Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2680 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%—Oracle Communications Cloud Native Core PolicyOracle Outside IN Technology20/10/202117/6/2026
Una vulnerabilidad en el producto Oracle Outside In Technology de Oracle Fusion Middleware (componente: Outside In Filters). La versión compatible que está afectada es 8.5.5. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Outside…
ModificadaMedia (5.9)7.5%💥 PoCOracle Communications Cloud Native Core ConsoleOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Security Edge Protection Proxy+220/10/202117/6/2026
Una vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles que están afectadas son 8.0.26 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a MySQL…
ModificadaMedia (6.7)0.47%—Linux KernelFedoraproject FedoraDebian LinuxStarwindsoftware Starwind SAN & NAS+420/10/202117/6/2026
Se ha encontrado un fallo de desbordamiento de búfer basado en la pila en el controlador de la tarjeta multimedia FireDTV del kernel de Linux, donde el usuario llama al ioctl CA_SEND_MSG. Este fallo permite a un usuario local de la máquina anfitriona bloquear el sistema o escalar privilegios en el sistema. La mayor…
ModificadaAlta (7.5)1.4%—Stanford Corenlp19/10/202117/6/2026
corenlp es vulnerable a una Restricción Inapropiada de la Referencia a Entidades Externas XML
ModificadaAlta (7.5)6.6%—NettyOracle Banking ApisOracle Banking Digital ExperienceOracle Commerce Guided Search+819/10/20218/10/2026
La función Snappy frame decoder no restringe la longitud de los trozos, lo que puede conllevar a un uso excesivo de memoria. Además, también puede almacenar en el búfer trozos omitibles reservados hasta que se reciba el trozo completo, lo que también puede conllevar a un uso excesivo de memoria. Esta vulnerabilidad…
ModificadaAlta (7.5)5.9%—NettyQuarkusOracle Banking ApisOracle Banking Digital Experience+1519/10/20218/10/2026
La función Bzip2 decompression decoder no permite establecer restricciones de tamaño en los datos de salida descomprimidos (lo que afecta al tamaño de asignación usado durante la descompresión). Todos los usuarios de Bzip2Decoder están afectados. La entrada maliciosa puede desencadenar un OOME y así un ataque de DoS
AnalizadaCrítica (9.8)1.9%—Stanford Corenlp15/10/202117/6/2026
corenlp es vulnerable a una restricción inapropiada de la Referencia de Entidad Externa XML
ModificadaMedia (4.9)0.85%—Ericsson Operations Support System-radio AND Core Firmware14/10/202117/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** En los sistemas OSS-RC de la versión 18B y anteriores, durante los procedimientos de migración de datos, determinados archivos que contienen nombres de usuario y contraseñas se dejan en el sistema sin borrar, pero en carpetas a las que sólo pueden acceder las cuentas con mayores…
ModificadaMedia (6.1)0.60%—Ericsson Operations Support System-radio AND Core Firmware14/10/202117/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** En los sistemas OSS-RC de la versión 18B y anteriores, las bibliotecas de navegación de la documentación del cliente bajo ALEX están sujetas a una vulnerabilidad de tipo Cross-Site Scripting. Este problema está completamente resuelto en la nueva herramienta de navegación de…
ModificadaAlta (8.8)1.1%—Orchardcore Orchard Core10/10/202117/6/2026
En la aplicación "Orchard core CMS", versiones 1.0.0-beta1-3383 a 1.0.0, son vulnerables a una terminación de sesión inapropiada tras el cambio de contraseña. Cuando una contraseña ha sido cambiada por el usuario o por un administrador, un usuario que ya había iniciado sesión, seguirá teniendo acceso a la aplicación…
ModificadaCrítica (9.8)1.5%—Bookingcore Booking Core4/10/202117/6/2026
Laravel Booking System Booking Core versión 2.0, es vulnerable a una Administración de Sesiones. Un cambio de contraseña en sandbox.bookingcore.org/user/profile/change-password no invalida una sesión abierta en otro navegador
ModificadaMedia (5.3)0.97%—Bookingcore Booking Core4/10/202117/6/2026
Laravel Booking System Booking Core versión 2.0, es vulnerable a un Control de Acceso Incorrecto. En la página de Verificaciones, después de subir un DNI o Licencia Comercial y visualizarlo, pueden visualizarse los DNI y Licencias Comerciales de otros vendedores/usuarios cambiando la URL
ModificadaMedia (5.4)0.57%—Bookingcore Booking Core4/10/202117/6/2026
Laravel Booking System Booking Core versión 2.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS). La carga del avatar en la sección My Profile podría ser explotada para cargar un archivo SVG malicioso que contiene Javascript. Ahora, si otro usuario/administrador visualiza el perfil y hace clic para…
ModificadaMedia (5.5)1.5%—Coreldraw 20202/10/202117/6/2026
Corel DrawStandard 2020 versión 22.0.0.474, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario actual. Una explotación de…
ModificadaMedia (5.5)1.5%—Corel Wordperfect 20202/10/202117/6/2026
La biblioteca Word97Import200.dll en Corel WordPerfect 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del…
ModificadaMedia (5.5)1.5%—Coreldraw 20202/10/202117/6/2026
La biblioteca CdrCore.dll en Corel DrawStandard 2020 versión 22.0.0.474, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario…
ModificadaAlta (7.8)2.0%—Corel Wordperfect 20201/10/202117/6/2026
La biblioteca Word97Import200.dll en Corel WordPerfect 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de escritura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del…
ModificadaMedia (5.5)1.5%—Corel Presentations 20201/10/202117/6/2026
La biblioteca UAX200.dll en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario…
ModificadaMedia (5.5)1.5%—Corel Presentations 20201/10/202117/6/2026
El archivo IPPP82.FLT en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario…
ModificadaMedia (5.5)1.5%—Corel Presentations 20201/10/202117/6/2026
El archivo IPPP82.FLT en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario…
ModificadaAlta (7.8)2.0%—Corel Photopaint 20201/10/202117/6/2026
La biblioteca CDRRip.dll en Corel PhotoPaint Standard 2020 versión 22.0.0.474, está afectado por una vulnerabilidad de escritura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del…
ModificadaAlta (7.8)2.0%—Corel Photopaint 20201/10/202117/6/2026
Corel PhotoPaint Standard 2020 versión 22.0.0.474, está afectado por una vulnerabilidad de escritura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de…
ModificadaAlta (7.8)2.3%—Corel PDF Fusion1/10/202117/6/2026
Corel PDF Fusion versión 2.6.2.0, está afectado por una vulnerabilidad de corrupción de la pila cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema…
ModificadaMedia (5.5)1.5%—Corel Presentations 20201/10/202117/6/2026
El archivo IPPP72.FLT en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para acceder a la memoria del sistema no autorizada en el contexto del usuario…
ModificadaAlta (7.8)2.2%—Corel Presentations 20201/10/202117/6/2026
El archivo IBJPG2.FLT en Corel Presentations 2020 versión 20.0.0.200, está afectado por una vulnerabilidad de escritura fuera de límites cuando analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual.…