Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3718 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.7%—Google ProtobufDebian LinuxFedoraproject FedoraOracle Mysql+426/1/202217/6/2026
Una desreferencia de puntero Null cuando un char nulo está presente en un símbolo proto. El símbolo es analizado incorrectamente, conllevando a una llamada no comprobada al nombre del archivo proto durante la generación del mensaje de error resultante. Como el símbolo es analizado incorrectamente, el archivo es…
ModificadaAlta (8.8)1.1%—Starwindsoftware Command Center24/1/202217/6/2026
Se ha encontrado un fallo en la API REST. Una llamada a la API REST mal gestionada podría permitir a cualquier usuario registrado elevar los privilegios hasta la cuenta del sistema. Esto afecta a StarWind Command Center build 6003 v2
ModificadaAlta (8.8)0.64%—Fresenius-kabi Agilia Connect FirmwareFresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant Insight+221/1/202217/6/2026
Vigilant Software Suite (Mastermed Dashboard) versión 2.0.1.3, contiene credenciales de servicio que probablemente sean comunes en todas las instancias. Un atacante en posesión de la contraseña puede alcanzar privilegios en todas las instalaciones de este software
ModificadaCrítica (9.8)0.98%—Fresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant InsightFresenius-kabi Vigilant Mastermed+221/1/202217/6/2026
Fresenius Kabi Vigilant Software Suite (Mastermed Dashboard) versión 2.0.1.3, permite que la entrada del usuario sea comprobada en el lado del cliente sin autenticación por parte del servidor. El servidor no debe confiar en la corrección de los datos, ya que los usuarios podrían no admitir o bloquear JavaScript o…
ModificadaAlta (7.5)0.30%—Fresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant InsightFresenius-kabi Vigilant Mastermed+221/1/202217/6/2026
Fresenius Kabi Agilia Link + versión 3.0, no aplica el cifrado de la capa de transporte. Por lo tanto, los datos transmitidos pueden ser enviados en texto sin cifrar. El cifrado de la capa de transporte se ofrece en el puerto TCP/443, pero el servicio afectado no lleva a cabo un redireccionamiento automático desde el…
ModificadaMedia (6.1)0.61%—Fresenius-kabi Agilia Connect FirmwareFresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant Insight+221/1/202217/6/2026
Fresenius Kabi Vigilant Software Suite (Mastermed Dashboard) versión 2.0.1.3 es vulnerable a ataques de tipo cross-site scripting reflejados. Un atacante podría inyectar JavaScript en un parámetro GET de peticiones HTTP y llevar a cabo acciones no autorizadas, como robar información interna y realizar acciones en el…
ModificadaAlta (7.2)0.31%—Fresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant InsightFresenius-kabi Vigilant Mastermed+221/1/202217/6/2026
Fresenius Kabi Vigilant Software Suite (Mastermed Dashboard) versión 2.0.1.3, emite tokens de autenticación a los usuarios autenticados que están firmados con una clave de cifrado simétrica. Un atacante en posesión de la clave puede emitir JWTs válidos y suplantar a usuarios arbitrarios
ModificadaCrítica (9.1)0.49%—Fresenius-kabi Agilia Connect FirmwareFresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant Insight+221/1/202217/6/2026
La configuración SSL/TLS de Fresenius Kabi Agilia Link + versión 3.0, presenta graves deficiencias que pueden permitir a un atacante comprometer las sesiones SSL/TLS de diferentes maneras. Un atacante puede ser capaz de espiar los datos transferidos, manipular los datos supuestamente asegurados por SSL/TLS, y hacerse…
ModificadaAlta (7.5)1.1%—Fresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant InsightFresenius-kabi Vigilant Mastermed+221/1/202217/6/2026
Las peticiones pueden ser usadas para interrumpir el funcionamiento normal del dispositivo. Cuando es explotado, Fresenius Kabi Agilia Link+ versión 3.0, debe reiniciarse por medio de un hard reset que es desencadenado al pulsar un botón en el sistema de rack
ModificadaCrítica (9.8)0.95%—Fresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant InsightFresenius-kabi Vigilant Mastermed+221/1/202217/6/2026
Puede accederse a los endpoints confidenciales de Fresenius Kabi Agilia Link+ versiones v3.0 y anteriores sin ninguna información de autenticación, como la cookie de sesión. Un atacante puede enviar peticiones a los endpoints confidenciales como un usuario no autenticado para llevar a cabo acciones críticas o…
ModificadaMedia (5.5)0.22%—Fresenius-kabi Agilia ConnectFresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant Insight+221/1/202217/6/2026
Un atacante con acceso físico al host puede extraer los secretos del registro y crear tokens JWT válidos para la aplicación Fresenius Kabi Vigilant MasterMed versión 2.0.1.3, y suplantar a usuarios arbitrarios. Un atacante podría manipular las colas y mensajes de RabbitMQ al suplantar a usuarios
ModificadaCrítica (9.8)0.91%—Fresenius-kabi Agilia Connect FirmwareFresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant Insight+221/1/202217/6/2026
La aplicación web en Agilia Link+ versión 3.0 implementa los mecanismos de autenticación y gestión de sesiones exclusivamente en el lado del cliente y no protege suficientemente los atributos de autenticación
ModificadaMedia (5.3)0.84%—Fresenius-kabi Agilia Connect FirmwareFresenius-kabi Agilia Partner Maintenance SoftwareFresenius-kabi Vigilant CenteriumFresenius-kabi Vigilant Insight+221/1/202217/6/2026
Fresenius Kabi Vigilant Software Suite (Mastermed Dashboard) versión 2.0.1.3, presenta habilitada la opción de indexación automática (listado de directorios). Cuando es accedido a un directorio, el servidor web entrega todo su contenido en forma de HTML. Si no presenta un archivo de índice y el listado de directorios…
ModificadaBaja (3.3)0.30%—Oracle Communications Pricing Design Center19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Communications Pricing Design Center de Oracle Communications Applications (componente: On Premise Install). Las versiones compatibles que están afectadas son 12.0.0.3.0 y la 12.0.0.4.0. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios que…
ModificadaMedia (4.9)1.8%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (6.3)2.6%—Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow AutomationNetapp Snapcenter19/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso al segmento de comunicación física conectado al hardware donde…
ModificadaMedia (4.9)1.8%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Parser). Las versiones compatibles que están afectadas son 5.7.36 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…
ModificadaMedia (4.9)1.8%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Stored Procedure). Las versiones compatibles que están afectadas son 5.7.36 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…
ModificadaMedia (5.3)1.5%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con bajos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer a MySQL…
ModificadaMedia (5.5)1.7%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: DML). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a Servidor…
ModificadaMedia (4.9)1.9%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Federated). Las versiones compatibles que están afectadas son 5.7.36 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…
ModificadaBaja (3.8)1.5%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)1.9%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (4.9)2.0%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Group Replication Plugin). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos,…
ModificadaMedia (5.3)1.7%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+219/1/202217/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con bajos privilegios y con acceso a la red por medio de múltiples protocolos, comprometer…