Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
5118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.6% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+5 | 21/8/2024 | 8/10/2026 | Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir… | |
| Analizada | Media (6.8) | 0.16% | — | Intel Data Center GPU MAX 1100 FirmwareIntel Data Center GPU MAX 1550 Firmware | 14/8/2024 | 17/6/2026 | La verificación de condiciones inadecuadas en algunos productos Intel(R) Data Center GPU Max Series 1100 y 1550 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Crítica (9.8) | 0.65% | — | Xnau Participants DatabaseAI | 13/8/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Roland Barker, xnau webdesign Participants Database permite la inyección de objetos. Este problema afecta a Participants Database: desde n/a hasta 2.5.9.2. | |
| Modificada | Alta (8.8) | 0.93% | — | Redhat Openshift AIRedhat Openshift Data Science | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en OpenShift AI que permite omitir la autenticación y escalar privilegios entre modelos dentro del mismo espacio de nombres. Al implementar modelos de IA, la interfaz de usuario ofrece la opción de proteger los modelos con autenticación. Sin embargo, las credenciales de un modelo se… | |
| Analizada | Alta (7.2) | 0.44% | — | Abinitio Authorization GatewayAbinitio Metadata HUB | 8/8/2024 | 17/6/2026 | Un problema descubierto en la función de importación de host en Ab Initio Metadata Hub y Authorization Gateway anteriores a 4.3.1.1 permite a los atacantes ejecutar código arbitrario mediante modificaciones manipuladas de la configuración del servidor. | |
| Analizada | Media (5.3) | 0.59% | — | Datagear | 6/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en DataGear hasta 5.0.0. Ha sido declarada crítica. La función evaluaVariableExpression del archivo ConversionSqlParamValueMapper.java del componente Data Schema Page es afectada por esta vulnerabilidad. La manipulación conduce a una neutralización inadecuada de elementos especiales… | |
| Modificada | Alta (8.3) | 0.19% | — | Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Network Intrusion Detection SystemSiemens Omnivise T3000 Product Data Management+3 | 2/8/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones), Omnivise T3000 Domain Controller (Todas las versiones), Omnivise T3000 Network Intrusion Detection System (NIDS) (Todas las versiones), Omnivise T3000 Product Data Management (PDM) (Todas las versiones), Omnivise T3000… | |
| Modificada | Alta (8.5) | 0.24% | — | Siemens Omnivise T3000 Application ServerSiemens Omnivise T3000 Domain ControllerSiemens Omnivise T3000 Product Data ManagementSiemens Omnivise T3000 Terminal Server+2 | 2/8/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones >= R9.2), Omnivise T3000 Domain Controller (Todas las versiones >= R9.2), Omnivise T3000 Product Data Management (PDM) (Todas las versiones >= R9.2 ), Omnivise T3000 Terminal Server (todas las versiones >=… | |
| Aplazada | Alta (8.5) | 0.20% | — | Iobit Itop Data Recovery PROAI | 31/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en IObit iTop Data Recovery Pro 4.4.0.687. Ha sido declarada crítica. Una función desconocida en la librería madbasic_.bpl del componente BPL Handler es afectada por esta vulnerabilidad. La manipulación conduce a una ruta de búsqueda incontrolada. Se requiere acceso local para abordar… | |
| Modificada | Crítica (9.8) | 0.65% | — | Allpro Formmanager Data Handler | 30/7/2024 | 17/6/2026 | Prototype pollution en allpro form-manager 0.7.4 permite a los atacantes ejecutar código arbitrario y causar otros impactos a través de las funciones setDefaults, mergeBranch y Object.setObjectValue. | |
| Aplazada | Media (5.4) | 0.31% | — | Delphix Data Control TowerAI | 29/7/2024 | 17/6/2026 | Unafallo en las versiones de Delphix Data Control Tower (DCT) anteriores a la 19.0.0 da como resultado una autenticación rota a través de la funcionalidad de prueba de escala de habilitación de la aplicación. | |
