejecutado MySQL Server,…
ModificadaMedia (4.9)1.5%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y la 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios con acceso a la red por medio de múltiples…
ModificadaMedia (4.9)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.28 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…
ModificadaMedia (4.9)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Data Dictionary). Las versiones soportadas que están afectadas son 8.0.28 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y acceso a la red por medio de múltiples protocolos, comprometer a MySQL…
ModificadaAlta (7.2)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Stored Procedure). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.4)1.2%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationMariadb18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: C API). Las versiones soportadas que están afectadas son 5.7.36 y anteriores y la 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con altos privilegios con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…
ModificadaMedia (4.3)0.70%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Encryption). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de…
ModificadaMedia (4.3)0.98%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Privileges). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y la 8.0.16 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de…
ModificadaAlta (7.1)1.3%💥 PoCLinux KernelDebian LinuxNetapp H300s FirmwareNetapp H500s Firmware+217/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en el Kernel de Linux. Esta vulnerabilidad afecta a la función l2cap_reassemble_sdu del archivo net/bluetooth/l2cap_core.c del componente Bluetooth. La manipulación conlleva a un uso de memoria previamente liberada. Es recomendado aplicar un parche para…
ModificadaAlta (7.8)0.43%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+317/10/202217/6/2026
Se ha encontrado una vulnerabilidad en el Kernel de Linux y ha sido clasificada como crítica. Esta vulnerabilidad afecta a la función area_cache_get del archivo drivers/net/ethernet/netronome/nfp/nfpcore/nfp_cppcore.c del componente IPsec. La manipulación conlleva a un uso de memoria previamente liberada. Es…
ModificadaAlta (7.8)0.27%—GrafanaNetapp E-series Performance Analyzer13/10/202217/6/2026
Grafana es una plataforma de código abierto de observabilidad y visualización de datos. Las versiones anteriores a 9.1.8 y 8.5.14, son vulnerables a una omisión en la verificación de la firma del plugin. Un atacante puede convencer a un administrador del servidor para que descargue y ejecute con éxito un plugin…
ModificadaCrítica (9.8)100%💥 ExploitApache Commons TextNetapp BluexpJuniper Security Threat Response Manager13/10/202217/6/2026
Apache Commons Text lleva a cabo una interpolación de variables, permitiendo que las propiedades sean evaluadas y expandidas dinámicamente. El formato estándar para la interpolación es "${prefix:name}", donde "prefix" es usado para localizar una instancia de org.apache.commons.text.lookup.StringLookup que lleva a cabo…