Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 41% | 💥 PoC | Jqueryui Jquery UIFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+23 | 26/10/2021 | 25/8/2026 | jQuery-UI es la biblioteca oficial de interfaz de usuario de jQuery. Antes de la versión 1.13.0, aceptar el valor de la opción "of" de la utilidad ".position()" de fuentes no confiables podía ejecutar código no confiable. El problema es corregido en jQuery UI versión 1.13.0. Cualquier valor de cadena pasado a la… | |
| Modificada | Media (6.1) | 8.5% | — | Jqueryui Jquery UIFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+24 | 26/10/2021 | 25/8/2026 | jQuery-UI es la biblioteca oficial de interfaz de usuario de jQuery. Antes de la versión 1.13.0, aceptar el valor de varias opciones "*Text" del widget Datepicker desde fuentes no confiables podía ejecutar código no confiable. El problema es corregido en jQuery UI versión 1.13.0. Los valores pasados a varias opciones… | |
| Modificada | Media (6.1) | 39% | 💥 PoC | Jqueryui Jquery UIFedoraproject FedoraNetapp H500s FirmwareNetapp H700s Firmware+25 | 26/10/2021 | 25/8/2026 | jQuery-UI es la biblioteca oficial de interfaz de usuario de jQuery. Antes de la versión 1.13.0, aceptar el valor de la opción "altField" del widget Datepicker desde fuentes no confiables puede ejecutar código no confiable. El problema es corregido en jQuery UI versión 1.13.0. Cualquier valor de cadena pasado a la… | |
| Modificada | Media (6.5) | 1.6% | — | Zohocorp Manageengine Applications Manager | 21/10/2021 | 17/6/2026 | Se ha detectado un problema de tipo SSRF en Zoho ManageEngine Applications Manager versión build 15200 | |
| Modificada | Media (6.5) | 0.50% | — | Oracle Applications Manager | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: View Reports). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP… | |
| Modificada | Media (4.7) | 0.72% | — | Oracle Applications Manager | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: View Reports). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.1) | 0.68% | — | Oracle Applications Manager | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: View Reports). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (4.9) | 1.1% | — | Oracle Applications Manager | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Diagnostics). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (8.1) | 1.3% | — | Oracle Applications Manager | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Diagnostics). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP… | |
| Modificada | Alta (8.1) | 1.1% | — | Oracle Peoplesoft Enterprise Cost Center Common Application Objects | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Activity Guide Composer). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.3) | 1.5% | — | Oracle Applications Framework | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Session Management). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Crítica (9.8) | 1.2% | — | SAP Netweaver Application Server Abap | 12/10/2021 | 17/6/2026 | Los servicios de impresión del lado del cliente SAP Cloud Print Manager y SAPSprint para SAP NetWeaver Application Server for ABAP - versiones 7.70, 7.70 PI, 7.70 BYD, permiten a un atacante inyectar código que puede ser ejecutado por la aplicación. Un atacante podría así controlar el comportamiento de la aplicación | |
| Modificada | Media (4.3) | 0.95% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 12/10/2021 | 17/6/2026 | SAP Internet Communication framework (ICM) - versiones 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, 785, permite a un atacante con la funcionalidad logon, explotar la función de autenticación mediante el uso de POST y el campo form para repetir las ejecuciones del comando inicial mediante una… | |
| Modificada | Media (5.3) | 1.1% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 12/10/2021 | 17/6/2026 | Se presentan múltiples vulnerabilidades de denegación de servicio en SAP NetWeaver Application Server for ABAP y ABAP Platform - versiones 740, 750, 751, 752, 753, 754, 755. Un atacante no autorizado puede usar el servicio público SICF /sap/public/bc/abap para reducir el rendimiento de SAP NetWeaver Application Server… | |
| Modificada | Alta (7.5) | 1.1% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 12/10/2021 | 17/6/2026 | SAP NetWeaver AS ABAP y ABAP Platform - versiones 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, permite a un atacante impedir que los usuarios legítimos accedan a un servicio, ya sea al bloquear o inundar el servicio | |
| Modificada | Alta (8.8) | 1.3% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 12/10/2021 | 17/6/2026 | El sistema de logística de software de SAP NetWeaver AS ABAP y ABAP Platform versiones - 700, 701, 702, 710, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, permite a un usuario malicioso transferir artefactos o contenido de código ABAP, omitiendo las puertas de calidad establecidas. Mediante esta vulnerabilidad el… | |
| Modificada | Media (6.5) | 1.5% | — | PostgresqlRedhat Jboss Enterprise Application Platform | 8/10/2021 | 17/6/2026 | Se ha encontrado un fallo en postgresql. usando un comando UPDATE ... RETURNING en una tabla diseñada a tal efecto, un usuario autenticado de la base de datos podía leer bytes arbitrarios de la memoria del servidor. La mayor amenaza de esta vulnerabilidad es para la confidencialidad de los datos | |
| Modificada | Alta (7.8) | 0.44% | — | Akamai Enterprise Application Access | 4/10/2021 | 17/6/2026 | En Akamai EAA (Enterprise Application Access) Client versiones anteriores a 2.3.1, versiones 2.4.x anteriores a 2.4.1 y versiones 2.5.x anteriores a 2.5.3, una ruta no citada puede permitir a un atacante secuestrar el flujo de ejecución | |
| Modificada | Alta (7.8) | 0.52% | — | Adobe Creative Cloud Desktop Application | 29/9/2021 | 17/6/2026 | Adobe Creative Cloud Desktop Application para macOS versión 5.3 (y anteriores), está afectada por una vulnerabilidad de escalada de privilegios que podría permitir a un usuario normal eliminar el directorio OOBE y obtener permisos de cualquier directorio bajo la autoridad del administrador | |
| Modificada | Alta (7.4) | 0.49% | — | Adobe Creative Cloud Desktop Application | 27/9/2021 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.4 (y anteriores) está afectada por una vulnerabilidad en el manejo de archivos que podría permitir a un atacante sobrescribir arbitrariamente un archivo. Una explotación de este problema requiere acceso local, privilegios de administrador e interacción del usuario | |
| Modificada | Media (4.3) | 0.73% | — | IBM Edge Application Manager | 23/9/2021 | 17/6/2026 | IBM Edge versión 4.2, podría revelar información confidencial sobre la versión del servidor a partir de páginas de error que podrían ayudar a un atacante a realizar más ataques contra el sistema. IBM X-Force ID: 191941 | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Edge Application Manager | 23/9/2021 | 17/6/2026 | IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189633 | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Edge Application Manager | 23/9/2021 | 17/6/2026 | IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189539 | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Edge Application Manager | 23/9/2021 | 17/6/2026 | IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189535 | |
| Modificada | Media (5.9) | 6.3% | — | Apache KafkaQuarkusOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Policy+4 | 22/9/2021 | 17/6/2026 | Algunos componentes de Apache Kafka usan "Arrays.equals" para comprender una contraseña o clave, lo cual es vulnerable a ataques de tiempo que hacen que los ataques de fuerza bruta para dichas credenciales tengan más probabilidades de éxito. Los usuarios deben actualizar a la versión 2.8.1 o superior, o a la 3.0.0 o… |