Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Couchbase Server | 13/6/2022 | 17/6/2026 | Se ha detectado un problema en Couchbase Server versiones anteriores a 7.0.4. En couchbase-cli, server-eshell filtra la cookie de Cluster Manager | |
| Modificada | Alta (7.5) | 1.0% | — | Couchbase Server | 13/6/2022 | 17/6/2026 | Se ha detectado un problema en Couchbase Server versiones anteriores a 7.0.4. XDCR carece de comprobación de roles cuando es cambiada la configuración interna | |
| Modificada | Alta (7.5) | 1.2% | — | Couchbase Server | 13/6/2022 | 17/6/2026 | Se ha detectado un problema en Couchbase Server versiones anteriores a 7.0.4. La carga de cubos de muestra puede filtrar las contraseñas de usuarios internos durante un fallo | |
| Modificada | Media (6.5) | 0.73% | — | Couchbase Server | 13/6/2022 | 17/6/2026 | Couchbase Server versiones 6.6.x hasta 7.x anteriores a 7.0.4, expone información confidencial a un actor no autorizado | |
| Modificada | Crítica (9.8) | 0.81% | — | Couchbase Sync Gateway | 10/6/2022 | 17/6/2026 | Se ha detectado un problema en Couchbase Sync Gateway versiones 3.x anteriores a 3.0.2. Las credenciales de administrador no son verificadas cuando es usada la autenticación de certificado de cliente X.509 desde Sync Gateway a Couchbase Server. Cuando Sync Gateway está configurado para autenticarse con el Servidor… | |
| Modificada | Media (5.4) | 0.42% | — | Deliciousbrains Database Backup | 8/6/2022 | 17/6/2026 | El plugin Database Backup para WordPress versiones anteriores a 2.5.2, no presenta una comprobación de tipo CSRF cuando es actualizada la configuración de las copias de seguridad programadas, lo que podría permitir a un atacante hacer que un administrador conectado las cambie por medio de un ataque de tipo CSRF. Esto… | |
| Modificada | Media (4.9) | 0.77% | — | Couchbase Server | 2/6/2022 | 17/6/2026 | Couchbase Server versiones anteriores a 7.1.0, presenta un Control de Acceso Incorrecto | |
| Analizada | Media (5.5) | 0.34% | — | Couchbase Bleve | 1/6/2022 | 17/6/2026 | Bleve es una biblioteca de indexación de texto para go. Bleve incluye utilidades HTTP bajo el paquete bleve/http, que son utilizadas por su aplicación de ejemplo. Estos métodos HTTP allanan el camino para la explotación del sistema de archivos de un nodo donde reside el índice bleve, si el usuario ha utilizado los… | |
| Modificada | Alta (7.5) | 1.1% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+1 | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer | |
| Modificada | Media (5.4) | 0.39% | — | Kubiq CPT Base | 20/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin KubiQ CPT base versiones anteriores a 5.8 incluyéndola, en WordPress permite a un atacante eliminar la base CPT | |
| Modificada | Media (6.5) | 0.72% | — | Anker Eufy Homebase 2 Firmware | 5/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad libxm_av.so DemuxCmdInBuffer de Anker Eufy Homebase 2 versión 2.1.8.5h. Un conjunto de paquetes de red especialmente diseñado puede conllevar un reinicio del dispositivo. Un atacante puede enviar paquetes para desencadenar esta vulnerabilidad | |
| Modificada | Alta (8.8) | 1.0% | — | Anker Eufy Homebase 2 Firmware | 5/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad libxm_av.so getpeermac() de Anker Eufy Homebase 2 versión 2.1.8.5h. Un paquete DHCP especialmente diseñado puede conllevar a una omisión de autenticación. Un atacante puede envenenar el DHCP para desencadenar esta vulnerabilidad | |
| Modificada | Media (6.1) | 1.3% | 💥 PoC | Antisamy Project AntisamyOracle Enterprise Manager Base PlatformOracle Weblogic Server | 21/4/2022 | 8/10/2026 | OWASP AntiSamy versiones anteriores a 1.6.7, permite un ataque de tipo XSS por medio de contrabando de etiquetas HTML en contenido STYLE con entrada diseñada. El serializador de salida no codifica correctamente el supuesto contenido de las hojas de estilo en cascada (CSS). NOTA: este problema se presenta debido a una… | |
