Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)7.3%💥 PoCFasterxml Jackson-databindOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Autovue FOR Agile Product Lifecycle Management+2217/9/20208/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.pastdev.httpcomponents.configuration.JndiConfiguration
ModificadaMedia (5.5)0.19%—LG IpsfullhdLG UltrawideLgpcsuite SetupLG Ultra HD Driver Setup14/9/202017/6/2026
Una vulnerabilidad que puede secuestrar un archivo DLL que es cargado durante la instalación de productos (LGPCSuite_Setup, IPSFULLHD, LG_ULTRAWIDE, ULTRA_HD_Driver Setup) en un archivo DLL que el hacker desea. Un falta de soporte para la vulnerabilidad de comprobación de integridad en ____COMPONENT____ de LG…
ModificadaAlta (7.8)0.19%—Schneider-electric Modbus Driver SuiteSchneider-electric Modbus Serial Driver31/8/202017/6/2026
Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada en Schneider Electric Modbus Serial Driver (consulte la notificación de seguridad para las versiones) que podría causar una escalada de privilegios locales cuando el servicio Modbus Serial Driver es invocado. El controlador no asigna,…
ModificadaMedia (5.4)0.53%—Open-xchange Appsuite31/8/202017/6/2026
OX App Suite versiones 7.10.3 y anteriores, permiten un ataque de tipo XSS por medio de texto/x-javascript, texto/rdf o un documento PDF
ModificadaCrítica (9.8)1.1%—Open-xchange Appsuite31/8/202017/6/2026
OX App Suite versiones 7.10.1 hasta 7.10.3, presenta una comprobación de entrada inapropiada para los límites de tarifas con un encabezado User-Agent diseñado, avisos de vacaciones falsificados y consumo de memoria de /apps/load
ModificadaMedia (5)0.69%—Open-xchange Appsuite31/8/202017/6/2026
OX App Suite versiones 7.10.3 y anteriores, permiten un ataque de tipo SSRF, relacionado con la API de la cuenta de correo y la API /folder/list
ModificadaMedia (4.3)0.62%—Open-xchange Appsuite31/8/202017/6/2026
OX App Suite versiones 7.10.3 y anteriores, presentan un Control de Acceso Incorrecto por medio de una petición de /api/subscriptions para un fragmento que contiene una dirección de correo electrónico
ModificadaMedia (5.4)0.70%—Oracle Suitecommerce Advanced27/8/202017/6/2026
Vulnerabilidad en el componente SuiteCommerce Advanced (SCA) Sites del servicio Oracle NetSuite. Las versiones compatibles que están afectadas son las anteriores a 2020.1.4. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a NetSuite SCA.…
ModificadaMedia (5.4)0.74%—Oracle Suitecommerce Advanced27/8/202017/6/2026
Vulnerabilidad en el componente SuiteCommerce Advanced (SCA) del servicio Oracle NetSuite. Las versiones compatibles que están afectadas son Montblanc, Vinson, Elbrus, Kilimanjaro, Aconcagua, 2018.2, 2019.1, 2019.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red…
ModificadaAlta (8.1)7.6%💥 PoCFasterxml Jackson-databindNetapp Active IQ Unified ManagerOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+2125/8/20208/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con br.com.anteros.dbcp.AnterosDBCPDataSource (también se conoce como Anteros-DBCP)
ModificadaAlta (7.8)0.18%—Dell EncryptionDell Endpoint Security Suite Enterprise18/8/202017/6/2026
Dell Encryption versiones anteriores a 10.8 y Dell Endpoint Security Suite versiones anteriores a 2.8, contienen una vulnerabilidad de escalada de privilegios debido a una corrección incompleta para el CVE-2020-5358. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para alcanzar…
ModificadaMedia (6.1)0.64%—Carson-saint Saint Security Suite10/8/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el componente Permissions de SAINT Security Suite versiones 8.0 hasta 9.8.20, podría permitir que se ejecute script arbitrario en el contexto de un usuario que ha iniciado sesión cuando el usuario hace clic en un enlace especialmente diseñado
ModificadaAlta (8.8)1.2%—Carson-saint Saint Security Suite10/8/202017/6/2026
Una vulnerabilidad de inyección SQL en el componente Analytics de SAINT Security Suite 8.0 a 9.8.20, permite a un atacante autenticado remoto conseguir acceso no autorizado a la base de datos
ModificadaAlta (8.8)1.2%—Carson-saint Saint Security Suite10/8/202017/6/2026
Una vulnerabilidad de inyección SQL en el componente Assets de SAINT Security Suite versiones 8.0 hasta 9.8.20, permite a un atacante autenticado remoto conseguir acceso no autorizado a la base de datos
ModificadaMedia (6.1)0.64%—Carson-saint Saint Security Suite10/8/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el componente Credential Manager en SAINT Security Suite versiones 8.0 hasta 9.8.20, podría permitir que se ejecuten script arbitrario en el contexto de un usuario que ha iniciado sesión cuando el usuario hace clic en un enlace especialmente diseñado
ModificadaMedia (5.3)2.2%—Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+914/7/202017/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),…
ModificadaAlta (8.2)2.5%—Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+914/7/202017/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),…
ModificadaAlta (7.8)0.38%—Huawei Hisuite6/7/202017/6/2026
Antes de HiSuite versión 10.1.0.500, se presenta una vulnerabilidad de secuestro DLL. Esta vulnerabilidad se presenta debido a que algún archivo DLL es cargado por HiSuite inapropiadamente. Y permite a un atacante cargar este archivo DLL de la elección del atacante
ModificadaAlta (8.8)0.99%—Veeam Availability SuiteVeeam Backup & Replication3/7/202017/6/2026
La biblioteca VeeamFSR.sys en Veeam Availability Suite versiones anteriores a 10 y Veeam Backup & Replication versiones anteriores a 10, no posee una DACL de objeto de dispositivo, lo que permite a usuarios no privilegiados alcanzar un control total sobre las peticiones I/O del sistema de archivos
ModificadaMedia (6.1)1.4%—Synacor Zimbra Collaboration Suite2/7/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS en el componente Webmail de Zimbra Collaboration Suite versiones anteriores a 8.8.15 Parche 11. Permite a un atacante inyectar JavaScript ejecutable en el nombre de la cuenta del perfil de un usuario. El código inyectado puede ser reflejado y ejecutado cuando se cambia una…
ModificadaMedia (6.5)1.1%—Open-xchange Appsuite16/6/202017/6/2026
OX App Suite versiones hasta 7.10.3, permite un ataque de tipo SSRF
ModificadaAlta (7.5)2.0%—Open-xchange Appsuite16/6/202017/6/2026
OX App Suite versiones hasta 7.10.3, presenta una Comprobación de Entrada Inapropiada
ModificadaMedia (5.4)1.2%—Open-xchange Appsuite16/6/202017/6/2026
OX App Suite versiones hasta 7.10.3, permite un ataque de tipo XSS
ModificadaMedia (6.5)1.0%—Open-xchange Appsuite16/6/202017/6/2026
OX App Suite versiones hasta 7.10.3, permite ataques de tipo XXE
ModificadaAlta (7.8)0.19%—Dell EncryptionDell Endpoint Security Suite Enterprise15/6/202017/6/2026
Dell Encryption versiones anteriores a 10.7 y Dell Endpoint Security Suite versiones anteriores a 2.7, contienen una vulnerabilidad de escalada de privilegios debido a permisos incorrectos. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para alcanzar privilegios elevados en el…