Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3718 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.19%—Intel Data Center Manager18/8/202217/6/2026
Una inicialización inapropiada en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio por medio del acceso local.
ModificadaMedia (5.5)0.19%—Intel Data Center Manager18/8/202217/6/2026
Una comprobación de entrada inapropiada en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario autenticado permita potencialmente la denegación de servicio por medio de acceso local.
ModificadaAlta (8.8)0.41%—Intel Data Center Manager18/8/202217/6/2026
Un control de acceso inapropiado en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario no autenticado habilite potencialmente una escalada de privilegios por medio del acceso adyacente.
ModificadaAlta (7.8)0.22%—Intel Control Center18/8/202217/6/2026
Unas restricciones de búfer inapropiadas para algunos controladores del kit de portátiles Intel(R) NUC 9 Extreme versiones anteriores a 2.2.0.22 pueden permitir que un usuario autenticado habilite potencialmente una escalada de privilegios por medio del acceso local.
ModificadaAlta (8)1.5%—Intel Data Center Manager18/8/202217/6/2026
La neutralización inadecuada en el software Intel(R) Data Center Manager antes de la versión 4.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente
ModificadaAlta (7.5)0.74%—Siemens Teamcenter10/8/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.15), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.10), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.10), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas…
ModificadaCrítica (9.8)1.2%—Siemens Teamcenter10/8/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.15), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.10), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.10), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas…
ModificadaMedia (6.9)0.64%—Siemens Simcenter Star-ccm+ Viewer10/8/202214/7/2026
Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ (Todas las versiones sólo si es usado el servidor de licencias públicas Power-on-Demand). Las aplicaciones afectadas exponen el usuario, el host y el nombre de pantalla de los usuarios, cuando se usa el servidor público de licencias. Esto podría permitir a…
ModificadaMedia (6.1)66%—Atlassian Jira Data CenterAtlassian Jira Server10/8/202217/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos anónimos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (RXSS) Reflejado en el endpoint TeamManagement.jspa. Las versiones afectadas son anteriores a versión 8.20.8
ModificadaAlta (7.8)0.60%—Microsoft Open Management InfrastructureMicrosoft System Center Operations Manager9/8/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en System Center Operations Manager: Open Management Infrastructure (OMI)
ModificadaAlta (7.2)45%—Atlassian Jira Data CenterAtlassian Jira Server1/8/202217/6/2026
Este problema se presenta para documentar que ha sido implementado una mejora de seguridad en la forma en que Jira Server y Data Center usan las plantillas. Las versiones afectadas de Atlassian Jira Server y Data Center permitían a atacantes remotos con permisos de administrador del sistema ejecutar código arbitrario…
ModificadaCrítica (9.8)5.2%—Zohocorp Manageengine Supportcenter Plus26/7/202217/6/2026
En Zoho ManageEngine SupportCenter Plus versiones anteriores a 11023, las peticiones de la API versión V3 son vulnerables a una omisión de la autenticación. (Una petición API puede, en efecto, ser ejecutada con las credenciales de un usuario que fue autenticado en el pasado).
ModificadaMedia (5.4)0.68%—Atlassian Confluence Data CenterAtlassian Confluence Server26/7/202217/6/2026
Livesearch macro in Confluence Server and Data Center versiones anteriores a 7.4.5, desde versión 7.5.0 anteriores a 7.6.3, y desde versión 7.7.0 anteriores a 7.7.4, permite a atacantes remotos con permiso para editar una página o blog inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo cross…
ModificadaMedia (6.1)0.67%—Cisco IOT Control Center22/7/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco IoT Control Center podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración basada en web no…
ModificadaAlta (8.8)2.4%—Atlassian BambooAtlassian BitbucketAtlassian Confluence Data CenterAtlassian Confluence Server+720/7/202217/6/2026
Una vulnerabilidad en diversos productos de Atlassian permite a un atacante remoto no autenticado causar que sean invocados Filtros Servlet adicionales cuando la aplicación procesa peticiones o respuestas. Atlassian ha confirmado y corregido el único problema de seguridad conocido asociado a esta vulnerabilidad:…
ModificadaCrítica (9.8)5.7%—Atlassian BambooAtlassian BitbucketAtlassian Confluence Data CenterAtlassian Confluence Server+720/7/202217/6/2026
Una vulnerabilidad en varios productos de Atlassian permite a un atacante remoto no autenticado omitir los filtros Servlet usados por aplicaciones de primera y tercera parte. El impacto depende de los filtros usados por cada aplicación y de cómo son usados los filtros. Esta vulnerabilidad puede resultar en una omisión…
ModificadaMedia (6)0.74%—Oracle Webcenter Sites Support Tools19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle WebCenter Sites Support Tools de Oracle Fusion Middleware (componente: User Interface). La versión compatible que está afectada es anterior a la 4.4.2. La vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP…
ModificadaMedia (6.5)1.4%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+119/7/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (6.5)1.4%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+119/7/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.28 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)1.3%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+119/7/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y acceso a la red por medio de múltiples protocolos, comprometer a MySQL…
ModificadaAlta (7.2)0.68%—Oracle Webcenter Content19/7/202217/6/2026
Una vulnerabilidad en el producto Oracle WebCenter Content de Oracle Fusion Middleware (componente: Search). Las versiones afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle WebCenter Content.…
ModificadaMedia (6.3)51%—Oracle Mysql ClusterNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+119/7/202217/6/2026
Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones afectadas son 7.4.36 y anteriores, 7.5.26 y anteriores, 7.6.22 y anteriores y 8.0.29 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso al segmento de…
ModificadaMedia (4.9)1.4%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+119/7/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Federated). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (5)0.97%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+119/7/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL Server.…
ModificadaBaja (3.1)0.79%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+119/7/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Encryption). Las versiones compatibles que están afectadas son 8.0.29 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos,…