Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.20%—Peprodev CF7 DatabaseAI18/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pepro Dev. Group PeproDev CF7 Database. Este problema afecta a la base de datos PeproDev CF7: desde n/a hasta 1.8.0.
AplazadaMedia (4.3)0.52%—Supsystic Data Tables GeneratorAI17/4/202417/6/2026
Vulnerabilidad de autorización incorrecta en Supsystic Data Tables Generator. Este problema afecta al Data Tables Generator: desde n/a hasta 1.10.25.
AnalizadaBaja (3.7)0.75%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+616/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401, 8u401-perf, 11.0.22, 17.0.10, 21.0.2, 22; Oracle GraalVM para JDK: 17.0.10, 21.0.2, 22; Oracle…
AnalizadaBaja (3.7)1.3%—Netapp Active IQ Unified ManagerNetapp Data Infrastructure Insights Acquisition UnitNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+516/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Concurrencia). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401, 8u401-perf, 11.0.22; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar…
AnalizadaBaja (3.7)1.3%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+616/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401-perf, 11.0.22, 17.0.10, 21.0.2, 22; Oracle GraalVM para JDK: 17.0.10, 21.0.2 y 22; Edición…
AnalizadaMedia (4.2)0.25%—Oracle Database Server16/4/202417/6/2026
Vulnerabilidad en el componente RDBMS de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.22 y 21.3-21.13. Una vulnerabilidad fácilmente explotable permite que un atacante con altos privilegios tenga permisos de usuario autenticado e inicie sesión en la infraestructura donde se…
ModificadaMedia (4.9)0.41%—Oracle Database Server16/4/202417/6/2026
Vulnerabilidad en el componente Auditoría Unificada de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.22 y 21.3-21.13. Una vulnerabilidad fácilmente explotable permite que un atacante con privilegios elevados que tenga privilegios SYSDBA con acceso a la red a través de Oracle Net…
AnalizadaBaja (3.7)0.91%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+616/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Redes). Las versiones compatibles que se ven afectadas son Oracle Java SE: 11.0.22, 17.0.10, 21.0.2, 22; Oracle GraalVM para JDK: 17.0.10, 21.0.2, 22; Oracle GraalVM Enterprise…
AnalizadaBaja (3.7)1.4%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+616/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401, 8u401-perf, 11.0.22, 17.0.10, 21.0.2, 22; Oracle GraalVM para JDK: 17.0.10, 21.0.2, 22; Oracle…
AnalizadaBaja (3.1)0.85%—Oracle GraalvmOracle JDKOracle JRENetapp Active IQ Unified Manager+416/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar permite que un atacante no…
AnalizadaBaja (2.5)0.35%—Oracle GraalvmOracle JDKOracle JRENetapp Active IQ Unified Manager+416/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar permite que un atacante no…
ModificadaBaja (3.1)0.86%—Oracle GraalvmOracle JDKOracle JRENetapp Active IQ Unified Manager+416/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar permite que un atacante no…
AnalizadaBaja (2.5)0.35%—Oracle GraalvmOracle JDKOracle JRENetapp Active IQ Unified Manager+416/4/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u401; Oracle GraalVM Enterprise Edition: 20.3.13 y 21.3.9. Una vulnerabilidad difícil de explotar permite que un atacante no…
ModificadaBaja (2.4)0.53%—Oracle Database Server16/4/202417/6/2026
Vulnerabilidad en el componente Oracle Database Sharding de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.22 y 21.3-21.13. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados que tiene privilegios de DBA y acceso a la red a través de Oracle Net…
AplazadaMedia (4.3)0.20%—Tablesome Table AND Contact Form 7 DatabaseAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pauple Table & Contact Form 7 Database – Tablesome. Este problema afecta la base de datos Table & Contact Form 7 – Tablesome: desde n/a hasta 1.0.25.
AplazadaMedia (4.3)0.20%—Data443 Inline Related PostsAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Data443 Inline Related Posts. Este problema afecta a publicaciones relacionadas en línea: desde n/a hasta 3.3.1.
AplazadaAlta (8.8)1.2%💥 ExploitNetdata AgentAI12/4/202417/6/2026
Netdata es una herramienta de observabilidad de código abierto. En las versiones afectadas, la herramienta `ndsudo` incluida con las versiones afectadas del Netdata Agent permite a un atacante ejecutar programas arbitrarios con permisos de root. La herramienta `ndsudo` está empaquetada como un ejecutable propiedad de…
AnalizadaMedia (4.3)0.45%—Data443 Inline Related Posts11/4/202417/6/2026
El complemento Inline Related Posts de WordPress anterior a 3.6.0 no garantiza que el contenido de la publicación mostrado mediante una acción AJAX sea accesible para el usuario, lo que permite que cualquier usuario autenticado, como un suscriptor, recupere el contenido de las publicaciones protegidas con contraseña.
AplazadaMedia (6.5)0.36%—SAP Group Reporting Data CollectionAISAP Enter Package Data APPAI9/4/202417/6/2026
SAP Group Reporting Data Collection no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Tras una explotación exitosa, se pueden cambiar datos específicos a través de la aplicación Ingresar datos del paquete, aunque el usuario no tiene…
AnalizadaMedia (5.3)16%💥 ExploitDataease8/4/202417/6/2026
DataEase, una herramienta de análisis y visualización de datos de código abierto, tiene una vulnerabilidad de exposición de información de configuración de base de datos anterior a la versión 2.5.0. Visitar la ruta `/de2api/engine/getEngine;.js` a través de un navegador revela que se devuelve la configuración de la…
AnalizadaMedia (4.8)0.42%—Data443 Inline Related Posts6/4/202417/6/2026
El complemento Related Posts de WordPress en línea anterior a 3.5.0 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross-site scripting incluso cuando unfiltered_html no está permitido.
AplazadaAlta (8.6)2.9%💥 ExploitCdata SyncAIEclipse JettyAI5/4/202417/6/2026
Existe una vulnerabilidad de path traversal en la versión Java de CData Sync < 23.4.8843 cuando se ejecuta utilizando el servidor Jetty integrado, lo que podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial y realice acciones limitadas.
AplazadaAlta (8.6)3.0%💥 ExploitCdata ARCAIEclipse JettyAI5/4/202417/6/2026
Existe una vulnerabilidad de path traversal en la versión Java de CData Arc < 23.4.8839 cuando se ejecuta utilizando el servidor Jetty integrado, lo que podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial y realice acciones limitadas.
AplazadaCrítica (9.8)6.1%💥 ExploitCdata ConnectAIJettyAI5/4/202417/6/2026
Existe una vulnerabilidad de path traversal en la versión Java de CData Connect < 23.4.8846 cuando se ejecuta utilizando el servidor Jetty integrado, lo que podría permitir que un atacante remoto no autenticado obtenga acceso administrativo completo a la aplicación.
AplazadaCrítica (9.8)8.1%💥 ExploitCdata API ServerAIEclipse JettyAI5/4/202417/6/2026
Existe una vulnerabilidad de path traversal en la versión Java de CData API Server < 23.4.8844 cuando se ejecuta utilizando el servidor Jetty integrado, lo que podría permitir que un atacante remoto no autenticado obtenga acceso administrativo completo a la aplicación.