Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2089 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)3.0%—Apache PdfboxFedoraproject FedoraOracle Banking Trade Finance Process ManagementOracle Banking Treasury Management+1119/3/202117/6/2026
Un archivo PDF cuidadosamente diseñado puede desencadenar un bucle infinito mientras se carga el archivo. Este problema afecta a Apache PDFBox versión 2.0.22 y versiones anteriores 2.0.x
ModificadaAlta (8.8)0.58%—Quadbase Espressreports ES11/3/202117/6/2026
Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Permite un ataque de tipo CSRF, por lo que un atacante puede ser capaz de engañar a un usuario de nivel de administrador autenticado para que cargue archivos maliciosos en el servidor web
ModificadaAlta (8.8)0.64%—Quadbase Espressreports ES11/3/202117/6/2026
Se detectó un problema en Quadbase EspressReports ES versión 7 Update 9. Un atacante no autenticado puede crear un archivo HTML malicioso que alberga una petición POST realizada al DashboardBuilder dentro de la aplicación web de destino. Esta petición usará la sesión de administrador de destino y llevará a cabo…
ModificadaAlta (8.8)15%—Microsoft Business Productivity ServersMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaMedia (6.5)3.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server
ModificadaMedia (6.5)3.4%—Microsoft Power BI Report Server11/3/202119/8/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Power BI
ModificadaMedia (5.4)1.5%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint
ModificadaMedia (6.1)0.91%—Inetsoftware I-net Clear Reports9/3/202117/6/2026
Una aplicación web Clear Reports versión 20.10.136 del software I-Net acepta una entrada controlada por el usuario que especifica un enlace hacia un sitio externo y usa los datos suministrados por el usuario en un redireccionamiento
ModificadaAlta (8.8)2.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaMedia (6.5)2.7%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint
ModificadaAlta (8.8)6.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaAlta (8)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+725/2/202117/6/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint
ModificadaAlta (8.8)0.46%—Cisco Nx-osCisco Unified Computing SystemCisco Firepower Extensible Operating System24/2/202117/6/2026
Una vulnerabilidad en la funcionalidad Unidirectional Link Detection (UDLD) del Software Cisco FXOS y el Software Cisco NX-OS, podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios administrativos o causar una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaAlta (8.2)13%—Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+1824/2/20218/10/2026
Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a…
ModificadaMedia (5.4)9.4%—Jenkins Artifact Repository Parameter24/2/202117/6/2026
Jenkins Artifact Repository Parameter Plugin versiones 1.0.0 y anteriores, no escapan a los parámetros names y descriptions, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Job/Configure
ModificadaMedia (5.4)79%—Jenkins Repository Connector24/2/202117/6/2026
Jenkins Repository Connector Plugin versiones 2.0.2 y anteriores, no escapan los parámetros names y descriptions de compilaciones anteriores, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Item/Configure
ModificadaAlta (7.5)3.8%—Johnsoncontrols Metasys Reporting Engine19/2/202117/6/2026
Una vulnerabilidad Salto de Ruta se presenta en Metasys Reporting Engine (MRE) Web Services que podría permitir a un atacante remoto no autenticado acceder y descargar archivos arbitrarios del sistema
ModificadaAlta (7.8)0.46%—Sytech Xlreporter19/2/202117/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos del directorio de instalación de Sytech XL Reporter versión v14.0.1. Dependiendo del vector elegido, un atacante puede sobrescribir los ejecutables del servicio y ejecutar código arbitrario con los…
ModificadaMedia (6.5)1.3%—ReportlabFedoraproject Fedora18/2/202117/6/2026
Todas las versiones del paquete reportlab son vulnerables a un ataque de tipo Server-side Request Forgery (SSRF) por medio de etiquetas img. Para reducir el riesgo, utilice TrustSchemes y TrustHosts (consulte la documentación de Reportlab). Pasos para reproducir por Karan Bamal: 1. Descargue e instale el último…
ModificadaMedia (5.4)0.56%—IBM Jazz Reporting Service18/2/202117/6/2026
IBM Jazz Reporting Service versiones 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitMicrofocus Operation Bridge Reporter8/2/202117/6/2026
Una vulnerabilidad de ejecución de Código Remota en el producto Micro Focus Operation Bridge Reporter (OBR), afectando a la versión 10.40. La vulnerabilidad podría ser explotada para permitir una Ejecución de Código Remota en el servidor OBR
ModificadaMedia (6.1)79%—Apache ActivemqOracle Communications Session Report ManagerOracle Communications Session Route Manager8/2/202117/6/2026
Se identificó una instancia de una vulnerabilidad de tipo cross-site scripting en la consola de administración basada en web en la página message.jsp de Apache ActiveMQ versiones 5.15.12 hasta 5.16.0
ModificadaMedia (5.3)1.9%—Redwood Report2web5/2/202117/6/2026
Un problema de inyección de trama en la ayuda en línea en Redwood Report2Web versión 4.3.4.5, permite a atacantes remotos representar un recurso externo dentro de un frame por medio del parámetro turl del archivo help/Online_Help/NetHelp/default.htm
ModificadaMedia (6.1)7.5%💥 ExploitRedwood Report2web5/2/202117/6/2026
Un problema de tipo cross-site scripting (XSS) en el panel de inicio de sesión en Redwood Report2Web versión 4.3.4.5, y 4.5.3, permite a atacantes remotos inyectar JavaScript por medio del parámetro urll signIn.do
ModificadaAlta (7.5)11%—Apache ActivemqApache ArtemisNetapp Oncommand Workflow AutomationDebian Linux+427/1/202117/6/2026
El módulo de inicio de sesión LDAP de ActiveMQ opcional puede ser configurado para usar el acceso anónimo al servidor LDAP. En este caso, para Apache ActiveMQ Artemis anterior a versión 2.16.0 y Apache ActiveMQ anterior a versiones 5.16.1 y 5.15.14, el contexto anónimo es usado para verificar una contraseña de…
Orbitaley — Vulnerabilidades