Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3718 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%—Schneider-electric Struxureware Data Center Expert13/4/202217/6/2026
Una CWE-22: Se presenta una vulnerabilidad de Limitación de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta ") que podría causar una ejecución de código remota. Producto afectado: StruxureWare Data Center Expert (versiones V7.8.1 y anteriores)
ModificadaAlta (7.6)2.8%💥 PoCPythonNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration UtilityNetapp Snapcenter+113/4/20227/10/2026
En Python (también conocido como CPython) hasta la versión 3.10.8, el módulo mailcap no añade caracteres de escape en los comandos descubiertos en el archivo mailcap del sistema. Esto puede permitir a los atacantes inyectar comandos de shell en aplicaciones que llamen a mailcap.findmatch con entradas no confiables (si…
ModificadaAlta (7.8)1.1%—Siemens Simcenter Femap12/4/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código…
ModificadaMedia (6.5)0.88%—Siemens Simcenter Femap12/4/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante aprovechar esta…
ModificadaAlta (8.8)1.2%—Siemens Simcenter Femap12/4/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (todas las versiones anteriores a V2022.1.2). La aplicación afectada contiene una lectura fuera de límites más allá del final de un búfer asignado mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el…
ModificadaMedia (5.4)1.1%—Zohocorp Manageengine Supportcenter Plus5/4/202217/6/2026
Zoho ManageEngine SupportCenter Plus versiones anteriores a 11020, permite el almacenamiento de tipo XSS en el historial de peticiones
ModificadaAlta (8.8)1.7%—Atlassian Confluence Data CenterAtlassian Confluence Server5/4/202217/6/2026
Las versiones afectadas de Atlassian Confluence Server y Data Center permiten a los usuarios con una cuenta válida en una instancia de Confluence Data Center ejecutar código Java arbitrario o ejecutar comandos del sistema arbitrarios mediante la inyección de una carga útil OGNL. Las versiones afectadas son las…
AnalizadaMedia (6.5)13%⚠ Explotación activa💥 PoCVmware Cloud FoundationVmware Vcenter Server29/3/202217/6/2026
vCenter Server contiene una vulnerabilidad de divulgación de información debido a un permiso inapropiado de los archivos. Un actor malicioso con acceso no administrativo al vCenter Server puede explotar este problema para conseguir acceso a información confidencial
ModificadaMedia (6.3)17%—Nvidia Data Center GPU Manager24/3/202217/6/2026
NVIDIA DCGM contiene una vulnerabilidad en nvhostengine, donde un usuario de la red puede causar la detección de condiciones de error sin acción, lo que puede conllevar a una ejecución de código limitada, alguna denegación de servicio, escalada de privilegios e impactos limitados en la confidencialidad e integridad de…
ModificadaMedia (5.5)0.17%—Netapp Snapcenter16/3/202217/6/2026
SnapCenter versiones anteriores a 4.5, son susceptibles de una vulnerabilidad que podría permitir a un atacante local autenticado detectar credenciales HANA en texto plano
ModificadaBaja (2.4)0.20%—IBM Spectrum Protect Operations Center14/3/202217/6/2026
IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.13.xxx, es vulnerable un tabnabbing inverso, que podría permitir reescribir una página enlazada desde Operations Center. Un administrador podría introducir un enlace a una URL maliciosa en la que otro administrador podría hacer clic. Una vez hecho el…
ModificadaAlta (8.8)0.38%—IBM Spectrum Protect Operations Center14/3/202217/6/2026
IBM Spectrum Protect Operations Center versiones 8.1.0.000 hasta 8.1.13.xxx, es vulnerable a una vulnerabilidad de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario del que el sitio web confía. IBM X-Force ID: 220048
ModificadaCrítica (9.1)42%—Apache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+414/3/202217/6/2026
Si LimitXMLRequestBody está configurado para permitir cuerpos de petición de más de 350 MB (por defecto 1M) en sistemas de 32 bits, es producido un desbordamiento de enteros que causa posteriormente escrituras fuera de límites. Este problema afecta a Apache HTTP Server 2.4.52 y anteriores
