Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.58% | — | Oracle Peoplesoft Enterprise Peopletools | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: XMLPublisher). Las versiones compatibles afectadas son 8.59, 8.60 y 8.61. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (4.3) | 0.40% | — | Oracle Peoplesoft Enterprise FIN Expenses | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN Expenses de Oracle PeopleSoft (componente: Expenses). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa PeopleSoft… | |
| Analizada | Alta (8.1) | 0.52% | — | Oracle Peoplesoft Enterprise Peopletools | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Query). Las versiones compatibles afectadas son 8.59, 8.60 y 8.61. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP comprometa… | |
| Analizada | Media (4.3) | 0.44% | — | Oracle Enterprise Command Center Framework | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Command Center Framework de Oracle E-Business Suite (componente: Diagnóstico). Las versiones compatibles afectadas son ECC:11-13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP… | |
| Modificada | Media (6.1) | 0.20% | — | Oracle Peoplesoft Enterprise Peopletools | 15/10/2024 | 21/8/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles afectadas son 8.59, 8.60 y 8.61. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en… | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+11 | 15/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Podman, Buildah y CRI-O. Una vulnerabilidad de cruce de enlaces simbólicos en la librería de contenedores/almacenamiento puede hacer que Podman, Buildah y CRI-O se bloqueen y generen una denegación de servicio mediante la eliminación de OOM al ejecutar una imagen maliciosa utilizando… | |
| Analizada | Crítica (9.8) | 0.65% | — | Ragic Enterprise Cloud Database | 15/10/2024 | 17/6/2026 | Enterprise Cloud Database de Ragic no valida correctamente el tipo de archivo para las cargas. Los atacantes con privilegios normales pueden cargar un webshell y usarlo para ejecutar código arbitrario en el servidor remoto. | |
| Analizada | Crítica (9.8) | 0.57% | — | Ragic Enterprise Cloud Database | 15/10/2024 | 17/6/2026 | Enterprise Cloud Database de Ragic no autentica el acceso a una funcionalidad específica, lo que permite que atacantes remotos no autenticados utilicen esta funcionalidad para obtener la cookie de sesión de cualquier usuario. | |
| Analizada | Alta (7.5) | 0.67% | — | Ragic Enterprise Cloud Database | 15/10/2024 | 17/6/2026 | Enterprise Cloud Database de Ragic no valida correctamente un parámetro de página específico, lo que permite que atacantes remotos no autenticados aprovechen esta vulnerabilidad para leer archivos de sistema arbitrarios. | |
| Aplazada | Media (4.3) | 1.6% | 💥 Exploit | KubesphereAIKubesphere EnterpriseAI | 14/10/2024 | 17/6/2026 | Una vulnerabilidad de referencia directa de objetos insegura (IDOR) en KubeSphere v3.4.1 y v4.1.1 permite a atacantes autenticados con pocos privilegios acceder a recursos confidenciales sin las verificaciones de autorización adecuadas. | |
| Analizada | Media (5.7) | 0.64% | — | Github Enterprise Server | 11/10/2024 | 17/6/2026 | Se identificó una vulnerabilidad de divulgación de información en GitHub Enterprise Server a través de una URL de un recurso cargado por un atacante, lo que le permite recuperar información de metadatos de un usuario que hace clic en la URL y explotarla para crear una página de phishing convincente. Esto requería que… | |
| Analizada | Crítica (9.5) | 26% | — | Github Enterprise Server | 10/10/2024 | 17/6/2026 | Se identificó una vulnerabilidad de verificación incorrecta de la firma criptográfica en GitHub Enterprise Server que permitía eludir la autenticación SSO SAML, lo que daba como resultado el aprovisionamiento no autorizado de usuarios y el acceso a la instancia. Para explotarla, era necesario habilitar la función de… | |
| Modificada | Media (4.4) | 0.39% | — | Buildah Project BuildahRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux EUS+10 | 9/10/2024 | 7/8/2026 | Se encontró una vulnerabilidad en Buildah. Los montajes de caché no validan correctamente que las rutas especificadas por el usuario para el caché estén dentro de nuestro directorio de caché, lo que permite que una instrucción `RUN` en un archivo de contenedor monte un directorio arbitrario desde el host… | |
| Analizada | Media (5.4) | 0.26% | — | SAP Netweaver Enterprise Portal | 8/10/2024 | 17/6/2026 | SAP NetWeaver Enterprise Portal (KMC) no codifica lo suficiente las entradas controladas por el usuario, lo que genera una vulnerabilidad de tipo Cross-Site Scripting en el servlet KMC. Un atacante podría crear un script y engañar al usuario para que haga clic en él. Cuando una víctima registrada en el portal hace… | |
