Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Couchbase Server13/6/202217/6/2026
Se ha detectado un problema en Couchbase Server versiones anteriores a 7.0.4. En couchbase-cli, server-eshell filtra la cookie de Cluster Manager
ModificadaAlta (7.5)1.0%—Couchbase Server13/6/202217/6/2026
Se ha detectado un problema en Couchbase Server versiones anteriores a 7.0.4. XDCR carece de comprobación de roles cuando es cambiada la configuración interna
ModificadaAlta (7.5)1.2%—Couchbase Server13/6/202217/6/2026
Se ha detectado un problema en Couchbase Server versiones anteriores a 7.0.4. La carga de cubos de muestra puede filtrar las contraseñas de usuarios internos durante un fallo
ModificadaMedia (6.5)0.73%—Couchbase Server13/6/202217/6/2026
Couchbase Server versiones 6.6.x hasta 7.x anteriores a 7.0.4, expone información confidencial a un actor no autorizado
ModificadaCrítica (9.8)0.81%—Couchbase Sync Gateway10/6/202217/6/2026
Se ha detectado un problema en Couchbase Sync Gateway versiones 3.x anteriores a 3.0.2. Las credenciales de administrador no son verificadas cuando es usada la autenticación de certificado de cliente X.509 desde Sync Gateway a Couchbase Server. Cuando Sync Gateway está configurado para autenticarse con el Servidor…
ModificadaMedia (5.4)0.42%—Deliciousbrains Database Backup8/6/202217/6/2026
El plugin Database Backup para WordPress versiones anteriores a 2.5.2, no presenta una comprobación de tipo CSRF cuando es actualizada la configuración de las copias de seguridad programadas, lo que podría permitir a un atacante hacer que un administrador conectado las cambie por medio de un ataque de tipo CSRF. Esto…
ModificadaMedia (4.9)0.77%—Couchbase Server2/6/202217/6/2026
Couchbase Server versiones anteriores a 7.1.0, presenta un Control de Acceso Incorrecto
AnalizadaMedia (5.5)0.34%—Couchbase Bleve1/6/202217/6/2026
Bleve es una biblioteca de indexación de texto para go. Bleve incluye utilidades HTTP bajo el paquete bleve/http, que son utilizadas por su aplicación de ejemplo. Estos métodos HTTP allanan el camino para la explotación del sistema de archivos de un nodo donde reside el índice bleve, si el usuario ha utilizado los…
ModificadaAlta (7.5)1.1%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+11/6/202217/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer
ModificadaMedia (5.4)0.39%—Kubiq CPT Base20/5/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin KubiQ CPT base versiones anteriores a 5.8 incluyéndola, en WordPress permite a un atacante eliminar la base CPT
ModificadaMedia (6.5)0.72%—Anker Eufy Homebase 2 Firmware5/5/202217/6/2026
Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad libxm_av.so DemuxCmdInBuffer de Anker Eufy Homebase 2 versión 2.1.8.5h. Un conjunto de paquetes de red especialmente diseñado puede conllevar un reinicio del dispositivo. Un atacante puede enviar paquetes para desencadenar esta vulnerabilidad
ModificadaAlta (8.8)1.0%—Anker Eufy Homebase 2 Firmware5/5/202217/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad libxm_av.so getpeermac() de Anker Eufy Homebase 2 versión 2.1.8.5h. Un paquete DHCP especialmente diseñado puede conllevar a una omisión de autenticación. Un atacante puede envenenar el DHCP para desencadenar esta vulnerabilidad
ModificadaMedia (6.1)1.3%💥 PoCAntisamy Project AntisamyOracle Enterprise Manager Base PlatformOracle Weblogic Server21/4/20228/10/2026
OWASP AntiSamy versiones anteriores a 1.6.7, permite un ataque de tipo XSS por medio de contrabando de etiquetas HTML en contenido STYLE con entrada diseñada. El serializador de salida no codifica correctamente el supuesto contenido de las hojas de estilo en cascada (CSS). NOTA: este problema se presenta debido a una…
