Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2405 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.5% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+2 | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red… | |
| Modificada | Media (6.5) | 3.2% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+4 | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: FTS). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por… | |
| Modificada | Media (4.9) | 2.4% | — | Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+2 | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Servidor: Stored Procedure). Las versiones compatibles que están afectadas son 5.6.49 y anteriores, 5.7.31 y anteriores y 8.0.21 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a… | |
| Modificada | Alta (7.5) | 4.3% | — | Rockwellautomation Flex I/O 1794-aent | 19/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Logical Segment de Allen-Bradley Flex IO 1794-AENT/B versión 4.003. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de… | |
| Modificada | Alta (7.5) | 4.3% | — | Rockwellautomation Flex I/O 1794-aent | 19/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Logical Segment de Allen-Bradley Flex IO 1794-AENT/B versión 4.003. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de… | |
| Modificada | Media (6.7) | 0.34% | — | Sprecher-automation Sprecon-e | 19/10/2020 | 17/6/2026 | El firmware Sprecher SPRECON-E versiones anteriores a 8.64b, podría permitir a atacantes locales con acceso a datos de ingeniería insertar código arbitrario. Este firmware carece de una comprobación de valores de entrada en el lado del dispositivo, que es proporcionada por el software de ingeniería durante la… | |
| Modificada | Alta (7.2) | 1.1% | — | IBM Resilient Security Orchestration Automation AND Response | 16/10/2020 | 17/6/2026 | IBM Resilient OnPrem versiones 38.2, podría permitir a un usuario privilegiado inyectar comandos maliciosos por medio de scripts Python3.  IBM X-Force ID: 185503 | |
| Modificada | Alta (7.5) | 1.1% | — | Br-automation Automation Runtime | 15/10/2020 | 17/6/2026 | Una pérdida de memoria en el servicio TFTP en B&R Automation Runtime en versiones anteriores a N4.26, anteriores a N4.34, anteriores a F4.45, anteriores a E4.53, anteriores a D4.63, anteriores a A4.73 y anteriores, podría permitir a un atacante no autenticado con acceso de red causar una condición de denegación de… | |
| Modificada | Media (4.3) | 1.0% | — | Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información de registro en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados visualizar información del registro reservada para otros usuarios | |
| Modificada | Media (6.5) | 1.3% | — | Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados limitar la disponibilidad de instancias de GateManager | |
| Modificada | Media (6.5) | 1.2% | — | Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información presente en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados generar mensajes de registro de auditoría falsos | |
| Modificada | Media (6.5) | 1.3% | — | Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados visualizar información de dispositivos que pertenecen a dominios externos | |
| Modificada | Media (6.5) | 1.3% | — | Br-automation Sitemanager | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales presente en B&R SiteManager versiones anteriores a 9.2.620236042, permite a usuarios autenticados impactar la disponibilidad de las instancias de SiteManager | |
| Modificada | Media (6.5) | 1.2% | — | Br-automation Sitemanager | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales de B&R SiteManager versiones anteriores a 9.2.620236042, permite a usuarios autenticados leer archivos confidenciales desde instancias de SiteManager | |
| Modificada | Alta (7.5) | 4.3% | — | Rockwellautomation Flex I/O 1794-aent/b Firmware | 14/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Data Segment de Allen-Bradley Flex IO 1794-AENT/B. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de servicio. Un… | |
| Modificada | Alta (7.5) | 4.3% | — | Rockwellautomation Flex I/O 1794-aent/b Firmware | 14/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Data Segment de Allen-Bradley Flex IO 1794-AENT/B. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de servicio. Un… | |
| Modificada | Alta (7.5) | 4.2% | — | Rockwellautomation Allen-bradley Flex IO 1794-aent/b Firmware | 14/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad ENIP Request Path Port Segment de Allen-Bradley Flex IO 1794-AENT/ B. Una petición de red especialmente diseñada puede causar una pérdida de comunicaciones con el dispositivo resultando en una denegación de servicio. Un… | |
| Modificada | Alta (7.5) | 2.4% | — | Redhat Wildfly OpensslRedhat Data GridRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+6 | 6/10/2020 | 17/6/2026 | Se encontró un fallo de pérdida de memoria en WildFly OpenSSL en versiones anteriores a 1.1.3.Final, donde se elimina una sesión HTTP. Puede permitir a un atacante causar OOM conllevando a una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Media (5.3) | 1.4% | — | IBM Business Automation WorkflowIBM Business Process Manager | 25/9/2020 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, podrían permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques… | |
| Modificada | Alta (7.5) | 1.5% | — | Redhat Wildfly ElytronRedhat Codeready StudioRedhat Descision ManagerRedhat Jboss Fuse+2 | 23/9/2020 | 17/6/2026 | Se encontró un fallo en versión 1.11.3.Final y anteriores de WildFly Elytron. Cuando se usa la autenticación FORM de WildFly Elytron con un ID de sesión en la URL, un atacante podría llevar a cabo un ataque de fijación de sesión. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Business Automation Content Analyzer ON Cloud | 21/9/2020 | 17/6/2026 | IBM Business Automation Content Analyzer on Cloud versión 1.0, no establece el atributo seguro en los token de autorización o las cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o mediante la plantación de este… | |
| Modificada | Alta (7.5) | 1.4% | — | Redhat Wildfly ElytronRedhat Decision ManagerRedhat Process Automation | 16/9/2020 | 17/6/2026 | Se encontró un fallo en todas las versiones compatibles anteriores a wildfly-elytron-1.6.8.Final-redhat-00001, donde las comprobaciones de la función WildFlySecurityManager son omitidas cuando se usan administradores de seguridad personalizados, resultando en una autorización inapropiada. Este fallo conlleva a… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Automation WorkflowIBM Business Process Manager | 15/9/2020 | 17/6/2026 | IBM Business Automation Workflow CD0 e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando a… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/9/2020 | 17/6/2026 | IBM Business Process Manager versiones 8.5, 8.6 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Media (5.4) | 0.81% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/9/2020 | 17/6/2026 | IBM Business Process Manager versiones 8.5, 8.6 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que… |