Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

2405 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Openautomationsoftware OAS Platform25/5/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad OAS Engine SecureBrowseFile de Open Automation Software OAS Platform versión V16.00.0112. Una petición de red especialmente diseñada puede conllevar a una divulgación de información confidencial. Un atacante puede enviar una petición de…
ModificadaCrítica (9.4)38%💥 ExploitOpenautomationsoftware OAS Platform25/5/202217/6/2026
Se presenta una vulnerabilidad de autenticación inapropiada en la funcionalidad de la API REST de Open Automation Software OAS Platform versión V16.00.0121. Una serie de peticiones HTTP especialmente diseñadas puede conllevar a un uso no autenticado de la API REST. Un atacante puede enviar una serie de peticiones HTTP…
ModificadaAlta (7.5)1.3%—Openautomationsoftware OAS Platform25/5/202217/6/2026
Se presenta una vulnerabilidad de control de configuración externa en la funcionalidad OAS Engine SecureAddUser de Open Automation Software OAS Platform versión V16.00.0112. Una serie de peticiones de red especialmente diseñadas puede conllevar a una creación de una cuenta de usuario de OAS. Un atacante puede enviar…
ModificadaCrítica (9.8)20%—Openautomationsoftware OAS Platform25/5/202217/6/2026
Se presenta una vulnerabilidad de escritura de archivos en la funcionalidad OAS Engine SecureTransferFiles de Open Automation Software OAS Platform versión V16.00.0112. Una serie de peticiones de red especialmente diseñadas puede conllevar a una ejecución remota de código. Un atacante puede enviar una secuencia de…
ModificadaAlta (7.5)1.1%—Openautomationsoftware OAS Platform25/5/202217/6/2026
Se presenta una vulnerabilidad de transmisión de texto sin cifrar de información confidencial en la funcionalidad OAS Engine configuration communications de Open Automation Software OAS Platform versión V16.00.0112. Un ataque de sniffing de red dirigido puede conllevar a una divulgación de información confidencial. Un…
ModificadaAlta (7.5)1.3%—Openautomationsoftware OAS Platform25/5/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad OAS Engine SecureTransferFiles de Open Automation Software OAS Platform versión V16.00.0112. Una serie de peticiones de red especialmente diseñadas puede conllevar a una lectura arbitraria de archivos. Un atacante puede enviar una…
ModificadaAlta (7.5)1.3%—Openautomationsoftware OAS Platform25/5/202217/6/2026
Se presenta una vulnerabilidad de control de configuración externa en la funcionalidad SecureAddSecurity del motor OAS de Open Automation Software OAS Platform versión V16.00.0112. Una serie de peticiones de red especialmente diseñadas puede conllevar a una creación de un grupo de seguridad personalizado. Un atacante…
ModificadaAlta (7.5)1.2%—Openautomationsoftware OAS Platform25/5/202217/6/2026
Se presenta una vulnerabilidad de denegación de servicio en la funcionalidad OAS Engine SecureConfigValues de Open Automation Software OAS Platform versión V16.00.0112. Una petición de red especialmente diseñada puede conllevar a una pérdida de comunicaciones. Un atacante puede enviar una petición de red para…
ModificadaMedia (5.9)1.3%—Redhat IntegrationRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Undertow+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en el manejo del control de flujo por parte del navegador sobre http/2 puede causar potencialmente una sobrecarga o una denegación de servicio en el servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a…
ModificadaMedia (5.9)1.1%—Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. El HTTP2SourceChannel no escribe la última trama en algunas circunstancias, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a Undertow versiones anteriores a 2.0.35.SP1, anteriores a 2.2.6.SP1, anteriores a…
ModificadaCrítica (9.8)56%💥 ExploitVmware Identity ManagerVmware Vrealize AutomationVmware Workspace ONE AccessVmware Cloud Foundation+120/5/202217/6/2026
VMware Workspace ONE Access, Identity Manager y vRealize Automation contienen una vulnerabilidad de omisión de autenticación que afecta a usuarios del dominio local. Un actor malicioso con acceso de red a la interfaz de usuario puede obtener acceso administrativo sin necesidad de autenticarse
ModificadaAlta (7.8)11%—Rockwellautomation Connected Component WorkbenchRockwellautomation Isagraf WorkbenchRockwellautomation Safety Instrumented Systems Workstation17/5/202217/6/2026
