Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
8474 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.27% | — | Isellerpal Enterprise Resource Management System | 15/8/2024 | 17/6/2026 | Un problema en el sistema de gestión de recursos empresariales de Huizhi v.1.0 y anteriores permite a un atacante local obtener información confidencial a través de /nssys/common/filehandle. aspx component. | |
| Modificada | Alta (8.8) | 1.1% | — | Isellerpal Enterprise Resource Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en el sistema de gestión de recursos empresariales Huizhi v.1.0 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de /nssys/common/Upload. ¿Aspx? Action=DNPageAjaxPostBack component | |
| Modificada | Alta (7.5) | 1.5% | — | LibtiffRedhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR Power Little Endian EUS+1 | 12/8/2024 | 17/6/2026 | Se encontró una falla de desreferencia de puntero nulo en Libtiff a través de `tif_dirinfo.c`. Este problema puede permitir que un atacante desencadene fallas de asignación de memoria a través de ciertos medios, como restringir el tamaño del espacio del montón o inyectar fallas, lo que provoca una falla de… | |
| Modificada | Media (4.8) | 0.55% | — | Podman Project PodmanRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 2/8/2024 | 17/6/2026 | Se encontró una falla en Podman. Este problema puede permitir a un atacante crear un contenedor especialmente manipulado que, cuando se configura para compartir el mismo IPC con al menos otro contenedor, puede crear una gran cantidad de recursos de IPC en /dev/shm. El contenedor malicioso continuará agotando recursos… | |
| Aplazada | Baja (3.5) | 0.28% | — | Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Opmanager PlusAIZohocorp Manageengine Opmanager MSPAIZohocorp Manageengine Opmanager Enterprise EditionAI | 17/7/2024 | 17/6/2026 | Las versiones Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP y OpManager Enterprise Edition anteriores a 128104, 128151 anteriores a 128238 y 128247 anteriores a 128250 son efectados por la vulnerabilidad XSS almacenado en el módulo de informes. | |
| Modificada | Media (4.1) | 0.30% | — | Oracle Peoplesoft Enterprise Peopletools | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: OpenSearch Dashboards). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Media (6.1) | 0.27% | — | Oracle Peoplesoft Enterprise Peopletools | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (6.5) | 0.48% | — | Oracle JD Edwards Enterpriseone Orchestrator | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Orchestrator de Oracle JD Edwards (componente: E1 IOT Orchestrator Security). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.3. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a… | |
| Analizada | Media (6.4) | 0.32% | — | Oracle Peoplesoft Enterprise Peopletools | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (4.3) | 0.38% | — | Oracle Peoplesoft Enterprise HCM Human Resources | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft (componente: Recursos Humanos). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Modificada | Media (6.1) | 0.31% | — | Oracle JD Edwards Enterpriseone Tools | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.2. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa JD… | |
| Analizada | Alta (8.1) | 0.39% | — | Oracle Enterprise Asset Management | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Asset Management de Oracle E-Business Suite (componente: Problemas de definición de trabajo). Las versiones compatibles que se ven afectadas son 12.2.11-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a… | |
| Analizada | Media (5.4) | 0.27% | — | Oracle Peoplesoft Enterprise HCM Shared Components | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Shared Components de Oracle PeopleSoft (componente: Catálogo de texto). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer los… | |
| Modificada | Media (6.3) | 0.49% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una exposición a una vulnerabilidad de información confidencial en GitHub Enterprise Server permitiría a un atacante enumerar los nombres de repositorios privados que utilizan claves de implementación. Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del repositorio además del nombre. Esta… | |
| Modificada | Media (6.9) | 0.42% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una vulnerabilidad de configuración incorrecta de seguridad en GitHub Enterprise Server permitió la divulgación de información confidencial a usuarios no autorizados en GitHub Enterprise Server mediante la explotación de la función de conjunto de reglas de la organización. Este ataque requirió que un miembro de la… | |
| Modificada | Media (5.9) | 0.51% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía acceso de lectura al contenido del problema a través de Proyectos de GitHub. Esto sólo era explotable en repositorios internos y requería que el atacante tuviera acceso al tablero de proyecto correspondiente. Esta… | |
| Modificada | Media (6.9) | 0.51% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía que una aplicación GitHub suspendida retuviera el acceso al repositorio a través de un token de acceso de usuario con alcance. Esto solo era explotable en repositorios públicos, mientras que los repositorios privados… | |
| Modificada | Media (6.8) | 0.25% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery en GitHub Enterprise Server permitió operaciones de escritura en un repositorio propiedad de la víctima explotando tipos de solicitudes incorrectos. Un factor atenuante es que el atacante tendría que ser un usuario confiable de GitHub Enterprise Server y la víctima… | |
| Modificada | Media (6.5) | 0.56% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Se identificó una vulnerabilidad de denegación de servicio en GitHub Enterprise Server que permitió a un atacante provocar un agotamiento ilimitado de los recursos enviando un gran payloads al servidor Git. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 3.14 y se solucionó… | |
| Modificada | Media (6.5) | 0.48% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada permitió a los usuarios migrar repositorios privados sin tener definidos los alcances adecuados en el token de acceso personal relacionado. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 3.14 y se solucionó en las… | |
| Modificada | Media (6.5) | 0.92% | — | Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux | 9/7/2024 | 17/6/2026 | Se encontró un fallo en 389 Directory Server. Este fallo permite que un usuario no autenticado provoque un fallo sistemático del servidor mientras envía una solicitud de búsqueda extendida específica, lo que lleva a una denegación de servicio. | |
| Modificada | Media (6.8) | 0.66% | — | QemuRedhat Enterprise Linux | 5/7/2024 | 17/6/2026 | Se encontró un fallo en el dispositivo virtio-net en QEMU. Al habilitar la función RSS en la tarjeta de red virtio-net, los datos de indirections_table dentro de RSS se vuelven controlables. Establecer valores excesivamente grandes puede provocar un problema de índice fuera de los límites, lo que podría provocar un… | |
| Modificada | Alta (8.1) | 100% | 💥 Exploit | Sonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+49 | 1/7/2024 | 1/9/2026 | Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin… | |
| Analizada | Crítica (9.8) | 0.60% | — | Elastic Cloud Enterprise | 28/6/2024 | 17/6/2026 | Se identificó que, bajo ciertas condiciones previas específicas, una clave API que se creó originalmente con privilegios específicos podría usarse posteriormente para crear nuevas claves API que tengan privilegios elevados. | |
| Aplazada | Media (6.8) | 0.38% | — | Spotfire Enterprise Runtime FOR R - Server EditionAISpotfire Statistics ServicesAISpotfire DesktopAISpotfireAI+1 | 27/6/2024 | 17/6/2026 | Vulnerabilidad en Spotfire Spotfire Enterprise Runtime para R - Server Edition, Spotfire Spotfire Statistics Services, Spotfire Spotfire Analyst, Spotfire Spotfire Desktop, Spotfire Spotfire Server permite El impacto de esta vulnerabilidad depende de los privilegios del usuario que ejecuta el software afectado. Este… |