Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2806 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.8%—CactiFedoraproject Fedora11/1/202117/6/2026
Se detectó un problema en Cacti versiones 1.2.x hasta 1.2.16. Una vulnerabilidad de inyección SQL en el archivo data_debug.php permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro site_id. Esto puede conllevar a una ejecución de código remota
ModificadaAlta (7.8)8.3%—Foxitsoftware PDF Activex7/1/202117/6/2026
Foxit PDF ActiveX versiones anteriores a 5.5.1, permite una ejecución de código remota por medio de una inyección de comandos debido a una falta de control de permisos de seguridad
ModificadaAlta (8.1)4.0%—Fasterxml Jackson-databindNetapp Cloud BackupNetapp Service Level ManagerDebian Linux+366/1/20218/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8 maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.newrelic.agent.deps.ch.qos.logback.core.db.DriverManagerConnectionSource
ModificadaCrítica (9.8)1.6%—Actix-codec31/12/202017/6/2026
Se detectó un problema en la crate actix-codec versiones anteriores a 0.3.0-beta.1 para Rust. Se presenta un uso de la memoria previamente liberada en la función Framed.
ModificadaAlta (7.5)1.4%—Actix-http31/12/202017/6/2026
Se detectó un problema en la crate actix-http versiones anteriores a 2.0.0-alpha.1 para Rust. Se presenta un uso de la memoria previamente liberada en la función BodyStream.
ModificadaMedia (5.5)0.38%—Actix-service31/12/202017/6/2026
Se detectó un problema en la crate actix-service versiones anteriores a 1.0.6 para Rust. La implementación Cell permite obtener más de una referencia mutable para los mismos datos.
ModificadaCrítica (9.1)1.4%—Actix-utils31/12/202017/6/2026
Se detectó un problema en la crate actix-utils versiones anteriores a 2.0.0 para Rust. La implementación Cell permite obtener más de una referencia mutable para los mismos datos.
ModificadaMedia (5.4)0.76%—IBM Financial Transaction Manager21/12/202017/6/2026
IBM Financial Transaction Manager versiones 3.0.6 y 3.1.0, no comprueba una sesión después del cierre de sesión, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. IBM X-Force ID: 183328
ModificadaAlta (8.1)6.3%—Fasterxml Jackson-databindNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+2117/12/20208/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.datasources.PerUserPoolDataSource
ModificadaMedia (5.3)1.1%—IBM Financial Transaction Manager FOR Multiplatform16/12/202017/6/2026
IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, devuelve la versión del producto y la información de release en el diálogo de inicio de sesión. Esta información podría ser usada en futuros ataques contra el sistema
ModificadaMedia (5.3)1.3%—IBM Financial Transaction Manager FOR Multiplatform16/12/202017/6/2026
IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, podría permitir a un atacante remoto obtener información confidencial cuando un mensaje de error técnico detallado es devuelto en el navegador. Esta información podría ser usada en futuros ataques contra el sistema
ModificadaBaja (3.3)0.32%—IBM Financial Transaction Manager FOR Multiplatform16/12/202017/6/2026
IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, permite que las páginas web sean almacenadas localmente y que puedan ser leídas por otro usuario en el sistema
ModificadaMedia (5.9)1.3%—IBM Financial Transaction Manager FOR Multiplatform16/12/202017/6/2026
IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, podría permitir a un atacante remoto obtener información confidencial, causada por un ataque de tipo man in the middle. Mediante bandas SSL, un atacante podría explotar esta vulnerabilidad para obtener información confidencial
ModificadaMedia (6.5)0.48%—IBM Financial Transaction Manager FOR Multiplatform16/12/202017/6/2026
IBM Financial Transaction Manager for SWIFT Services for Multiplatforms versión 3.2.4, es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web
