Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.3%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+121/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,…
ModificadaAlta (7.2)1.3%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+121/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,…
ModificadaAlta (7.2)1.2%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+121/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado…
ModificadaAlta (7.5)1.1%—Oracle Applications Framework19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Diagnostics). Las versiones compatibles que están afectadas son 12.2.9-12.2.11. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaMedia (6.1)0.58%—IBM Websphere Application Server14/7/202217/6/2026
IBM WebSphere Application Server versiones 8.5 y 9.0 es vulnerable al cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de una…
ModificadaMedia (5.3)1.1%—IBM Websphere Application Server14/7/202217/6/2026
IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 podría permitir a un atacante remoto obtener información confidencial causada por un manejo inapropiado de los datos de la Consola Administrativa. Esta información podría usarse en otros ataques contra el sistema. IBM X-Force ID: 225347
ModificadaAlta (8.8)0.85%—IBM Open LibertyIBM Websphere Application Server8/7/202217/6/2026
IBM WebSphere Application Server Liberty versiones 17.0.0.3 hasta 22.0.0.7 y Open Liberty son vulnerables a una suplantación de identidad por parte de un usuario autenticado usando una petición especialmente diseñada. IBM X-Force ID: 225604
ModificadaMedia (5.3)0.98%—Citrix Application Delivery Management16/6/202217/6/2026
Una Interrupción temporal del servicio de licencias de ADM. El impacto de esto incluye impedir que sean emitidas o renueven nuevas licencias por parte de Citrix ADM
ModificadaAlta (8.1)12%—Citrix Application Delivery Management16/6/202217/6/2026
Una corrupción del sistema por parte de un usuario remoto no autenticado. El impacto de esto puede incluir el restablecimiento de la contraseña de administrador en el siguiente reinicio del dispositivo, permitiendo a un atacante con acceso ssh conectarse con las credenciales de administrador por defecto después de que…
ModificadaMedia (5.4)0.53%—Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server15/6/202217/6/2026
Bajo determinadas circunstancias, una vulnerabilidad en Metasys ADS/ADX/OAS 10 versiones anteriores a 10.1.5 y en Metasys ADS/ADX/OAS 11 versiones anteriores a 11.0.2, podría permitir a un usuario inyectar código malicioso en la interfaz web de MUI Graphics
ModificadaMedia (5.4)0.57%—Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server15/6/202217/6/2026
Bajo determinadas circunstancias, una vulnerabilidad en Metasys ADS/ADX/OAS 10 versiones anteriores a 10.1.5 y Metasys ADS/ADX/OAS 11versiones anteriores a 11.0.2 podría permitir a un usuario inyectar código malicioso en la interfaz web
ModificadaAlta (7.5)0.95%—Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server15/6/202217/6/2026
Una vulnerabilidad en Metasys ADS/ADX/OAS 10 versiones anteriores a 10.1.5 y en Metasys ADS/ADX/OAS 11 versiones anteriores a 11.0.2, permite un cambio de contraseña no verificado
ModificadaAlta (7.2)0.44%—Amodat Mobile Application Gateway13/6/202217/6/2026
El atacante necesita diseñar una carga útil SQL. el parámetro vulnerable es "agentid" debe ser autenticado en el panel de administración
ModificadaCrítica (9.8)0.45%—Amodat Mobile Application Gateway13/6/202217/6/2026
El atacante podría conseguir acceso a la base de datos. La inyección SQL está en el parámetro username en el panel de acceso: username: admin"--
ModificadaMedia (6.1)1.1%💥 PoCSchool Club Application System Project School Club Application System25/5/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en /scas/?page=clubs/application_form&id=7 de School Club Application System versión v0.1, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el parámetro firstname
ModificadaAlta (7.2)4.9%—Zohocorp Manageengine Applications Manager24/5/202217/6/2026
ManageEngine AppManager15 (Build No:15510) permite a un usuario administrador autenticado subir un archivo DLL para llevar a cabo un ataque de secuestro de DLL dentro de la carpeta "working" mediante la funcionalidad "Upload Files / Binaries"
ModificadaAlta (7.8)0.31%—Redhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Wildfly Core24/5/202217/6/2026
Se ha encontrado un fallo en Wildfly. Una ubicación incorrecta del desafío JBOSS_LOCAL_USER cuando es usada la configuración elytron puede conllevar el acceso de JBOSS_LOCAL_USER a todos los usuarios de la máquina. La mayor amenaza de esta vulnerabilidad es para la confidencialidad, integridad y disponibilidad. Este…
ModificadaMedia (5.9)1.3%—Redhat IntegrationRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Undertow+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en el manejo del control de flujo por parte del navegador sobre http/2 puede causar potencialmente una sobrecarga o una denegación de servicio en el servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a…
ModificadaMedia (5.9)1.1%—Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on+424/5/202217/6/2026
Se ha encontrado un fallo en Undertow. El HTTP2SourceChannel no escribe la última trama en algunas circunstancias, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a Undertow versiones anteriores a 2.0.35.SP1, anteriores a 2.2.6.SP1, anteriores a…
ModificadaMedia (5.9)0.61%—IBM Websphere Application Server20/5/202217/6/2026
IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0, con la aplicación web Ajax Proxy (AjaxProxy.war) desplegada, es vulnerable a una suplantación de identidad al permitir a un atacante de tipo man-in-the-middle suplantar los nombres de host del servidor SSL. IBM X-Force ID: 220904
ModificadaCrítica (9.8)1.8%—Chatbot Application With A Suggestion Feature Project Chatbot Application With A Suggestion Feature20/5/202217/6/2026
ChatBot Application with a Suggestion Feature versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /simple_chat_bot/admin/responses/view_response.php
ModificadaMedia (6.5)0.65%—IBM Open LibertyIBM Websphere Application Server17/5/202217/6/2026
IBM WebSphere Application Server Liberty y Open Liberty 17.0.0.3 a 22.0.0.5 son vulnerables a la suplantación de identidad por parte de un usuario autenticado. ID de IBM X-Force: 225603
ModificadaMedia (5.4)0.79%—Jenkins Application Detector17/5/202217/6/2026
El plugin Jenkins Application Detector versiones 1.0.8 y anteriores, no escapa del nombre de los parámetros Chois Application Version en las vistas que muestran parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso Item/Configure
ModificadaMedia (6.5)0.74%—IBM Websphere Application Server13/5/202217/6/2026
IBM WebSphere Application Server Liberty versiones 17.0.0.3 hasta 22.0.0.5 , con la funcionalidad adminCenter-1.0 configurada, podría permitir a un usuario autenticado emitir una petición para obtener el estado de los puertos HTTP/HTTPS a los que accede el servidor de aplicaciones. IBM X-Force ID: 222078
ModificadaAlta (8.8)0.80%—SAP Netweaver Application Server Abap11/5/202217/6/2026
SAP NetWeaver Application Server for ABAP y ABAP Platform no llevan a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios