Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 7.3% | 💥 PoC | Fasterxml Jackson-databindOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Autovue FOR Agile Product Lifecycle Management+22 | 17/9/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.pastdev.httpcomponents.configuration.JndiConfiguration | |
| Modificada | Media (5.5) | 0.19% | — | LG IpsfullhdLG UltrawideLgpcsuite SetupLG Ultra HD Driver Setup | 14/9/2020 | 17/6/2026 | Una vulnerabilidad que puede secuestrar un archivo DLL que es cargado durante la instalación de productos (LGPCSuite_Setup, IPSFULLHD, LG_ULTRAWIDE, ULTRA_HD_Driver Setup) en un archivo DLL que el hacker desea. Un falta de soporte para la vulnerabilidad de comprobación de integridad en ____COMPONENT____ de LG… | |
| Modificada | Alta (7.8) | 0.19% | — | Schneider-electric Modbus Driver SuiteSchneider-electric Modbus Serial Driver | 31/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Administración de Privilegios Inapropiada en Schneider Electric Modbus Serial Driver (consulte la notificación de seguridad para las versiones) que podría causar una escalada de privilegios locales cuando el servicio Modbus Serial Driver es invocado. El controlador no asigna,… | |
| Modificada | Media (5.4) | 0.53% | — | Open-xchange Appsuite | 31/8/2020 | 17/6/2026 | OX App Suite versiones 7.10.3 y anteriores, permiten un ataque de tipo XSS por medio de texto/x-javascript, texto/rdf o un documento PDF | |
| Modificada | Crítica (9.8) | 1.1% | — | Open-xchange Appsuite | 31/8/2020 | 17/6/2026 | OX App Suite versiones 7.10.1 hasta 7.10.3, presenta una comprobación de entrada inapropiada para los límites de tarifas con un encabezado User-Agent diseñado, avisos de vacaciones falsificados y consumo de memoria de /apps/load | |
| Modificada | Media (5) | 0.69% | — | Open-xchange Appsuite | 31/8/2020 | 17/6/2026 | OX App Suite versiones 7.10.3 y anteriores, permiten un ataque de tipo SSRF, relacionado con la API de la cuenta de correo y la API /folder/list | |
| Modificada | Media (4.3) | 0.62% | — | Open-xchange Appsuite | 31/8/2020 | 17/6/2026 | OX App Suite versiones 7.10.3 y anteriores, presentan un Control de Acceso Incorrecto por medio de una petición de /api/subscriptions para un fragmento que contiene una dirección de correo electrónico | |
| Modificada | Media (5.4) | 0.70% | — | Oracle Suitecommerce Advanced | 27/8/2020 | 17/6/2026 | Vulnerabilidad en el componente SuiteCommerce Advanced (SCA) Sites del servicio Oracle NetSuite. Las versiones compatibles que están afectadas son las anteriores a 2020.1.4. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a NetSuite SCA.… | |
| Modificada | Media (5.4) | 0.74% | — | Oracle Suitecommerce Advanced | 27/8/2020 | 17/6/2026 | Vulnerabilidad en el componente SuiteCommerce Advanced (SCA) del servicio Oracle NetSuite. Las versiones compatibles que están afectadas son Montblanc, Vinson, Elbrus, Kilimanjaro, Aconcagua, 2018.2, 2019.1, 2019.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red… | |
| Modificada | Alta (8.1) | 7.6% | 💥 PoC | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+21 | 25/8/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con br.com.anteros.dbcp.AnterosDBCPDataSource (también se conoce como Anteros-DBCP) | |
| Modificada | Alta (7.8) | 0.18% | — | Dell EncryptionDell Endpoint Security Suite Enterprise | 18/8/2020 | 17/6/2026 | Dell Encryption versiones anteriores a 10.8 y Dell Endpoint Security Suite versiones anteriores a 2.8, contienen una vulnerabilidad de escalada de privilegios debido a una corrección incompleta para el CVE-2020-5358. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para alcanzar… | |
| Modificada | Media (6.1) | 0.64% | — | Carson-saint Saint Security Suite | 10/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el componente Permissions de SAINT Security Suite versiones 8.0 hasta 9.8.20, podría permitir que se ejecute script arbitrario en el contexto de un usuario que ha iniciado sesión cuando el usuario hace clic en un enlace especialmente diseñado | |
| Modificada | Alta (8.8) | 1.2% | — | Carson-saint Saint Security Suite | 10/8/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el componente Analytics de SAINT Security Suite 8.0 a 9.8.20, permite a un atacante autenticado remoto conseguir acceso no autorizado a la base de datos | |
| Modificada | Alta (8.8) | 1.2% | — | Carson-saint Saint Security Suite | 10/8/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el componente Assets de SAINT Security Suite versiones 8.0 hasta 9.8.20, permite a un atacante autenticado remoto conseguir acceso no autorizado a la base de datos | |
| Modificada | Media (6.1) | 0.64% | — | Carson-saint Saint Security Suite | 10/8/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el componente Credential Manager en SAINT Security Suite versiones 8.0 hasta 9.8.20, podría permitir que se ejecuten script arbitrario en el contexto de un usuario que ha iniciado sesión cuando el usuario hace clic en un enlace especialmente diseñado | |
| Modificada | Media (5.3) | 2.2% | — | Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+9 | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),… | |
| Modificada | Alta (8.2) | 2.5% | — | Siemens Opcenter Execution DiscreteSiemens Opcenter Execution FoundationSiemens Opcenter Execution ProcessSiemens Opcenter Intelligence+9 | 14/7/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3),… | |
| Modificada | Alta (7.8) | 0.38% | — | Huawei Hisuite | 6/7/2020 | 17/6/2026 | Antes de HiSuite versión 10.1.0.500, se presenta una vulnerabilidad de secuestro DLL. Esta vulnerabilidad se presenta debido a que algún archivo DLL es cargado por HiSuite inapropiadamente. Y permite a un atacante cargar este archivo DLL de la elección del atacante | |
| Modificada | Alta (8.8) | 0.99% | — | Veeam Availability SuiteVeeam Backup & Replication | 3/7/2020 | 17/6/2026 | La biblioteca VeeamFSR.sys en Veeam Availability Suite versiones anteriores a 10 y Veeam Backup & Replication versiones anteriores a 10, no posee una DACL de objeto de dispositivo, lo que permite a usuarios no privilegiados alcanzar un control total sobre las peticiones I/O del sistema de archivos | |
| Modificada | Media (6.1) | 1.4% | — | Synacor Zimbra Collaboration Suite | 2/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS en el componente Webmail de Zimbra Collaboration Suite versiones anteriores a 8.8.15 Parche 11. Permite a un atacante inyectar JavaScript ejecutable en el nombre de la cuenta del perfil de un usuario. El código inyectado puede ser reflejado y ejecutado cuando se cambia una… | |
| Modificada | Media (6.5) | 1.1% | — | Open-xchange Appsuite | 16/6/2020 | 17/6/2026 | OX App Suite versiones hasta 7.10.3, permite un ataque de tipo SSRF | |
| Modificada | Alta (7.5) | 2.0% | — | Open-xchange Appsuite | 16/6/2020 | 17/6/2026 | OX App Suite versiones hasta 7.10.3, presenta una Comprobación de Entrada Inapropiada | |
| Modificada | Media (5.4) | 1.2% | — | Open-xchange Appsuite | 16/6/2020 | 17/6/2026 | OX App Suite versiones hasta 7.10.3, permite un ataque de tipo XSS | |
| Modificada | Media (6.5) | 1.0% | — | Open-xchange Appsuite | 16/6/2020 | 17/6/2026 | OX App Suite versiones hasta 7.10.3, permite ataques de tipo XXE | |
| Modificada | Alta (7.8) | 0.19% | — | Dell EncryptionDell Endpoint Security Suite Enterprise | 15/6/2020 | 17/6/2026 | Dell Encryption versiones anteriores a 10.7 y Dell Endpoint Security Suite versiones anteriores a 2.7, contienen una vulnerabilidad de escalada de privilegios debido a permisos incorrectos. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para alcanzar privilegios elevados en el… |