Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.4) | 0.32% | — | Oracle Peoplesoft Enterprise Peopletools | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones compatibles que se ven afectadas son 8.59, 8.60 y 8.61. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (4.3) | 0.38% | — | Oracle Peoplesoft Enterprise HCM Human Resources | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft (componente: Recursos Humanos). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Modificada | Media (6.1) | 0.31% | — | Oracle JD Edwards Enterpriseone Tools | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles que se ven afectadas son anteriores a la 9.2.8.2. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa JD… | |
| Analizada | Alta (8.1) | 0.39% | — | Oracle Enterprise Asset Management | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Asset Management de Oracle E-Business Suite (componente: Problemas de definición de trabajo). Las versiones compatibles que se ven afectadas son 12.2.11-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a… | |
| Analizada | Media (5.4) | 0.27% | — | Oracle Peoplesoft Enterprise HCM Shared Components | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Shared Components de Oracle PeopleSoft (componente: Catálogo de texto). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer los… | |
| Modificada | Media (6.3) | 0.49% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una exposición a una vulnerabilidad de información confidencial en GitHub Enterprise Server permitiría a un atacante enumerar los nombres de repositorios privados que utilizan claves de implementación. Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del repositorio además del nombre. Esta… | |
| Modificada | Media (6.9) | 0.42% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una vulnerabilidad de configuración incorrecta de seguridad en GitHub Enterprise Server permitió la divulgación de información confidencial a usuarios no autorizados en GitHub Enterprise Server mediante la explotación de la función de conjunto de reglas de la organización. Este ataque requirió que un miembro de la… | |
| Modificada | Media (5.9) | 0.51% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía acceso de lectura al contenido del problema a través de Proyectos de GitHub. Esto sólo era explotable en repositorios internos y requería que el atacante tuviera acceso al tablero de proyecto correspondiente. Esta… | |
| Modificada | Media (6.9) | 0.51% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía que una aplicación GitHub suspendida retuviera el acceso al repositorio a través de un token de acceso de usuario con alcance. Esto solo era explotable en repositorios públicos, mientras que los repositorios privados… | |
| Modificada | Media (6.8) | 0.25% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery en GitHub Enterprise Server permitió operaciones de escritura en un repositorio propiedad de la víctima explotando tipos de solicitudes incorrectos. Un factor atenuante es que el atacante tendría que ser un usuario confiable de GitHub Enterprise Server y la víctima… | |
| Modificada | Media (6.5) | 0.56% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Se identificó una vulnerabilidad de denegación de servicio en GitHub Enterprise Server que permitió a un atacante provocar un agotamiento ilimitado de los recursos enviando un gran payloads al servidor Git. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 3.14 y se solucionó… | |
| Modificada | Media (6.5) | 0.48% | — | Github Enterprise Server | 16/7/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios inadecuada permitió a los usuarios migrar repositorios privados sin tener definidos los alcances adecuados en el token de acceso personal relacionado. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 3.14 y se solucionó en las… | |
| Modificada | Media (6.5) | 0.92% | — | Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux | 9/7/2024 | 17/6/2026 | Se encontró un fallo en 389 Directory Server. Este fallo permite que un usuario no autenticado provoque un fallo sistemático del servidor mientras envía una solicitud de búsqueda extendida específica, lo que lleva a una denegación de servicio. | |
| Modificada | Media (6.8) | 0.66% | — | QemuRedhat Enterprise Linux | 5/7/2024 | 17/6/2026 | Se encontró un fallo en el dispositivo virtio-net en QEMU. Al habilitar la función RSS en la tarjeta de red virtio-net, los datos de indirections_table dentro de RSS se vuelven controlables. Establecer valores excesivamente grandes puede provocar un problema de índice fuera de los límites, lo que podría provocar un… | |
| Modificada | Alta (8.1) | 100% | 💥 Exploit | Sonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+49 | 1/7/2024 | 1/9/2026 | Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin… | |
| Analizada | Crítica (9.8) | 0.60% | — | Elastic Cloud Enterprise | 28/6/2024 | 17/6/2026 | Se identificó que, bajo ciertas condiciones previas específicas, una clave API que se creó originalmente con privilegios específicos podría usarse posteriormente para crear nuevas claves API que tengan privilegios elevados. | |
| Aplazada | Media (6.8) | 0.38% | — | Spotfire Enterprise Runtime FOR R - Server EditionAISpotfire Statistics ServicesAISpotfire DesktopAISpotfireAI+1 | 27/6/2024 | 17/6/2026 | Vulnerabilidad en Spotfire Spotfire Enterprise Runtime para R - Server Edition, Spotfire Spotfire Statistics Services, Spotfire Spotfire Analyst, Spotfire Spotfire Desktop, Spotfire Spotfire Server permite El impacto de esta vulnerabilidad depende de los privilegios del usuario que ejecuta el software afectado. Este… | |
| Modificada | Alta (7.5) | 0.78% | — | Freedesktop PopplerRedhat Enterprise Linux | 21/6/2024 | 17/6/2026 | Se encontró una falla en la utilidad Pdfinfo de Poppler. Este problema ocurre cuando se usa el parámetro -dests con la utilidad pdfinfo. Al utilizar ciertos archivos de entrada con formato incorrecto, un atacante podría provocar que la utilidad fallara, lo que provocaría una denegación de servicio. | |
| Analizada | Alta (7.2) | 0.86% | — | Github Enterprise Server | 20/6/2024 | 17/6/2026 | Se identificó una vulnerabilidad de Server-Side Request Forgery en GitHub Enterprise Server que permitió a un atacante con la función de administrador del sitio obtener capacidad de ejecución de código arbitrario en la instancia de GitHub Enterprise Server. La explotación requería acceso autenticado a GitHub… | |
| Modificada | Media (6.7) | 0.34% | — | GNU NanoRedhat Enterprise Linux | 12/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en GNU Nano que permite una posible escalada de privilegios a través de un archivo temporal inseguro. Si Nano muere mientras edita, un archivo que guarda en un archivo de emergencia con los permisos del usuario que lo ejecuta brinda una ventana de oportunidad para que los atacantes… | |
| Modificada | Alta (8.1) | 2.1% | 💥 PoC | Redhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux EUSRedhat Enterprise Linux TUS+1 | 12/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en FreeIPA cuando un Kerberos TGS-REQ se cifra utilizando la clave de sesión del cliente. Esta clave es diferente para cada nueva sesión, lo que la protege de ataques de fuerza bruta. Sin embargo, el ticket que contiene se cifra utilizando directamente la clave principal de destino. Para… | |
| Modificada | Media (5.9) | 0.53% | — | Clusterlabs BoothRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64+4 | 6/6/2024 | 17/6/2026 | Se encontró una falla en Booth, un administrador de tickets de clúster. Si se pasa un hash especialmente manipulado a gcry_md_get_algo_dlen(), es posible que el servidor Booth acepte un HMAC no válido. | |
| Modificada | Alta (8.8) | 0.32% | — | Risethemes RT Easy Builder | 4/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en RT Easy Builder – Advanced addons for Elementor. Este problema afecta a RT Easy Builder – Advanced addons for Elementor: desde n/a hasta 2.0. | |
| Aplazada | Crítica (9.3) | 0.64% | — | Tripwire EnterpriseAI | 3/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de omisión de autenticación en los componentes API REST y SOAP de Tripwire Enterprise (TE) 9.1.0 cuando TE está configurado para usar autenticación SAML LDAP/Active Directory y su opción "Sincronizar automáticamente usuarios, roles y grupos LDAP" La función está habilitada. Esta… | |
| Aplazada | Crítica (9.8) | 0.58% | — | Northern.tech Mender EnterpriseAI | 3/6/2024 | 17/6/2026 | Northern.tech Mender Enterprise anterior a 3.6.4 y 3.7.x anterior a 3.7.4 tienen autenticación débil. |