Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

4215 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.74%—Online PET Shop WE APP Project Online PET Shop WE APP12/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order
ModificadaAlta (7.2)1.00%—Online PET Shop WE APP Project Online PET Shop WE APP12/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order
ModificadaAlta (7.2)0.87%—Online PET Shop WE APP Project Online PET Shop WE APP7/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=inventory/manage_inventory
ModificadaAlta (7.2)0.87%—Online PET Shop WE APP Project Online PET Shop WE APP7/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=maintenance/manage_category
ModificadaAlta (7.5)3.4%—Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation2/10/20227/10/2026
En FasterXML jackson-databind versiones anteriores a 2.13.4, el agotamiento de los recursos puede ocurrir debido a una falta de comprobación en BeanDeserializer._deserializeFromArray para impedir el uso de arrays profundamente anidados. Una aplicación es vulnerable sólo con determinadas opciones personalizadas para la…
ModificadaAlta (7.5)3.4%—Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation2/10/20227/10/2026
En FasterXML jackson-databind anterior a 2.14.0-rc1, puede producirse un agotamiento de recursos debido a la falta de una comprobación en los deserializadores de valores primitivos para evitar el anidamiento de arrays envolventes profundos, cuando la función UNWRAP_SINGLE_VALUE_ARRAYS está activada. Versión de…
ModificadaAlta (7.5)0.73%—Netapp Snapcenter29/9/202217/6/2026
SnapCenter versiones anteriores a 4.7, eran enviadas sin la política de seguridad de contenidos (CSP) implementada, lo que podía permitir determinados tipos de ataques que de otro modo serían prevenidos
ModificadaMedia (6.5)0.34%—IBM Websphere Application Server28/9/202217/6/2026
IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 es vulnerable a un ataque de tipo server-side request forgery (SSRF). Al enviar una petición especialmente diseñada, un atacante con acceso a la red local podría aprovechar esta vulnerabilidad para obtener datos confidenciales
ModificadaCrítica (9.8)1.1%—Resumes Management AND JOB Application Website Application Project Resumes Management AND JOB Application Website Application27/9/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en versión 1.0 de Resumes Management and Job Application Website application login form por EGavilan Media que permite omitir la autenticación mediante el archivo login.php
ModificadaBaja (3.7)2.4%—Haxx CurlNetapp Clustered Data OntapNetapp Element SoftwareNetapp HCI Management Node+923/9/202217/6/2026
Cuando curl es usado para recuperar y analizar las cookies de un servidor HTTP(S), acepta las cookies usando códigos de control que cuando son enviados de vuelta a un servidor HTTP podrían hacer que el servidor devolviera respuestas 400. En efecto, permite que un "sitio hermano" deniegue el servicio a todos los…
ModificadaAlta (7.5)3.0%—ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager21/9/20221/9/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
ModificadaAlta (7.5)3.2%—ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager21/9/20221/9/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
ModificadaAlta (7)0.47%—Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux21/9/202217/6/2026
El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD
ModificadaAlta (7.1)0.26%—Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+214/9/202217/6/2026
Un fallo de desreferencia de puntero NULL en diFree en el archivo fs/jfs/inode.c en Journaled File System (JFS) en el kernel de Linux. Esto podría permitir a un atacante local bloquear el sistema o filtrar información interna del kernel
ModificadaMedia (5.4)0.51%—IBM Websphere Application Server13/9/202217/6/2026
IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaAlta (7.5)0.86%—Redhat WildflyRedhat AMQRedhat AMQ OnlineRedhat Integration Camel K+413/9/202217/6/2026
Se ha encontrado un fallo en WildFly, en el que un atacante puede visualizar los nombres de los despliegues, los endpoints y cualquier otro dato que pueda contener la carga útil de rastreo
ModificadaMedia (5.4)0.58%—IBM Websphere Application Server9/9/202217/6/2026
IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 e IBM WebSphere Application Server Liberty versiones 17.0.0.3 a 22.0.0.9 son vulnerables a una inyección de encabezados HTTP, causada por una comprobación inapropiada. Esto podría permitir a un atacante conducir varios ataques contra el sistema vulnerable,…
ModificadaAlta (7.8)0.31%—Linux KernelRedhat Enterprise LinuxNetapp H300s FirmwareNetapp H500s Firmware+39/9/202217/6/2026
Se ha encontrado un fallo en el controlador del kernel de Linux para los dispositivos USB 2.0/3.0 Gigabit Ethernet basados en ASIX versión AX88179_178A. La vulnerabilidad contiene múltiples lecturas fuera de límites y posibles escrituras fuera de límites
ModificadaCrítica (9.8)1.3%—Systemd Project SystemdNetapp Active IQ Unified ManagerNetapp H300s FirmwareNetapp H500s Firmware+29/9/202217/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en systemd. Este problema ocurre debido a que las funciones on_stream_io() y dns_stream_complete() en "resolved-dns-stream.c" no incrementan el conteo de referencias para el objeto DnsStream. Por lo tanto, otras funciones y callbacks llamados…
ModificadaAlta (7.5)1.6%💥 PoCEigen&wijzer Ouderapp Project Eigen&wijzer Ouderapp7/9/202217/6/2026
WeDayCare B.V Ouderapp versiones anteriores a v1.1.22, permite a atacantes alterar el valor del ID dentro de las llamadas interceptadas para conseguir acceso a los datos de otros padres e hijos
ModificadaAlta (7.8)0.34%—Linux KernelNetapp HCI Baseboard Management Controller2/9/202217/6/2026
Se ha detectado un problema en el subsistema KVM x86 en el kernel de Linux versiones anteriores a 5.18.17. Los usuarios invitados no privilegiados pueden comprometer el kernel invitado porque las operaciones de vaciado del TLB son manejadas inapropiadamente en determinadas situaciones de KVM_VCPU_PREEMPTED
ModificadaMedia (4.9)0.89%—Redhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseRedhat Single Sign-on+51/9/202217/6/2026
Se ha encontrado un fallo en Undertow. Puede producirse una denegación de servicio ya que el servidor de Undertow espera eternamente el LAST_CHUNK para las invocaciones EJB
ModificadaAlta (7)0.33%—Linux KernelNetapp HCI Baseboard Management Controller1/9/202217/6/2026
Se ha encontrado una condición de carrera en el kernel de Linux en la función perf_event_open() que puede ser explotada por un usuario no privilegiado para conseguir privilegios de root. El bug permite construir varias primitivas de explotación como un filtrado de información de direcciones del kernel, una ejecución…
ModificadaAlta (8.1)1.9%—IBM Cognos AnalyticsNetapp Oncommand Insight1/9/202217/6/2026
IBM Cognos Analytics versiones 11.1.7, 11.2.0 y 11.2.1 es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando son procesados datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 233571
ModificadaAlta (7.5)1.7%—IBM Cognos AnalyticsNetapp Oncommand Insight1/9/202217/6/2026
IBM Cognos Analytics versiones 11.1.7, 11.2.0 y 11.2.1, es vulnerable a una denegación de servicio por inundación de correo electrónico causada por el envío de una petición especialmente diseñada. Un atacante remoto podría aprovechar esta vulnerabilidad para causar que el servidor consuma todos los recursos de CPU…