Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 1.5% | — | Debian LinuxRuby-lang RdocOracle JD Edwards Enterpriseone Tools | 30/7/2021 | 17/6/2026 | En RDoc versiones 3.11 hasta 6.x versiones anteriores a 6.3.1, como se distribuye con Ruby versiones hasta 3.0.1, es posible ejecutar código arbitrario por medio de | y etiquetas en un nombre de archivo | |
| Modificada | Media (6.1) | 0.85% | — | Oracle Peoplesoft Enterprise PT Peopletools | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft (componente: Notification Configuration). La versión compatible que está afectada es 8.59. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (5.3) | 1.2% | — | Oracle Peoplesoft Enterprise Peopletools | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones compatibles que están afectadas sons 8.57, 8.58 y 8.59. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (4.3) | 0.67% | — | Oracle Peoplesoft Enterprise Peopletools | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: SQR). Las versiones compatibles que están afectadas sons 8.57, 8.58 y 8.59. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 1.0% | — | Oracle JD Edwards Enterpriseone Tools | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime). Las versiones compatibles que están afectadas son 9.2.5.3 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a JD… | |
| Modificada | Media (5.4) | 0.51% | — | Oracle JD Edwards Enterpriseone Tools | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime). Las versiones compatibles que están afectadas son 9.2.5.3 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (6.1) | 1.5% | — | Antisamy Project AntisamyOracle Retail Back OfficeOracle Retail Central OfficeOracle Retail Returns Management+7 | 19/7/2021 | 17/6/2026 | OWASP AntiSamy versiones anteriores a 1.6.4, permite un ataque de tipo XSS por medio de atributos HTML cuando se usa el serializador de salida HTML (XHTML no está afectado). Esto fue demostrado por un javascript: URL con : como reemplazo del carácter | |
| Modificada | Media (6.1) | 1.1% | — | Voidtools Everything | 14/7/2021 | 17/6/2026 | Una vulnerabilidad de inyección de encabezado HTTP en Everything todas las versiones, excepto la versión Lite, puede permitir a un atacante remoto inyectar un script arbitrario o alterar el sitio web que usa el producto por medio de vectores no especificados | |
| Modificada | Media (5.8) | 3.0% | — | Ruby-lang RubyDebian LinuxOracle JD Edwards Enterpriseone Tools | 13/7/2021 | 17/6/2026 | Se ha detectado un problema en Ruby versiones hasta 2.6.7, versiones 2.7.x hasta 2.7.3, y versiones 3.x hasta 3.0.1. Un servidor FTP malicioso puede usar la respuesta PASV para engañar a la función Net::FTP para que se conecte de nuevo a una dirección IP y un puerto determinados. Esto potencialmente hace que curl… | |
| Modificada | Alta (7.4) | 0.49% | — | Siemens Sinumerik Analyse Mycondition FirmwareSiemens Sinumerik Analyze Myperformance FirmwareSiemens Sinumerik Integrate Client FirmwareSiemens Sinumerik Integrate FOR Production Firmware+6 | 13/7/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINUMERIK Analyse MyCondition (Todas las versiones), SINUMERIK Analyze MyPerformance (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Monitor (Todas las versiones), SINUMERIK Analyze MyPerformance /OEE-Tuning (Todas las versiones), SINUMERIK Integrate Client 02… | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+20 | 13/7/2021 | 17/6/2026 | Al leer un archivo 7Z especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 12% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+22 | 13/7/2021 | 17/6/2026 | Cuando se lee un archivo 7Z especialmente diseñado, la construcción de la lista de códecs que descomprimen una entrada puede resultar en un bucle infinito. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress | |
