Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
8559 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.34% | — | Eaglevisionit Rise Blocks | 12/2/2025 | 17/6/2026 | El complemento Rise Blocks – A Complete Gutenberg Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro titleTag en todas las versiones hasta la 3.6 incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes autenticados,… | |
| Analizada | Media (6.5) | 0.82% | — | Clearml Enterprise Server | 6/2/2025 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad Vault API de ClearML Enterprise Server 3.22.5-1533. Una solicitud HTTP especialmente manipulada puede provocar la lectura de bóvedas que se han deshabilitado previamente, lo que puede provocar la filtración de credenciales confidenciales. Un… | |
| Analizada | Alta (8.2) | 0.57% | — | Clearml Enterprise Server | 6/2/2025 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS) en la función de carga de conjuntos de datos de ClearML Enterprise Server 3.22.5-1533. Una solicitud HTTP especialmente manipulada puede generar un código HTML arbitrario. Un atacante puede enviar una serie de solicitudes HTTP para activar esta vulnerabilidad. | |
| Analizada | Media (6.5) | 0.50% | — | IBM APP Connect Enterprise | 6/2/2025 | 17/6/2026 | IBM App Connect Enterprise 12.0.1.0 a 12.0.12.10 y 13.0.1.0 a 13.0.2.1 podrían permitir que un usuario autenticado escriba en un archivo arbitrario en el sistema durante la implementación de la configuración de la barra debido a limitaciones de ruta de acceso incorrectas en directorios restringidos. | |
| Aplazada | Crítica (9.5) | 3.1% | 💥 PoC | DumpdropAINuxref AppriseAI | 4/2/2025 | 17/6/2026 | DumpDrop es una aplicación de carga de archivos simple y estúpida que proporciona una interfaz para arrastrar y soltar archivos. Se descubrió una vulnerabilidad de inyección de comandos del sistema operativo en la aplicación DumpDrop, `/upload/init` endpoint. Esta vulnerabilidad podría permitir que un atacante ejecute… | |
| Modificada | Media (6.5) | 0.77% | — | Redhat Jboss Enterprise Application PlatformRedhat Wildfly | 30/1/2025 | 18/9/2026 | Se encontró una falla en el proveedor Wildfly Server Role Based Access Control (RBAC). Cuando la autorización para controlar las operaciones de administración se asegura mediante el proveedor de control de acceso basado en roles, un usuario sin los privilegios requeridos puede suspender o reanudar el servidor. Se… | |
| Analizada | Crítica (9.1) | 0.27% | — | IBM APP Connect Enterprise Certified Container | 30/1/2025 | 17/6/2026 | Los pods de IBM App Connect Enterprise Certified Container 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6 y 12.7 no restringen la salida de la red para los pods que se utilizan para la infraestructura interna. | |
| Analizada | Media (4.9) | 0.34% | — | Dell Enterprise Sonic Distribution | 30/1/2025 | 17/6/2026 | Dell Networking Switches running Enterprise SONiC OS, versiones anteriores a 4.4.1 y 4.2.3, contienen una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con privilegios elevados y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de la… | |
| Analizada | Alta (7.1) | 0.39% | — | Github Enterprise Server | 29/1/2025 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de código en GitHub Enterprise Server que permitía a los atacantes inyectar código malicioso en el selector de consultas a través de la propiedad de identidad en la función de gestión de mensajes. Esto permitió la exfiltración de datos confidenciales mediante la… | |
| Aplazada | Alta (8) | 0.35% | — | Akamai Enterprise Application AccessAI | 29/1/2025 | 17/6/2026 | Se descubrió un problema en Akamai Enterprise Application Access (EAA) antes del 17 de enero de 2025. Si un administrador conoce el GUID del conector de 128 bits de otro inquilino, puede ejecutar comandos de depuración en ese conector. | |
| Aplazada | Alta (8.5) | 0.19% | — | Rise Group Rise Mode Temp CPUAI | 24/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Rise Group Rise Mode Temp CPU 2.1. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo librería CRYPTBASE.dll del componente Startup. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. | |
| Analizada | Media (4.3) | 0.31% | — | Oracle Peoplesoft Enterprise CC Common Application Objects | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Run Control Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de… | |
| Analizada | Media (4.3) | 0.33% | — | Oracle Peoplesoft Enterprise CC Common Application Objects | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Run Control Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de… | |
| Analizada | Media (5.4) | 0.28% | — | Oracle Peoplesoft Enterprise SCM Purchasing | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise SCM Purchasing de Oracle PeopleSoft (componente: Purchasing). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa PeopleSoft… | |
| Analizada | Media (5.4) | 0.26% | — | Oracle Primavera P6 Enterprise Project Portfolio Management | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto Primavera P6 Enterprise Project Portfolio Management de Oracle Construction and Engineering (componente: Web Access). Las versiones compatibles afectadas son 20.12.1.0-20.12.21.5, 21.12.1.0-21.12.20.0 y 22.12.1.0. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un… | |
| Analizada | Media (6.5) | 0.41% | — | Oracle JD Edwards Enterpriseone Orchestrator | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Orchestrator de Oracle JD Edwards (componente: E1 IOT Orchestrator Security). Las versiones compatibles afectadas son anteriores a la 9.2.9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la… | |
| Analizada | Alta (7.5) | 0.51% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: OpenSearch). Las versiones compatibles afectadas son 8.60 y 8.61. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en peligro… | |
| Analizada | Media (5.4) | 0.27% | — | Oracle Peoplesoft Enterprise FIN Esettlements | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN eSettlements de Oracle PeopleSoft (componente: eSettlements). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Media (6.1) | 0.19% | — | Oracle JD Edwards Enterpriseone Tools | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son anteriores a la 9.2.9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en… | |
| Analizada | Media (5.4) | 0.38% | — | Oracle Peoplesoft Enterprise FIN Cash Management | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN Cash Management de Oracle PeopleSoft (componente: Cash Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Media (4.3) | 0.53% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Panel Processor). Las versiones compatibles afectadas son 8.60 y 8.61. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP ponga en… | |
| Analizada | Media (4.3) | 0.21% | — | Oracle Primavera P6 Enterprise Project Portfolio Management | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto Primavera P6 Enterprise Project Portfolio Management de Oracle Construction and Engineering (componente: Web Access). Las versiones compatibles afectadas son 20.12.1.0-20.12.21.5, 21.12.1.0-21.12.20.0, 22.12.1.0-22.12.16.0 y 23.12.1.0-23.12.10.0. Esta vulnerabilidad, que se puede explotar… | |
| Analizada | Media (6.1) | 0.38% | — | Oracle JD Edwards Enterpriseone Tools | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Design Tools SEC). Las versiones compatibles afectadas son anteriores a la 9.2.9.0. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en… | |
| Analizada | Media (5.4) | 0.19% | — | Oracle Primavera P6 Enterprise Project Portfolio Management | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto Primavera P6 Enterprise Project Portfolio Management de Oracle Construction and Engineering (componente: Web Access). Las versiones compatibles afectadas son 20.12.1.0-20.12.21.5, 21.12.1.0-21.12.20.0, 22.12.1.0-22.12.16.0 y 23.12.1.0-23.12.10.0. Esta vulnerabilidad, que se puede explotar… | |
| Analizada | Crítica (9.8) | 0.79% | — | Oracle JD Edwards Enterpriseone Tools | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Monitoring and Diagnostics SEC). Las versiones compatibles afectadas son anteriores a la 9.2.9.0. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de… |