Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2680 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)2.5%—Twinoakscomputing Coredx DDS5/5/202217/6/2026
TwinOaks Computing CoreDX DDS versiones anteriores a 5.9.1, son susceptibles de explotación cuando un atacante envía un paquete especialmente diseñado para inundar los dispositivos de destino con tráfico no deseado. Esto puede resultar en una condición de denegación de servicio y a la exposición de información
ModificadaCrítica (9.8)1.9%—Coreboot25/4/202217/6/2026
Se ha detectado un problema en coreboot versiones 4.13 a 4.16. En los AP, puede producirse una ejecución de código arbitrario en SMM
ModificadaAlta (7.5)64%—Pimcore22/4/202217/6/2026
Una inyección SQL en el archivo GridHelperService.php en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.3.6. Esta vulnerabilidad es capaz de robar los datos
ModificadaMedia (5.4)0.80%—Pimcore14/4/202217/6/2026
Una vulnerabilidad de tipo XSS almacenado en Tooltip en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4
ModificadaAlta (7.5)5.5%—Pimcore13/4/202217/6/2026
Una Inyección SQL en el archivo ElementController.php en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.3.5. Esta vulnerabilidad es capaz de robar los datos
ModificadaAlta (7.5)1.4%—Pimcore8/4/202217/6/2026
Una inyección SQL en el archivo RecyclebinController.php en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.3.5. Esta vulnerabilidad es capaz de robar los datos
ModificadaAlta (7.8)0.26%—Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure6/4/202217/6/2026
Una vulnerabilidad en Common Execution Environment (CEE) ConfD CLI del software Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure (SMI) podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a un control de acceso insuficiente en la…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+341/4/202217/6/2026
Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+241/4/202217/6/2026
En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales
ModificadaCrítica (9.8)2.2%—Kopano Groupware Core1/4/202217/6/2026
Un problema en el archivo provider/libserver/ECKrbAuth.cpp de Kopano-Core versión v11.0.2.51, contiene un problema que permite a atacantes autenticarse incluso si la cuenta de usuario o la contraseña han caducado
ModificadaAlta (7.8)1.5%—VIMFedoraproject FedoraDebian LinuxOracle Communications Cloud Native Core Network Exposure Function30/3/202217/6/2026
Un uso de memoria previamente liberada en utf_ptr2char en el repositorio de GitHub vim/vim versiones anteriores a 8.2
ModificadaMedia (5.5)0.39%—Boom-core Risvc-boom28/3/202217/6/2026
BOOM: Se ha detectado que el commit d77c2c3 de Berkeley Out-of-Order RISC-V Processor permitía una divulgación no autorizada de información a un atacante con acceso de usuario local por medio de un análisis de canal lateral
ModificadaMedia (5.5)0.30%—Linux KernelFedoraproject FedoraOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure Function+125/3/202217/6/2026
Se ha encontrado un fallo en la función sctp_make_strreset_req en el archivo net/sctp/sm_make_chunk.c en el protocolo de red SCTP en el kernel de Linux con un acceso de privilegio de usuario local. En este fallo, un intento de usar más búfer del asignado desencadena un problema BUG_ON, conllevando a una denegación de…
ModificadaMedia (6.8)1.7%—Linux KernelNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Element Software+1225/3/202217/6/2026
Se ha encontrado un fallo de lectura de uso de memoria previamente liberada en la función sock_getsockopt() en el archivo net/core/sock.c debido a la carrera de SO_PEERCRED y SO_PEERGROUPS con listen() (y connect()) en el kernel de Linux. En este fallo, un atacante con privilegios de usuario puede bloquear el sistema…
ModificadaAlta (8)1.6%—Linux KernelFedoraproject FedoraNetapp H300e FirmwareNetapp H300s Firmware+625/3/202217/6/2026
Se encontró un fallo de escritura fuera de los límites de la memoria (1 o 2 bytes de memoria) en el subsistema NFS del kernel de Linux en la forma en que los usuarios usan el mirroring (replicación de archivos con NFS). Un usuario, que tenga acceso al montaje NFS, podría potencialmente usar este fallo para bloquear el…
ModificadaMedia (4.8)0.58%—Pimcore Data-hub24/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/data-hub versiones anteriores a 1.2.4
ModificadaAlta (7.8)0.54%—Linux KernelOracle Communications Cloud Native Core Binding Support FunctionDebian LinuxBroadcom Brocade Fabric Operating System Firmware+523/3/202217/6/2026
Se encontró un fallo de escritura no privilegiado en el manejador de archivos en el subsistema de grupos de control y espacios de nombres del kernel de Linux en la forma en que los usuarios presentan acceso a algunos procesos menos privilegiados que son controlados por cgroups y presentan procesos padres con mayores…
AnalizadaAlta (7.8)1.2%💥 PoCLinux KernelFedoraproject FedoraRedhat Build OF QuarkusRedhat Developer Tools+2618/3/202226/8/2026
Se ha encontrado un fallo de uso después de libre en el sistema de archivos FUSE del kernel de Linux en la forma en que un usuario activa write(). Este defecto permite a un usuario local obtener acceso no autorizado a los datos del sistema de archivos FUSE, lo que resulta en una escalada de privilegios
ModificadaMedia (5.4)0.55%—Pimcore16/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0
ModificadaMedia (5.4)1.3%—Pimcore16/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0
ModificadaMedia (5.4)0.80%—Pimcore16/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0
ModificadaMedia (5.4)0.69%—Pimcore15/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0
ModificadaMedia (5.4)0.80%—Pimcore15/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.4.0
ModificadaMedia (5.4)0.52%—Thememove Insight Core14/3/202217/6/2026
El plugin Insight Core de WordPress versiones hasta 1.0, no presenta ninguna comprobación de autorización y CSRF en el insight_customizer_options_import (disponible para cualquier usuario autenticado), no comprueba la entrada del usuario antes de pasarla a unserialize(), ni la sanea y escapa antes de mostrarla en la…
ModificadaMedia (6.5)0.45%—Intel Atom C3308Intel Atom C3336Intel Atom C3338Intel Atom C3338r+50011/3/202217/6/2026
La compartición no transparente de selectores de predicción de rama dentro de un contexto en algunos procesadores Intel(R) puede permitir que un usuario autorizado permita potencialmente una divulgación de información por medio del acceso local