Connected Components Workbench (versiones v13.00.00 y anteriores), ISaGRAF Workbench (versiones v6.0 hasta v6.6.9), y Safety Instrumented System Workstation (versiones v1.2 y anteriores (para Trusted Controllers)) no limitan los objetos que pueden ser deserializados. Esto permite a atacantes diseñar un objeto…
ModificadaAlta (8.6)0.96%—Br-automation Automation Runtime13/5/202217/6/2026
Una vulnerabilidad de desbordamiento del búfer en el servidor web de B&R Automation Runtime permite a un atacante no autenticado basado en la red detener el programa cíclico en el dispositivo y causar una denegación de servicio
ModificadaCrítica (9.8)1.3%—IBM Robotic Process Automation12/5/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID: 223022
ModificadaMedia (5.4)1.0%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A Service9/5/202217/6/2026
IBM Robotic Process Automation versión 21.0.1, podría permitir que un usuario registrado en el sistema eliminara físicamente una cola, lo que podría causar la interrupción de cualquier script dependiente de la cola. IBM X-Force ID: 218366
ModificadaMedia (5.5)1.0%—NettyOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+16/5/202217/6/2026
Netty es un framework de aplicaciones de red asíncronas de código abierto. El paquete "io.netty:netty-codec-http" versiones anteriores a 4.1.77.Final contiene una corrección insuficiente para CVE-2021-21290. Cuando son usados los descodificadores multiparte de Netty, puede producirse una divulgación de información…
ModificadaMedia (4.6)0.24%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A Service5/5/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, podrían permitir a un usuario con acceso físico crear una petición de API modificada para crear objetos adicionales. IBM X-Force ID: 224159
ModificadaAlta (7.5)1.0%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A Service5/5/202217/6/2026
IBM Robotic Process Automation versiones 21.0.1 y 21.0.2, es vulnerable a un ataque de Interacción de Servicios Externos, causado por la comprobación inapropiada de la entrada suministrada por el usuario. Un atacante remoto podría aprovechar esta vulnerabilidad para inducir a la aplicación a llevar a cabo búsquedas…
ModificadaMedia (6.5)0.76%—IBM Robotic Process Automation5/5/202217/6/2026
Se presenta una vulnerabilidad por la que un usuario habitual de IBM Robotic Process Automation versión 21.0.1, puede obtener acceso de sólo lectura a algunas páginas de administración en el Centro de IBM X-Force ID: 223029
ModificadaAlta (7.3)83%💥 PoCSiemens Brownfield Connectivity GatewayOpensslDebian LinuxNetapp Active IQ Unified Manager+313/5/202217/6/2026
El script c_rehash no sanea apropiadamente los meta caracteres del shell para evitar la inyección de comandos. Este script es distribuido por algunos sistemas operativos de manera que es ejecutado automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del…
ModificadaMedia (6.8)0.26%—IBM Cloud PAK FOR Business Automation2/5/202217/6/2026
IBM ICP4A - User Management System Component (IBM Cloud Pak for Business Automation versiones V21.0.3 hasta V21.0.3-IF008, versiones V21.0.2 hasta V21.0.2-IF009, y versiones V21.0.1 hasta V21.0.1-IF007) podría permitir a un usuario con acceso físico al sistema llevar a cabo acciones no autorizadas u obtener…
ModificadaAlta (7.5)1.6%💥 PoCAutomationanywhere Automation 36029/4/202217/6/2026
Una clave criptográfica embebida en Automation360 versión 22, permite a un atacante descifrar paquetes RPA exportados
ModificadaMedia (6.1)1.7%💥 PoCOwasp Enterprise Security APIOracle Weblogic ServerNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation27/4/202217/6/2026
ESAPI (The OWASP Enterprise Security API) es una biblioteca de control de seguridad de aplicaciones web gratuita y de código abierto. En versiones anteriores a 2.3.0.0, se presentaba la posibilidad de una vulnerabilidad de tipo cross-site scripting en ESAPI causada por una expresión regular incorrecta para "onsiteURL"…
ModificadaCrítica (9.8)2.8%💥 PoCOwasp Enterprise Security APIOracle Weblogic ServerNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation25/4/202217/6/2026
ESAPI (The OWASP Enterprise Security API) es una biblioteca de control de seguridad de aplicaciones web gratuita y de código abierto. En versiones anteriores a 2.3.0.0, la implementación por defecto de "Validator.getValidDirectoryPath(String, String, File, boolean)" puede tratar incorrectamente la cadena de entrada…
ModificadaMedia (4.4)1.2%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/4/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones afectadas son 5.7.37 y anteriores y 8.0.28 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a MySQL Server. Los…