Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3718 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.9%—Atlassian Jira Data CenterAtlassian Jira Server16/9/202117/6/2026
Unas versiones afectadas de Atlassian Jira Server o Data Center usando el complemento Jira Service Management permiten a atacantes remotos con acceso a JIRA Administrators ejecutar código Java arbitrario por medio de una vulnerabilidad de inyección de plantillas del lado del servidor en la funcionalidad Email…
AnalizadaAlta (7.8)2.9%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648
AnalizadaAlta (7.8)11%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Open Management Infrastructure+715/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure
AnalizadaAlta (7.8)2.7%⚠ Explotación activaMicrosoft Azure Automation State ConfigurationMicrosoft Azure Automation Update ManagementMicrosoft Azure Diagnostics (lad)Microsoft Azure Security Center+615/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649
ModificadaMedia (6.1)0.78%—SAP Contact Center14/9/202117/6/2026
En determinadas condiciones, SAP Contact Center - versión 700, no codifica suficientemente las entradas controladas por el usuario. Esto permite a un atacante explotar una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado mediante phishing y ejecutar código arbitrario en el navegador de la víctima
ModificadaMedia (6.1)0.77%—SAP Contact Center14/9/202117/6/2026
En determinadas condiciones, SAP Contact Center - versión 700, no codifica suficientemente las entradas controladas por el usuario. Esto permite a un atacante explotar una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado cuando se crea un correo electrónico nuevo y ejecutar código arbitrario en el navegador…
ModificadaMedia (6.1)0.84%—SAP Contact Center14/9/202117/6/2026
Bajo determinadas condiciones, SAP Contact Center - versión 700,no codifica suficientemente las entradas controladas por el usuario y persiste en ellas. Esto permite a un atacante explotar una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado cuando un usuario navega por el directorio de empleados y…
ModificadaCrítica (9.6)1.1%—SAP Contact Center14/9/202117/6/2026
Debido a una falta de codificación en SAP Contact Center's Communication Desktop component - versión 700, un atacante podría enviar un script malicioso en un mensaje de chat. Cuando el mensaje es aceptado por el destinatario del chat, el script se ejecuta en su ámbito. Debido al uso de ActiveX en la aplicación, el…
ModificadaMedia (4.9)1.2%—Siemens Teamcenter Active Workspace14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter Active Workspace versión V4.3 (Todas las versiones anteriores a V4.3.10), Teamcenter Active Workspace versión V5.0 (Todas las versiones anteriores a V5.0.8), Teamcenter Active Workspace versión V5.1 (Todas las versiones anteriores a V5.1.5), Teamcenter Active…
ModificadaAlta (7.5)1.0%—Siemens Teamcenter Visualization14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a…
ModificadaAlta (8.8)0.80%—Siemens Teamcenter Visualization14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a…
ModificadaAlta (7.1)0.58%—Siemens Teamcenter Visualization14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Teamcenter versión V12.4 (Todas las versiones anteriores a V12.4.0.8), Teamcenter versión V13.0 (Todas las versiones anteriores a V13.0.0.7), Teamcenter versión V13.1 (Todas las versiones anteriores a V13.1.0.5), Teamcenter versión V13.2 (Todas las versiones anteriores a…
ModificadaBaja (3.3)0.80%—Siemens Simcenter Femap14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap V2020.2 (Todas las versiones), Simcenter Femap V2021.1 (Todas las versiones). La aplicación femap.exe no comprueba apropiadamente los datos suministrados por el usuario cuando analiza los archivos modfem. Esto podría resultar en una lectura fuera de límites más…
ModificadaAlta (7.8)1.3%—Siemens Simcenter Star-ccm+14/9/202117/6/2026
Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ Viewer (Todas las versiones anteriores a V2021.2.1). La aplicación starview+.exe no comprueba apropiadamente los datos suministrados por el usuario cuando analiza los archivos de escena. Esto podría resultar en una escritura fuera de límites más allá del…
ModificadaMedia (5.3)1.4%—Atlassian Data CenterAtlassian JiraAtlassian Jira Server14/9/202117/6/2026
Unas versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos anónimos detectar los nombres de usuario de los usuarios por medio de una vulnerabilidad de enumeración en la página de restablecimiento de contraseña. Las versiones afectadas son anteriores a versión 8.5.10, y desde versión…
ModificadaMedia (4.3)0.53%—Atlassian Data CenterAtlassian Jira14/9/202117/6/2026
La funcionalidad de tipo Cross-Site Request Forgery (CSRF) failure retry de Atlassian Jira Server y Data Center versiones anteriores a 8.16.0, permite a atacantes remotos que son capaces de engañar a un usuario para que reintente una petición para omitir la protección de tipo CSRF y reproducir una petición diseñada
ModificadaAlta (7.5)1.6%—Atlassian Data CenterAtlassian Jira14/9/202117/6/2026
Unas versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes no autenticados remotos impactar en la disponibilidad de la aplicación por medio de una vulnerabilidad de Denegación de Servicio (DoS) en el endpoint /rest/gadget/1.0/createdVsResolved/generate. Las versiones afectadas son anteriores…
ModificadaMedia (5.3)1.4%—Atlassian Data CenterAtlassian Jira14/9/202117/6/2026
Unas versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos detectar los nombres de usuario y los nombres completos de los usuarios por medio de una vulnerabilidad de enumeración en el endpoint /rest/api/1.0/render. Las versiones afectadas son anteriores a versión 8.19.0
ModificadaMedia (5.3)1.4%—Atlassian Data CenterAtlassian Jira14/9/202117/6/2026
Unas versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos anónimos visualizar las reglas de la lista blanca por medio de una vulnerabilidad de Control de Acceso Roto en el endpoint /rest/whitelist/(versión)/check. Las versiones afectadas son anteriores a versión 8.13.3, y desde…
ModificadaMedia (5.3)1.9%—Atlassian Data CenterAtlassian JiraAtlassian Jira Data CenterAtlassian Jira Server8/9/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos anónimos visualizar los correos electrónicos de los usuarios por medio de una vulnerabilidad de divulgación de información en el endpoint /rest/api/2/search. Las versiones afectadas son anteriores a versión 8.5.13, desde…
ModificadaMedia (4.3)1.6%—Atlassian Data CenterAtlassian JiraAtlassian Jira Data CenterAtlassian Jira Server8/9/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos autenticados enumerar las claves de los proyectos privados de Jira por medio de una vulnerabilidad de divulgación de información en el endpoint /rest/api/latest/projectvalidate/key. Las versiones afectadas son anteriores a…
ModificadaMedia (5.5)1.5%—Atlassian Jira Data CenterAtlassian Jira Server8/9/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a los atacantes remotos impactar en la disponibilidad de la aplicación a través de una vulnerabilidad de denegación de servicio (DoS) en el componente GIF Image Reader. Las versiones afectadas son anteriores a la versión 8.13.14, y desde la…
ModificadaMedia (5.3)0.75%—Atlassian Data CenterAtlassian Jira1/9/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a usuarios que han observado un problema sigan recibiendo actualizaciones sobre la misma incluso después de que su cuenta de Jira sea revocada, por medio de una vulnerabilidad de Broken Access Control en la funcionalidad issue notification. Las…
ModificadaMedia (4.8)0.64%—Atlassian Data CenterAtlassian Jira30/8/202117/6/2026
La página AssociateFieldToScreens en Atlassian Jira Server y Data Center versiones anteriores a 8.18.0, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio del nombre de un campo personalizado.