| Analizada | Media (5.9) | 0.45% | — | Data443 Inline Related Posts | 29/7/2024 | 17/6/2026 | El complemento de WordPress Inline Related Posts anterior a 3.8.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Alta (8.8) | 35% | 💥 PoC | Vmware Spring Cloud Data Flow | 25/7/2024 | 17/6/2026 | En las versiones de Spring Cloud Data Flow anteriores a la 2.11.4, un usuario malintencionado que tiene acceso a la API del servidor Skipper puede utilizar una solicitud de carga manipulada para escribir un archivo arbitrario en cualquier ubicación del sistema de archivos, lo que podría comprometer el servidor. | |
| Analizada | Media (4.3) | 0.25% | — | Atlassian Bitbucket Data Center | 24/7/2024 | 17/6/2026 | Existe una vulnerabilidad de redireccionamiento abierto de baja gravedad en las versiones afectadas de Bitbucket Data Center. Las versiones de Bitbucket DC de 8.0.0 a 8.9.12 y de 8.19.0 a 8.19.1 se ven afectadas por esta vulnerabilidad. Está parcheado en 8.9.13 y 8.19.2. Esta vulnerabilidad de redireccionamiento… | |
| Modificada | Media (6.9) | 3.4% | — | F-logic Datacube3 Firmware | 24/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en F-logic DataCube3 1.0. Ha sido declarada crítica. Una función desconocida del archivo /admin/config_time_sync.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento ntp_server conduce a la inyección de comandos del sistema… | |
| Aplazada | Alta (8.4) | 0.59% | 💥 PoC | Entrustdatacard XPS Card Printer DriverAI | 22/7/2024 | 17/6/2026 | Los permisos inseguros en Entrust Datacard XPS Card Printer Driver 8.4 y versiones anteriores permiten a atacantes no autenticados ejecutar código arbitrario como SYSTEM a través de un payload DLL manipulado. | |
| Analizada | Media (5.7) | 0.10% | — | Dell Data Lakehouse | 18/7/2024 | 17/6/2026 | Dell Data Lakehouse, versión(es) 1.0.0.0, contiene una vulnerabilidad de cifrado faltante de datos confidenciales en DDAE (Starburst). Un atacante con pocos privilegios y acceso a la red adyacente podría explotar esta vulnerabilidad y provocar la divulgación de información. | |
| Modificada | Crítica (9.8) | 35% | 💥 Exploit | Keydatas | 17/7/2024 | 17/6/2026 | El complemento ????? (Keydatas) para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función keydatas_downloadImages en todas las versiones hasta la 2.5.2 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el… | |
| Modificada | Media (5.4) | 0.39% | — | Magazine3 Schema & Structured Data FOR WP & AMP | 17/7/2024 | 17/6/2026 | El complemento Schema & Structured Data para WP & AMP para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'url' del complemento dentro del widget de bloque de preguntas y respuestas en todas las versiones hasta la 1.33 incluida debido a una sanitización de entrada y un escape… | |
| Modificada | Alta (7.2) | 0.53% | — | Oracle Database Server | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el componente de seguridad RDBMS de Oracle Database de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados que tiene privilegios de Ejecutar en SYS.XS_DIAG con acceso a la red a… | |
| Analizada | Baja (3.1) | 0.32% | — | Oracle Database Server | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23, 21.3-21.14 y 23.4. Una vulnerabilidad difícil de explotar permite que un atacante con pocos privilegios que tenga privilegios de Crear sesión y Crear procedimiento con acceso a la red a… | |
| Analizada | Alta (7.4) | 1.1% | — | Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+6 | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;… | |
| Analizada | Media (4.8) | 0.94% | — | Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+6 | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;… | |
| Analizada | Baja (3.7) | 1.3% | — | Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+5 | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;… | |
| Analizada | Baja (3.7) | 1.0% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+5 | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;… |