Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2680 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.80%—Pimcore18/1/202217/6/2026
Unos Errores de Lógica de Negocio en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.2.6
ModificadaMedia (5.4)0.66%—Pimcore18/1/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/pimcore versiones anteriores a 10.2.7
ModificadaAlta (8.8)1.7%—Pimcore17/1/202217/6/2026
pimcore es vulnerable a una Neutralización Inapropiada de Elementos Especiales usados en un Comando SQL
ModificadaMedia (5.4)1.5%—Pimcore17/1/202217/6/2026
pimcore es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
ModificadaMedia (5.4)0.64%—Pimcore17/1/202217/6/2026
pimcore es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting")
AnalizadaCrítica (9.8)1.2%—Stanford Corenlp17/1/202217/6/2026
corenlp es vulnerable a una Restricción Inapropiada de una Referencia a Entidades Externas XML
ModificadaCrítica (9.8)4.3%—GNU GlibcOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+414/1/202217/6/2026
La función de compatibilidad obsoleta clnt_create en el módulo sunrpc de la Biblioteca C de GNU (también se conoce como glibc) versiones hasta 2.34, copia su argumento de nombre de host en la pila sin comprobar su longitud, que puede resultar en un desbordamiento de búfer, resultando potencialmente en una denegación…
ModificadaCrítica (9.8)4.8%—GNU GlibcOracle Communications Cloud Native Core Unified Data RepositoryOracle Enterprise Operations MonitorDebian Linux14/1/202217/6/2026
La función de compatibilidad obsoleta svcunix_create en el módulo sunrpc de la Biblioteca C de GNU (también conocida como glibc) hasta la versión 2.34 copia su argumento de ruta en la pila sin comprobar su longitud, lo que puede resultar en un desbordamiento del búfer, resultando potencialmente en una denegación de…
ModificadaAlta (7.1)0.74%—Stanford Corenlp13/1/202217/6/2026
corenlp es vulnerable a una Restricción Inapropiada de la Referencia a Entidades Externas XML
ModificadaMedia (5.4)82%—Jenkins Matrix ProjectOracle Communications Cloud Native Core Automated Test Suite12/1/202217/6/2026
El plugin Jenkins Matrix Project versiones 1.19 y anteriores, no escapa de los metacaracteres HTML en los nombres de nodos y etiquetas, y en las descripciones de las mismas, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso de Agente/Configuración
ModificadaMedia (4.3)1.1%—Jenkins MailerOracle Communications Cloud Native Core Automated Test Suite12/1/202217/6/2026
Una comprobación de permiso faltante en el plugin Jenkins Mailer versiones 391.ve4a_38c1b_cf4b_ y anteriores, permite a atacantes con acceso Overall/Read usar el DNS usado por la instancia Jenkins para resolver un nombre de host especificado por el atacante
ModificadaMedia (4.3)0.96%—Jenkins MailerOracle Communications Cloud Native Core Automated Test Suite12/1/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el plugin Jenkins Mailer versiones 391.ve4a_38c1b_cf4b_ y anteriores, permite a atacantes usar el DNS usado por la instancia Jenkins para resolver un nombre de host especificado por el atacante
ModificadaMedia (4.3)1.8%—JenkinsOracle Communications Cloud Native Core Automated Test Suite12/1/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins versiones 2.329 y anteriores, LTS versiones 2.319.1 y anteriores, permite a atacantes desencadenar una construcción de un trabajo sin parámetros cuando no se establece un ámbito de seguridad
ModificadaMedia (5.4)0.63%—Orchardcore12/1/202217/6/2026
orchardcore es vulnerable a una Neutralización Inapropiada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting")
ModificadaMedia (6.5)5.4%💥 ExploitCoreftp Core FTP10/1/202217/6/2026
CoreFTP Server versiones anteriores a 727 ,permite un salto de directorio (para la creación de archivos) por un atacante autenticado por medio de ../ en una petición HTTP PUT
ModificadaCrítica (9.8)83%💥 ExploitH2database H2Debian LinuxOracle Communications Cloud Native Core Policy10/1/202217/6/2026
El método org.h2.util.JdbcUtils.getConnection de la base de datos H2 toma como parámetros el nombre de la clase del controlador y la URL de la base de datos. Un atacante puede pasar un nombre de controlador JNDI y una URL que conlleve a un servidor LDAP o RMI, causando una ejecución de código remota. Esto puede ser…
ModificadaMedia (5.5)1.7%💥 PoCGoogle-protobufGoogle Protobuf-javaGoogle Protobuf-kotlinOracle Communications Cloud Native Core Console+310/1/202217/6/2026
Un problema en protobuf-java permitía intercalar campos com.google.protobuf.UnknownFieldSet de tal manera que eran procesados fuera de orden. Una pequeña carga útil maliciosa puede ocupar el analizador durante varios minutos al crear un gran número de objetos de corta duración que causan frecuentes y repetidas pausas.…
ModificadaMedia (4.3)0.85%—Vmware Spring FrameworkOracle Communications Cloud Native Core ConsoleOracle Communications Cloud Native Core Service Communication Proxy10/1/202217/6/2026
En Spring Framework versiones 5.3.0 - 5.3.13, 5.2.0 - 5.2.18, y en las versiones anteriores no soportadas, es posible que un usuario proporcione una entrada maliciosa que cause una inserción de entradas de registro adicionales. Se trata de un seguimiento de CVE-2021-22096 que protege contra tipos adicionales de…
ModificadaAlta (7.5)1.2%—Tianocore Edk23/1/202217/6/2026
Un error de la BIOS en el firmware de un determinado modelo de PC deja vacío el valor de autorización de la plataforma. Esto puede ser usado para brickear permanentemente el TPM de múltiples maneras, así como para DoS no permanente del sistema
ModificadaBaja (3.5)0.37%—Linux KernelOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Exposure FunctionOracle Communications Cloud Native Core Policy25/12/202117/6/2026
En la implementación de IPv4 en el kernel de Linux versiones anteriores a 5.12.4, el archivo net/ipv4/route.c presenta un filtrado de información porque la tabla hash es muy pequeña
AnalizadaAlta (7.5)3.6%💥 PoCLinux KernelNetapp E-series Santricity OS ControllerNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+2225/12/20215/8/2026
En la implementación de IPv6 en el kernel de Linux versiones anteriores a 5.13.3, el archivo net/ipv6/output_core.c presenta un filtrado de información debido a determinado uso de una tabla hash que, aunque es grande, no considera apropiadamente que atacantes basados en IPv6 pueden elegir típicamente entre muchas…
ModificadaCrítica (9)0.88%—Pimcore21/12/202117/6/2026
pimcore es vulnerable a una Neutralización Inapropiada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting")
ModificadaMedia (5.9)100%💥 PoCApache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+11218/12/202125/8/2026
Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena…
ModificadaMedia (5.3)1.6%—NumpyOracle Communications Cloud Native Core Policy17/12/20218/10/2026
Una comparación incompleta de cadenas en el componente numpy.core en NumPy en versiones anteriores a la 1.22.0, permite a los atacantes activar una copia ligeramente incorrecta mediante la construcción de objetos de cadena específicos. NOTA: el proveedor afirma que este comportamiento de código reportado es…
ModificadaAlta (7.8)0.73%—Microsoft Asp.net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 202215/12/202117/6/2026
Una vulnerabilidad de Elevación de Privilegios en ASP.NET Core y Visual Studio