| Modificada | Media (6.1) | 3.2% | — | Solarwinds Database Performance AnalyzerSolarwinds Database Performance Monitor | 21/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site scripting en Database Performance Monitor versiones 2022.1.7779 y versiones anteriores, cuando es usada una consulta SQL compleja | |
| Modificada | Media (6.5) | 0.72% | — | Oracle Database | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer Java VM. Los ataques con éxito de esta… | |
| Modificada | Media (4.7) | 0.74% | — | Oracle Enterprise Manager Base Platform | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: UI Framework). Las versiones afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer la Plataforma… | |
| Modificada | Media (5.4) | 0.57% | — | Oracle Database | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el componente RDBMS Gateway / Generic ODBC Connectivity de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y que tenga acceso a la red por medio de Oracle Net, poner en peligro RDBMS Gateway… | |
| Modificada | Alta (7.2) | 1.2% | — | Oracle Database | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Sharding de Oracle Database Server. La versión compatible que está afectada es 19c. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado de Crear Cualquier Procedimiento con acceso a la red por medio de Oracle Net,… | |
| Modificada | Media (6.5) | 1.5% | — | Port389 389-ds-base | 18/4/2022 | 17/6/2026 | Se ha encontrado un fallo en 389-ds-base. Si es importado un asterisco como hash de la contraseña, ya sea de forma accidental o maliciosa, en lugar de estar inactivo, cualquier contraseña coincidirá con éxito durante la autenticación. Este fallo permite a un atacante autenticarse con éxito como un usuario cuya… | |
| Modificada | Media (5.4) | 0.71% | — | Metabase | 14/4/2022 | 17/6/2026 | Metabase es una aplicación de análisis e inteligencia empresarial de código abierto. En las versiones afectadas, Metabase es enviado con un endpoint de desarrollo interno "/_internal" que puede permitir ataques de tipo cross site scripting (XSS), conllevando potencialmente a intentos de suplantación de identidad con… | |
| Modificada | Alta (8.8) | 1.1% | — | Metabase | 14/4/2022 | 17/6/2026 | Metabase es una aplicación de análisis e inteligencia empresarial de código abierto. SQLite presenta una característica similar a FDW llamada "ATTACH DATABASE", que permite conectar múltiples bases de datos SQLite por medio de la conexión inicial. Si el atacante presenta permisos de SQL en al menos una base de datos… | |
| Modificada | Media (5.3) | 2.5% | 💥 PoC | Metabase | 14/4/2022 | 17/6/2026 | Metabase es una aplicación de análisis e inteligencia empresarial de código abierto. Metabase presenta un proxy para cargar URLs arbitrarias para mapas JSON como parte de nuestro soporte GeoJSON. Mientras comprobamos que no sea devuelto el contenido de URLs arbitrarias, se presenta un caso en el que una petición… | |
| Analizada | Alta (7.8) | 0.36% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp HCI Baseboard Management Controller | 3/4/2022 | 17/6/2026 | La función ems_usb_start_xmit en el archivo drivers/net/can/usb/ems_usb.c en el kernel de Linux versiones hasta 5.17.1, presenta una doble liberación | |
| Modificada | Alta (7.5) | 0.95% | — | ABB 800xaABB Base SoftwareABB Compact Product SuiteABB Control Builder Safe | 1/4/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en ABB 800xA, Software de control para AC 800M, Control Builder Safe, Compact Product Suite - Control and I/O, ABB Base Software for SoftControl permite a un atacante causar la denegación de servicio | |
| Modificada | Crítica (9.1) | 0.79% | — | Google Firebase Php-jwt | 29/3/2022 | 17/6/2026 | En Firebase PHP-JWT versiones anteriores a 6.0.0, se presenta un problema de confusión de algoritmos (por ejemplo, RS256 / HS256) por medio del encabezado kid (también se conoce como Key ID), cuando son cargados varios tipos de claves en un llavero. Esto permite a un atacante falsificar tokens que son comprobados bajo… |