Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Oracle Financial Services Liquidity Risk Management18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Liquidity Risk Management de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (8.1)1.5%—Oracle Financial Services Profitability Management18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Profitability Management de Oracle Financial Services Applications (subcomponente: User Interface). Las versiones soportadas que se han visto afectadas son la 6.1.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos…
ModificadaMedia (6.1)1.1%—Oracle Financial Services Profitability Management18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Profitability Management de Oracle Financial Services Applications (subcomponente: User Interface). Las versiones soportadas que se han visto afectadas son la 6.1.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que…
ModificadaMedia (6.1)1.3%—Oracle Financial Services Analytical Applications Infrastructure18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (subcomponente: Core). Las versiones soportadas que se han visto afectadas son la 7.3.5.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaAlta (7.4)1.1%—Oracle Financial Services Analytical Applications Infrastructure18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (subcomponente: Core). Las versiones soportadas que se han visto afectadas son la 7.3.5.x y la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo…
ModificadaAlta (8.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2018/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaAlta (7.5)0.49%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Installer). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Esta vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios con inicio de sesión en la infraestructura en la que se ejecuta…
ModificadaMedia (6.1)1.1%—Oracle Financial Services Balance Sheet Planning18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Balance Sheet Planning de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (8.1)1.5%—Oracle Financial Services Balance Sheet Planning18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Financial Services Balance Sheet Planning de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a…
ModificadaMedia (4.7)2.5%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa…
ModificadaCrítica (9.8)50%💥 PoCFasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformRedhat Openshift Container Platform+410/1/201817/6/2026
FasterXML jackson-databind hasta la versión 2.8.10 y 2.9.x hasta la 2.9.3 permite que se ejecute código de manera remota y no autenticada debido a una solución incompleta de la vulnerabilidad de deserialización CVE-2017-7525. Esto es explotable enviando una entrada JSON manipulada maliciosamente al método readValue de…
ModificadaMedia (4.7)0.36%—Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat Enterprise Linux+169/1/201817/6/2026
Se ha descubierto una vulnerabilidad en los nombres de espacio de red que afecta al kernel de Linux en versiones anteriores a la 4.14.11. La función get_net_ns_by_id() en net/core/net_namespace.c no verifica el valor net::count una vez que ha encontrado una red peer en el ids netns_ids, lo que podría conducir a una…
ModificadaAlta (7.8)0.73%—Mozilla Network Security Services27/12/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en la función __get_page en lib/dbm/src/h_page.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado.
ModificadaAlta (7.8)0.52%—Mozilla Network Security Services27/12/201717/6/2026
La función __hash_open en hash.c:229 en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen una denegación de servicio (excepción de punto flotante y cierre inesperado) mediante un archivo cert8.db manipulado.
ModificadaAlta (7.8)0.73%—Mozilla Network Security Services27/12/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en la función __hash_open en lib/dbm/src/hash.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado.
ModificadaAlta (7.8)0.73%—Mozilla Network Security Services27/12/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en la función alloc_segs en lib/dbm/src/hash.c en Mozilla Network Security Services (NSS) permite que atacantes dependientes del contexto provoquen un impacto no especificado empleando un archivo cert8.db manipulado.
ModificadaAlta (7.5)1.7%—SAP Hana Extended Application Services12/12/201717/6/2026
Dos potenciales inyecciones de registro de auditoria en los servicios de aplicación extendidos de SAP HANA 1.0, modelo avanzado: 1) Algunos extremos HTTP/REST del servicio del controlador no cuentan con validación de entradas de usuario. Esto podría permitir que atacantes sin privilegios falsifiquen líneas del…
ModificadaCrítica (9.8)18%💥 PoCApache SynapseOracle Financial Services Market Risk Measurement AND ManagementOracle Peoplesoft Enterprise Peopletools11/12/201717/6/2026
En Apache Synapse, no se requiere por defecto autenticación para Java Remote Method Invocation (RMI). Por lo tanto, Apache Synapse 3.0.1 o todas las versiones anteriores (3.0.0, 2.1.0, 2.0.0, 1.2, 1.1.2 y 1.1.1) permite ataques de ejecución remota de código que pueden realizarse inyectando objetos serializados…
ModificadaMedia (6.2)4.9%—Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+81/12/201717/6/2026
El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada.
ModificadaAlta (7.8)0.58%—Intel Server Platform Services Firmware21/11/201717/6/2026
Múltiples escalados de privilegios en el kernel en Intel Server Platform Services Firmware 4.0 permiten que un proceso no autorizado acceda a contenidos privilegiados mediante un vector no especificado.
ModificadaAlta (7.8)0.69%—Intel Server Platform Services Firmware21/11/201717/6/2026
Múltiples desbordamientos de búfer en el kernel en Intel Server Platform Services Firmware 4.0 permiten que un atacante con acceso local al sistema ejecute código arbitrario.
ModificadaAlta (7.5)2.0%—Cisco Identity Services Engine Software16/11/201717/6/2026
Una vulnerabilidad en la página de inicio de sesión de Guest Portal en Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar realice múltiples intentos de inicio de sesión excediendo el límite de intentos de inicio de sesión configurado. La vulnerabilidad se debe a la aplicación…
ModificadaAlta (7.8)0.32%—Cisco Identity Services EngineCisco Identity Services Engine ExpressCisco Identity Services Engine Virtual Appliance2/11/201717/6/2026
Una vulnerabilidad en el shell restringido de Cisco Identity Services Engine (ISE) que es accesible por SSH podría permitir que un atacante local autenticado ejecute comandos de la interfaz de línea de comandos con privilegios elevados. La vulnerabilidad se debe a la validación incompleta de los valores de entrada del…
ModificadaAlta (7.8)0.40%—Amazon WEB Services Cloudformation Bootstrap30/10/201717/6/2026
Las versiones anteriores a la 1.4-19.10 del paquete de herramientas de arranque Amazon Web Services (AWS) CloudFormation, también conocido como aws-cfn-bootstrap, permiten que usuarios locales ejecuten código arbitrario con privilegios root aprovechando la habilidad para crear archivos en un directorio sin especificar.
ModificadaAlta (7.1)1.7%—Apache Portable RuntimeDebian LinuxRedhat Jboss Core ServicesRedhat Jboss Enterprise WEB Server+724/10/201717/6/2026
Cuando las funciones apr_time_exp*() o apr_os_exp_time*() se invocan con un valor del campo no válido en Apache Portable Runtime APR 1.6.2 y anteriores, se podría acceder a la memoria fuera de límites convirtiendo este valor en un valor apr_time_exp_t, revelando potencialmente el contenido de otro valor de memoria…