Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.19%—Safensoft Enterprise SuiteSafensoft SyswatchSafensoft Tpsecure29/6/201817/6/2026
La comprobación incorrecta de condiciones inusuales al iniciar msiexec.exe en safensec.com (servicio SysWatch) en SAFE'N'SEC SoftControl/SafenSoft SysWatch, SoftControl/SafenSoft TPSecure y SoftControl/SafenSoft Enterprise Suite en versiones anteriores a la 4.4.9 permite al atacante local omitir un mecanismo de…
ModificadaAlta (8.1)0.51%—Safensoft Softcontrol Enterprise SuiteSafensoft Softcontrol SyswatchSafensoft Softcontrol Tpsecure29/6/201817/6/2026
La descarga de código con comprobación de integridad incorrecta en snsupd.exe y upd.exe en SAFE'N'SEC SoftControl/SafenSoft SysWatch, SoftControl/SafenSoft TPSecure y SoftControl/SafenSoft Enterprise Suite en versiones anteriores a la 4.4.12 permite al atacante remoto ejecutar código no autorizado sustituyendo un…
ModificadaAlta (7.5)3.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Network Integrity+2425/6/20188/10/2026
Spring Framework, en versiones 5.0.x anteriores a la 5.0.7 y versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte, permite que las aplicaciones web habiliten peticiones de dominio cruzado mediante JSONP (JSON with Padding) mediante AbstractJsonpResponseBodyAdvice para controladores REST y…
ModificadaMedia (5.9)2.7%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Diameter Signaling Router+2925/6/20188/10/2026
Spring Framework (versiones 5.0.x anteriores a la 5.0.7, versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte) permite que las aplicaciones web cambien el método de petición HTTP a cualquier método HTTP (incluyendo TRACE) utilizando HiddenHttpMethodFilter en Spring MVC. Si una aplicación tiene una…
ModificadaAlta (7.5)1.4%—Polycom Realpresence WEB Suite20/6/201817/6/2026
Polycom RealPresence Web Suite en versiones anteriores a la 2.2.0 no bloquea el vídeo de un usuario durante unos segundos al unirse a una reunión (cuando el usuario ha elegido explícitamente apagar el vídeo mediante una opción específica). En el transcurso de esos segundos, otros participantes de la reunión podrían…
ModificadaCrítica (9.8)21%💥 ExploitBroadcom Privileged Access ManagerXceedium Xsuite18/6/201817/6/2026
Vulnerabilidad de validación de entradas incorrecta en CA Privileged Access Manager en versiones 2.4.4.4 y anteriores permite que atacantes remotos ejecuten comandos arbitrarios.
ModificadaAlta (7.4)0.49%—Portswigger Burp Suite18/6/201817/6/2026
Burp Suite Community Edition en versiones 1.7.32 y 1.7.33 no validan el certificado del servidor en un par de peticiones HTTPS, lo que permite que un Man-in-the-Middle (MitM) modifique o vea tráfico.
ModificadaMedia (5.9)0.88%—Portswigger Burp Suite17/6/201817/6/2026
PortSwigger Burp Suite en versiones anteriores a la 1.7.34 tiene una validación incorrecta de certificados del certificado Collaborator del servidor. Esto podría permitir que atacantes Man-in-the-Middle (MitM) obtengan datos de interacción.
ModificadaMedia (4.3)5.6%💥 ExploitOpen-xchange Appsuite16/6/201817/6/2026
El componente backend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev36, versiones 7.8.x anteriores a la 7.8.2-rev39, versiones 7.8.3 anteriores a la 7.8.3-rev44 y versiones 7.8.4 anteriores a la 7.8.4-rev22 no comprueba correctamente la asociación folder-to-object, lo que permite que usuarios…
ModificadaMedia (5.5)7.9%💥 ExploitOpen-xchange Appsuite16/6/201817/6/2026
Vulnerabilidad de salto de directorio absoluto en el componente readerengine en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev3, versiones 7.8.x anteriores a la 7.8.2-rev4, versiones 7.8.3 anteriores a la 7.8.3-rev5 y versiones 7.8.4 anteriores a la 7.8.4-rev4 permite que atacantes remotos lean…
ModificadaMedia (5.4)3.0%💥 ExploitOpen-xchange Appsuite16/6/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en el componente office-web en Open-Xchange OX App Suite en versiones anteriores a la 7.8.3-rev12 y versiones 7.8.4 anteriores a la 7.8.4-rev9 permite que atacantes remoto inyecten scripts web o HTML arbitrarios mediante un archivo de presentación manipulado. Esto está…
ModificadaMedia (6.5)8.3%💥 ExploitOpen-xchange Appsuite16/6/201817/6/2026
El componente frontend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev31, versiones 7.8.x anteriores a la 7.8.2-rev31, versiones 7.8.3 anteriores a la 7.8.3-rev41 y versiones 7.8.4 anteriores a la 7.8.4-rev20 permite que atacantes remotos suplanten el origen de emails mediante caracteres unicode en…
ModificadaAlta (8.8)4.6%💥 ExploitOpen-xchange Appsuite16/6/201817/6/2026