| Modificada | Alta (7.5) | 13% | — | Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+30 | 13/7/2021 | 8/10/2026 | Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress | |
| Modificada | Alta (7.5) | 11% | — | Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Apis+23 | 13/7/2021 | 8/10/2026 | Cuando se lee un archivo TAR especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan el paquete tar de Compress | |
| Modificada | Media (6.5) | 3.0% | — | Apache SshdOracle Banking PaymentsOracle Banking Trade FinanceOracle Banking Treasury Management+5 | 12/7/2021 | 17/6/2026 | Una vulnerabilidad en sshd-core de Apache Mina SSHD, permite a un atacante desbordar el servidor causando un error de tipo OutOfMemory. Este problema afecta a las funcionalidades SFTP y port forwarding de Apache Mina SSHD versión 2.0.0 y posteriores. Se ha solucionado en Apache Mina SSHD versión 2.7.0 | |
| Modificada | Media (6.1) | 0.58% | — | Smartertools Smartermail | 6/7/2021 | 17/6/2026 | SmarterTools SmarterMail versiones anteriores al Build 7776, permiten una vulnerabilidad de tipo XSS | |
| Modificada | Crítica (9.8) | 58% | 💥 Exploit | Eclipse Business Intelligence AND Reporting Tools | 25/6/2021 | 17/6/2026 | En Eclipse BIRT versiones 4.8.0 y anteriores, un atacante puede usar parámetros de consulta para crear un archivo JSP que sea accesible desde el remoto (directorio del visor BIRT actual) para inyectar código JSP en la instancia en ejecución | |
| Modificada | Alta (7.8) | 1.5% | — | Vmware APP VolumesVmware Remote ConsoleVmware Tools | 23/6/2021 | 17/6/2026 | VMware Tools para Windows (versiones 11.x.y anteriores a 11.2.6), VMware Remote Console para Windows (versiones 12.x anteriores a 12.0.1) , VMware App Volumes (versiones 2.x anteriores a 2.18.10 y versiones 4 anteriores a 2103) contienen una vulnerabilidad de escalada de privilegios local. Un atacante con acceso… | |
| Modificada | Media (5.5) | 0.65% | — | Vmware Tools | 18/6/2021 | 17/6/2026 | VMware Tools para Windows (versiones 11.x.y anteriores a 11.3.0) contiene una vulnerabilidad de denegación de servicio en el controlador VM3DMP. Un actor malicioso con privilegios de usuario local en el sistema operativo invitado de Windows, donde está instalado VMware Tools, puede desencadenar un PANICO en el… | |
| Modificada | Alta (7.8) | 2.0% | — | Microsoft Kubernetes Tools | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Escalada de Privilegios en Microsoft VsCode Kubernetes Tools Extension | |
| Modificada | Media (5.9) | 1.3% | — | Tpm2-tools Project Tpm2-toolsRedhat Enterprise LinuxFedoraproject Fedora | 4/6/2021 | 17/6/2026 | Se ha encontrado un fallo en tpm2-tools en versiones anteriores a 5.1.1 y versiones anteriores a la 4.3.2. La función tpm2_import usaba una clave AES fija para el contenedor inner, permitiendo potencialmente a un atacante MITM desenvolver la parte interna y revelar la clave que está siendo importada. La mayor amenaza… | |
| Modificada | Media (6.6) | 0.88% | — | Bitdefender Endpoint Security Tools | 24/5/2021 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de entrada en la funcionalidad Product Update de Bitdefender Endpoint Security Tools para Linux, permite a un atacante man-in-the-middle abusar de la función DownloadFile de la actualización del producto para lograr una ejecución de código remota. Este problema… | |
| Modificada | Alta (8.6) | 17% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+24 | 19/5/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los… | |
| Modificada | Alta (8.8) | 22% | — | Xmlsoft Libxml2Debian LinuxRedhat Jboss Core ServicesRedhat Enterprise Linux+14 | 18/5/2021 | 17/6/2026 | Se presenta un fallo en libxml2 en versiones anteriores a 2.9.11. Un atacante que pueda enviar un archivo diseñado para que sea procesado por una aplicación vinculada con libxml2 podría desencadenar un uso de la memoria previamente liberada. El mayor impacto de este fallo es a la confidencialidad, integridad… |