Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.64% | — | Invisioncommunity IPS Community Suite | 5/1/2021 | 17/6/2026 | Invision Community IPS Community Suite versiones anteriores a 4.5.4.2, permite un ataque de tipo XSS durante la cita de una publicación o comentario | |
| Modificada | Media (6.1) | 1.1% | — | Dell Wyse Management Suite | 4/1/2021 | 17/6/2026 | Dell Wyse Management Suite versiones anteriores a 3.1, contienen una vulnerabilidad de redireccionamiento abierto. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para redireccionar a los usuarios de la aplicación hacia una URL web arbitraria al engañar a usuarios víctimas… | |
| Modificada | Media (5.4) | 0.82% | — | Dell Wyse Management Suite | 4/1/2021 | 17/6/2026 | Dell Wyse Management Suite versiones anteriores a 3.1, contienen una vulnerabilidad de tipo cross-site scripting almacenado. Un usuario malicioso autenticado remoto con pocos privilegios podría explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso en la etiqueta del… | |
| Modificada | Media (4.8) | 0.80% | — | Dell Wyse Management Suite | 4/1/2021 | 17/6/2026 | Dell Wyse Management Suite versiones anteriores a 3.1, contienen una vulnerabilidad de tipo cross-site scripting almacenado. Un usuario malicioso autenticado remoto con altos privilegios podría potencialmente explotar esta vulnerabilidad para almacenar código HTML o JavaScript malicioso mientras crea el Usuario… | |
| Analizada | Alta (8.1) | 13% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxNetapp Service Level ManagerOracle Agile Product Lifecycle Management+36 | 27/12/2020 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool (también se conoce como Xalan incorporado en… | |
| Modificada | Alta (8.1) | 7.8% | — | Fasterxml Jackson-databindNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+22 | 17/12/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.datasources.SharedPoolDataSource | |
| Modificada | Alta (8.1) | 6.3% | — | Fasterxml Jackson-databindNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+21 | 17/12/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.datasources.PerUserPoolDataSource | |
| Modificada | Alta (7.5) | 2.2% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+1 | 16/12/2020 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Lectura Insuficiente del Búfer. Un atacante remoto no autenticado podría explotar esta vulnerabilidad resultando en un comportamiento indefinido o un bloqueo de los sistemas afectados | |
| Modificada | Media (5.8) | 1.3% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Weblogic Server Proxy Plug-in | 16/12/2020 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Valor de Retorno No Comprobado. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para modificar y corromper los datos cifrados | |
| Modificada | Media (5.5) | 1.0% | — | Apache GroovyNetapp SnapcenterOracle Agile Engineering Data ManagementOracle Agile PLM Mcad Connector+17 | 7/12/2020 | 8/10/2026 | Apache Groovy provee métodos de extensión para ayudar a crear directorios temporales. Antes de esta corrección, la implementación de Groovy de esos métodos de extensión utilizaba una llamada al método JDK de Java ahora reemplazada que potencialmente no es segura en algunos sistemas operativos en algunos contextos. Los… | |
| Modificada | Alta (7.8) | 0.34% | — | Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+29 | 24/11/2020 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado | |
| Analizada | Crítica (9.1) | 17% | ⚠ Explotación activa | Vmware Identity ManagerVmware Identity Manager ConnectorVmware ONE AccessVmware Cloud Foundation+1 | 23/11/2020 | 17/6/2026 | VMware Workspace One Access, Access Connector, Identity Manager e Identity Manager Connector abordan una vulnerabilidad de inyección de comandos | |
| Modificada | Media (6.1) | 0.71% | — | Salesagility Suitecrm | 18/11/2020 | 17/6/2026 | SuiteCRM versiones hasta 7.11.13, presenta un redireccionamiento abierto en el módulo Documents por medio de un documento SVG diseñado | |
| Modificada | Media (5.4) | 0.64% | — | Salesagility Suitecrm | 18/11/2020 | 17/6/2026 | SuiteCRM versión 7.11.13, está afectado por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en la funcionalidad Documents preview. Esta vulnerabilidad podría permitir a atacantes autenticados remotamente inyectar código web o HTML arbitrario | |
| Modificada | Alta (7.8) | 0.79% | — | Salesagility Suitecrm | 18/11/2020 | 17/6/2026 | SuiteCRM versiones hasta 7.11.13, permite la inyección de CSV por medio de los campos de registro en los módulos Accounts, Contacts, Opportunities, y Leads. Estos campos son manejados inapropiadamente durante una operación de Descargar plantilla de archivo de importación | |
| Modificada | Alta (8.8) | 63% | 💥 Exploit | Salesagility Suitecrm | 6/11/2020 | 17/6/2026 | SuiteCRM versiones anteriores a 7.11.17 es vulnerable a una ejecución de código remota por medio de la configuración Log File Name de los ajustes de sistema. En determinadas circunstancias involucra la toma de control de la cuenta de administrador, la función logger_file_name puede referirse a un archivo .php… | |
| Modificada | Alta (7.8) | 0.47% | — | Bbraun Onlinesuite Application Package | 6/11/2020 | 17/6/2026 | Una vulnerabilidad de secuestro DLL en la B. Braun OnlineSuite Versiones AP 3.0 y anteriores, permite a atacantes locales ejecutar código en el sistema como un usuario muy privilegiado | |
| Modificada | Crítica (9.8) | 2.0% | — | Bbraun Onlinesuite Application Package | 6/11/2020 | 17/6/2026 | Un ataque de salto de ruta relativa en la B. Braun OnlineSuite Versiones AP 3.0 y anteriores, permite a atacantes no autenticados cargar o descargar archivos arbitrarios | |
| Modificada | Alta (7.8) | 0.98% | — | Bbraun Onlinesuite Application Package | 6/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de una Inyección de una Macro de Excel en la funcionalidad export en la B. Braun OnlineSuite versiones AP 3.0 y anteriores, por medio de múltiples campos de entrada que son manejados inapropiadamente en una exportación de un Excel | |
| Modificada | Media (4.8) | 2.8% | — | Open-xchange Appsuite | 23/10/2020 | 17/6/2026 | OX App Suite versiones hasta 7.10.3, permite un ataque de tipo XSS de stats/diagnostic?param= | |
| Modificada | Media (4.3) | 0.79% | — | Open-xchange Appsuite | 23/10/2020 | 17/6/2026 | OX App Suite versiones hasta 7.10.3, permite una Exposición de Información porque un usuario puede obtener la dirección IP y la cadena User-Agent de un usuario diferente (por medio de la API de sesión durante el acceso a la Unidad compartida) | |
| Modificada | Media (5) | 1.6% | 💥 PoC | Open-xchange Appsuite | 23/10/2020 | 17/6/2026 | OX App Suite versiones hasta 7.10.3, permite un ataque de tipo SSRF por medio de la API de mensajes /ajax/messaging/message | |
| Modificada | Media (5.4) | 0.98% | — | Oracle Hospitality Suite8 | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Hospitality Suite8 de Oracle Hospitality Applications (componente: WebConnect). Las versiones compatibles que están afectadas son 8.10.2 y 8.11-8.14. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (7.1) | 1.3% | — | Oracle Hospitality Suite | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Hospitality Suite8 de Oracle Hospitality Applications (componente: WebConnect). Las versiones compatibles que están afectadas son 8.10.2 y 8.11-8.14. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Crítica (9.1) | 1.6% | — | Oracle E-business Suite Secure Enterprise Search | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Secure Enterprise Search de Oracle E-Business Suite de Oracle E-Business Suite (componente: Search Integration Engine). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con… |