ModificadaCrítica (9.8)28%💥 PoCApache Http ServerFedoraproject FedoraDebian LinuxOracle Enterprise Manager OPS Center+414/3/202217/6/2026
Apache HTTP Server versiones 2.4.52 y anteriores, no cierran la conexión entrante cuando son encontrados errores descartando el cuerpo de la petición, exponiendo al servidor al contrabando de peticiones HTTP
ModificadaAlta (7.8)0.22%—Acer Care Center10/3/202217/6/2026
Acer Care Center versiones 4.00.30xx anteriores a 4.00.3042 contienen una vulnerabilidad de escalada de privilegios local. El proceso de usuario es comunicado con un servicio de autoridad del sistema llamado ACCsvc mediante una tubería con nombre. En este caso, la tubería nombrada también recibe derechos de lectura y…
ModificadaAlta (7.8)0.81%—Siemens Simcenter Star-ccm+ Viewer8/3/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ Viewer (Todas las versiones anteriores a la versión V2022.1). El starview+.exe contiene una vulnerabilidad de corrupción de memoria al analizar archivos .SCE especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del…
ModificadaAlta (7.2)2.3%—Atlassian Jira Data CenterAtlassian Jira Server8/3/202217/6/2026
Este problema se presenta para documentar que ha sido implementado una mejora de seguridad en la forma en que Jira Server y Data Center usan las plantillas. Las versiones afectadas de Atlassian Jira Server y Data Center permitían a atacantes remotos con permisos de administrador del sistema ejecutar código arbitrario…
ModificadaMedia (4.8)0.57%—Atlassian Data CenterAtlassian Jira28/2/202217/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos con permisos de administrador de hojas de ruta inyectar HTML o JavaScript arbitrarios por medio de una vulnerabilidad de tipo Cross-Site Scripting (SXSS) Almacenado en el endpoint /rest/jpo/1.0/hierarchyConfiguration. Las…
ModificadaMedia (4.3)1.1%—OSU Ohio Supercomputer Center Open Ondemand26/2/202217/6/2026
La aplicación Job Composer en Ohio Supercomputer Center Open OnDemand versiones anteriores a 1.7.19 y versiones 1.8.x anteriores a 1.8.18, permite a usuarios remotos autenticados proporcionar entradas diseñadas en una plantilla de trabajo.
ModificadaMedia (5.3)2.2%—Jetbrains KotlinOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Pricing Design Center25/2/202217/6/2026
En JetBrains Kotlin versiones anteriores a 1.6.0, no era posible bloquear dependencias para proyectos Gradle multiplataforma.
ModificadaAlta (8.2)22%—Nodejs Node.jsOracle Mysql ClusterOracle Mysql ConnectorsOracle Mysql Enterprise Monitor+724/2/202217/6/2026
Debido a la lógica de formato de la función "console.table()" no era seguro permitir que pasara la entrada controlada por el usuario al parámetro "properties" mientras pasaba simultáneamente un objeto plano con al menos una propiedad como primer parámetro, que podía ser "__proto__". La contaminación del prototipo…
ModificadaAlta (7.8)1.5%—Siemens Simcenter Femap22/2/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.1.1). La aplicación afectada contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria al analizar archivos BDF especialmente diseñados. Esto podría permitir a un atacante ejecutar código en…
ModificadaAlta (7.8)1.3%—Siemens Simcenter Femap22/2/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.1.1). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código…
ModificadaAlta (7.8)0.35%—Vmware Cloud FoundationVmware NSX Data Center16/2/202217/6/2026
VMware NSX Edge contiene una vulnerabilidad de inyección de shell CLI. Un actor malicioso con acceso SSH a un dispositivo NSX-Edge puede ejecutar comandos arbitrarios en el sistema operativo como root
ModificadaMedia (6.5)0.62%—Atlassian Jira Data CenterAtlassian Jira Server15/2/202217/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos modificar varios recursos (incluyendo CsvFieldMappingsPage.jspa e ImporterValueMappingsPage.jspa) por medio de una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin jira-importers. Las versiones afectadas…