Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.31% | — | Intel Graphics DriverNetapp Cloud BackupNetapp Data Availability ServicesNetapp Steelstore Cloud Integrated Storage+1 | 14/11/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el módulo Kernel Mode para Intel® Graphics Driver versiones anteriores a 25.20.100.6519 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Alta (7.5) | 1.1% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una corrupción de la memoria en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Alta (7.8) | 0.40% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una lectura fuera de límite en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso a la red. | |
| Modificada | Alta (7.5) | 1.1% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Media (6.5) | 0.87% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso a la red. | |
| Modificada | Alta (8.1) | 1.0% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Un desbordamiento de pila en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Alta (7.5) | 1.1% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una excepción no manejada en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Alta (7.5) | 1.1% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una comprobación de entrada insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Media (5.3) | 0.90% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Un control de acceso insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información por medio de un acceso a la red. | |
| Modificada | Alta (7.1) | 0.30% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una comprobación de sesión insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (5.3) | 0.90% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una lectura fuera de límite en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir una divulgación de información por medio de un acceso a la red. | |
| Modificada | Crítica (9.8) | 1.6% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una corrupción de la pila en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información, una escalada de privilegios y/o una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Alta (7.8) | 0.40% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una omisión de autenticación en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información, una escalada de privilegios y/o una denegación de servicio por medio de un acceso local. | |
| Modificada | Crítica (9.1) | 1.3% | — | Intel Baseboard Management Controller Firmware | 14/11/2019 | 17/6/2026 | Una comprobación de sesión insuficiente en el firmware de Intel® Baseboard Management Controller, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información y/o una denegación de servicio por medio de un acceso a la red. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Crítica (9.8) | 14% | — | Apache CXFOracle Commerce Guided SearchOracle Enterprise Manager Base PlatformOracle Flexcube Private Banking+1 | 6/11/2019 | 17/6/2026 | Apache CXF versiones anteriores a la versión 3.3.4 y 3.2.11, provee todos los componentes necesarios para construir un servicio OpenId Connect completamente desarrollado. Existe una vulnerabilidad en los servicios de token de acceso, donde no comprueba que el principal autenticado sea igual al del parámetro clientId… | |
| Modificada | Alta (7.5) | 1.1% | — | SAP Hana Database | 4/11/2019 | 17/6/2026 | SAP HANA Database, versiones 1.0, 2.0, permite a un atacante no autorizado enviar una petición de conexión malformada, que bloquea el indexserver de una instancia SAP HANA, conllevando a la denegación de servicio | |
| Modificada | Crítica (9.8) | 2.6% | — | Baseurl YUMDebian Linux | 31/10/2019 | 16/6/2026 | yum no maneja apropiadamente los metadatos incorrectos, lo que permite a un atacante causar una denegación de servicio y posiblemente tener otro impacto no especificado por medio de un archivo de tipo caballo de Troya en los metadatos de un repositorio remoto. | |
| Modificada | Media (5.5) | 1.00% | — | Apache POIOracle Application Testing SuiteOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+23 | 23/10/2019 | 17/6/2026 | En Apache POI versiones hasta 4.1.0, cuando se utiliza la herramienta XSSFExportToXml para convertir documentos de Microsoft Excel proporcionados por el usuario, un documento especialmente diseñado puede permitir a un atacante leer archivos del sistema de archivos local o de los recursos de la red interna por medio de… | |
| Modificada | Media (4.3) | 2.1% | — | QtbaseDebian Linux | 23/10/2019 | 17/6/2026 | Un acceso a memoria fuera de límites en la función generateDirectionalRuns() en el archivo qtextengine.cpp en Qt qtbase versiones 5.11.x y versiones 5.12.x anteriores a 5.12.5, permite a atacantes causar una denegación de servicio al bloquear una aplicación por medio de un archivo de texto que contiene muchos… | |
| Modificada | Media (4.7) | 1.1% | — | Oracle Installed Base | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: Engineering Change Order). Las versiones compatibles que están afectadas son 12.2.3 hasta 12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.7) | 1.1% | — | Oracle Database Server | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el componente Core RDBMS (jackson-databind) de Oracle Database Server. Las versiones compatibles afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad fácilmente explotable permite a el atacante poco privilegiado tener el privilegio de Crear Sesión con acceso a la red por medio de… | |
| Modificada | Baja (3.9) | 0.40% | — | Oracle Database Server | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado tener el privilegio de inicio de sesión local con inicio de sesión en la… | |
| Modificada | Baja (3.9) | 0.40% | — | Oracle Database Server | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado tener el privilegio de Crear Sesión, Crear Procedimiento con inicio de… | |
| Modificada | Baja (2.3) | 0.39% | — | Oracle Database Server | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 18c. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado tener el privilegio de Crear Sesión con inicio de sesión en la infraestructura donde es… |