Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+612/2/202117/6/2026
En BIG-IP versiones 16.0.x anteriores a 16.0.1.1, versiones 15.1.x anteriores a 15.1.2, versiones 14.1.x anteriores a 14.1.3.1, versiones 13.1.x anteriores a 13.1.3.5 y todas las versiones de 12.1.x, la función del analizador JSON no protege contra accesos o escrituras de memoria fuera de límites. Nota: No son…
ModificadaBaja (2.7)0.77%—Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on11/2/202117/6/2026
Se encontró un fallo en Keycloak versión 7.0.1. Un usuario que haya iniciado sesión puede llevar a cabo un ataque de enumeración de correo electrónico de la cuenta
ModificadaBaja (3.3)0.21%—Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on11/2/202117/6/2026
Se encontró una vulnerabilidad en keycloak en la forma en que el endpoint de cierre de sesión OIDC no tiene protección CSRF. Se cree que las versiones enviadas con Red Hat Fuse 7, Red Hat Single Sign-on 7 y Red Hat Openshift Application Runtimes son vulnerables
ModificadaAlta (8.2)5.2%—IBM Websphere Application Server10/2/202117/6/2026
IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0, es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 194882
ModificadaMedia (6.5)0.48%—Microfocus Application Performance Management6/2/202117/6/2026
Una vulnerabilidad de tipo Cross Site Request Forgery en el producto Micro Focus Application Performance Management, afectando a versiones 9.40, 9.50 y 9.51. La vulnerabilidad podría ser explotada por un atacante para engañar a usuarios a que ejecuten acciones de su elección
ModificadaMedia (4.8)0.61%—Microfocus Application Performance Management6/2/202117/6/2026
Una vulnerabilidad de tipo Cross-Site scripting persistente en el producto Micro Focus Application Performance Management, afecta a versiones 9.40, 9.50 y 9.51. La vulnerabilidad podría permitir un ataque de tipo XSS persistente
ModificadaAlta (8.8)27%—Zohocorp Manageengine Applications Manager5/2/202117/6/2026
doFilter en com.adventnet.appmanager.filter.UriCollector en Zoho ManageEngine Applications Manager versiones hasta 14930, permite una inyección SQL autenticada por medio del parámetro resourceid en showresource.do
ModificadaMedia (6.1)1.0%—Keycloak Gatekeeper Project Keycloak GatekeeperRedhat Mobile Application Platform28/1/202117/6/2026
Se ha encontrado un fallo en Keycloak Gatekeeper (Louketo). El punto final de cierre de sesión puede ser abusado para redireccionar a los usuarios conectados a páginas web arbitrarias. Versiones afectadas de Keycloak Gatekeeper (Louketo): 6.0.1, 7.0.0
ModificadaMedia (6.5)2.3%—CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+626/1/202125/8/2026
Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto similar a una URL en el editor y luego presionar Enter o Space (en el plugin Autolink)
ModificadaMedia (6.5)2.0%—CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Financial Services Analytical Applications Infrastructure+326/1/202125/8/2026
Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto diseñado en la entrada Styles de cuadros de diálogo específicos (en la pestaña Advanced para el plugin Dialogs)
ModificadaAlta (8.2)4.8%—IBM Websphere Application Server26/1/202117/6/2026
IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 192025
ModificadaAlta (7.8)1.3%—Emerson Rosemount Transmitter Interface SoftwarePepperl-fuchs PactwareWago Dtminspector 3Wago Fdtcontainer Application+322/1/202117/6/2026
El componente fdtCONTAINER de M&M Software en versiones por debajo de 3.5.20304.x y entre 3.6 y 3.6.20304.x, es vulnerable a una deserialización de datos que no son de confianza en el almacenamiento de su proyecto
ModificadaMedia (5.4)0.69%—Oracle Application Express Survey Builder20/1/202117/6/2026
Vulnerabilidad en el componente Oracle Application Express Survey Builder de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con acceso…
ModificadaMedia (5.4)0.69%—Oracle Application Express Opportunity Tracker20/1/202117/6/2026
Vulnerabilidad en el componente Oracle Application Express Opportunity Tracker de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegio de Cuenta de Usuario Válido con…
ModificadaAlta (7.6)0.93%—Oracle Common Applications Calendar20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Common Applications Calendar de Oracle E-Business Suite (componente: Tasks). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red por medio de…
ModificadaAlta (8.2)59%—Oracle Common Applications Calendar20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Common Applications Calendar de Oracle E-Business Suite (componente: Applications Calendar). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red…
ModificadaAlta (8.2)1.2%—Oracle Common Applications20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Common Applications de Oracle E-Business Suite (componente: CRM User Management Framework). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red…
ModificadaAlta (8.2)1.2%—Oracle Common Applications Calendar20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Common Applications Calendar de Oracle E-Business Suite (componente: Tasks). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a…
ModificadaAlta (8.3)1.4%—Oracle Advanced Networking OptionOracle Adaptive Access ManagerOracle Data IntegratorOracle Enterprise Manager FOR Fusion Applications+220/1/202117/6/2026
Vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 18c y 19c. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por medio de Oracle Net comprometer a Advanced Networking…
ModificadaAlta (8.1)0.96%—Microfocus Application Lifecycle Management19/1/202117/6/2026
Vulnerabilidad de Inyección de Entidad Externa XML en el producto Micro Focus Application Lifecycle Management (anteriormente se conoce como Quality Center). La vulnerabilidad afecta a las versiones 12.x, 12.60 Parche 5 y anteriores, 15.0.1 Parche 2 y anteriores y 15.5. La vulnerabilidad podría ser explotada…
ModificadaAlta (8.8)8.8%—Zohocorp Manageengine Applications Manager19/1/202117/6/2026
Zoho ManageEngine Applications Manager anterior a la versión 14 build 14880, permite una inyección SQL autenticada por medio de una petición Alarmview diseñada
ModificadaMedia (5.9)0.87%—Ietf Public KEY Cryptography Standards #1Microchip Libraries FOR Applications19/1/20219/7/2026
Un ataque de Bleichenbacher en el relleno PKCS#1 versión v1.5 para RSA en las Bibliotecas de Microchip para Aplicaciones en todas las versiones del 26-11-2018 hasta el 26-11-2018. La vulnerabilidad puede permitir a uno usar el ataque de oráculo de Bleichenbacher para descifrar un texto encriptado cifrado al hacer…
ModificadaAlta (7.2)2.3%—Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+113/1/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Las vulnerabilidades son…
ModificadaAlta (7.2)2.3%—Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+113/1/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Las vulnerabilidades son…
ModificadaAlta (7.2)2.3%—Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+113/1/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Las vulnerabilidades son…