Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3718 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | — | Schneider-electric Struxureware Data Center Expert | 13/4/2022 | 17/6/2026 | Una CWE-22: Se presenta una vulnerabilidad de Limitación de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta ") que podría causar una ejecución de código remota. Producto afectado: StruxureWare Data Center Expert (versiones V7.8.1 y anteriores) | |
| Modificada | Alta (7.6) | 2.8% | 💥 PoC | PythonNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration UtilityNetapp Snapcenter+1 | 13/4/2022 | 7/10/2026 | En Python (también conocido como CPython) hasta la versión 3.10.8, el módulo mailcap no añade caracteres de escape en los comandos descubiertos en el archivo mailcap del sistema. Esto puede permitir a los atacantes inyectar comandos de shell en aplicaciones que llamen a mailcap.findmatch con entradas no confiables (si… | |
| Modificada | Alta (7.8) | 1.1% | — | Siemens Simcenter Femap | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código… | |
| Modificada | Media (6.5) | 0.88% | — | Siemens Simcenter Femap | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante aprovechar esta… | |
| Modificada | Alta (8.8) | 1.2% | — | Siemens Simcenter Femap | 12/4/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una lectura fuera de límites más allá del final de un búfer asignado mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el… | |
| Modificada | Media (5.4) | 1.1% | — | Zohocorp Manageengine Supportcenter Plus | 5/4/2022 | 17/6/2026 | Zoho ManageEngine SupportCenter Plus versiones anteriores a 11020, permite el almacenamiento de tipo XSS en el historial de peticiones | |
| Modificada | Alta (8.8) | 1.7% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 5/4/2022 | 17/6/2026 | Las versiones afectadas de Atlassian Confluence Server y Data Center permiten a los usuarios con una cuenta válida en una instancia de Confluence Data Center ejecutar código Java arbitrario o ejecutar comandos del sistema arbitrarios mediante la inyección de una carga útil OGNL. Las versiones afectadas son las… | |
| Analizada | Media (6.5) | 13% | ⚠ Explotación activa💥 PoC | Vmware Cloud FoundationVmware Vcenter Server | 29/3/2022 | 17/6/2026 | vCenter Server contiene una vulnerabilidad de divulgación de información debido a un permiso inapropiado de los archivos. Un actor malicioso con acceso no administrativo al vCenter Server puede explotar este problema para conseguir acceso a información confidencial | |
| Modificada | Media (6.3) | 17% | — | Nvidia Data Center GPU Manager | 24/3/2022 | 17/6/2026 | NVIDIA DCGM contiene una vulnerabilidad en nvhostengine, donde un usuario de la red puede causar la detección de condiciones de error sin acción, lo que puede conllevar a una ejecución de código limitada, alguna denegación de servicio, escalada de privilegios e impactos limitados en la confidencialidad e integridad de… | |
| Modificada | Media (5.5) | 0.17% | — | Netapp Snapcenter | 16/3/2022 | 17/6/2026 | SnapCenter versiones anteriores a 4.5, son susceptibles de una vulnerabilidad que podría permitir a un atacante local autenticado detectar credenciales HANA en texto plano | |
| Modificada | Baja (2.4) | 0.20% | — | IBM Spectrum Protect Operations Center | 14/3/2022 | 17/6/2026 | IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.13.xxx, es vulnerable un tabnabbing inverso, que podría permitir reescribir una página enlazada desde Operations Center. Un administrador podría introducir un enlace a una URL maliciosa en la que otro administrador podría hacer clic. Una vez hecho el… | |
| Modificada | Alta (8.8) | 0.38% | — | IBM Spectrum Protect Operations Center | 14/3/2022 | 17/6/2026 | IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.13.xxx, es vulnerable a una vulnerabilidad de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario del que el sitio web confía. IBM X-Force ID: 220048 | |
| Modificada | Crítica (9.1) | 42% | — | Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+4 | 14/3/2022 | 17/6/2026 | Si LimitXMLRequestBody está configurado para permitir cuerpos de petición de más de 350 MB (por defecto 1M) en sistemas de 32 bits, es producido un desbordamiento de enteros que causa posteriormente escrituras fuera de límites. Este problema afecta a Apache HTTP Server 2.4.52 y anteriores | |
