Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Servidor: Seguridad: Privileges). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples…
ModificadaMedia (5.3)2.3%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Lightweight HTTP Server). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una…
ModificadaMedia (5.3)1.9%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Security). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad fácilmente…
ModificadaMedia (4.4)1.2%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con altos privilegios con acceso a la red por medio de múltiples protocolos comprometer el…
ModificadaBaja (3.7)1.6%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JNDI). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad difícil…
ModificadaBaja (3.7)2.7%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1118/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Security). Las versiones soportadas que están afectadas son Oracle Java SE: 8u341, 8u345-perf, 11.0.16.1, 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 20.3.7, 21.3.3 y 22.2.0. Una vulnerabilidad…
ModificadaMedia (5.3)2.3%—Oracle GraalvmOracle JDKOracle JREFedoraproject Fedora+1018/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JGSS). Las versiones soportadas que están afectadas son Oracle Java SE: 17.0.4.1, 19; Oracle GraalVM Enterprise Edition: 21.3.3 y 22.2.0. La vulnerabilidad fácilmente explotable permite a un atacante no…
ModificadaMedia (4.9)1.5%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Connection Handling). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios con acceso a la red por medio de…
ModificadaMedia (4.1)0.44%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. La vulnerabilidad, difícil de explotar, permite a un atacante con altos privilegios y con acceso a la infraestructura donde es ejecutado MySQL Server,…
ModificadaMedia (4.9)1.5%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y la 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios con acceso a la red por medio de múltiples…
ModificadaMedia (4.9)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.28 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…
ModificadaMedia (4.9)1.1%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Data Dictionary). Las versiones soportadas que están afectadas son 8.0.28 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y acceso a la red por medio de múltiples protocolos, comprometer a MySQL…
ModificadaAlta (7.2)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Stored Procedure). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (4.4)1.2%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationMariadb18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: C API). Las versiones soportadas que están afectadas son 5.7.36 y anteriores y la 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con altos privilegios con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (4.9)1.3%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones soportadas que están afectadas son 8.0.30 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante con altos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…
ModificadaMedia (4.3)0.70%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Encryption). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y 8.0.29 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de…
ModificadaMedia (4.3)0.98%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation18/10/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Privileges). Las versiones soportadas que están afectadas son 5.7.39 y anteriores y la 8.0.16 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de…
ModificadaAlta (8.1)1.5%—Apache Airflow7/10/202217/6/2026
En Apache Airflow, versiones anteriores a 2.4.1, desactivar un usuario no impedía que un usuario ya autenticado pudiera seguir usando la Interfaz de Usuario o la API
ModificadaAlta (7.8)0.40%—Autodesk Advanced Material ExchangeAutodesk Moldflow AdviserAutodesk Moldflow CommunicatorAutodesk Moldflow Synergy3/10/202217/6/2026
Un archivo diseñado de forma maliciosa consumido mediante las aplicaciones Moldflow Synergy, Moldflow Adviser, Moldflow Communicator y Advanced Material Exchange podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el…
ModificadaAlta (7.5)3.4%—Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation2/10/20227/10/2026
En FasterXML jackson-databind versiones anteriores a 2.13.4, el agotamiento de los recursos puede ocurrir debido a una falta de comprobación en BeanDeserializer._deserializeFromArray para impedir el uso de arrays profundamente anidados. Una aplicación es vulnerable sólo con determinadas opciones personalizadas para la…
ModificadaAlta (7.5)3.4%—Fasterxml Jackson-databindQuarkusDebian LinuxNetapp Oncommand Workflow Automation2/10/20227/10/2026
En FasterXML jackson-databind anterior a 2.14.0-rc1, puede producirse un agotamiento de recursos debido a la falta de una comprobación en los deserializadores de valores primitivos para evitar el anidamiento de arrays envolventes profundos, cuando la función UNWRAP_SINGLE_VALUE_ARRAYS está activada. Versión de…
ModificadaAlta (7.5)0.95%—Cloudflare Goflow30/9/202217/6/2026
El paquete de decodificación sflow no emplea suficiente sanitización de paquetes, lo que puede llevar a un ataque de denegación de servicio. Los atacantes pueden elaborar paquetes malformados haciendo que el proceso consuma grandes cantidades de memoria, lo que provoca una denegación de servicio