ModificadaBaja (3.3)0.92%—Google GuavaQuarkusOracle Commerce Guided SearchOracle Communications Cloud Native Core Network Slice Selection Function+910/12/202017/6/2026
Se presenta una vulnerabilidad en la creación de directorios temporales en todas las versiones de Guava, que permite a un atacante con acceso a la máquina acceder potencialmente a los datos de un directorio temporal creado por la API de Guava com.google.common.io.Files.createTempDir(). Por defecto, en los sistemas de…
ModificadaAlta (7.8)1.1%💥 PoCLinux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+89/12/202017/6/2026
Se detectó un problema de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. El archivo drivers/tty/tty_jobctrl.c, permite un ataque de uso de la memoria previamente liberada contra TIOCSPGRP, también se conoce como CID-54ffccbf053b
ModificadaMedia (4.4)0.47%—Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+79/12/202017/6/2026
Se detectó un problema de inconsistencia de bloqueo en el subsistema tty del kernel de Linux versiones hasta 5.9.13. Los archivos drivers/tty/tty_io.c y drivers/tty/tty_jobctrl.c pueden permitir un ataque de lectura de la memoria previamente liberada contra TIOCGSID, también se conoce como CID-c8bcd9c5be24
ModificadaMedia (5.9)7.1%💥 PoCOpensslDebian LinuxFedoraproject FedoraOracle API Gateway+408/12/202017/6/2026
El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta…
ModificadaMedia (6.5)1.1%—InfinispanRedhat Data GridNetapp Active IQ Unified Manager3/12/202017/6/2026
Se encontró un fallo en la API REST de infinispan versión 10, donde los permisos de autorización no son comprobados mientras se llevan a cabo algunas operaciones de administración del servidor. Cuando authz está habilitada, cualquier usuario con autenticación puede realizar operaciones como apagar el servidor sin el…
ModificadaAlta (7.5)17%—Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Service Level Manager+353/12/20208/10/2026
Se encontró un fallo en FasterXML Jackson Databind, donde no tenía la expansión de entidad asegurada apropiadamente. Este fallo permite una vulnerabilidad a ataques de tipo XML external entity (XXE). La mayor amenaza de esta vulnerabilidad es la integridad de los datos
ModificadaMedia (5.3)9.0%—Apache HttpclientQuarkusOracle Data IntegratorOracle JD Edwards Enterpriseone Orchestrator+132/12/20208/10/2026
Apache HttpClient versiones anteriores a 4.5.13 y 5.0.3, pueden interpretar inapropiadamente el componente authority malformado en las peticiones URI pasadas ??a la biblioteca como objeto java.net.URI y elegir el host de destino equivocado para una ejecución de la petición
ModificadaCrítica (9.8)1.5%—Schneider-electric Acti9 Smartlink SI D FirmwareSchneider-electric Acti9 Smartlink SI B FirmwareSchneider-electric Acti9 Powertag Link FirmwareSchneider-electric Acti9 Powertag Link HD Firmware+31/12/202017/6/2026
Una CWE-330: Se presenta una vulnerabilidad uso de Valores Insuficientemente Aleatorios en Gateways Serie Smartlink, PowerTag y Wiser (véase la notificación de seguridad para la información de la versión) que podría permitir a usuarios no autorizados iniciar sesión
ModificadaAlta (7.8)2.5%—Schneider-electric Interactive Graphical Scada System19/11/202017/6/2026
Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition
ModificadaAlta (7.8)2.5%—Schneider-electric Interactive Graphical Scada System19/11/202017/6/2026
Se presenta una vulnerabilidad de Lectura Fuera de Límites CWE-125 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition
ModificadaAlta (7.8)2.5%—Schneider-electric Interactive Graphical Scada System19/11/202017/6/2026
Se presenta una vulnerabilidad de Escritura Fuera de Límites CWE-787 en IGSS Definition (Def.exe) versión 14.0.0.20247 que podría causar una Ejecución de Código Remota cuando se importa un archivo CGF (Configuration Group File) malicioso en IGSS Definition