Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2084 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+2 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1494, CVE-2020-1496,… | |
| Modificada | Alta (7.5) | 1.1% | — | Sonatype Nexus Repository Manager | 12/8/2020 | 17/6/2026 | Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.26.0, presenta un Control de Acceso Incorrecto | |
| Modificada | Media (6.1) | 0.73% | — | IBM Jazz Reporting Service | 10/8/2020 | 17/6/2026 | IBM Jazz Reporting Service versiones 7.0 y 7.0.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (6.1) | 0.73% | — | IBM Jazz Reporting Service | 10/8/2020 | 17/6/2026 | IBM Jazz Reporting Service versiones 6.0.2, 6.0.6, 6.0.6.1, 7.0 y 7.0.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una… | |
| Modificada | Media (6.1) | 0.73% | — | IBM Jazz Reporting Service | 10/8/2020 | 17/6/2026 | IBM Jazz Reporting Service versiones 6.0.6, 6.0.6.1 y 7.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de… | |
| Modificada | Alta (7.5) | 89% | — | Apache Http ServerOracle Communications Element ManagerOracle Communications Session Report ManagerOracle Communications Session Route Manager+21 | 7/8/2020 | 17/6/2026 | Apache HTTP Server versiones 2.4.20 hasta 2.4.43.. Un valor especialmente diseñado para el encabezado "Cache-Digest" en una petición HTTP/2 resultaría en un bloqueo cuando el servidor realmente intenta un PUSH HTTP/2 un recurso mas tarde. Una configuración de la funcionalidad HTTP/2 por medio de "H2Push off" mitigará… | |
| Analizada | Alta (7.5) | 56% | — | Apache Http ServerNetapp Clustered Data OntapCanonical Ubuntu LinuxOpensuse Leap+9 | 7/8/2020 | 17/6/2026 | Apache HTTP Server versiones 2.4.20 hasta 2.4.43, cuando trace/debug fue habilitado para el módulo HTTP/2 y en determinados patrones de tráfico de borde, se hicieron declaraciones de registro en la conexión errónea, causando un uso concurrente de grupos de memoria. Configurando el LogLevel de mod_http2 sobre "info"… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Http ServerNetapp Clustered Data OntapCanonical Ubuntu LinuxDebian Linux+9 | 7/8/2020 | 17/6/2026 | Apache HTTP server versiones 2.4.32 hasta 2.4.44, la función mod_proxy_uwsgi divulga información y posible RCE | |
| Analizada | Alta (8.8) | 2.2% | — | Sonatype Nexus Repository Manager | 31/7/2020 | 22/9/2026 | Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.25.1, permite una ejecución de código remota | |
| Analizada | Media (6.1) | 0.68% | — | Sonatype Nexus Repository Manager | 31/7/2020 | 22/9/2026 | Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.25.1, permiten un ataque de tipo XSS (Problema 2 de 2) | |
| Analizada | Media (5.4) | 0.68% | — | Sonatype Nexus Repository Manager | 31/7/2020 | 22/9/2026 | Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.25.1, permiten un ataque de tipo XSS (problema 1 de 2) | |
| Modificada | Alta (8.8) | 1.3% | — | Reportdata Project Reportdata | 23/7/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el archivo reportdata_controller.php en el módulo reportdata versiones anteriores a 3.5 para MunkiReport, permite a atacantes ejecutar comandos SQL arbitrarios por medio del parámetro req del endpoint /module/reportdata/ip | |
| Modificada | Media (5.4) | 0.94% | — | Munkireport Project Comment | 23/7/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo comment versiones anteriores a 4.0 para MunkiReport, permite a atacantes remotos inyectar script web o HTML arbitrario al publicar un nuevo comentario | |
| Modificada | Alta (8.8) | 1.2% | — | Munkireport Project Munkireport | 23/7/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el archivo TableQuery.php en MunkiReport versiones anteriores a 5.6.3, permite a atacantes ejecutar comandos SQL arbitrarios por medio del campo order[0][dir] en peticiones POST para /datatables/data | |
| Modificada | Alta (8.1) | 0.62% | — | Munkireport Project Munkireport | 23/7/2020 | 17/6/2026 | Un problema de tipo CSRF en manager/delete_machine/{id} en MunkiReport versiones anteriores a 5.6.3, permite a atacantes eliminar máquinas arbitrarias de la base de datos de MunkiReport | |
| Modificada | Crítica (9.8) | 1.1% | — | Inetsoftware I-net Clear Reports | 15/7/2020 | 17/6/2026 | Una inyección de XXE puede ocurrir en i-net Clear Reports 2019 versión 19.0.287 (Designer), como se usa en i-net HelpDesk y otros productos, cuando una entrada XML que contiene una referencia a una entidad externa es procesada por un analizador XML débilmente configurado | |
| Modificada | Alta (7.3) | 0.46% | — | Oracle Hospitality Reporting AND Analytics | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (componente: Installation). La versión compatible que está afectada es 9.1.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con inicio de sesión en la infraestructura… | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 14/7/2020 | 17/6/2026 | Esta vulnerabilidad se produce cuando SharePoint Server no sanea apropiadamente una petición especialmente diseñada para un servidor de SharePoint afectado. Un atacante autenticado podría explotar esta vulnerabilidad mediante el envío de una petición especialmente diseñada hacia un servidor de SharePoint afectado,… | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Alta (8.8) | 10.0% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Sharepoint Enterprise Server+3 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1446, CVE-2020-1447 | |
| Modificada | Alta (8.8) | 11% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1446, CVE-2020-1448 | |
| Modificada | Alta (8.8) | 11% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1447, CVE-2020-1448 | |
| Modificada | Media (5.5) | 6.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+2 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Office divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Office Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1342 |