Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.9% | 💥 PoC | Amazon WEB Services Redshift Java Database Connectivity Driver | 29/9/2022 | 17/6/2026 | En el controlador JDBC de Amazon AWS Redshift (también se conoce como amazon-redshift-jdbc-driver o redshift-jdbc42) versiones anteriores a 2.1.0.8, la fábrica de objetos no comprueba el tipo de clase cuando es instanciado un objeto a partir de un nombre de clase | |
| Modificada | Crítica (9.8) | 1.3% | — | UclibcUclibc-ng Project Uclibc-ngAnker Eufy Homebase 2 Firmware | 29/9/2022 | 17/6/2026 | Se presenta vulnerabilidad de corrupción de memoria en la funcionalidad libpthread linuxthreads de uClibC versión 0.9.33.2 y uClibC-ng versión 1.0.40. Una asignación de hilos puede conllevar a una corrupción de memoria. Un atacante puede crear hilos para desencadenar esta vulnerabilidad | |
| Modificada | Media (4.3) | 0.65% | — | Bytebase | 28/9/2022 | 17/6/2026 | La aplicación "Bytebase" no restringe a usuarios poco privilegiados el acceso a "projects" del administrador, por lo que un usuario no autorizado puede visualizar "projects" creados por "Admin" y el endpoint afectado es "/api/project?user=${userId}" | |
| Modificada | Media (4.3) | 0.65% | — | Bytebase | 28/9/2022 | 17/6/2026 | La aplicación "Bytebase" no restringe a usuarios poco privilegiados el acceso a "admin issues" para las que un usuario no autorizado puede ver las incidencias "OPEN" y "CLOSE" por "Admin" y el endpoint afectado es "/issue" | |
| Modificada | Media (6.1) | 0.61% | — | Cloudbase Open VswitchDebian Linux | 28/9/2022 | 17/6/2026 | ovs versiones v0.90.0 hasta v2.5.0, son vulnerables a una lectura excesiva del buffer de la pila en el archivo flow.c. Una comparación no segura de la función "minimasks" podría conllevar a un acceso a una región de memoria no mapeada. Esta vulnerabilidad es capaz de bloquear el software, modificar la memoria y una… | |
| Modificada | Alta (7) | 0.47% | — | Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux | 21/9/2022 | 17/6/2026 | El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD | |
| Modificada | Alta (7.5) | 1.4% | — | Visam Vbase | 16/9/2022 | 17/6/2026 | Cuando es iniciada la sesión en un proyecto de tiempo de ejecución VBASE por medio de Web-Remote, el producto usa XOR con una clave inicial estática para ofuscar los mensajes de inicio de sesión. Un atacante remoto no autenticado con la capacidad de capturar una sesión de inicio de sesión puede obtener las… | |
| Modificada | Media (5.7) | 0.96% | — | Budibase | 16/9/2022 | 17/6/2026 | Un Control de Acceso inapropiado en el repositorio de GitHub budibase/budibase versiones anteriores a 1.3.20 | |
| Modificada | Media (4.8) | 0.51% | — | Wpseeds WP Database Backup | 5/9/2022 | 17/6/2026 | El plugin WP Database Backup de WordPress versiones anteriores a 5.9, no escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelNetapp HCI Baseboard Management Controller | 2/9/2022 | 17/6/2026 | Se ha detectado un problema en el subsistema KVM x86 en el kernel de Linux versiones anteriores a 5.18.17. Los usuarios invitados no privilegiados pueden comprometer el kernel invitado porque las operaciones de vaciado del TLB son manejadas inapropiadamente en determinadas situaciones de KVM_VCPU_PREEMPTED | |
| Modificada | Alta (7) | 0.33% | — | Linux KernelNetapp HCI Baseboard Management Controller | 1/9/2022 | 17/6/2026 | Se ha encontrado una condición de carrera en el kernel de Linux en la función perf_event_open() que puede ser explotada por un usuario no privilegiado para conseguir privilegios de root. El bug permite construir varias primitivas de explotación como un filtrado de información de direcciones del kernel, una ejecución… | |
