Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.58%—SAP Data Services11/10/202217/6/2026
SAP Data Services Management permite a un atacante copiar los datos de una petición y haga eco en la respuesta inmediata de la aplicación, conllevará a una vulnerabilidad de tipo Cross-Site Scripting. El atacante tendría que entrar en la consola de administración para llevar a cabo este tipo de ataque, sólo algunas de…
ModificadaMedia (4.8)18%—Microsoft Azure Service Fabric11/10/202217/6/2026
Una Vulnerabilidad de Suplantación de Service Fabric Explorer
ModificadaMedia (5.3)0.31%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK6/10/202217/6/2026
IBM Robotic Process Automation versiones 21.0.0, 21.0.1 y 21.0.2, es vulnerable a ataques de tipo man in the middle mediante la manipulación de la configuración del proxy del cliente. IBM X-Force ID: 233575
ModificadaMedia (6.7)0.22%—Avaya Aura Application Enablement Services6/10/202217/6/2026
Se detectó una vulnerabilidad relacionada con permisos débiles en la aplicación web de Avaya Aura Application Enablement Services, que permitía que un usuario administrativo modificara las cuentas, conllevando a una ejecución de código arbitrario como usuario root. Este problema afecta a versiones 8.0.0.0 a 8.1.3.4 y…
ModificadaMedia (6.1)0.70%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A Service6/10/202217/6/2026
IBM Robotic Process Automation 21.0.0, podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente…
ModificadaAlta (8.1)1.9%💥 PoCAmazon WEB Services Redshift Java Database Connectivity Driver29/9/202217/6/2026
En el controlador JDBC de Amazon AWS Redshift (también se conoce como amazon-redshift-jdbc-driver o redshift-jdbc42) versiones anteriores a 2.1.0.8, la fábrica de objetos no comprueba el tipo de clase cuando es instanciado un objeto a partir de un nombre de clase
ModificadaAlta (7.5)0.87%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAKIBM Robotic Process Automation FOR Services29/9/202217/6/2026
IBM Robotic Process Automation Clients son vulnerables a una exposición de credenciales de proxy en los registros de actualización. IBM X-Force ID: 235422
ModificadaMedia (5.4)0.47%—IBM Jazz FOR Service Management28/9/202217/6/2026
IBM Jazz for Service Management es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales dentro de…
ModificadaMedia (5.9)0.33%—Asus Armoury Crate Service28/9/202217/6/2026
La función logging de Armoury Crate Service presenta una comprobación insuficiente para comprobar si el archivo de registro es un enlace simbólico. Un atacante físico con privilegio de usuario general puede modificar la propiedad del archivo de registro a un enlace simbólico que apunte a un archivo de sistema…
ModificadaMedia (5.4)0.61%—Adobe Experience ManagerAdobe Experience Manager Cloud Service23/9/202217/6/2026
Adobe Experience Manager versiones 6.5.13.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el…
ModificadaMedia (5.4)0.86%—Adobe Experience ManagerAdobe Experience Manager Cloud Service23/9/202217/6/2026
Adobe Experience Manager versiones 6.5.13.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable, puede ejecutarse contenido JavaScript malicioso en el…
ModificadaMedia (5.4)0.68%—IBM Jazz FOR Service Management23/9/202217/6/2026
IBM Jazz for Service Management versión 1.1.3, es vulnerable a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaAlta (8.8)0.39%—Ydesignservices YDS Support Ticket System23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin YDS Support Ticket System versiones anteriores a 1.0 incluyéndola en WordPress.
ModificadaMedia (5.9)1.3%—Ecisolutions Printanista Managed Print Service15/9/202217/6/2026
El formulario de inicio de sesión /Login en ECi Printanista Hub (anteriormente FMAudit Printscout) versiones hasta 27-06-2022, lleva a cabo costosas operaciones de generación de claves RSA, lo que permite a atacantes causar una denegación de servicio (DoS) al solicitar dicho formulario repetidamente
ModificadaAlta (7.5)0.86%—Redhat WildflyRedhat AMQRedhat AMQ OnlineRedhat Integration Camel K+413/9/202217/6/2026
Se ha encontrado un fallo en WildFly, en el que un atacante puede visualizar los nombres de los despliegues, los endpoints y cualquier otro dato que pueda contener la carga útil de rastreo
ModificadaAlta (8.1)0.52%—Freshworks Freshservice Agent12/9/202217/6/2026
FreshService Windows Agent versiones anteriores a 2.11.0 y FreshService macOS Agent versiones anteriores a 4.2.0 y FreshService Linux Agent versiones anteriores a 3.3.0. son vulnerables a una comprobación de integridad rota por medio del cliente FreshAgent y el servicio de actualización programada
ModificadaAlta (8.1)0.94%—Freshworks Freshservice AgentFreshworks Freshservice Probe12/9/202217/6/2026
FreshService macOS Agent versiones anteriores a 4.4.0 y FreshServce Linux Agent versiones anteriores a 3.4.0, son vulnerables a un TLS de tipo Man-in-The-Middle por medio del cliente FreshAgent y el servicio de actualización programada
ModificadaMedia (6.1)1.5%—JsoupNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCINetapp Oncommand Workflow Automation29/8/202217/6/2026
jsoup es un analizador HTML de Java, construido para la edición, limpieza y raspado de HTML, y para la seguridad de vulnerabilidades de tipo cross-site scripting (XSS). jsoup puede sanear incorrectamente el HTML que incluye expresiones URL "javascript:", lo que podría permitir ataques de tipo XSS cuando un lector hace…
ModificadaMedia (4.8)0.56%—Redhat Jboss Core Services Httpd26/8/202217/6/2026
Se ha encontrado un fallo en el Servidor HTTP de Red Hat JBoss Core Services en todas las versiones, en el que no normaliza apropiadamente el componente de la ruta de una URL de petición que contenga punto y coma. Este fallo podría permitir a un atacante acceder a información no autorizada o posiblemente conducir…
ModificadaMedia (5.5)0.29%—Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+1926/8/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS.
ModificadaAlta (7.5)1.6%—Dogtagpki Network Security Services FOR JavaRedhat Enterprise LinuxDebian Linux24/8/202217/6/2026
Se ha encontrado un fallo en JSS, que no libera apropiadamente toda la memoria. Con el tiempo, la memoria desperdiciada es acumulada en la memoria del servidor, saturando la RAM del mismo. Este fallo permite a un atacante forzar la invocación de un proceso fuera de memoria, causando una denegación de servicio.
ModificadaMedia (6.5)1.5%💥 PoCRedhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+1023/8/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el…
ModificadaMedia (6.1)2.7%💥 ExploitServicenow23/8/202217/6/2026
ServiceNow versiones hasta San Diego Patch 4b y Patch 6, permite un ataque de tipo XSS reflejado en la funcionalidad logout.
ModificadaMedia (6.1)0.56%—Servicenow23/8/202217/6/2026
ServiceNow versiones hasta San Diego Patch 3 permite XSS por medio del campo name durante la creación de un nuevo panel de control para el panel de análisis de rendimiento.
ModificadaAlta (7.8)0.39%—LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+1023/8/202217/6/2026
Un fallo de resolución de enlaces inapropiado puede ocurrir mientras es extraído un archivo que conlleva a un cambio de modos, tiempos, listas de control de acceso y flags de un archivo fuera del archivo. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando…