Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)47%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1122/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad en el que el flujo procesado en el momento de la descompensación contiene información de tipo para recrear los objetos escritos anteriormente. XStream crea, por…
AnalizadaCrítica (9.1)50%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1122/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad en el que el flujo procesado en el momento de la descompensación contiene información de tipo para recrear los objetos escritos anteriormente. XStream crea, por…
AnalizadaAlta (7.5)78%💥 PoCNetapp Oncommand InsightApache ActivemqApache JmeterXstream+922/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto asignar el 100% del tiempo de CPU en el sistema de destino según el tipo de CPU o la ejecución paralela de dicha carga útil,…
ModificadaAlta (7.8)0.35%—Dell Supportassist Client PromanageDell Supportassist FOR Business PCSDell Supportassist FOR Home PCS12/3/202117/6/2026
Dell SupportAssist Client for Consumer PCs versiones 3.7.x, 3.6.x, 3.4.x, 3.3.x, Dell SupportAssist Client for Business PCs versiones 2.0.x, 2.1.x, 2.2.x y Dell SupportAssist Client ProManage versión 1.x, contienen una vulnerabilidad de inyección DLL en el plugin Costura Fody. Un usuario local poco privilegiado…
ModificadaAlta (8.8)15%—Microsoft Business Productivity ServersMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaMedia (5.5)0.62%—Trendmicro Apex CentralTrendmicro Apex ONETrendmicro Cloud EdgeTrendmicro Deep Security+153/3/202117/6/2026
La API Virus Scan (VSAPI) y el Advanced Threat Scan Engine (ATSE) de Trend Micro, son susceptibles a una vulnerabilidad de agotamiento de la memoria que puede conllevar a una denegación de servicio o a un congelamiento del sistema si es explotada por un atacante usando un archivo especialmente diseñado
ModificadaBaja (3.5)0.34%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager Application Repository versiones anteriores a 11.7.1, son vulnerables a una divulgación de información
ModificadaMedia (4.8)0.26%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager Application Repository versiones anteriores a 11.7.1, son vulnerables a una fijación de sesiones
ModificadaAlta (8)0.55%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager Application Repository versiones anteriores a 11.7.1, son vulnerables a una vulnerabilidad de escalada de privilegios
ModificadaMedia (4.8)0.32%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager Application Repository versiones anteriores a 11.7.1, son vulnerables a un ataque de tipo XSS reflejado
ModificadaAlta (8)0.61%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager versiones anteriores a 11.7.1, son vulnerables a un ataque de tipo XML External Entity Processing (XXE) en determinadas operaciones
ModificadaMedia (4.8)0.32%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager versiones anteriores a 11.7.1, son vulnerables a un ataque de tipo XSS almacenado. La aplicación refleja la entrada del usuario almacenada previamente sin codificación
ModificadaMedia (6.5)3.2%—Microsoft Lync ServerMicrosoft Skype FOR Business Server25/2/202117/6/2026
Una Vulnerabilidad de Denegación de Servicio de Skype para Business y Lync
ModificadaAlta (7.1)1.8%—Microsoft Lync ServerMicrosoft Skype FOR Business Server25/2/202117/6/2026
Una Vulnerabilidad de Suplantación de Identidad de Skype for Business y Lync
ModificadaMedia (4.8)1.3%—Microsoft Dynamics 365 Business CentralMicrosoft Dynamics NAV25/2/202117/6/2026
Una Vulnerabilidad de tipo Cross-site Scripting de Microsoft Dynamics Business Central
ModificadaMedia (5.9)7.4%💥 PoCOpensslDebian LinuxTenable Nessus Network MonitorTenable.sc+1916/2/202117/6/2026
La función de la API pública de OpenSSL X509_issuer_and_serial_hash() intenta crear un valor hash único basado en los datos del emisor y del número de serie contenidos en un certificado X509. Sin embargo, no gestiona correctamente los errores que puedan producirse al analizar el campo del emisor (lo que podría ocurrir…
ModificadaAlta (7.5)51%💥 PoCOpensslDebian LinuxTenable LOG Correlation EngineTenable Nessus Network Monitor+1716/2/202117/6/2026
Las llamadas a EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, pueden desbordar el argumento de la longitud de salida en algunos casos en los que la longitud de entrada está cerca de la longitud máxima permitida para un entero en la plataforma. En tales casos, el valor de retorno de la llamada a la función…
ModificadaBaja (3.7)3.0%—OpensslOracle Business IntelligenceOracle Enterprise Manager FOR Storage ManagementOracle Enterprise Manager OPS Center+416/2/202117/6/2026
OpenSSL versión 1.0.2 soporta SSLv2. Si un cliente intenta negociar SSLv2 con un servidor que está configurado para soportar tanto SSLv2 como versiones más recientes de SSL y TLS, entonces se hace una comprobación de un ataque de retroceso de versión cuando se deshace una firma RSA. Los clientes que soportan versiones…
ModificadaMedia (5.4)0.48%—IBM Business Automation WorkflowIBM Case Manager11/2/202117/6/2026
IBM Case Manager versiones 5.2 y 5.3 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que…
ModificadaMedia (6.1)0.81%—SAP Businessobjects Business Intelligence9/2/202117/6/2026
SAP Business Objects BI Platform, versiones - 410, 420, 430, permite múltiples entradas de encabezados X-Frame-Options en los encabezados de respuesta, que pueden no ser tratados de manera predecible por todos los agentes de usuario. Esto podría, como resultado, anular el encabezado X-Frame-Options agregado…
ModificadaAlta (7.8)0.43%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de divulgación de información de escritura fuera de límites en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security (versión 10.0 SP1 y servicios) podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Tenga en cuenta: un…
ModificadaMedia (5.5)0.89%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de divulgación de información de lectura fuera de límites en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security (versión 10.0 SP1 y Servicios), podría permitir a un atacante divulgar información confidencial sobre una tubería nombrada. Tome en cuenta: un…
ModificadaMedia (6.5)1.7%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de divulgación de información del control de acceso inapropiado en Trend Micro Apex One, Apex One as a Service, OfficeScan XG SP1 y Worry-Free Business Security, podría permitir que un usuario no autenticado cree un agente falso en un servidor afectado que podría ser usado luego para hacer consultas…
ModificadaMedia (5.3)1.5%—Trendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inadecuada en Worry-Free Business Security versión 10.0 SP1 podría permitir a un usuario no autenticado obtener varios datos de configuración
ModificadaMedia (5.3)1.5%—Trendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inadecuada en Worry-Free Business Security versión 10.0 SP1 podría permitir a un usuario no autenticado obtener varios elementos de información de configuración