Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.1% | — | Xmlsoft Libxml2Debian LinuxNetapp Cloud BackupNetapp Clustered Data Ontap+20 | 21/1/2020 | 17/6/2026 | La función xmlSchemaPreRun en el archivo xmlschemas.c en libxml2 versión 2.9.10, permite una pérdida de memoria de la función xmlSchemaValidateStream. | |
| Modificada | Alta (7.5) | 2.4% | — | Wpseeds WP Database Backup | 20/1/2020 | 17/6/2026 | El plugin WP Database Backup versiones hasta 5.5 para WordPress, por defecto almacena descargas localmente en el directorio wp-content/uploads/db-backup/. Esto podría permitir a atacantes leer archivos ZIP al adivinar los números de ID aleatorios, adivinando cadenas de fecha con un formato… | |
| Modificada | Media (5.3) | 2.4% | — | Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+23 | 17/1/2020 | 17/6/2026 | Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las… | |
| Modificada | Alta (7.5) | 89% | 💥 PoC | Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+29 | 16/1/2020 | 8/10/2026 | En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es… | |
| Modificada | Crítica (9.1) | 23% | 💥 PoC | Webfactoryltd WP Database Reset | 16/1/2020 | 17/6/2026 | El plugin de WordPress, WP Database Reset versiones hasta 3.1, contiene un fallo que permitió a cualquier usuario no autenticado restablecer cualquier tabla de la base de datos al estado inicial de configuración de WordPress (eliminando todo el contenido del sitio almacenado en esta tabla), como es demostrado por un… | |
| Modificada | Alta (8.8) | 2.5% | — | Webfactoryltd WP Database Reset | 16/1/2020 | 17/6/2026 | El plugin de WordPress, WP Database Reset versiones hasta 3.1, contiene un fallo que otorgó a cualquier usuario autenticado, con permisos mínimos, la capacidad (con una petición simple wp-admin/admin.php?db-reset-tables[]=users) para escalar sus privilegios a administrador mientras elimina a todos los otros usuarios… | |
| Modificada | Baja (3.9) | 0.40% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tiene privilegio Local Logon con inicio de sesión en la infraestructura donde se ejecuta Core… | |
| Modificada | Media (5.4) | 0.71% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Command Line Interface). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Connector Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Oracle Management Service). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Job System). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Connector Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Host Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Application Service Level Mgmt). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: System Monitoring). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Configuration Standard Framewk). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Connector Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: System Monitoring). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Application Service Level Mgmt). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Extensibility Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Extensibility Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por… | |
| Modificada | Media (6) | 1.3% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Host Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de… | |
| Modificada | Media (6) | 1.4% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Cloud Control Manager - OMS). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Job System). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Connector Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio… |