Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)2.5%—Oracle Human Resources19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Human Resources de Oracle E-Business Suite (subcomponente: General Utilities). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaCrítica (9.1)2.5%—Oracle Human Resources19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Human Resources de Oracle E-Business Suite (subcomponente: General Utilities). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)1.9%—Oracle Human Resources19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Human Resources de Oracle E-Business Suite (subcomponente: General Utilities). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)1.9%—Oracle Human Resources19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Human Resources de Oracle E-Business Suite (subcomponente: General Utilities). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaCrítica (9.8)5.0%—IBM Rational Appscan SourceIBM Security Appscan Source12/4/201817/6/2026
IBM Rational AppScan Source 8.0 hasta la versión 8.0.0.2 y 8.5 hasta la versión 8.5.0.1; y Security AppScan Source 8.6 hasta la versión 8.6.0.2, 8.7 hasta la versión 8.7.0.1, 8.8, 9.0 hasta la versión 9.0.0.1 y 9.0.1 permiten que atacantes remotos ejecuten comandos arbitrarios en el servidor de instalación mediante…
ModificadaAlta (7.5)1.7%—Grails Resources19/3/201817/6/2026
El plugin Grails Resource suele tener que intercambiar URI por recursos con otros componentes internos. Estos otros componentes descodificarán cualquier URI que se les pase. Para proteger contra salto de directorio, el plugin Grails Resource hizo lo siguiente: normalizó el URI, comprobó que este URI no saltaba fuera…
ModificadaCrítica (9.8)2.4%—Alienvault Open Source Security Information ManagementAlienvault Unified Security Management14/3/201817/6/2026
Se ha descubierto un problema de ejecución remota de código en AlienVault USM y OSSIM en versiones anteriores a la 5.5.1.
ModificadaAlta (7.8)2.3%—Opensuse Obs-service-source Validator1/3/201817/6/2026
Una inyección de comandos shell en obs-service-source_validator, en versiones anteriores a la 0.7, podría emplearse para ejecutar código como el empaquetador cuando se comprueban archivos RPM SPEC con construcciones de macro específicas.
ModificadaAlta (8.8)5.5%—Atlassian Sourcetree26/1/201817/6/2026
Sourcetree para Windows tenía varios errores de inyección de argumentos y comandos en Mercurial y la gestión de repositorios Git. Un atacante con permisos para realizar commits en un repositorio vinculado a Sourcetree para Windows puede explotar este problema para ejecutar código en el sistema. Desde la versión 0.8.4b…
ModificadaAlta (8.8)5.5%—Atlassian Sourcetree26/1/201817/6/2026
Sourcetree para macOS tenía varios errores de inyección de argumentos y comandos en Mercurial y la gestión de repositorios Git. Un atacante con permisos para realizar commits en un repositorio vinculado a Sourcetree para macOS puede explotar este problema para ejecutar código en el sistema. Desde la versión 1.4.0 de…
ModificadaMedia (5.4)0.83%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources18/1/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (6.1)1.1%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources18/1/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft Products (subcomponente: Company Dir / Org Chart Viewer). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa…
ModificadaAlta (8.8)1.2%—Abisource Abiword14/12/201717/6/2026
af/util/xp/ut_go_file.cpp en AbiWord 3.0.2-2 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada.
ModificadaCrítica (9.8)3.0%💥 ExploitOpensource Classified ADS Script Project Opensource Classified ADS Script13/12/201717/6/2026
Opensource Classified Ads Script 3.2 tiene una inyección SQL mediante el parámetro keyword en advance_result.php.
ModificadaMedia (5.4)0.52%—Aspsource Simple ASC Content Management System28/10/201717/6/2026
Simple ASC Content Management System v1.2 es vulnerable a XSS en el campo location en la función sign. Esto está relacionado con guestbook.asp, formgb.asp y msggb.asp.
ModificadaMedia (4.6)1.0%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (5.4)1.0%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible afectada es la 9.2. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la seguridad de PeopleSoft…
ModificadaMedia (6.3)0.64%—Jenkins Github Branch Source5/10/201717/6/2026
El plugin GitHub Branch Source conecta con una URL de una API de GitHub especificada por el usuario (por ejemplo, GitHub Enterprise) como parte de la validación y finalización del formulario (por ejemplo, para verificar que las Scan Credentials son correctas). La herramienta no comprueba correctamente los permisos, lo…
ModificadaMedia (4.3)0.79%—Jenkins Github Branch Source5/10/201717/6/2026
GitHub Branch Source proporciona una lista de ID de credenciales aplicables para permitir a los usuarios configurar una tarea para que escojan la que les apetezca utilizar. Esta funcionalidad no chequea permisos, lo que permite que cualquier usuario con permiso Overall/Read obtenga una lista de ID de credenciales…
ModificadaAlta (8.8)3.0%💥 ExploitDasinfomedia Wphrm Human Resource Management System3/10/201717/6/2026
WPHRM Human Resource Management System para WordPress 1.0 permite la inyección SQL mediante el parámetro employee_id.
ModificadaAlta (7)1.2%💥 ExploitPolycom Realpresence Resource Manager19/9/201717/6/2026
Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permite que usuarios locales con acceso a la cuenta plcm obtengan privilegios mediante un script en /var/polycom/cma/upgrade/scripts. Esta vulnerabilidad está relacionada con un error de configuración de sudo.
ModificadaMedia (6.5)4.9%💥 ExploitPolycom Realpresence Resource Manager19/9/201717/6/2026
Múltiples vulnerabilidades de salto de directorio en Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permiten que (1) usuarios autenticados remotos lean archivos arbitrarios mediante un ".." (punto punto) en el parámetro Modifier en PlcmRmWeb/FileDownload; o que…
ModificadaCrítica (9.8)6.9%💥 ExploitPolycom Realpresence Resource Manager19/9/201717/6/2026
Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permite que los atacantes obtengan información sensible y, potencialmente, privilegios mediante el uso de identificadores de sesión como parámetros con peticiones HTTP GET.
ModificadaMedia (6.5)5.2%💥 ExploitPolycom Realpresence Resource Manager19/9/201717/6/2026
Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permite que usuarios autenticados remotos obtengan la ruta de instalación mediante una petición HTTP POST a PlcmRmWeb/JConfigManager.
ModificadaAlta (7.8)1.7%💥 ExploitPolycom Realpresence Resource Manager19/9/201717/6/2026
Polycom RealPresence Resource Manager (también llamado RPRM) en versiones anteriores a la 8.4 permite que usuarios locales provoquen un impacto sin especificar mediante vectores relacionados con contraseñas débiles.