ModificadaMedia (6.1)3.2%—Solarwinds Database Performance AnalyzerSolarwinds Database Performance Monitor21/4/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross-site scripting en Database Performance Monitor versiones 2022.1.7779 y versiones anteriores, cuando es usada una consulta SQL compleja
ModificadaMedia (6.5)0.72%—Oracle Database19/4/202217/6/2026
Una vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer Java VM. Los ataques con éxito de esta…
ModificadaMedia (4.7)0.74%—Oracle Enterprise Manager Base Platform19/4/202217/6/2026
Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: UI Framework). Las versiones afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer la Plataforma…
ModificadaMedia (5.4)0.57%—Oracle Database19/4/202217/6/2026
Una vulnerabilidad en el componente RDBMS Gateway / Generic ODBC Connectivity de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y que tenga acceso a la red por medio de Oracle Net, poner en peligro RDBMS Gateway…
ModificadaAlta (7.2)1.2%—Oracle Database19/4/202217/6/2026
Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Sharding de Oracle Database Server. La versión compatible que está afectada es 19c. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado de Crear Cualquier Procedimiento con acceso a la red por medio de Oracle Net,…
ModificadaMedia (6.5)1.5%—Port389 389-ds-base18/4/202217/6/2026
Se ha encontrado un fallo en 389-ds-base. Si es importado un asterisco como hash de la contraseña, ya sea de forma accidental o maliciosa, en lugar de estar inactivo, cualquier contraseña coincidirá con éxito durante la autenticación. Este fallo permite a un atacante autenticarse con éxito como un usuario cuya…
ModificadaMedia (5.4)0.71%—Metabase14/4/202217/6/2026
Metabase es una aplicación de análisis e inteligencia empresarial de código abierto. En las versiones afectadas, Metabase es enviado con un endpoint de desarrollo interno "/_internal" que puede permitir ataques de tipo cross site scripting (XSS), conllevando potencialmente a intentos de suplantación de identidad con…
ModificadaAlta (8.8)1.1%—Metabase14/4/202217/6/2026
Metabase es una aplicación de análisis e inteligencia empresarial de código abierto. SQLite presenta una característica similar a FDW llamada "ATTACH DATABASE", que permite conectar múltiples bases de datos SQLite por medio de la conexión inicial. Si el atacante presenta permisos de SQL en al menos una base de datos…
ModificadaMedia (5.3)2.5%💥 PoCMetabase14/4/202217/6/2026
Metabase es una aplicación de análisis e inteligencia empresarial de código abierto. Metabase presenta un proxy para cargar URLs arbitrarias para mapas JSON como parte de nuestro soporte GeoJSON. Mientras comprobamos que no sea devuelto el contenido de URLs arbitrarias, se presenta un caso en el que una petición…
AnalizadaAlta (7.8)0.36%—Linux KernelFedoraproject FedoraDebian LinuxNetapp HCI Baseboard Management Controller3/4/202217/6/2026
La función ems_usb_start_xmit en el archivo drivers/net/can/usb/ems_usb.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación
ModificadaAlta (7.5)0.95%—ABB 800xaABB Base SoftwareABB Compact Product SuiteABB Control Builder Safe1/4/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en ABB 800xA, Software de control para AC 800M, Control Builder Safe, Compact Product Suite - Control and I/O, ABB Base Software for SoftControl permite a un atacante causar la denegación de servicio
ModificadaCrítica (9.1)0.79%—Google Firebase Php-jwt29/3/202217/6/2026
En Firebase PHP-JWT versiones anteriores a 6.0.0, se presenta un problema de confusión de algoritmos (por ejemplo, RS256 / HS256) por medio del encabezado kid (también se conoce como Key ID), cuando son cargados varios tipos de claves en un llavero. Esto permite a un atacante falsificar tokens que son comprobados bajo…
Orbitaley — Vulnerabilidades