| Modificada | Media (5.4) | 0.30% | — | Student Result OR Employee Database Project Student Result OR Employee Database | 22/8/2022 | 17/6/2026 | El plugin Student Result o Employee Database de WordPress versiones anteriores a 1.7.5, no presenta CSRF en sus acciones AJAX, lo que permite a atacantes hacer que un usuario con un rol tan bajo como el de colaborador pueda añadir/editar y eliminar estudiantes por medio de ataques de tipo CSRF. Además, debido a una… | |
| Modificada | Crítica (9.8) | 0.93% | — | WEB Based Quiz System Project WEB Based Quiz System | 2/8/2022 | 17/6/2026 | Se ha detectado que Web Based Quiz System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro qid en el archivo update.php | |
| Modificada | Media (4.8) | 0.61% | — | Securebit Invitation Based Registrations | 1/8/2022 | 17/6/2026 | El plugin Invitation Based Registrations de WordPress versiones hasta 2.2.84 no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Alta (7.5) | 0.51% | — | Visam Vbase Web-remote | 27/7/2022 | 17/6/2026 | VISAM VBASE versión 11.6.0.6, procesa un documento XML que puede contener entidades XML con URIs que resuelven a documentos fuera de la esfera de control prevista, causando que el producto inserte documentos incorrectos en su salida | |
| Modificada | Media (6.1) | 0.47% | — | Visam Vbase Web-remote | 27/7/2022 | 17/6/2026 | VISAM VBASE versión 11.6.0.6, no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de que los datos sean colocados en la salida usada como página web de cara al público | |
| Modificada | Alta (7.5) | 0.80% | — | Visam Vbase Web-remote | 27/7/2022 | 17/6/2026 | VISAM VBASE versión 11.6.0.6, es vulnerable a un control de acceso inapropiado por medio del endpoint de web-remote, que puede permitir a un usuario no autenticado visualizar el acceso a carpetas y archivos en el listado de directorios | |
| Modificada | Alta (7.5) | 0.96% | — | Couchbase Server | 21/7/2022 | 17/6/2026 | Se ha detectado un problema en Couchbase Server versiones anteriores a 7.0.4. Una clave privada es filtrada a los archivos de registro con determinados bloqueos | |
| Modificada | Media (6.5) | 0.68% | — | Oracle Database | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de Oracle Net, comprometer Java VM. Los ataques con éxito de esta vulnerabilidad… | |
| Modificada | Alta (8.1) | 1.0% | — | Oracle Enterprise Manager Base Platform | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Policy Framework). Las versiones compatibles que están afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.3) | 0.73% | — | Oracle Enterprise Manager Base Platform | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (component: Enterprise Manager Install). Las versiones compatibles que están afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Alta (7.2) | 1.1% | — | Oracle Database | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Recovery de Oracle Database Server. Para conocer las versiones compatibles que están afectadas, véase la nota. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado que tenga el privilegio EXECUTE ON… | |
| Modificada | Alta (8.8) | 0.27% | — | Oracle Database | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Sharding de Oracle Database Server. Para conocer las versiones compatibles que están afectadas, véase la nota. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio de Local Logon con el inicio… | |
| Modificada | Media (5.8) | 0.25% | — | Oracle Essbase | 19/7/2022 | 17/6/2026 | Vulnerabilidad en Oracle Essbase (componente: Security and Provisioning). La versión compatible que está afectada es 21.3. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la infraestructura en la que es ejecutado Oracle Essbase, comprometer a Oracle Essbase. Los ataques… | |
| Modificada | Baja (2.7) | 0.89% | — | Oracle Database | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition RDBMS Security de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado de rol de DBA con acceso a la red por medio de Oracle Net, comprometer a… |