El componente backend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev36, versiones 7.8.x anteriores a la 7.8.2-rev39, versiones 7.8.3 anteriores a la 7.8.3-rev44 y versiones 7.8.4 anteriores a la 7.8.4-rev22 permite que atacantes remotos realicen ataques de Server-Side Request Forgery (SSRF)…
ModificadaMedia (6.5)9.1%💥 ExploitOpen-xchange Appsuite16/6/201817/6/2026
El componente backend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev36, versiones 7.8.x anteriores a la 7.8.2-rev39, versiones 7.8.3 anteriores a la 7.8.3-rev44 y versiones 7.8.4 anteriores a la 7.8.4-rev22 permite que usuarios remotos autenticados obtengan información sensible sobre usuarios…
ModificadaMedia (6.5)3.6%💥 ExploitOpen-xchange Appsuite16/6/201817/6/2026
El componente backend en Open-Xchange OX App Suite en versiones anteriores a la 7.6.3-rev35, versiones 7.8.x anteriores a la 7.8.2-rev38, versiones 7.8.3 anteriores a la 7.8.3-rev41 y versiones 7.8.4 anteriores a la 7.8.4-rev19 permite que usuarios remotos autenticados guarden atributos de usuario arbitrarios…
ModificadaAlta (8.8)0.46%—Knowage-suite Knowage13/6/201817/6/2026
Knowage (anteriormente conocido como SpagoBI) 6.1.1 permite Cross-Site Request Forgery (CSRF) mediante todos los formularios, tal y como queda demostrado con una petición POST /knowage/restful-services/2.0/analyticalDrivers/.
ModificadaMedia (6.1)0.65%—Knowage-suite Knowage13/6/201817/6/2026
Knowage (anteriormente conocido como SpagoBI) 6.1.1 permite Cross-Site Scripting (XSS) mediante el campo name en el catálogo "Business Model's Catalogue".
ModificadaAlta (7.1)0.27%—Safensoft Softcontrol Enterprise SuiteSafensoft Softcontrol SyswatchSafensoft Softcontrol Tpsecure12/6/201817/6/2026
Una restricción incorrecta de operaciones de escritura en los límites del búfer de memoria en snscore.sys en SoftControl/SafenSoft SysWatch, SoftControl/SafenSoft TPSecure y SoftControl/SafenSoft Enterprise Suite en versiones anteriores a la 4.4.1 permite que usuarios locales provoquen una denegación de servicio…
ModificadaMedia (4.3)2.1%—JenkinsOracle Communications Cloud Native Core Automated Test Suite5/6/201817/6/2026
Existe una vulnerabilidad Server-Side Request Forgery en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en ZipExtractionInstaller.java que permite a los usuarios con permiso Overall/Read que hagan que Jenkins envíe una solicitud HTTP GET a un URL arbitrario y averigüe si la respuesta es…
ModificadaAlta (8.1)2.6%—JenkinsOracle Communications Cloud Native Core Automated Test Suite5/6/201817/6/2026
Existe una vulnerabilidad de salto de directorio en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en FilePath.java y SoloFilePathFilter.java que permite a los agentes maliciosos leer y escribir archivos arbitrarios en el maestro Jenkins, evitando la protección del subsistema de seguridad de…
ModificadaMedia (4.3)1.0%—JenkinsOracle Communications Cloud Native Core Automated Test Suite5/6/201817/6/2026
Existe una vulnerabilidad de neutralización inadecuada de las secuencias de control en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en HudsonPrivateSecurityRealm.java que permite a los usuarios registrarse utilizando nombres de usuario que contienen caracteres de control que pueden parecer…
ModificadaMedia (4.3)1.1%—JenkinsOracle Communications Cloud Native Core Automated Test Suite5/6/201817/6/2026
Existe una vulnerabilidad de exposición de información en Jenkins 2.120 y versiones anteriores, LTS 2.107.2 y versiones anteriores en AboutJenkins.java y ListPluginsCommand.java que permite a los usuarios con acceso Overall/Read enumerar todos los plugins instalados.
ModificadaAlta (7.5)3.6%—Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+165/6/201817/6/2026
Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha…
ModificadaMedia (6.1)1.4%—Synacor Zimbra Collaboration SuiteZimbra Collaboration Suite30/5/201817/6/2026
Zimbra Web Client (ZWC) en Zimbra Collaboration Suite en versiones 8.8 anteriores a la 8.8.8.Patch4 y versiones 8.7 anteriores a la 8.7.11.Patch4 tiene Cross-Site Scripting (XSS) persistente mediante un grupo de contactos.
ModificadaAlta (8.8)1.2%—Synacor Zimbra Collaboration SuiteZimbra Collaboration Suite30/5/201817/6/2026
Vulnerabilidad Cross-Site Request Forgery (CSRF) en el formulario de inicio de sesión en Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.6.0 Patch 10, versiones 8.7.x anteriores a la 8.7.11 Patch 2 y versiones 8.8.x anteriores a la 8.8.8 Patch 1 permite que atacantes remotos secuestren la autenticación…