Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.19%—Zoom MeetingsZoom RoomsZoom Screen Sharing27/9/202117/6/2026
Se ha detectado que los paquetes de instalación de Zoom Client for Meetings para MacOS (Standard y para IT Admin) antes de la versión 5.2.0, Zoom Client Plugin for Sharing iPhone/iPad antes de la versión 5.2.0, y Zoom Rooms for Conference antes de la versión 5.1.0, copian scripts de shell previos y posteriores a la…
AnalizadaAlta (7.8)2.9%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648
AnalizadaAlta (7.8)11%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure
AnalizadaAlta (7.8)2.7%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649
ModificadaMedia (5.4)0.47%—Spring-boot-admin Project Spring-boot-admin26/8/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del archivo ResourceController.java en el parámetro spring-boot-admin a partir de 20190710, permite a atacantes ejecutar scripts web o HTML arbitrarios.
AnalizadaAlta (8.5)98%⚠ Explotación activa💥 ExploitXstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1123/8/202117/6/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas esta vulnerabilidad puede permitir que un atacante remoto tenga los derechos suficientes para ejecutar comandos del host sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya…
AnalizadaAlta (8.5)11%💥 ExploitXstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto requerir datos de recursos internos que no están disponibles públicamente sólo al manipular el flujo de entrada procesado con una versión de tiempo de…
AnalizadaAlta (8.5)3.4%—XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una sencilla biblioteca para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto requerir datos de recursos internos que no están disponibles públicamente sólo al manipular el flujo de entrada procesado con una versión 14 hasta 8 de Java…
AnalizadaMedia (6.3)5.9%—XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1123/8/20217/10/2026
XStream es una sencilla biblioteca para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto asignar el 100% del tiempo de la CPU en el sistema de destino, dependiendo del tipo de CPU o de una ejecución en paralelo de dicha carga útil, resultando en…
AnalizadaAlta (8.5)4.7%—XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir que un atacante remoto cargue y ejecute código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya seguido…
AnalizadaAlta (8.5)4.5%—XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+923/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas esta vulnerabilidad puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado, si se usa la versión out of the box con Java runtime…
AnalizadaAlta (8.5)4.7%—XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya seguido la…
AnalizadaAlta (8.5)4.7%—XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya seguido la…
AnalizadaAlta (8.5)4.7%—XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya seguido la…
AnalizadaAlta (8.5)4.7%—XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya seguido la…
AnalizadaAlta (8.5)14%💥 ExploitXstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya seguido la…
AnalizadaAlta (8.5)4.1%—XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya seguido la…
AnalizadaAlta (8.5)16%💥 ExploitXstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir que un atacante remoto cargue y ejecute código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya seguido…
AnalizadaAlta (8.8)4.5%—XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto sólo al manipular el flujo de entrada procesado. Un usuario sólo se ve afectado si esta usando la…
ModificadaAlta (7.5)2.3%—Online Catering Reservation System Project Online Catering Reservation System16/8/202117/6/2026
Existe una vulnerabilidad de Salto de Directorio en Online Catering Reservation System versión 1.0 debido a una falta de comprobación en el archivo index.php.
ModificadaMedia (5.4)0.58%—Online Catering Reservation System Project Online Catering Reservation System16/8/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Online Catering Reservation System using PHP on Sourcecodester, permite a un atacante inyectar arbitrariamente código en la barra de búsqueda.
ModificadaAlta (7.8)0.88%—Asyncapi Java-spring-cloud-stream-template11/8/202117/6/2026
@asyncapi/java-spring-cloud-stream-template genera un microservicio Spring Cloud Stream (SCSt). En versiones anteriores a 0.7.0, era posible una inyección de código arbitrario cuando un atacante controlaba el documento AsyncAPI. Se proporciona un ejemplo en GHSA-xj6r-2jpm-qvxp. No se presentan mitigaciones disponibles…
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+528/7/202117/6/2026
Los productos de IBM Jazz Foundation son vulnerables al cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y llevando potencialmente a la divulgación de credenciales dentro de una sesión de…
ModificadaMedia (6.3)0.60%—IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+528/7/202117/6/2026
Los productos IBM Jazz Foundation son vulnerables a la falsificación de solicitudes del lado del servidor (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría conducir a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 192434