Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)1.2%—LedgersmbDebian Linux23/8/202117/6/2026
LedgerSMB no se protege lo suficiente contra la envoltura de otros sitios, haciéndolo vulnerable al "clickjacking". Esto permite a un atacante engañar a un usuario objetivo para que ejecute acciones no deseadas.
ModificadaCrítica (9.6)2.5%—LedgersmbDebian Linux23/8/202117/6/2026
LedgerSMB, no codifica suficientemente los mensajes de error enviados al navegador. Mediante el envío de una URL especialmente diseñada a un usuario autenticado, este fallo puede ser abusado para una ejecución de código remota y una divulgación de información.
ModificadaCrítica (9.6)3.2%—LedgersmbDebian Linux23/8/202117/6/2026
LedgerSMB, no comprueba el origen de los fragmentos de HTML fusionados en el DOM del navegador. Mediante el envío de una URL especialmente diseñada a un usuario autenticado, este fallo puede ser abusado para una ejecución de código remota y una divulgación de información.
ModificadaAlta (7.5)3.0%—GNU GlibcFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native Environment+412/8/202117/6/2026
En librt en la Biblioteca C de GNU (también se conoce como glibc) versiones hasta 2.34, el archivo sysdeps/unix/sysv/linux/mq_notify.c, maneja inapropiadamente determinados datos NOTIFY_REMOVED, conllevando una desreferencia de puntero NULL. NOTA: esta vulnerabilidad se introdujo como efecto secundario de la…
ModificadaMedia (6.1)2.0%—SAP Netweaver Knowledge Management10/8/202117/6/2026
SAP NetWeaver Knowledge Management, permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y conducir ataques de phishing por medio de una URL almacenada en un componente. Esto podría permitir al atacante comprometer la confidencialidad e integridad del usuario
ModificadaAlta (7.8)1.4%—Siemens Solid Edge Se2021 Firmware10/8/202117/6/2026
Se ha identificado una vulnerabilidad en Solid Edge versión SE2021 (Todas las versiones anteriores a SE2021MP7). La biblioteca PSKERNEL.dll carece de una comprobación apropiada mientras analiza los archivos OBJ suministrados por el usuario, lo que podría causar un acceso fuera de límites a un puntero no inicializado.…
ModificadaAlta (7.8)1.4%—Siemens Solid Edge Se2021 Firmware10/8/202117/6/2026
Se ha identificado una vulnerabilidad en Solid Edge versión SE2021 (Todas las versiones anteriores a SE2021MP7). La biblioteca PSKERNEL.dll de la aplicación afectada carece de una comprobación apropiada mientras analiza los archivos OBJ suministrados por el usuario, lo que podría conllevar una condición de uso de la…
ModificadaMedia (5.5)0.92%—Siemens Solid Edge Se2021 Firmware10/8/202117/6/2026
Se ha identificado una vulnerabilidad en Solid Edge versión SE2021 (Todas las versiones anteriores a SE2021MP7). Una vulnerabilidad de tipo XML external entity injection en el analizador XML subyacente podría causar a la aplicación afectada divulgar archivos arbitrarios a atacantes remotos al cargar un archivo xml…
ModificadaAlta (7.5)3.5%—SAP Businessobjects Edge9/8/202117/6/2026
El File Repository Server (FRS) CORBA listener en SAP BussinessObjects Edge versión 4.0, permite a atacantes remotos escribir en archivos arbitrarios por medio de una ruta completa, también se conoce como SAP Note 2018681
ModificadaAlta (7.5)4.0%—SAP Businessobjects Edge9/8/202117/6/2026
El File RepositoRy Server (FRS) CORBA listener en SAP BussinessObjects Edge versión 4.0, permite a atacantes remotos leer archivos arbitrarios por medio de una ruta completa, también se conoce como SAP Note 2018682
ModificadaCrítica (9.8)4.2%—SAP Businessobjects Edge9/8/202117/6/2026
SAP BusinessObjects Edge versión 4.1, permite a atacantes remotos obtener el token SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN y, en consecuencia, alcanzar privilegios SYSTEM por medio de vectores que implican llamadas CORBA, también se conoce como SAP Note 2039905
ModificadaAlta (7.5)1.6%—HP Edgeline Infrastructure Management5/8/202117/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en HPE Edgeline Infrastructure Manager, también se conoce como HPE Edgeline Infrastructure Management Software. La vulnerabilidad podría ser explotada remotamente para divulgar información confidencial. HPE ha puesto a disposición actualizaciones de software…
ModificadaMedia (5.4)0.69%💥 PoCFaraday Edge20/7/202117/6/2026
Faraday Edge versiones anteriores a 3.7, permite un ataque de tipo XSS por medio de la página network/create/ y su parámetro network name
ModificadaMedia (5.3)99%💥 ExploitEclipse JettyNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB ServicesNetapp Element Plug-in FOR Vcenter Server+1415/7/202117/6/2026
Para Eclipse Jetty versiones 9.4.37-9.4.42, 10.0.1-10.0.5 y 11.0.1-11.0.5, los URIs pueden ser diseñados usando algunos caracteres codificados para acceder al contenido del directorio WEB-INF y/o omitir algunas restricciones de seguridad. Esta es una variación de la vulnerabilidad reportada en…
ModificadaAlta (7.8)2.1%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los…
ModificadaAlta (7.8)2.1%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los…
ModificadaAlta (7.8)2.1%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los…
ModificadaAlta (7.8)2.1%—Siemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Solid Edge SE2021 (Todas las versiones anteriores a SE2021MP5), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los…
ModificadaMedia (5.3)75%—Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+1812/7/20218/10/2026
Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.…
ModificadaMedia (6.5)0.80%—Edgexfoundry Edgex Foundry9/7/202117/6/2026
EdgeX Foundry es un proyecto de código abierto para construir un framework abierto común para la computación de borde de la Internet de las cosas. Se presenta una vulnerabilidad en las versiones Edimburgo, Fuji, Ginebra y Hanoi del software. Cuando la puerta de enlace de la API EdgeX está configurada para la…
ModificadaMedia (6.7)0.35%—Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+2714/6/202117/6/2026
Dell PowerEdge Server BIOS y select Dell Precision Rack BIOS contienen una vulnerabilidad de acceso a la matriz fuera de límites. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad, conllevando una denegación de servicio, ejecución de código arbitrario o divulgación…
ModificadaMedia (6.7)0.31%—Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+514/6/202117/6/2026
Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y T640 Server BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en sistemas con NVDIMM-N instalados. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad,…
ModificadaMedia (6.7)0.31%—Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+514/6/202117/6/2026
Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y T640 Server BIOS contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en sistemas con NVDIMM-N instalados. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad,…
ModificadaMedia (6.7)0.34%—Dell Poweredge R640 FirmwareDell Poweredge R740 FirmwareDell Poweredge R740xd FirmwareDell Poweredge R940 Firmware+514/6/202117/6/2026
Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y, Dell Precision 7920 Rack Workstation BIOS, contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en los sistemas con Intel Optane DC Persistent Memory instalado. Un usuario local malicioso con privilegios…
ModificadaAlta (8.8)0.97%—Westerndigital Edgerover11/6/202117/6/2026
Western Digital EdgeRover versiones anteriores a 0.25, presenta una vulnerabilidad de escalada de privilegios en la que un usuario poco privilegiado podría cargar contenido malicioso en directorios con privilegios más altos, debido a cómo Node.js es usado. Un atacante puede alcanzar privilegios de administrador y…
Orbitaley — Vulnerabilidades