Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.2%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+217/8/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1494, CVE-2020-1496,…
ModificadaAlta (7.5)1.1%—Sonatype Nexus Repository Manager12/8/202017/6/2026
Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.26.0, presenta un Control de Acceso Incorrecto
ModificadaMedia (6.1)0.73%—IBM Jazz Reporting Service10/8/202017/6/2026
IBM Jazz Reporting Service versiones 7.0 y 7.0.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (6.1)0.73%—IBM Jazz Reporting Service10/8/202017/6/2026
IBM Jazz Reporting Service versiones 6.0.2, 6.0.6, 6.0.6.1, 7.0 y 7.0.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una…
ModificadaMedia (6.1)0.73%—IBM Jazz Reporting Service10/8/202017/6/2026
IBM Jazz Reporting Service versiones 6.0.6, 6.0.6.1 y 7.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de…
ModificadaAlta (7.5)89%—Apache Http ServerOracle Communications Element ManagerOracle Communications Session Report ManagerOracle Communications Session Route Manager+217/8/202017/6/2026
Apache HTTP Server versiones 2.4.20 hasta 2.4.43.. Un valor especialmente diseñado para el encabezado "Cache-Digest" en una petición HTTP/2 resultaría en un bloqueo cuando el servidor realmente intenta un PUSH HTTP/2 un recurso mas tarde. Una configuración de la funcionalidad HTTP/2 por medio de "H2Push off" mitigará…
AnalizadaAlta (7.5)56%—Apache Http ServerNetapp Clustered Data OntapCanonical Ubuntu LinuxOpensuse Leap+97/8/202017/6/2026
Apache HTTP Server versiones 2.4.20 hasta 2.4.43, cuando trace/debug fue habilitado para el módulo HTTP/2 y en determinados patrones de tráfico de borde, se hicieron declaraciones de registro en la conexión errónea, causando un uso concurrente de grupos de memoria. Configurando el LogLevel de mod_http2 sobre "info"…
ModificadaCrítica (9.8)90%💥 ExploitApache Http ServerNetapp Clustered Data OntapCanonical Ubuntu LinuxDebian Linux+97/8/202017/6/2026
Apache HTTP server versiones 2.4.32 hasta 2.4.44, la función mod_proxy_uwsgi divulga información y posible RCE
AnalizadaAlta (8.8)2.2%—Sonatype Nexus Repository Manager31/7/202022/9/2026
Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.25.1, permite una ejecución de código remota
AnalizadaMedia (6.1)0.68%—Sonatype Nexus Repository Manager31/7/202022/9/2026
Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.25.1, permiten un ataque de tipo XSS (Problema 2 de 2)
AnalizadaMedia (5.4)0.68%—Sonatype Nexus Repository Manager31/7/202022/9/2026
Sonatype Nexus Repository Manager OSS/Pro versiones anteriores a 3.25.1, permiten un ataque de tipo XSS (problema 1 de 2)
ModificadaAlta (8.8)1.3%—Reportdata Project Reportdata23/7/202017/6/2026
Una vulnerabilidad de inyección SQL en el archivo reportdata_controller.php en el módulo reportdata versiones anteriores a 3.5 para MunkiReport, permite a atacantes ejecutar comandos SQL arbitrarios por medio del parámetro req del endpoint /module/reportdata/ip
ModificadaMedia (5.4)0.94%—Munkireport Project Comment23/7/202017/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo comment versiones anteriores a 4.0 para MunkiReport, permite a atacantes remotos inyectar script web o HTML arbitrario al publicar un nuevo comentario
ModificadaAlta (8.8)1.2%—Munkireport Project Munkireport23/7/202017/6/2026
Una vulnerabilidad de inyección SQL en el archivo TableQuery.php en MunkiReport versiones anteriores a 5.6.3, permite a atacantes ejecutar comandos SQL arbitrarios por medio del campo order[0][dir] en peticiones POST para /datatables/data
ModificadaAlta (8.1)0.62%—Munkireport Project Munkireport23/7/202017/6/2026
Un problema de tipo CSRF en manager/delete_machine/{id} en MunkiReport versiones anteriores a 5.6.3, permite a atacantes eliminar máquinas arbitrarias de la base de datos de MunkiReport
ModificadaCrítica (9.8)1.1%—Inetsoftware I-net Clear Reports15/7/202017/6/2026
Una inyección de XXE puede ocurrir en i-net Clear Reports 2019 versión 19.0.287 (Designer), como se usa en i-net HelpDesk y otros productos, cuando una entrada XML que contiene una referencia a una entidad externa es procesada por un analizador XML débilmente configurado
ModificadaAlta (7.3)0.46%—Oracle Hospitality Reporting AND Analytics15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (componente: Installation). La versión compatible que está afectada es 9.1.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con inicio de sesión en la infraestructura…
ModificadaMedia (5.4)2.2%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server14/7/202017/6/2026
Se presenta una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Este ID de CVE es diferente de…
ModificadaMedia (5.4)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server14/7/202017/6/2026
Esta vulnerabilidad se produce cuando SharePoint Server no sanea apropiadamente una petición especialmente diseñada para un servidor de SharePoint afectado. Un atacante autenticado podría explotar esta vulnerabilidad mediante el envío de una petición especialmente diseñada hacia un servidor de SharePoint afectado,…
ModificadaMedia (5.4)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server14/7/202017/6/2026
Se presenta una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Este ID de CVE es diferente de…
ModificadaMedia (5.4)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server14/7/202017/6/2026
Se presenta una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Este ID de CVE es diferente de…
ModificadaAlta (8.8)10.0%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Sharepoint Enterprise Server+314/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1446, CVE-2020-1447
ModificadaAlta (8.8)11%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1446, CVE-2020-1448
ModificadaAlta (8.8)11%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1447, CVE-2020-1448
ModificadaMedia (5.5)6.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+214/7/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Office divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Office Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1342
Orbitaley — Vulnerabilidades