Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)1.2%—Oracle Common Applications21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Common Applications de Oracle E-Business Suite (componente: CRM User Management Framework). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por…
ModificadaAlta (8.1)0.99%—Oracle WEB Applications Desktop Integrator21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: Application Service). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red…
ModificadaAlta (7.6)0.69%—Oracle Applications Framework21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Attachments / File Upload). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaMedia (5.4)0.50%—Oracle Application Express21/7/202117/6/2026
Una vulnerabilidad en el componente Oracle Application Express Data Reporter de Oracle Database Server. La versión compatible que está afectada es Anterior a 21.1.0.00.04. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado que tenga una cuenta de usuario válida con acceso a la red por…
ModificadaMedia (4.3)0.54%—SAP Netweaver Application Server Java14/7/202117/6/2026
Cuando un usuario con privilegios insuficientes intenta acceder a cualquier aplicación en SAP NetWeaver Administrator (Administrator applications), versión - 7.50, no es creado ningún registro de auditoría de seguridad. Por lo tanto, la integridad del registro de auditoría de seguridad está impactada
ModificadaMedia (4.9)1.6%—SAP Netweaver Application Server Java14/7/202117/6/2026
SAP NetWeaver AS JAVA (Enterprise Portal), versiones - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50, revela información confidencial en una de sus peticiones HTTP, un atacante puede usar esto en conjunto con otros ataques como de tipo XSS para robar esta información
ModificadaMedia (5.3)0.98%—SAP Netweaver AbapSAP Netweaver Application Server Abap14/7/202117/6/2026
SAP NetWeaver AS ABAP y ABAP Platform, versiones - KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, KRNL64UC 8.04, 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7. 53, KERNEL 8.04, 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 7.77, 7.81, 7.84, permite a un…
ModificadaMedia (6.5)2.5%—SAP Netweaver Application Server Abap14/7/202117/6/2026
Un módulo de funciones de SAP NetWeaver AS ABAP (Reconciliation Framework), versiones - 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 75A, 75B, 75C, 75D, 75E, 75F, permite a un atacante con altos privilegios inyectar código que puede ser ejecutado por la aplicación. De este modo, un atacante podría eliminar…
ModificadaAlta (7.5)0.94%—SAP Netweaver AbapSAP Netweaver Application Server Abap14/7/202117/6/2026
El servidor ABAP de SAP NetWeaver y la Plataforma ABAP, versiones - 700, 702, 730, 731, 804, 740, 750, 784, expone funciones al exterior que pueden conllevar a una divulgación de información
ModificadaAlta (7.5)3.2%—SAP Netweaver Application Server Java14/7/202117/6/2026
SAP NetWeaver AS for Java (Http Service Monitoring Filter), versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, permite a un atacante enviar múltiples peticiones HTTP con diferentes tipos de métodos, bloqueando así el filtro y haciendo que el servidor HTTP no esté disponible para otros usuarios legítimos,…
ModificadaMedia (5.5)2.6%—Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+3214/7/202125/8/2026
Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los…
ModificadaMedia (5.5)2.5%—Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+2814/7/202125/8/2026
Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant…
ModificadaMedia (4.3)0.98%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, podría permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en posteriores ataques contra el sistema. X-Force ID: 196309
ModificadaAlta (8.8)1.1%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, podría permitir a un usuario autenticado alcanzar privilegios escalados debido a permisos inapropiados de la aplicación. IBM X-Force ID: 196308
ModificadaAlta (7.5)1.3%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, podría divulgar información confidencial a un atacante malicioso mediante el acceso a datos almacenados en la memoria. IBM X-Force ID: 196304
ModificadaMedia (5.9)0.67%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 195361
ModificadaMedia (5.4)0.50%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro…
ModificadaMedia (5.4)0.50%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una…
ModificadaMedia (5.4)0.50%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales en una…
ModificadaMedia (5.4)0.50%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una…
ModificadaMedia (5.4)0.50%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una…
ModificadaMedia (5.4)0.50%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una…
ModificadaMedia (5.4)0.50%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una…
ModificadaAlta (7.5)0.71%—IBM Cloud PAK FOR Applications13/7/202117/6/2026
IBM Cloud Pak for Applications versión 4.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 195031