Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.5% | — | Oracle Human Resources | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Human Resources de Oracle E-Business Suite (subcomponente: General Utilities). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Crítica (9.1) | 2.5% | — | Oracle Human Resources | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Human Resources de Oracle E-Business Suite (subcomponente: General Utilities). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle Human Resources | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Human Resources de Oracle E-Business Suite (subcomponente: General Utilities). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle Human Resources | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Human Resources de Oracle E-Business Suite (subcomponente: General Utilities). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Crítica (9.8) | 5.0% | — | IBM Rational Appscan SourceIBM Security Appscan Source | 12/4/2018 | 17/6/2026 | IBM Rational AppScan Source 8.0 hasta la versión 8.0.0.2 y 8.5 hasta la versión 8.5.0.1; y Security AppScan Source 8.6 hasta la versión 8.6.0.2, 8.7 hasta la versión 8.7.0.1, 8.8, 9.0 hasta la versión 9.0.0.1 y 9.0.1 permiten que atacantes remotos ejecuten comandos arbitrarios en el servidor de instalación mediante… | |
| Modificada | Alta (7.5) | 1.7% | — | Grails Resources | 19/3/2018 | 17/6/2026 | El plugin Grails Resource suele tener que intercambiar URI por recursos con otros componentes internos. Estos otros componentes descodificarán cualquier URI que se les pase. Para proteger contra salto de directorio, el plugin Grails Resource hizo lo siguiente: normalizó el URI, comprobó que este URI no saltaba fuera… | |
| Modificada | Crítica (9.8) | 2.4% | — | Alienvault Open Source Security Information ManagementAlienvault Unified Security Management | 14/3/2018 | 17/6/2026 | Se ha descubierto un problema de ejecución remota de código en AlienVault USM y OSSIM en versiones anteriores a la 5.5.1. | |
| Modificada | Alta (7.8) | 2.3% | — | Opensuse Obs-service-source Validator | 1/3/2018 | 17/6/2026 | Una inyección de comandos shell en obs-service-source_validator, en versiones anteriores a la 0.7, podría emplearse para ejecutar código como el empaquetador cuando se comprueban archivos RPM SPEC con construcciones de macro específicas. | |
| Modificada | Alta (8.8) | 5.5% | — | Atlassian Sourcetree | 26/1/2018 | 17/6/2026 | Sourcetree para Windows tenía varios errores de inyección de argumentos y comandos en Mercurial y la gestión de repositorios Git. Un atacante con permisos para realizar commits en un repositorio vinculado a Sourcetree para Windows puede explotar este problema para ejecutar código en el sistema. Desde la versión 0.8.4b… | |
| Modificada | Alta (8.8) | 5.5% | — | Atlassian Sourcetree | 26/1/2018 | 17/6/2026 | Sourcetree para macOS tenía varios errores de inyección de argumentos y comandos en Mercurial y la gestión de repositorios Git. Un atacante con permisos para realizar commits en un repositorio vinculado a Sourcetree para macOS puede explotar este problema para ejecutar código en el sistema. Desde la versión 1.4.0 de… | |
| Modificada | Media (5.4) | 0.83% | — | Oracle Peoplesoft Enterprise Human Capital Management Human Resources | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Peoplesoft Enterprise Human Capital Management Human Resources | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft Products (subcomponente: Company Dir / Org Chart Viewer). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa… | |
| Modificada | Alta (8.8) | 1.2% | — | Abisource Abiword | 14/12/2017 | 17/6/2026 | af/util/xp/ut_go_file.cpp en AbiWord 3.0.2-2 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Opensource Classified ADS Script Project Opensource Classified ADS Script | 13/12/2017 | 17/6/2026 | Opensource Classified Ads Script 3.2 tiene una inyección SQL mediante el parámetro keyword en advance_result.php. | |
| Modificada | Media (5.4) | 0.52% | — | Aspsource Simple ASC Content Management System | 28/10/2017 | 17/6/2026 | Simple ASC Content Management System v1.2 es vulnerable a XSS en el campo location en la función sign. Esto está relacionado con guestbook.asp, formgb.asp y msggb.asp. | |
| Modificada | Media (4.6) | 1.0% | — | Oracle Peoplesoft Enterprise Human Capital Management Human Resources | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HCM de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (5.4) | 1.0% | — | Oracle Peoplesoft Enterprise Human Capital Management Human Resources | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HCM de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible afectada es la 9.2. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la seguridad de PeopleSoft… | |
| Modificada | Media (6.3) | 0.64% | — | Jenkins Github Branch Source | 5/10/2017 | 17/6/2026 | El plugin GitHub Branch Source conecta con una URL de una API de GitHub especificada por el usuario (por ejemplo, GitHub Enterprise) como parte de la validación y finalización del formulario (por ejemplo, para verificar que las Scan Credentials son correctas). La herramienta no comprueba correctamente los permisos, lo… | |
| Modificada | Media (4.3) | 0.79% | — | Jenkins Github Branch Source | 5/10/2017 | 17/6/2026 | GitHub Branch Source proporciona una lista de ID de credenciales aplicables para permitir a los usuarios configurar una tarea para que escojan la que les apetezca utilizar. Esta funcionalidad no chequea permisos, lo que permite que cualquier usuario con permiso Overall/Read obtenga una lista de ID de credenciales… | |
| Modificada | Alta (8.8) | 3.0% | 💥 Exploit | Dasinfomedia Wphrm Human Resource Management System | 3/10/2017 | 17/6/2026 | WPHRM Human Resource Management System para WordPress 1.0 permite la inyección SQL mediante el parámetro employee_id. | |
| Modificada | Alta (7) | 1.2% | 💥 Exploit | Polycom Realpresence Resource Manager | 19/9/2017 | 17/6/2026 | Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permite que usuarios locales con acceso a la cuenta plcm obtengan privilegios mediante un script en /var/polycom/cma/upgrade/scripts. Esta vulnerabilidad está relacionada con un error de configuración de sudo. | |
| Modificada | Media (6.5) | 4.9% | 💥 Exploit | Polycom Realpresence Resource Manager | 19/9/2017 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permiten que (1) usuarios autenticados remotos lean archivos arbitrarios mediante un ".." (punto punto) en el parámetro Modifier en PlcmRmWeb/FileDownload; o que… | |
| Modificada | Crítica (9.8) | 6.9% | 💥 Exploit | Polycom Realpresence Resource Manager | 19/9/2017 | 17/6/2026 | Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permite que los atacantes obtengan información sensible y, potencialmente, privilegios mediante el uso de identificadores de sesión como parámetros con peticiones HTTP GET. | |
| Modificada | Media (6.5) | 5.2% | 💥 Exploit | Polycom Realpresence Resource Manager | 19/9/2017 | 17/6/2026 | Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permite que usuarios autenticados remotos obtengan la ruta de instalación mediante una petición HTTP POST a PlcmRmWeb/JConfigManager. | |
| Modificada | Alta (7.8) | 1.7% | 💥 Exploit | Polycom Realpresence Resource Manager | 19/9/2017 | 17/6/2026 | Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permite que usuarios locales provoquen un impacto sin especificar mediante vectores relacionados con contraseñas débiles. |