Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2089 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 3.0% | — | Apache PdfboxFedoraproject FedoraOracle Banking Trade Finance Process ManagementOracle Banking Treasury Management+11 | 19/3/2021 | 17/6/2026 | Un archivo PDF cuidadosamente diseñado puede desencadenar un bucle infinito mientras se carga el archivo. Este problema afecta a Apache PDFBox versión 2.0.22 y versiones anteriores 2.0.x | |
| Modificada | Alta (8.8) | 0.58% | — | Quadbase Espressreports ES | 11/3/2021 | 17/6/2026 | Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Permite un ataque de tipo CSRF, por lo que un atacante puede ser capaz de engañar a un usuario de nivel de administrador autenticado para que cargue archivos maliciosos en el servidor web | |
| Modificada | Alta (8.8) | 0.64% | — | Quadbase Espressreports ES | 11/3/2021 | 17/6/2026 | Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Un atacante no autenticado puede crear un archivo HTML malicioso que alberga una petición POST realizada al DashboardBuilder dentro de la aplicación web de destino. Esta petición usará la sesión de administrador de destino y llevará a cabo… | |
| Modificada | Alta (8.8) | 15% | — | Microsoft Business Productivity ServersMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Media (6.5) | 3.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server | |
| Modificada | Media (6.5) | 3.4% | — | Microsoft Power BI Report Server | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Power BI | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint | |
| Modificada | Media (6.1) | 0.91% | — | Inetsoftware I-net Clear Reports | 9/3/2021 | 17/6/2026 | Una aplicación web Clear Reports versión 20.10.136 del software I-Net acepta una entrada controlada por el usuario que especifica un enlace hacia un sitio externo y usa los datos suministrados por el usuario en un redireccionamiento | |
| Modificada | Alta (8.8) | 2.4% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Media (6.5) | 2.7% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint | |
| Modificada | Alta (8.8) | 6.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint | |
| Modificada | Alta (8) | 2.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint | |
| Modificada | Alta (8.8) | 0.46% | — | Cisco Nx-osCisco Unified Computing SystemCisco Firepower Extensible Operating System | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Unidirectional Link Detection (UDLD) del Software Cisco FXOS y el Software Cisco NX-OS, podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios administrativos o causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Alta (8.2) | 13% | — | Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+18 | 24/2/2021 | 8/10/2026 | Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a… | |
| Modificada | Media (5.4) | 9.4% | — | Jenkins Artifact Repository Parameter | 24/2/2021 | 17/6/2026 | Jenkins Artifact Repository Parameter Plugin versiones 1.0.0 y anteriores, no escapan a los parámetros names y descriptions, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Job/Configure | |
| Modificada | Media (5.4) | 79% | — | Jenkins Repository Connector | 24/2/2021 | 17/6/2026 | Jenkins Repository Connector Plugin versiones 2.0.2 y anteriores, no escapan los parámetros names y descriptions de compilaciones anteriores, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Item/Configure | |
| Modificada | Alta (7.5) | 3.8% | — | Johnsoncontrols Metasys Reporting Engine | 19/2/2021 | 17/6/2026 | Una vulnerabilidad Salto de Ruta se presenta en Metasys Reporting Engine (MRE) Web Services que podría permitir a un atacante remoto no autenticado acceder y descargar archivos arbitrarios del sistema | |
| Modificada | Alta (7.8) | 0.46% | — | Sytech Xlreporter | 19/2/2021 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos del directorio de instalación de Sytech XL Reporter versión v14.0.1. Dependiendo del vector elegido, un atacante puede sobrescribir los ejecutables del servicio y ejecutar código arbitrario con los… | |
| Modificada | Media (6.5) | 1.3% | — | ReportlabFedoraproject Fedora | 18/2/2021 | 17/6/2026 | Todas las versiones del paquete reportlab son vulnerables a un ataque de tipo Server-side Request Forgery (SSRF) por medio de etiquetas img. Para reducir el riesgo, utilice TrustSchemes y TrustHosts (consulte la documentación de Reportlab). Pasos para reproducir por Karan Bamal: 1. Descargue e instale el último… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Jazz Reporting Service | 18/2/2021 | 17/6/2026 | IBM Jazz Reporting Service versiones 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Microfocus Operation Bridge Reporter | 8/2/2021 | 17/6/2026 | Una vulnerabilidad de ejecución de Código Remota en el producto Micro Focus Operation Bridge Reporter (OBR), afectando a la versión 10.40. La vulnerabilidad podría ser explotada para permitir una Ejecución de Código Remota en el servidor OBR | |
| Modificada | Media (6.1) | 79% | — | Apache ActivemqOracle Communications Session Report ManagerOracle Communications Session Route Manager | 8/2/2021 | 17/6/2026 | Se identificó una instancia de una vulnerabilidad de tipo cross-site scripting en la consola de administración basada en web en la página message.jsp de Apache ActiveMQ versiones 5.15.12 hasta 5.16.0 | |
| Modificada | Media (5.3) | 1.9% | — | Redwood Report2web | 5/2/2021 | 17/6/2026 | Un problema de inyección de trama en la ayuda en línea en Redwood Report2Web versión 4.3.4.5, permite a atacantes remotos representar un recurso externo dentro de un frame por medio del parámetro turl del archivo help/Online_Help/NetHelp/default.htm | |
| Modificada | Media (6.1) | 7.5% | 💥 Exploit | Redwood Report2web | 5/2/2021 | 17/6/2026 | Un problema de tipo cross-site scripting (XSS) en el panel de inicio de sesión en Redwood Report2Web versión 4.3.4.5, y 4.5.3, permite a atacantes remotos inyectar JavaScript por medio del parámetro urll signIn.do | |
| Modificada | Alta (7.5) | 11% | — | Apache ActivemqApache ArtemisNetapp Oncommand Workflow AutomationDebian Linux+4 | 27/1/2021 | 17/6/2026 | El módulo de inicio de sesión LDAP de ActiveMQ opcional puede ser configurado para usar el acceso anónimo al servidor LDAP. En este caso, para Apache ActiveMQ Artemis anterior a versión 2.16.0 y Apache ActiveMQ anterior a versiones 5.16.1 y 5.15.14, el contexto anónimo es usado para verificar una contraseña de… |