Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2680 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | — | Oracle Communications Cloud Native Core PolicyOracle Outside IN Technology | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Outside In Technology de Oracle Fusion Middleware (componente: Outside In Filters). La versión compatible que está afectada es 8.5.5. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Outside… | |
| Modificada | Media (5.9) | 7.5% | 💥 PoC | Oracle Communications Cloud Native Core ConsoleOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Security Edge Protection Proxy+2 | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a MySQL… | |
| Modificada | Media (6.7) | 0.47% | — | Linux KernelFedoraproject FedoraDebian LinuxStarwindsoftware Starwind SAN & NAS+4 | 20/10/2021 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento de búfer basado en la pila en el controlador de la tarjeta multimedia FireDTV del kernel de Linux, donde el usuario llama al ioctl CA_SEND_MSG. Este fallo permite a un usuario local de la máquina anfitriona bloquear el sistema o escalar privilegios en el sistema. La mayor… | |
| Modificada | Alta (7.5) | 1.4% | — | Stanford Corenlp | 19/10/2021 | 17/6/2026 | corenlp es vulnerable a una Restricción Inapropiada de la Referencia a Entidades Externas XML | |
| Modificada | Alta (7.5) | 6.6% | — | NettyOracle Banking ApisOracle Banking Digital ExperienceOracle Commerce Guided Search+8 | 19/10/2021 | 8/10/2026 | La función Snappy frame decoder no restringe la longitud de los trozos, lo que puede conllevar a un uso excesivo de memoria. Además, también puede almacenar en el búfer trozos omitibles reservados hasta que se reciba el trozo completo, lo que también puede conllevar a un uso excesivo de memoria. Esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 5.9% | — | NettyQuarkusOracle Banking ApisOracle Banking Digital Experience+15 | 19/10/2021 | 8/10/2026 | La función Bzip2 decompression decoder no permite establecer restricciones de tamaño en los datos de salida descomprimidos (lo que afecta al tamaño de asignación usado durante la descompresión). Todos los usuarios de Bzip2Decoder están afectados. La entrada maliciosa puede desencadenar un OOME y así un ataque de DoS | |
| Analizada | Crítica (9.8) | 1.9% | — | Stanford Corenlp | 15/10/2021 | 17/6/2026 | corenlp es vulnerable a una restricción inapropiada de la Referencia de Entidad Externa XML | |
| Modificada | Media (4.9) | 0.85% | — | Ericsson Operations Support System-radio AND Core Firmware | 14/10/2021 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** En los sistemas OSS-RC de la versión 18B y anteriores, durante los procedimientos de migración de datos, determinados archivos que contienen nombres de usuario y contraseñas se dejan en el sistema sin borrar, pero en carpetas a las que sólo pueden acceder las cuentas con mayores… | |
| Modificada | Media (6.1) | 0.60% | — | Ericsson Operations Support System-radio AND Core Firmware | 14/10/2021 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** En los sistemas OSS-RC de la versión 18B y anteriores, las bibliotecas de navegación de la documentación del cliente bajo ALEX están sujetas a una vulnerabilidad de tipo Cross-Site Scripting. Este problema está completamente resuelto en la nueva herramienta de navegación de… | |
| Modificada | Alta (8.8) | 1.1% | — | Orchardcore Orchard Core | 10/10/2021 | 17/6/2026 | En la aplicación "Orchard core CMS", versiones 1.0.0-beta1-3383 a 1.0.0, son vulnerables a una terminación de sesión inapropiada tras el cambio de contraseña. Cuando una contraseña ha sido cambiada por el usuario o por un administrador, un usuario que ya había iniciado sesión, seguirá teniendo acceso a la aplicación… | |
| Modificada | Crítica (9.8) | 1.5% | — | Bookingcore Booking Core | 4/10/2021 | 17/6/2026 | Laravel Booking System Booking Core versión 2.0, es vulnerable a una Administración de Sesiones. Un cambio de contraseña en sandbox.bookingcore.org/user/profile/change-password no invalida una sesión abierta en otro navegador | |
| Modificada | Media (5.3) | 0.97% | — | Bookingcore Booking Core | 4/10/2021 | 17/6/2026 | Laravel Booking System Booking Core versión 2.0, es vulnerable a un Control de Acceso Incorrecto. En la página de Verificaciones, después de subir un DNI o Licencia Comercial y visualizarlo, pueden visualizarse los DNI y Licencias Comerciales de otros vendedores/usuarios cambiando la URL | |
| Modificada | Media (5.4) | 0.57% | — | Bookingcore Booking Core | 4/10/2021 | 17/6/2026 | Laravel Booking System Booking Core versión 2.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS). La carga del avatar en la sección My Profile podría ser explotada para cargar un archivo SVG malicioso que contiene Javascript. Ahora, si otro usuario/administrador visualiza el perfil y hace clic para… | |
| Modificada | Media (5.5) | 1.5% | — | Coreldraw 2020 | 2/10/2021 | 17/6/2026 | Corel DrawStandard 2020 versión 22.0.0.474, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario actual. Una explotación de… | |
| Modificada | Media (5.5) | 1.5% | — | Corel Wordperfect 2020 | 2/10/2021 | 17/6/2026 | La biblioteca Word97Import200.dll en Corel WordPerfect 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del… | |
| Modificada | Media (5.5) | 1.5% | — | Coreldraw 2020 | 2/10/2021 | 17/6/2026 | La biblioteca CdrCore.dll en Corel DrawStandard 2020 versión 22.0.0.474, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario… | |
| Modificada | Alta (7.8) | 2.0% | — | Corel Wordperfect 2020 | 1/10/2021 | 17/6/2026 | La biblioteca Word97Import200.dll en Corel WordPerfect 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de escritura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del… | |
| Modificada | Media (5.5) | 1.5% | — | Corel Presentations 2020 | 1/10/2021 | 17/6/2026 | La biblioteca UAX200.dll en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario… | |
| Modificada | Media (5.5) | 1.5% | — | Corel Presentations 2020 | 1/10/2021 | 17/6/2026 | El archivo IPPP82.FLT en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario… | |
| Modificada | Media (5.5) | 1.5% | — | Corel Presentations 2020 | 1/10/2021 | 17/6/2026 | El archivo IPPP82.FLT en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario… | |
| Modificada | Alta (7.8) | 2.0% | — | Corel Photopaint 2020 | 1/10/2021 | 17/6/2026 | La biblioteca CDRRip.dll en Corel PhotoPaint Standard 2020 versión 22.0.0.474, está afectado por una vulnerabilidad de escritura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 2.0% | — | Corel Photopaint 2020 | 1/10/2021 | 17/6/2026 | Corel PhotoPaint Standard 2020 versión 22.0.0.474, está afectado por una vulnerabilidad de escritura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de… | |
| Modificada | Alta (7.8) | 2.3% | — | Corel PDF Fusion | 1/10/2021 | 17/6/2026 | Corel PDF Fusion versión 2.6.2.0, está afectado por una vulnerabilidad de corrupción de la pila cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema… | |
| Modificada | Media (5.5) | 1.5% | — | Corel Presentations 2020 | 1/10/2021 | 17/6/2026 | El archivo IPPP72.FLT en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario… | |
| Modificada | Alta (7.8) | 2.2% | — | Corel Presentations 2020 | 1/10/2021 | 17/6/2026 | El archivo IBJPG2.FLT en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de escritura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual.… |