Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 1.2% | — | Oracle Common Applications | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Common Applications de Oracle E-Business Suite (componente: CRM User Management Framework). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Alta (8.1) | 0.99% | — | Oracle WEB Applications Desktop Integrator | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: Application Service). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red… | |
| Modificada | Alta (7.6) | 0.69% | — | Oracle Applications Framework | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Attachments / File Upload). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (5.4) | 0.50% | — | Oracle Application Express | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Application Express Data Reporter de Oracle Database Server. La versión compatible que está afectada es Anterior a 21.1.0.00.04. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado que tenga una cuenta de usuario válida con acceso a la red por… | |
| Modificada | Media (4.3) | 0.54% | — | SAP Netweaver Application Server Java | 14/7/2021 | 17/6/2026 | Cuando un usuario con privilegios insuficientes intenta acceder a cualquier aplicación en SAP NetWeaver Administrator (Administrator applications), versión - 7.50, no es creado ningún registro de auditoría de seguridad. Por lo tanto, la integridad del registro de auditoría de seguridad está impactada | |
| Modificada | Media (4.9) | 1.6% | — | SAP Netweaver Application Server Java | 14/7/2021 | 17/6/2026 | SAP NetWeaver AS JAVA (Enterprise Portal), versiones - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50, revela información confidencial en una de sus peticiones HTTP, un atacante puede usar esto en conjunto con otros ataques como de tipo XSS para robar esta información | |
| Modificada | Media (5.3) | 0.98% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 14/7/2021 | 17/6/2026 | SAP NetWeaver AS ABAP y ABAP Platform, versiones - KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, KRNL64UC 8.04, 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7. 53, KERNEL 8.04, 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 7.77, 7.81, 7.84, permite a un… | |
| Modificada | Media (6.5) | 2.5% | — | SAP Netweaver Application Server Abap | 14/7/2021 | 17/6/2026 | Un módulo de funciones de SAP NetWeaver AS ABAP (Reconciliation Framework), versiones - 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 75A, 75B, 75C, 75D, 75E, 75F, permite a un atacante con altos privilegios inyectar código que puede ser ejecutado por la aplicación. De este modo, un atacante podría eliminar… | |
| Modificada | Alta (7.5) | 0.94% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 14/7/2021 | 17/6/2026 | El servidor ABAP de SAP NetWeaver y la Plataforma ABAP, versiones - 700, 702, 730, 731, 804, 740, 750, 784, expone funciones al exterior que pueden conllevar a una divulgación de información | |
| Modificada | Alta (7.5) | 3.2% | — | SAP Netweaver Application Server Java | 14/7/2021 | 17/6/2026 | SAP NetWeaver AS for Java (Http Service Monitoring Filter), versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, permite a un atacante enviar múltiples peticiones HTTP con diferentes tipos de métodos, bloqueando así el filtro y haciendo que el servidor HTTP no esté disponible para otros usuarios legítimos,… | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… | |
| Modificada | Media (5.5) | 2.5% | — | Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+28 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant… | |
| Modificada | Media (4.3) | 0.98% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en posteriores ataques contra el sistema. X-Force ID: 196309 | |
| Modificada | Alta (8.8) | 1.1% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, podría permitir a un usuario autenticado alcanzar privilegios escalados debido a permisos inapropiados de la aplicación. IBM X-Force ID: 196308 | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, podría divulgar información confidencial a un atacante malicioso mediante el acceso a datos almacenados en la memoria. IBM X-Force ID: 196304 | |
| Modificada | Media (5.9) | 0.67% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 195361 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 195031 |