Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaMedia (5.5)0.88%—Unicorn-engine Unicorn EngineFedoraproject Fedora20/7/202117/6/2026
Unicorn Engine versión 1.0.2, presenta una escritura fuera de límites en la función tb_flush_armeb (llamada desde cpu_arm_exec_armeb y tcg_cpu_exec_armeb)
ModificadaMedia (5.5)0.27%—Unicorn-engine Unicorn Engine20/7/202117/6/2026
Unicorn Engine versión 1.0.2, presenta una escritura fuera de límites en la función helper_wfe_arm
ModificadaAlta (8.8)0.42%💥 PoCKNX Engineering Tool Software 519/7/202117/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** KNX ETS5 a través de la 5.7.6 utiliza la contraseña hard-coded ETS5Password, con un valor de sal de Ivan Medvedev, permitiendo a los usuarios locales leer la información del proyecto. NOTA: Esta vulnerabilidad sólo afecta a los productos que ya no son soportados por el mantenedor
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle Management+319/7/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+219/7/202117/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales…
ModificadaCrítica (9.8)7.4%—Zohocorp Manageengine Assetexplorer19/7/202117/6/2026
Debido a que Manage Engine Asset Explorer Agent versión 1.0.34, no comprueba los certificados HTTPS, un atacante en la red puede configurar estáticamente su dirección IP para que coincida con la dirección IP del servidor de Asset Explorer. Esto permitirá a un atacante enviar una petición NEWSCAN a un agente de escucha…
ModificadaAlta (7.5)1.4%—Zohocorp Manageengine Assetexplorer19/7/202117/6/2026
Debido a que el agente de Asset Explorer no comprueba los certificados HTTPS, un atacante en la red puede configurar estáticamente su dirección IP para que coincida con la dirección IP del servidor de Asset Explorer. Esto permitirá a un atacante enviar una petición NEWSCAN a un agente que esté escuchando en la red,…
ModificadaAlta (7.5)4.5%—Zohocorp Manageengine Assetexplorer19/7/202117/6/2026
Manage Engine Asset Explorer Agent versión 1.0.34, escucha en el puerto 9000 los comandos entrantes sobre HTTPS desde el Servidor de Manage Engine. Los certificados HTTPS no están comprobados, lo que permite a cualquier usuario arbitrario de la red enviar comandos a través del puerto 9000. Mientras que estos comandos…
ModificadaMedia (6.1)0.94%—Zohocorp Manageengine Admanager Plus17/7/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite un ataque de tipo XSS almacenado
ModificadaMedia (6.1)0.94%—Zohocorp Manageengine Admanager Plus17/7/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite un ataque de tipo XSS reflejado
ModificadaCrítica (9.8)5.3%—Zohocorp Manageengine Admanager Plus17/7/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite una ejecución de código remota
ModificadaAlta (7.8)2.6%—Microsoft Malware Protection Engine16/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Defender. Este ID de CVE es diferente de CVE-2021-34522
ModificadaAlta (7.8)2.7%—Microsoft Malware Protection Engine14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Defender. Este ID de CVE es diferente de CVE-2021-34464
ModificadaMedia (5.5)2.6%—Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+3214/7/202125/8/2026
Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de…
ModificadaMedia (5.9)4.3%—Zohocorp Manageengine Adselfservice Plus2/7/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6104, en raras situaciones, permite a atacantes obtener información confidencial sobre la aplicación de base de datos de sincronización de contraseñas
ModificadaMedia (5.4)78%—Zohocorp Manageengine Applications Manager1/7/202117/6/2026
Zoho ManageEngine Applications Manager versiones anteriores a 15130, es vulnerable a un ataque de tipo XSS Almacenado al importar detalles de usuarios maliciosos (por ejemplo, un nombre de usuario diseñado) desde AD
ModificadaAlta (7.8)1.1%—Keystone-engine Keystone Engine1/7/202117/6/2026
Keystone Engine versión 0.9.2, presenta un uso de la memoria previamente liberada en la función llvm_ks::X86Operand::getToken
ModificadaAlta (7.8)1.1%—Keystone-engine Keystone1/7/202117/6/2026
Keystone Engine versión 0.9.2, presenta una liberación no válida en la función llvm_ks::SmallVectorImpl(llvm_ks::MCFixup)::~SmallVectorImpl
ModificadaCrítica (9.8)2.4%—Zohocorp Manageengine Servicedesk Plus MSP29/6/202117/6/2026
Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10521, es vulnerable a ataques de tipo Server-Side Request Forgery (SSRF)