Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
4643 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.58% | — | SAP Data Services | 11/10/2022 | 17/6/2026 | SAP Data Services Management permite a un atacante copiar los datos de una petición y haga eco en la respuesta inmediata de la aplicación, conllevará a una vulnerabilidad de tipo Cross-Site Scripting. El atacante tendría que entrar en la consola de administración para llevar a cabo este tipo de ataque, sólo algunas de… | |
| Modificada | Media (4.8) | 18% | — | Microsoft Azure Service Fabric | 11/10/2022 | 17/6/2026 | Una Vulnerabilidad de Suplantación de Service Fabric Explorer | |
| Modificada | Media (5.3) | 0.31% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK | 6/10/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, es vulnerable a ataques de tipo man in the middle mediante la manipulación de la configuración del proxy del cliente. IBM X-Force ID: 233575 | |
| Modificada | Media (6.7) | 0.22% | — | Avaya Aura Application Enablement Services | 6/10/2022 | 17/6/2026 | Se detectó una vulnerabilidad relacionada con permisos débiles en la aplicación web de Avaya Aura Application Enablement Services, que permitía que un usuario administrativo modificara las cuentas, conllevando a una ejecución de código arbitrario como usuario root. Este problema afecta a versiones 8.0.0.0 a 8.1.3.4 y… | |
| Modificada | Media (6.1) | 0.70% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A Service | 6/10/2022 | 17/6/2026 | IBM Robotic Process Automation 21.0.0, podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente… | |
| Modificada | Alta (8.1) | 1.9% | 💥 PoC | Amazon WEB Services Redshift Java Database Connectivity Driver | 29/9/2022 | 17/6/2026 | En el controlador JDBC de Amazon AWS Redshift (también se conoce como amazon-redshift-jdbc-driver o redshift-jdbc42) versiones anteriores a 2.1.0.8, la fábrica de objetos no comprueba el tipo de clase cuando es instanciado un objeto a partir de un nombre de clase | |
| Modificada | Alta (7.5) | 0.87% | — | IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAKIBM Robotic Process Automation FOR Services | 29/9/2022 | 17/6/2026 | IBM Robotic Process Automation Clients son vulnerables a una exposición de credenciales de proxy en los registros de actualización. IBM X-Force ID: 235422 | |
| Modificada | Media (5.4) | 0.47% | — | IBM Jazz FOR Service Management | 28/9/2022 | 17/6/2026 | IBM Jazz for Service Management es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de… | |
| Modificada | Media (5.9) | 0.33% | — | Asus Armoury Crate Service | 28/9/2022 | 17/6/2026 | La función logging de Armoury Crate Service presenta una comprobación insuficiente para comprobar si el archivo de registro es un enlace simbólico. Un atacante físico con privilegio de usuario general puede modificar la propiedad del archivo de registro a un enlace simbólico que apunte a un archivo de sistema… | |
| Modificada | Media (5.4) | 0.61% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 23/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.86% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 23/9/2022 | 17/6/2026 | Adobe Experience Manager versiones 6.5.13.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el… | |
| Modificada | Media (5.4) | 0.68% | — | IBM Jazz FOR Service Management | 23/9/2022 | 17/6/2026 | IBM Jazz for Service Management versión 1.1.3, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Alta (8.8) | 0.39% | — | Ydesignservices YDS Support Ticket System | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin YDS Support Ticket System versiones anteriores a 1.0 incluyéndola en WordPress. | |
| Modificada | Media (5.9) | 1.3% | — | Ecisolutions Printanista Managed Print Service | 15/9/2022 | 17/6/2026 | El formulario de inicio de sesión /Login en ECi Printanista Hub (anteriormente FMAudit Printscout) versiones hasta 27-06-2022, lleva a cabo costosas operaciones de generación de claves RSA, lo que permite a atacantes causar una denegación de servicio (DoS) al solicitar dicho formulario repetidamente | |
| Modificada | Alta (7.5) | 0.86% | — | Redhat WildflyRedhat AMQRedhat AMQ OnlineRedhat Integration Camel K+4 | 13/9/2022 | 17/6/2026 | Se ha encontrado un fallo en WildFly, en el que un atacante puede visualizar los nombres de los despliegues, los endpoints y cualquier otro dato que pueda contener la carga útil de rastreo | |
| Modificada | Alta (8.1) | 0.52% | — | Freshworks Freshservice Agent | 12/9/2022 | 17/6/2026 | FreshService Windows Agent versiones anteriores a 2.11.0 y FreshService macOS Agent versiones anteriores a 4.2.0 y FreshService Linux Agent versiones anteriores a 3.3.0. son vulnerables a una comprobación de integridad rota por medio del cliente FreshAgent y el servicio de actualización programada | |
| Modificada | Alta (8.1) | 0.94% | — | Freshworks Freshservice AgentFreshworks Freshservice Probe | 12/9/2022 | 17/6/2026 | FreshService macOS Agent versiones anteriores a 4.4.0 y FreshServce Linux Agent versiones anteriores a 3.4.0, son vulnerables a un TLS de tipo Man-in-The-Middle por medio del cliente FreshAgent y el servicio de actualización programada | |
| Modificada | Media (6.1) | 1.5% | — | JsoupNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCINetapp Oncommand Workflow Automation | 29/8/2022 | 17/6/2026 | jsoup es un analizador HTML de Java, construido para la edición, limpieza y raspado de HTML, y para la seguridad de vulnerabilidades de tipo cross-site scripting (XSS). jsoup puede sanear incorrectamente el HTML que incluye expresiones URL "javascript:", lo que podría permitir ataques de tipo XSS cuando un lector hace… | |
| Modificada | Media (4.8) | 0.56% | — | Redhat Jboss Core Services Httpd | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el Servidor HTTP de Red Hat JBoss Core Services en todas las versiones, en el que no normaliza apropiadamente el componente de la ruta de una URL de petición que contenga punto y coma. Este fallo podría permitir a un atacante acceder a información no autorizada o posiblemente conducir… | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+19 | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS. | |
| Modificada | Alta (7.5) | 1.6% | — | Dogtagpki Network Security Services FOR JavaRedhat Enterprise LinuxDebian Linux | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en JSS, que no libera apropiadamente toda la memoria. Con el tiempo, la memoria desperdiciada es acumulada en la memoria del servidor, saturando la RAM del mismo. Este fallo permite a un atacante forzar la invocación de un proceso fuera de memoria, causando una denegación de servicio. | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Redhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+10 | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el… | |
| Modificada | Media (6.1) | 2.7% | 💥 Exploit | Servicenow | 23/8/2022 | 17/6/2026 | ServiceNow versiones hasta San Diego Patch 4b y Patch 6, permite un ataque de tipo XSS reflejado en la funcionalidad logout. | |
| Modificada | Media (6.1) | 0.56% | — | Servicenow | 23/8/2022 | 17/6/2026 | ServiceNow versiones hasta San Diego Patch 3 permite XSS por medio del campo name durante la creación de un nuevo panel de control para el panel de análisis de rendimiento. | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+10 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado puede ocurrir mientras es extraído un archivo que conlleva a un cambio de modos, tiempos, listas de control de acceso y flags de un archivo fuera del archivo. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando… |