Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, podría divulgar información confidencial a un atacante malicioso mediante el acceso a datos almacenados en la memoria. IBM X-Force ID: 196304 | |
| Modificada | Media (5.9) | 0.67% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 195361 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales en una… | |
| Modificada | Alta (7.5) | 0.71% | — | IBM Cloud PAK FOR Applications | 13/7/2021 | 17/6/2026 | IBM Cloud Pak for Applications versión 4.3, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 195031 | |
| Modificada | Alta (7.5) | 13% | — | Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+30 | 13/7/2021 | 8/10/2026 | Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress | |
| Modificada | Media (4.3) | 0.87% | — | Cisco Broadworks Application Server | 8/7/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz XSI-Actions de Cisco BroadWorks Application Server, podría permitir a un atacante remoto autenticado acceder a información confidencial en un sistema afectado. Esta vulnerabilidad se presenta debido a una comprobación inapropiada de entrada y autorización de comandos específicos que… | |
| Modificada | Media (5.4) | 78% | — | Zohocorp Manageengine Applications Manager | 1/7/2021 | 17/6/2026 | Zoho ManageEngine Applications Manager versiones anteriores a 15130, es vulnerable a un ataque de tipo XSS Almacenado al importar detalles de usuarios maliciosos (por ejemplo, un nombre de usuario diseñado) desde AD | |
| Modificada | Media (6.5) | 1.4% | — | Prismjs PrismOracle Application Express | 28/6/2021 | 17/6/2026 | Prism es una biblioteca de resaltado de sintaxis. Algunos lenguajes anteriores a la versión 1.24.0, son vulnerables a una Denegación de Servicio por Expresiones Regulares (ReDoS). Cuando Prism es usado para resaltar texto no confiable (dado por el usuario), un atacante puede diseñar una cadena que tardará mucho tiempo… | |
| Modificada | Crítica (9.8) | 2.1% | — | Online PET Shop WEB Application Project Online PET Shop WEB Application | 28/6/2021 | 17/6/2026 | Online Pet Shop We App versión 1.0, es vulnerable a una inyección SQL remota y a una carga shell | |
| Modificada | Media (6.1) | 0.75% | — | Hitachi Application Server V10 Manual | 22/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en Hitachi Application Server Help (Hitachi Application Server V10 Manual (Windows) versión 10-11-01 y anteriores y Hitachi Application Server V10 Manual (UNIX) versión 10-11-01 y anteriores) permite a un atacante remoto inyectar un script arbitrario por medio de… | |
| Modificada | Crítica (9.8) | 1.3% | — | SAP Netweaver AbapSAP Netweaver Application Server Abap | 16/6/2021 | 17/6/2026 | SAP NetWeaver ABAP Server y ABAP Platform, versiones - 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 804, no crea información sobre el usuario RFC interno y externo en un formato consistente y distinguible, lo que podría conllevar a una autenticación inapropiada y podría ser explotado por usuarios maliciosos… | |
| Modificada | Media (6.5) | 3.0% | 💥 PoC | Citrix GatewayCitrix Netscaler GatewayCitrix Application Delivery Controller Firmware | 16/6/2021 | 17/6/2026 | Citrix ADC y Citrix/NetScaler Gateway versiones anteriores a 13.0-82.41, 12.1-62.23, 11.1-65.20 y Citrix ADC 12.1-FIPS versiones anteriores a 12.1-55.238, sufren de un control de acceso inapropiado que permite el secuestro de la autenticación SAML mediante un ataque de phishing para robar una sesión de usuario válida.… | |
| Modificada | Media (6.5) | 0.42% | — | Citrix GatewayCitrix Netscaler GatewayCitrix Application Delivery Controller FirmwareCitrix Sd-wan Wanop | 16/6/2021 | 17/6/2026 | Citrix ADC y Citrix/NetScaler Gateway versiones 13.0 anteriores a 13.0-76.29, 12.1-61.18, 11.1-65.20, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.238, y Citrix SD-WAN WANOP Edition versiones anteriores a 11.4.0, 11. 3.2, 11.3.1a, 11.2.3a, 11.1.2c, 10.2.9a, sufren un consumo no controlado de recursos mediante… | |
| Modificada | Alta (8.8) | 0.74% | — | IBM Websphere Application Server | 11/6/2021 | 17/6/2026 | IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0 es suceptible a una vulnerabilidad de escalada de privilegios cuando se usa el SAML Web Inbound Trust Association Interceptor (TAI). IBM X-Force ID: 202006 | |
| Modificada | Media (5.4) | 0.47% | — | SAP Netweaver Application Server Abap | 9/6/2021 | 17/6/2026 | SAP NetWeaver Application Server ABAP (Aplicaciones basadas en SAP GUI para HTML), versiones - KRNL64NUC - 7.49, KRNL64UC - 7.49,7.53, KERNEL - 7.49,7.53,7.77,7.81,7.84, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) | |
| Modificada | Media (5.4) | 0.47% | — | SAP Netweaver Application Server Abap | 9/6/2021 | 17/6/2026 | SAP NetWeaver Application Server ABAP (Aplicaciones basadas en Web Dynpro ABAP), versiones - SAP_UI - 750,752,753,754,755, SAP_BASIS - 702, 731, no codifica suficientemente las entradas controladas por el usuario, resultando una vulnerabilidad de tipo cross-site scripting (XSS) | |
| Modificada | Media (5.3) | 0.77% | — | SAP Netweaver Application Server Abap | 9/6/2021 | 17/6/2026 | SAP NetWeaver AS ABAP, versiones - KRNL32NUC - 7.22,7.22EXT, KRNL32UC - 7.22,7.22EXT, KRNL64NUC - 7.22,7.22EXT, 7.49, KRNL64UC - 8.04,7.22,7.22EXT, 7.49,7.53,7.73, KERNEL - 7.22,8.04 , 7.49,7.53,7.73,7.77,7.81,7.82,7.83,7.84, permite a un atacante no autorizado insertar comandos de texto sin cifrar debido a una… | |
| Modificada | Media (6.5) | 1.6% | — | SAP Netweaver Application Server FOR Java | 9/6/2021 | 17/6/2026 | SAP NetWeaver AS para JAVA, versiones - 7.20, 7.30, 7.31, 7.40, 7.50, permite a un atacante autenticado como administrador conectarse a través de una red y enviar un archivo XML especialmente diseñado en la aplicación debido a que falta la comprobación XML; esta vulnerabilidad habilita al atacante comprometer… | |
| Modificada | Media (4.9) | 0.61% | — | SAP Netweaver Application Server FOR Java | 9/6/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información en la aplicación UserAdmin en SAP NetWeaver Application Server para Java, versiones - 7.11,7.20,7.30,7.31,7.40 y 7.50, permite a atacantes acceder a información restringida al ingresar el nombre del servidor malicioso |