Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.33% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.31% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en pkcs15-init en OpenSC. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de datos, se puede acceder incorrectamente a… | |
| Modificada | Baja (3.9) | 0.33% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.36% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Baja (3.9) | 0.36% | — | Redhat Enterprise LinuxOpensc Project Opensc | 3/9/2024 | 30/6/2026 | Se encontró una vulnerabilidad en OpenSC, herramientas OpenSC, módulo PKCS#11, minidriver y CTK. Un atacante podría usar un dispositivo USB o una tarjeta inteligente manipulada específicamente para presentar al sistema una respuesta especialmente manipulada a las APDU. Cuando los búferes están parcialmente llenos de… | |
| Modificada | Alta (7.5) | 0.52% | — | Sunmochina Enterprise Management System | 28/8/2024 | 17/6/2026 | El control de acceso incorrecto en el componente /servlet/SnoopServlet de Shenzhou News Union Enterprise Management System v5.0 a v18.8 permite a los atacantes acceder a información confidencial sobre el servidor. | |
| Modificada | Crítica (9.8) | 1.1% | — | Gzequan EQ Enterprise Management System | 28/8/2024 | 17/6/2026 | Un problema en EQ Enterprise Management System anterior a la versión v2.0.0 permite a los atacantes ejecutar un directory traversal a través de solicitudes manipuladas. | |
| Modificada | Alta (8.1) | 0.39% | — | IBM APP Connect Enterprise Certified Container | 24/8/2024 | 17/6/2026 | IBM App Connect Enterprise Certified Container 5.0, 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0 y 12.1 no limita las llamadas para dejar de compartir en Pods en ejecución. Esto puede permitir que un usuario con acceso para ejecutar comandos en un Pod en ejecución… | |
| Modificada | Media (5.4) | 0.26% | — | Risethemes RT Easy Builder | 24/8/2024 | 17/6/2026 | El complemento RT Easy Builder – Advanced addons for Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 2.2 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Modificada | Alta (7.5) | 2.6% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+5 | 21/8/2024 | 8/10/2026 | Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir… | |
| Analizada | Media (5.3) | 0.50% | — | Github Enterprise Server | 20/8/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server, lo que permite a un atacante actualizar el título, los asignatarios y las etiquetas de cualquier problema dentro de un repositorio público. Esto sólo era explotable dentro de un repositorio público. Esta vulnerabilidad afectó a… | |
| Analizada | Crítica (9.5) | 1.5% | — | Github Enterprise Server | 20/8/2024 | 17/6/2026 | Había una vulnerabilidad de ajuste de firma XML en GitHub Enterprise Server (GHES) al utilizar la autenticación SAML con proveedores de identidad específicos. Esta vulnerabilidad permitió a un atacante con acceso directo a la red de GitHub Enterprise Server falsificar una respuesta SAML para aprovisionar y/u obtener… | |
| Analizada | Media (5.9) | 0.70% | — | Github Enterprise Server | 20/8/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía una aplicación GitHub con solo contenido: lectura y pull_request_write: permisos de escritura para leer el contenido del problema dentro de un repositorio privado. Esto solo se podía explotar mediante el token de… | |
| Modificada | Alta (7.5) | 0.64% | — | FrroutingRedhat Enterprise Linux | 19/8/2024 | 17/6/2026 | Se descubrió un problema en FRRouting (FRR) hasta 10.1. bgp_attr_encap en bgpd/bgp_attr.c no verifica la longitud real restante del flujo antes de tomar el valor TLV. | |
| Modificada | Media (5.5) | 0.30% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Un problema en Super easy Enterprise Management System v.1.0.0 y anteriores permite a un atacante local obtener la ruta absoluta del servidor ingresando una comilla simple. | |
| Modificada | Alta (7.8) | 0.31% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Super easy enterprise management system v.1.0.0 y anteriores permite a un atacante local ejecutar código arbitrario a través de un script diseñado en el componente/ajax/Login.ashx. | |
| Modificada | Media (6.1) | 0.34% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en Super easy enterprise management system v.1.0.0 y anteriores permite a un atacante local ejecutar código arbitrario a través de script manipulado para el componente /WebSet/DlgGridSet.html. | |
| Modificada | Media (5.5) | 0.27% | — | Isellerpal Enterprise Resource Management System | 15/8/2024 | 17/6/2026 | Un problema en el sistema de gestión de recursos empresariales de Huizhi v.1.0 y anteriores permite a un atacante local obtener información confidencial a través de /nssys/common/filehandle. aspx component. | |
| Modificada | Alta (8.8) | 1.1% | — | Isellerpal Enterprise Resource Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en el sistema de gestión de recursos empresariales Huizhi v.1.0 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de /nssys/common/Upload. ¿Aspx? Action=DNPageAjaxPostBack component | |
| Modificada | Alta (7.5) | 1.5% | — | LibtiffRedhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR Power Little Endian EUS+1 | 12/8/2024 | 17/6/2026 | Se encontró una falla de desreferencia de puntero nulo en Libtiff a través de `tif_dirinfo.c`. Este problema puede permitir que un atacante desencadene fallas de asignación de memoria a través de ciertos medios, como restringir el tamaño del espacio del montón o inyectar fallas, lo que provoca una falla de… | |
| Modificada | Media (4.8) | 0.55% | — | Podman Project PodmanRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 2/8/2024 | 17/6/2026 | Se encontró una falla en Podman. Este problema puede permitir a un atacante crear un contenedor especialmente manipulado que, cuando se configura para compartir el mismo IPC con al menos otro contenedor, puede crear una gran cantidad de recursos de IPC en /dev/shm. El contenedor malicioso continuará agotando recursos… | |
| Aplazada | Baja (3.5) | 0.28% | — | Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Opmanager PlusAIZohocorp Manageengine Opmanager MSPAIZohocorp Manageengine Opmanager Enterprise EditionAI | 17/7/2024 | 17/6/2026 | Las versiones Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP y OpManager Enterprise Edition anteriores a 128104, 128151 anteriores a 128238 y 128247 anteriores a 128250 son efectados por la vulnerabilidad XSS almacenado en el módulo de informes. | |
| Modificada | Media (4.1) | 0.30% | — | Oracle Peoplesoft Enterprise Peopletools | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: OpenSearch Dashboards). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Media (6.1) | 0.27% | — | Oracle Peoplesoft Enterprise Peopletools | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (6.5) | 0.48% | — | Oracle JD Edwards Enterpriseone Orchestrator | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Orchestrator de Oracle JD Edwards (componente: E1 IOT Orchestrator Security). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.3. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a… |