| Modificada | Alta (8.2) | 1.0% | — | Containers CommonRedhat Openshift Container PlatformRedhat Enterprise Linux | 1/10/2024 | 11/8/2026 | Se encontró una falla en Go. Cuando el modo FIPS está habilitado en un sistema, los entornos de ejecución de contenedores pueden manejar incorrectamente ciertas rutas de archivos debido a una validación incorrecta en los contenedores/librería Go común. Esta falla permite a un atacante explotar enlaces simbólicos y… | |
| Aplazada | Alta (7.3) | 0.51% | — | Thegreenbowvpn Windows Standard VPN ClientAIThegreenbowvpn Windows Enterprise VPN ClientAIThegreenbowvpn Android VPN ClientAIThegreenbowvpn VPN Client LinuxAI+1 | 25/9/2024 | 17/6/2026 | Un problema en TheGreenBow Windows Standard VPN Client 6.87.108 (y anteriores), Windows Enterprise VPN Client 6.87.109 (y anteriores), Windows Enterprise VPN Client 7.5.007 (y anteriores), Android VPN Client 6.4.5 (y anteriores), VPN Client Linux 3.4 (y anteriores), VPN Client MacOS 2.4.10 (y anteriores) permite a un… | |
| Analizada | Media (5.8) | 0.37% | — | Github Enterprise Server | 23/9/2024 | 17/6/2026 | Se identificó una vulnerabilidad Cross-Site Scripting (XSS) en la función de transferencia de repositorios de GitHub Enterprise Server, que permite a los atacantes robar información confidencial de los usuarios mediante ingeniería social. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server y… | |
| Analizada | Media (6.2) | 0.45% | — | Github Enterprise Server | 23/9/2024 | 17/6/2026 | Una vulnerabilidad de administración de privilegios incorrecta permitió que se enviaran flujos de trabajo arbitrarios utilizando un PAT con un alcance incorrecto mediante el uso de etiquetas anidadas. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server y se solucionó en las versiones 3.10.17,… | |
| Modificada | Media (5.5) | 0.29% | — | QemuRedhat Enterprise Linux | 19/9/2024 | 17/6/2026 | Se encontró una falla en QEMU. Se produjo un error de aserción en la función usb_ep_get() en hw/net/core.c al intentar obtener el endpoint USB de un dispositivo USB. Esta falla puede permitir que un usuario invitado malintencionado y sin privilegios bloquee el proceso QEMU en el host y provoque una condición de… | |
| Analizada | Media (5.3) | 16% | 💥 Exploit | Fairsketch Rise Ultimate Project Manager | 17/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CodeCanyon RISE Ultimate Project Manager 3.7.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /index.php/dashboard/save. La manipulación del argumento id provoca una inyección SQL. El ataque se puede iniciar de forma remota. El… | |
| Aplazada | Crítica (9.1) | 0.37% | — | Renwoxing Enterprise Intelligent Management SystemAI | 10/9/2024 | 17/6/2026 | Se descubrió que Renwoxing Enterprise Intelligent Management System anterior a la versión 3.0 contenía una vulnerabilidad de inyección SQL a través del parámetro parid en /fx/baseinfo/SearchInfo. | |
| Analizada | Alta (7.3) | 1.3% | — | Fortinet Forticlient Enterprise Management Server | 10/9/2024 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando ('Inyección de comando') [CWE-77] en Fortinet FortiClientEMS 7.2.0 a 7.2.4, 7.0.0 a 7.0.12 puede permitir que un atacante no autenticado ejecute operaciones limitadas y temporales en la base de datos subyacente a través… | |
| Modificada | Baja (2.9) | 0.32% | — | Opensc Project OpenscRedhat Enterprise Linux | 10/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer en el montón en el controlador OpenPGP de libopensc. Un dispositivo USB o una tarjeta inteligente creados con respuestas maliciosas a las APDU durante el proceso de inscripción de la tarjeta mediante la herramienta `pkcs15-init` pueden generar derechos fuera de… | |
| Aplazada | Media (4.7) | 0.25% | — | SAP Netweaver Enterprise PortalAI | 10/9/2024 | 17/6/2026 | SAP NetWeaver Enterprise Portal es vulnerable a ataques de cross site scripting reflejado debido a una codificación insuficiente de la entrada controlada por el usuario. Un atacante no autenticado podría crear una URL maliciosa y engañar al usuario para que haga clic en ella. Si la víctima hace clic en esta URL antes… | |
| Modificada | Baja (3.9) | 0.32% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en la herramienta pkcs15-init de OpenSC. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta a las APDU especialmente manipulada. Cuando los búferes están parcialmente llenos de datos, se puede acceder… |