| Modificada | Crítica (9.8) | 28% | 💥 PoC | Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+4 | 14/3/2022 | 17/6/2026 | Apache HTTP Server versiones 2.4.52 y anteriores, no cierran la conexión entrante cuando son encontrados errores descartando el cuerpo de la petición, exponiendo al servidor al contrabando de peticiones HTTP | |
| Modificada | Alta (7.8) | 0.22% | — | Acer Care Center | 10/3/2022 | 17/6/2026 | Acer Care Center versiones 4.00.30xx anteriores a 4.00.3042 contienen una vulnerabilidad de escalada de privilegios local. El proceso de usuario es comunicado con un servicio de autoridad del sistema llamado ACCsvc mediante una tubería con nombre. En este caso, la tubería nombrada también recibe derechos de lectura y… | |
| Modificada | Alta (7.8) | 0.81% | — | Siemens Simcenter Star-ccm+ Viewer | 8/3/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ Viewer (Todas las versiones anteriores a la versión V2022.1). El starview+.exe contiene una vulnerabilidad de corrupción de memoria al analizar archivos .SCE especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del… | |
| Modificada | Alta (7.2) | 2.3% | — | Atlassian Jira Data CenterAtlassian Jira Server | 8/3/2022 | 17/6/2026 | Este problema se presenta para documentar que ha sido implementado una mejora de seguridad en la forma en que Jira Server y Data Center usan las plantillas. Las versiones afectadas de Atlassian Jira Server y Data Center permitían a atacantes remotos con permisos de administrador del sistema ejecutar código arbitrario… | |
| Modificada | Media (4.8) | 0.57% | — | Atlassian Data CenterAtlassian Jira | 28/2/2022 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos con permisos de administrador de hojas de ruta inyectar HTML o JavaScript arbitrarios por medio de una vulnerabilidad de tipo Cross-Site Scripting (SXSS) Almacenado en el endpoint /rest/jpo/1.0/hierarchyConfiguration. Las… | |
| Modificada | Media (4.3) | 1.1% | — | OSU Ohio Supercomputer Center Open Ondemand | 26/2/2022 | 17/6/2026 | La aplicación Job Composer en Ohio Supercomputer Center Open OnDemand versiones anteriores a 1.7.19 y versiones 1.8.x anteriores a 1.8.18, permite a usuarios remotos autenticados proporcionar entradas diseñadas en una plantilla de trabajo. | |
| Modificada | Media (5.3) | 2.2% | — | Jetbrains KotlinOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Pricing Design Center | 25/2/2022 | 17/6/2026 | En JetBrains Kotlin versiones anteriores a 1.6.0, no era posible bloquear dependencias para proyectos Gradle multiplataforma. | |
| Modificada | Alta (8.2) | 22% | — | Nodejs Node.jsOracle Mysql ClusterOracle Mysql ConnectorsOracle Mysql Enterprise Monitor+7 | 24/2/2022 | 17/6/2026 | Debido a la lógica de formato de la función "console.table()" no era seguro permitir que pasara la entrada controlada por el usuario al parámetro "properties" mientras pasaba simultáneamente un objeto plano con al menos una propiedad como primer parámetro, que podía ser "__proto__". La contaminación del prototipo… | |
| Modificada | Alta (7.8) | 1.5% | — | Siemens Simcenter Femap | 22/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.1.1). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria al analizar archivos BDF especialmente diseñados. Esto podría permitir a un atacante ejecutar código en… | |
| Modificada | Alta (7.8) | 1.3% | — | Siemens Simcenter Femap | 22/2/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.1.1). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código… | |
| Modificada | Alta (7.8) | 0.35% | — | Vmware Cloud FoundationVmware NSX Data Center | 16/2/2022 | 17/6/2026 | VMware NSX Edge contiene una vulnerabilidad de inyección de shell CLI. Un actor malicioso con acceso SSH a un dispositivo NSX-Edge puede ejecutar comandos arbitrarios en el sistema operativo como root | |
| Modificada | Media (6.5) | 0.62% | — | Atlassian Jira Data CenterAtlassian Jira Server | 15/2/2022 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos modificar varios recursos (incluyendo CsvFieldMappingsPage.jspa e ImporterValueMappingsPage.jspa) por medio de una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin jira-importers. Las versiones afectadas… |