Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.99%—Oracle Advanced Outbound Telephony21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Advanced Outbound Telephony de Oracle E-Business Suite (componente: Region Mapping). Las versiones soportadas afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de HTTP…
ModificadaAlta (8.1)0.93%—Oracle Advanced Inbound Telephony21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Advanced Inbound Telephony de Oracle E-Business Suite (componente: SDK client integration). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaMedia (5.5)2.6%—Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+3214/7/202125/8/2026
Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los…
ModificadaMedia (5.5)2.5%—Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+2814/7/202125/8/2026
Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant…
ModificadaMedia (6.5)0.69%—Microfocus Netiq Advanced Authentication12/7/202117/6/2026
Una funcionalidad de Autenticación Multifactor (MFA) puede ser omitida, permitiendo el uso de la autenticación de un solo factor en NetIQ Advanced Authentication versiones anteriores a 6.3 SP4 Parche 1
ModificadaAlta (8.8)0.32%—Iobit Advanced Systemcare Ultimate7/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con privilegios. Durante IOCTL 0x9c40a0e0, la primera dword pasada en el búfer de entrada es el puerto del dispositivo en el que…
ModificadaAlta (8.8)0.32%—Iobit Advanced Systemcare Ultimate7/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con privilegios. Durante IOCTL 0x9c40a0dc, el primer dword pasado en el buffer de entrada es el puerto del dispositivo para…
ModificadaAlta (8.8)0.34%—Iobit Advanced Systemcare Ultimate7/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la forma en que el controlador IOBit Advanced SystemCare Ultimate versión 14.2.0.220, maneja las peticiones de escritura de I/O con Privilegios. Durante IOCTL 0x9c40a0d8, el primer dword pasado en el buffer de entrada es el puerto del dispositivo para…
ModificadaAlta (7.8)0.29%—Iobit Advanced Systemcare Ultimate7/7/202117/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en el manejo de IOCTL 0x9c406144 de IOBit Advanced SystemCare Ultimate versión 14.2.0.220. Un paquete de petición de I/O (IRP) especialmente diseñado puede conllevar a un aumento de privilegios. Un atacante puede enviar un IRP malicioso para activar esta…
ModificadaCrítica (9.8)1.4%—Broadcom Symantec ProxysgBroadcom Symantec Advanced Secure Gateway S200-30 FirmwareBroadcom Symantec Advanced Secure Gateway S200-40 FirmwareBroadcom Symantec Advanced Secure Gateway S400-20 Firmware+430/6/202117/6/2026
Las consolas de administración web Symantec Advanced Secure Gateway (ASG) y ProxySG son susceptibles a una vulnerabilidad de omisión de autenticación. Un atacante no autenticado puede ejecutar comandos CLI arbitrarios, ver/modificar la configuración y la política del dispositivo, y apagar/reiniciar el dispositivo
ModificadaAlta (7.8)0.88%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+725/6/202117/6/2026
Un problema de escritura de direcciones arbitrarias en la aplicación Autodesk DWG, puede permitir a un usuario malicioso aprovechar la aplicación para escribir en rutas inesperadas. Para explotar esto, el atacante necesitaría que la víctima habilitara la pila de página completa en la aplicación
ModificadaAlta (7.8)1.8%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+625/6/202117/6/2026
Un archivo DWG diseñado maliciosamente puede ser usado para escribir más allá del búfer asignado mientras se analizan los archivos DWG. La vulnerabilidad se presenta porque la aplicación comete un fallo para manejar un archivo DWG diseñado, lo que causa una excepción no manejada. Un atacante puede aprovechar esta…
ModificadaAlta (7.8)1.7%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+925/6/202117/6/2026
Un archivo DWG malicioso puede ser utilizado para escribir más allá del buffer asignado mientras se analizan los archivos DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaBaja (3.3)2.7%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+925/6/202117/6/2026
Un archivo DWG diseñado maliciosamente puede ser forzado a leer más allá de los límites asignados al analizar el archivo DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaCrítica (9.8)5.2%—Siemens Simatic Driver Controller FirmwareSiemens S7-1200 CPU FirmwareSiemens S7-1500 CPU FirmwareSiemens Simatic S7-1500 Software Controller+228/5/202117/6/2026
Se ha identificado una vulnerabilidad en la familia SIMATIC Drive Controller (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS)…
ModificadaAlta (7.5)1.8%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)2.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaCrítica (9.8)2.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.8%—Siemens Simatic Wincc Runtime AdvancedSiemens Sinamics Sh150 FirmwareSiemens Sinamics Sm150i FirmwareSiemens Sinamics Gh150 Firmware+1412/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.6%—Siemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.1%—Siemens Simatic Wincc Runtime AdvancedSiemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)0.97%—Siemens Simatic HMI Comfort Outdoor Panels 7" FirmwareSiemens Simatic HMI Comfort Outdoor Panels 15" FirmwareSiemens Simatic HMI Comfort Panels 4" FirmwareSiemens Simatic HMI Comfort Panels 22" Firmware+612/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC HMI Comfort Outdoor Panels V15 7\" y 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a V16 Update 4),…
ModificadaAlta (7.5)1.3%—Siemens Simatic NET CP 343-1 Advanced FirmwareSiemens Simatic NET CP 343-1 Lean FirmwareSiemens Simatic NET CP 343-1 Standard Firmware12/5/202117/6/2026
Se ha identificado una vulnerabilidad en SIMATIC NET CP 343-1 Advanced (incluyendo variantes SIPLUS) (todas las versiones), SIMATIC NET CP 343-1 Lean (incluyendo variantes SIPLUS) (todas las versiones), SIMATIC NET CP 343-1 Standard ( incl. variantes SIPLUS) (todas las versiones). Los paquetes especialmente diseñados…
ModificadaAlta (7.2)1.3%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1010/5/202117/6/2026
En BIG-IP versiones 15.1.x anteriores a 15.1.3, versiones 14.1.x anteriores a 14.1.4.2, versiones 13.1.0.8 hasta 13.1.3.6 y todas las versiones de 16.0.x, cuando se ejecuta en Modo Appliance, un usuario autenticado que asignó el rol "Administrator" puede omitir las restricciones del Modo Appliance utilizando endpoints…