Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3718 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.7) | 1.3% | — | Eclipse JettyDebian LinuxNetapp Element Plug-in FOR Vcenter ServerManagement Services FOR Element Software AND Netapp HCI+3 | 7/7/2022 | 17/6/2026 | En Eclipse Jetty versiones 9.4.0 hasta 9.4.46, y 10.0.0 hasta 10.0.9, y 11.0.0 hasta 11.0.9, el análisis sintáctico del segmento de autoridad de un URI de esquema http, la clase Jetty HttpURI detecta inapropiadamente una entrada no válida como nombre de host. Esto puede conllevar a fallos en un escenario Proxy | |
| Modificada | Crítica (9.8) | 45% | 💥 PoC | Apache Commons ConfigurationNetapp SnapcenterDebian Linux | 6/7/2022 | 17/6/2026 | Apache Commons Configuration lleva a cabo la interpolación de variables, permitiendo que las propiedades sean evaluadas y expandidas dinámicamente. El formato estándar para la interpolación es "${prefix:name}", donde "prefix" es usado para localizar una instancia de org.apache.commons.configuration2.interpol.Lookup… | |
| Modificada | Crítica (9.8) | 46% | 💥 PoC | OpensslNetapp SnapcenterNetapp H410c FirmwareNetapp H300s Firmware+3 | 1/7/2022 | 17/6/2026 | OpenSSL versión 3.0.4, introdujo un grave error en la implementación de RSA para CPUs X86_64 que soportan las instrucciones AVX512IFMA. Este problema hace que la implementación de RSA con claves privadas de 2048 bits sea incorrecta en dichas máquinas y que sea producida una corrupción de memoria durante el cálculo.… | |
| Modificada | Media (5.3) | 1.6% | — | IBM Spectrum Protect Operations Center | 30/6/2022 | 17/6/2026 | IBM Spectrum Protect Operations Center 8.1.0.000 hasta 8.1.14, podría permitir a un atacante remoto conseguir detalles de la base de datos, como el tipo y la versión, mediante el envío de una petición HTTP especialmente diseñada. Esta información podría usarse en futuros ataques. IBM X-Force ID: 226940 | |
| Modificada | Media (6.5) | 72% | 💥 PoC | Atlassian Jira Data CenterAtlassian Jira ServerAtlassian Jira Service DeskAtlassian Jira Service Management | 30/6/2022 | 17/6/2026 | Una vulnerabilidad en el plugin móvil para Jira Data Center y Server permite a un usuario remoto y autenticado (incluyendo un usuario que fue unido por medio de la funcionalidad sign-up) llevar a cabo un ataque de tipo server-side request forgery de lectura completa por medio de un endpoint de lote. Esto afecta a… | |
| Modificada | Media (6.5) | 1.1% | — | Asus Control Center | 20/6/2022 | 17/6/2026 | ASUS Control Center es vulnerable a una inyección SQL. Un atacante remoto autenticado con privilegio de usuario general puede inyectar un comando SQL a parámetros específicos de la API para adquirir el esquema de la base de datos o acceder a los datos | |
| Modificada | Media (6.5) | 0.89% | — | Asus Control Center | 20/6/2022 | 17/6/2026 | La API de ASUS Control Center presenta una vulnerabilidad de control de acceso rota. Un atacante remoto no autenticado puede llamar a funciones privilegiadas de la API para llevar a cabo operaciones parciales del sistema o causar una interrupción parcial del servicio | |
| Modificada | Crítica (9.8) | 1.1% | — | IBM Spectrum Protect Operations Center | 17/6/2022 | 17/6/2026 | En algunos casos, un intento fallido de iniciar sesión en IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.14.000, no causa que el recuento de inicios de sesión no válidos del administrador sea incrementado en el servidor de IBM Spectrum Protect. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure DiagnosticsMicrosoft Azure Security Center+6 | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI) | |
| Modificada | Media (6.1) | 0.57% | — | Siemens Teamcenter Active Workspace | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versiones V5.2 (Todas las versiones anteriores a V5.2.9), Teamcenter Active Workspace versiones V6.0 (Todas las versiones anteriores a V6.0.3). se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en la interfaz web de la… | |
| Modificada | Alta (8.8) | 1.3% | — | Siemens Teamcenter | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones anteriores a V13.1.0.9), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.9), Teamcenter V13.3 (Todas… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence Server | 3/6/2022 | 17/6/2026 | En las versiones afectadas de Confluence Server y Data Center, se presenta una vulnerabilidad de inyección OGNL que permitiría a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Las versiones afectadas son 1.3.0 anteriores a 7.4.17, 7.13.0 anteriores a 7.13.7,… | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=sales/view_details&id | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/classes/Master.php?f=delete_service | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=court_rentals/view_court_rental&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/classes/Master.php?f=delete_court | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/classes/Master.php?f=delete_product | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=user/manage_user&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/?page=reports/daily_services_report&date= | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=reports/daily_court_rental_report&date= | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=reports/daily_sales_report&date= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/services/view_service.php?id= | |
| Modificada | Alta (7.2) | 0.86% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/services/manage_service.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/products/manage_product.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/courts/view_court.php?id= |