Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
4215 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.74% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 12/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order | |
| Modificada | Alta (7.2) | 1.00% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 12/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order | |
| Modificada | Alta (7.2) | 0.87% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 7/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=inventory/manage_inventory | |
| Modificada | Alta (7.2) | 0.87% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 7/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=maintenance/manage_category | |
| Modificada | Alta (7.5) | 3.4% | — | Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation | 2/10/2022 | 7/10/2026 | En FasterXML jackson-databind versiones anteriores a 2.13.4, el agotamiento de los recursos puede ocurrir debido a una falta de comprobación en BeanDeserializer._deserializeFromArray para impedir el uso de arrays profundamente anidados. Una aplicación es vulnerable sólo con determinadas opciones personalizadas para la… | |
| Modificada | Alta (7.5) | 3.4% | — | Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation | 2/10/2022 | 7/10/2026 | En FasterXML jackson-databind anterior a 2.14.0-rc1, puede producirse un agotamiento de recursos debido a la falta de una comprobación en los deserializadores de valores primitivos para evitar el anidamiento de arrays envolventes profundos, cuando la función UNWRAP_SINGLE_VALUE_ARRAYS está activada. Versión de… | |
| Modificada | Alta (7.5) | 0.73% | — | Netapp Snapcenter | 29/9/2022 | 17/6/2026 | SnapCenter versiones anteriores a 4.7, eran enviadas sin la política de seguridad de contenidos (CSP) implementada, lo que podía permitir determinados tipos de ataques que de otro modo serían prevenidos | |
| Modificada | Media (6.5) | 0.34% | — | IBM Websphere Application Server | 28/9/2022 | 17/6/2026 | IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 es vulnerable a un ataque de tipo server-side request forgery (SSRF). Al enviar una petición especialmente diseñada, un atacante con acceso a la red local podría aprovechar esta vulnerabilidad para obtener datos confidenciales | |
| Modificada | Crítica (9.8) | 1.1% | — | Resumes Management AND JOB Application Website Application Project Resumes Management AND JOB Application Website Application | 27/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en versión 1.0 de Resumes Management and Job Application Website application login form por EGavilan Media que permite omitir la autenticación mediante el archivo login.php | |
| Modificada | Baja (3.7) | 2.4% | — | Haxx CurlNetapp Clustered Data OntapNetapp Element SoftwareNetapp HCI Management Node+9 | 23/9/2022 | 17/6/2026 | Cuando curl es usado para recuperar y analizar las cookies de un servidor HTTP(S), acepta las cookies usando códigos de control que cuando son enviados de vuelta a un servidor HTTP podrían hacer que el servidor devolviera respuestas 400. En efecto, permite que un "sitio hermano" deniegue el servicio a todos los… | |
| Modificada | Alta (7.5) | 3.0% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Alta (7.5) | 3.2% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Alta (7) | 0.47% | — | Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux | 21/9/2022 | 17/6/2026 | El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD | |
| Modificada | Alta (7.1) | 0.26% | — | Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+2 | 14/9/2022 | 17/6/2026 | Un fallo de desreferencia de puntero NULL en diFree en el archivo fs/jfs/inode.c en Journaled File System (JFS) en el kernel de Linux. Esto podría permitir a un atacante local bloquear el sistema o filtrar información interna del kernel | |
| Modificada | Media (5.4) | 0.51% | — | IBM Websphere Application Server | 13/9/2022 | 17/6/2026 | IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Alta (7.5) | 0.86% | — | Redhat WildflyRedhat AMQRedhat AMQ OnlineRedhat Integration Camel K+4 | 13/9/2022 | 17/6/2026 | Se ha encontrado un fallo en WildFly, en el que un atacante puede visualizar los nombres de los despliegues, los endpoints y cualquier otro dato que pueda contener la carga útil de rastreo | |
| Modificada | Media (5.4) | 0.58% | — | IBM Websphere Application Server | 9/9/2022 | 17/6/2026 | IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 e IBM WebSphere Application Server Liberty versiones 17.0.0.3 a 22.0.0.9 son vulnerables a una inyección de encabezados HTTP, causada por una comprobación inapropiada. Esto podría permitir a un atacante conducir varios ataques contra el sistema vulnerable,… | |
| Modificada | Alta (7.8) | 0.31% | — | Linux KernelRedhat Enterprise LinuxNetapp H300s FirmwareNetapp H500s Firmware+3 | 9/9/2022 | 17/6/2026 | Se ha encontrado un fallo en el controlador del kernel de Linux para los dispositivos USB 2.0/3.0 Gigabit Ethernet basados en ASIX versión AX88179_178A. La vulnerabilidad contiene múltiples lecturas fuera de límites y posibles escrituras fuera de límites | |
| Modificada | Crítica (9.8) | 1.3% | — | Systemd Project SystemdNetapp Active IQ Unified ManagerNetapp H300s FirmwareNetapp H500s Firmware+2 | 9/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en systemd. Este problema ocurre debido a que las funciones on_stream_io() y dns_stream_complete() en "resolved-dns-stream.c" no incrementan el conteo de referencias para el objeto DnsStream. Por lo tanto, otras funciones y callbacks llamados… | |
| Modificada | Alta (7.5) | 1.6% | 💥 PoC | Eigen&wijzer Ouderapp Project Eigen&wijzer Ouderapp | 7/9/2022 | 17/6/2026 | WeDayCare B.V Ouderapp versiones anteriores a v1.1.22, permite a atacantes alterar el valor del ID dentro de las llamadas interceptadas para conseguir acceso a los datos de otros padres e hijos | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelNetapp HCI Baseboard Management Controller | 2/9/2022 | 17/6/2026 | Se ha detectado un problema en el subsistema KVM x86 en el kernel de Linux versiones anteriores a 5.18.17. Los usuarios invitados no privilegiados pueden comprometer el kernel invitado porque las operaciones de vaciado del TLB son manejadas inapropiadamente en determinadas situaciones de KVM_VCPU_PREEMPTED | |
| Modificada | Media (4.9) | 0.89% | — | Redhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseRedhat Single Sign-on+5 | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Puede producirse una denegación de servicio ya que el servidor de Undertow espera eternamente el LAST_CHUNK para las invocaciones EJB | |
| Modificada | Alta (7) | 0.33% | — | Linux KernelNetapp HCI Baseboard Management Controller | 1/9/2022 | 17/6/2026 | Se ha encontrado una condición de carrera en el kernel de Linux en la función perf_event_open() que puede ser explotada por un usuario no privilegiado para conseguir privilegios de root. El bug permite construir varias primitivas de explotación como un filtrado de información de direcciones del kernel, una ejecución… | |
| Modificada | Alta (8.1) | 1.9% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/9/2022 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7, 11.2.0 y 11.2.1 es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando son procesados datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 233571 | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Cognos AnalyticsNetapp Oncommand Insight | 1/9/2022 | 17/6/2026 | IBM Cognos Analytics versiones 11.1.7, 11.2.0 y 11.2.1, es vulnerable a una denegación de servicio por inundación de correo electrónico causada por el envío de una petición especialmente diseñada. Un atacante remoto podría aprovechar esta vulnerabilidad para causar que el servidor consuma todos los recursos de CPU… |