Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.90% | — | Synacor Zimbra Collaboration Suite | 4/2/2018 | 17/6/2026 | Synacor Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.7.10 tiene XSS persistente. | |
| Modificada | Media (6.1) | 1.0% | — | Synacor Zimbra Collaboration Suite | 4/2/2018 | 17/6/2026 | Synacor Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.8.3 tiene XSS persistente. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | JenkinsOracle Communications Cloud Native Core Automated Test Suite | 29/1/2018 | 17/6/2026 | Jenkins, en versiones 2.56 y anteriores y 2.46.1 LTS y anteriores, es vulnerable a la ejecución remota de código. Una vulnerabilidad de ejecución remota de código permitía que los atacantes transfiriesen un objeto Java "SignedObject" en la interfaz de línea de comandos de Jenkins, que se deserializaría mediante un… | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Alta (7.5) | 1.0% | — | Cisco Policy Suite | 18/1/2018 | 17/6/2026 | Una vulnerabilidad en la función PCRF (Policy and Charging Rules Function) de Cisco Policy Suite (CPS) podría permitir que un atacante remoto no autenticado acceda a datos sensibles. El atacante podría utilizar esta información para llevar a cabo ataques de reconocimiento adicionales. El atacante podría también… | |
| Modificada | Media (4.9) | 1.5% | — | Oracle E-business Suite | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle User Management de Oracle E-Business Suite (subcomponente: Registration Process). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de… | |
| Modificada | Crítica (9.1) | 1.9% | — | Oracle E-business Suite | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Data Manager Server). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (4.8) | 1.1% | — | Oracle E-business Suite | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Login). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Media (5.4) | 1.3% | 💥 PoC | Synocor Zimbra Collaboration Suite | 16/1/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Zimbra Collaboration Suite (también conocido como ZCS) en versiones anteriores a la 8.8.0 Beta2 puede permitir que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores relacionados con la funcionalidad "Show Snippet". | |
| Modificada | Crítica (9.6) | 3.8% | — | Cisco Webex Business SuiteCisco Webex MeetingsCisco Webex Meetings ServerCisco Webex Network Recording Player | 4/1/2018 | 17/6/2026 | Una vulnerabilidad en Cisco WebEx Network Recording Player para archivos Advanced Recording Format (.arf) podría permitir que un atacante remoto ejecute código arbitrario en el sistema de un usuario. El atacante podría explotar esta vulnerabilidad enviando al usuario un enlace o archivo adjunto en un email con un… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Webex Business SuiteCisco Webex MeetingsCisco Webex Meetings ServerCisco Webex Network Recording Player | 4/1/2018 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Cisco WebEx Network Recording Player para archivos Advanced Recording Format (.arf) podría permitir que un atacante local ejecute código arbitrario en el sistema de un usuario. El atacante podría explotar esta vulnerabilidad enviando al usuario un enlace o archivo… | |
| Modificada | Media (6.1) | 1.8% | — | Bsuite Project Bsuite | 20/12/2017 | 16/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en ui_stats.php en el plugin bSuite en versiones anteriores a la 5 alpha 3 para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) s y (2) p en index.php. | |
| Modificada | Alta (7.5) | 40% | 💥 PoC | OpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+41 | 13/11/2017 | 17/6/2026 | Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un… | |
| Modificada | Crítica (9.8) | 86% | 💥 Exploit | Redhat Data GridRedhat Jboss A-mqRedhat Jboss BPM SuiteRedhat Jboss Data Virtualization+11 | 9/11/2017 | 17/6/2026 | Red Hat JBoss A-MQ 6.x; BPM Suite (BPMS) 6.x; BRMS 6.x y 5.x; Data Grid (JDG) 6.x; Data Virtualization (JDV) 6.x y 5.x; Enterprise Application Platform 6.x, 5.x y 4.3.x; Fuse 6.x; Fuse Service Works (FSW) 6.x; Operations Network (JBoss ON) 3.x; Portal 6.x; SOA Platform (SOA-P) 5.x; Web Server (JWS) 3.x; Red Hat… | |
| Modificada | Media (6.5) | 1.2% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: Leisure). Las versiones compatibles que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red… | |
| Modificada | Media (6.4) | 0.91% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: Leisure). Las versiones compatibles que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red… | |
| Modificada | Media (5.1) | 0.39% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: PMS). Las versiones compatibles que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado que consiga iniciar sesión en la… | |
| Modificada | Media (5.7) | 0.33% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: PMS). Las versiones compatibles que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que consiga iniciar sesión… | |
| Modificada | Media (5.9) | 1.5% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: WebConnect). Las versiones soportadas que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: Leisure). Las versiones soportadas que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red… | |
| Modificada | Media (5.3) | 2.0% | — | Oracle E-business Suite Technology Stack | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Applications Technology Stack en Oracle E-Business Suite (subcomponente: Oracle Forms). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (5.3) | 1.4% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: Leisure). Las versiones soportadas que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (4.7) | 1.2% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: WebConnect). Las versiones soportadas que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (4) | 0.41% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: WebConnect). Las versiones soportadas que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado consiga conectarse a la… | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Hospitality Suite8 | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suite8 de Oracle Hospitality Applications (subcomponente: WebConnect). Las versiones compatibles que se han visto afectadas son la 8.10.1 y la 8.10.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a… |