Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3718 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)1.2%—CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+912/8/202117/6/2026
ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad en el plugin Widget del portapapeles si es usado junto con la funcionalidad undo. La vulnerabilidad permite a un usuario abusar de la funcionalidad undo usando HTML malformado del widget, lo…
ModificadaBaja (3.3)1.3%—Siemens Jt2goSiemens Teamcenter Visualization10/8/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.2). La biblioteca plmxmlAdapterSE70.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando analiza los…
ModificadaMedia (5.5)1.1%—Siemens Jt2goSiemens Teamcenter Visualization10/8/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.1). Cuando se analizan archivos CGM especialmente diseñados, una condición de deferencia de puntero NULL podría causar el bloqueo de la aplicación. La…
ModificadaAlta (7.8)0.17%—Dell Alienware Command Center ApplicationDell Command | UpdateDell Update/alienware Update9/8/202117/6/2026
Las versiones de Dell Command | Update, Dell Update y Alienware Update anteriores a la 4.3 contienen una vulnerabilidad de verificación inadecuada de la firma criptográfica. Un usuario local malintencionado y autenticado puede explotar esta vulnerabilidad ejecutando código arbitrario en el sistema
ModificadaAlta (7.5)9.8%—Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp HCI Management Node+155/8/202117/6/2026
Las aplicaciones que usan libcurl pueden pedir un certificado de cliente específico para ser usado en una transferencia. Esto se hace con la opción "CURLOPT_SSLCERT" ("--cert" con la herramienta de línea de comandos).Cuando libcurl se construye para usar la biblioteca TLS nativa de macOS Transporte Seguro, una…
AnalizadaMedia (5.3)100%⚠ Explotación activa💥 ExploitAtlassian Confluence Data CenterAtlassian Confluence Server3/8/202117/6/2026
Las versiones afectadas de Atlassian Confluence Server permiten a los atacantes remotos visualizar recursos restringidos por medio de una vulnerabilidad de lectura arbitraria de archivos de autorización previa en el endpoint /s/. Las versiones afectadas son anteriores a la versión 7.4.10 y desde la versión 7.5.0…
ModificadaAlta (8.8)1.8%—Atlassian Data CenterAtlassian Jira2/8/202117/6/2026
La clase DefaultOSWorkflowConfigurator en Jira Server y Jira Data Center versiones anteriores a 8.18.1, permite a atacantes remotos que pueden engañar a un administrador del sistema para importar su workflow malicioso para ejecutar código arbitrario a través de una vulnerabilidad de Ejecución de Código Remota…
ModificadaCrítica (9.8)50%—Atlassian Jira Data CenterAtlassian Jira Service DeskAtlassian Jira Service Management29/7/202117/6/2026
Jira Data Center, Jira Core Data Center, Jira Software Data Center desde la versión 6.3.0 antes de la versión 8.5.16, desde la versión 8.6.0 antes de la versión 8.13.8, desde la 8.14.0 antes de la versión 8.17.0 y Jira Service Management Data Center desde la versión 2.0.2 antes de la versión 4.5.16, desde la versión…
ModificadaAlta (7.5)10%—MIT Kerberos 5Debian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+322/7/202117/6/2026
La función ec_verify en el archivo kdc/kdc_preauth_ec.c en el Centro de Distribución de Claves (KDC) en MIT Kerberos 5 (también se conoce como krb5) versiones anteriores a 1.18.4 y versiones 1.19.x anteriores a 1.19.2, permite a atacantes remotos causar una desreferencia de puntero NULL y un bloqueo del daemon. Esto…
ModificadaAlta (8.8)2.9%—Webgate Control CenterWebgate Edvr Manager22/7/202117/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en WebGate eDVR Manager y Control Center, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados a la función (1) TCPDiscover o (2) TCPDiscover2 en el control WESPDiscovery.WESPDiscoveryCtrl.1
ModificadaAlta (8.8)14%💥 ExploitWebgateinc Control Center22/7/202117/6/2026
Múltiples desbordamientos de búfer en WebGate Control Center permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados a la función (1) GetRecFileInfo en el control FileConverter.FileConverterCtrl.1, (2) Login function en el control LoginContoller.LoginControllerCtrl.1, o (3)…
ModificadaMedia (5.9)8.1%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+321/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer…
ModificadaMedia (5)1.9%—Oracle Mysql ServerFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+121/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Replication). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…
ModificadaMedia (4.4)3.0%—Oracle Mysql ServerNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+321/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles que están afectadas son 5.7.34 y anteriores y 8.0.25 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaMedia (4.9)2.6%—Oracle Mysql ServerFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+121/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 5.7.34 y anteriores, 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples…
ModificadaBaja (2.7)2.6%—Oracle MysqlFedoraproject FedoraNetapp Oncommand InsightNetapp Oncommand Workflow Automation+121/7/202117/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Memcached). Las versiones compatibles que están afectadas son 8.0.25 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos, comprometer a…
ModificadaMedia (6.1)0.81%—Oracle Commerce Service Center21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Commerce Service Center de Oracle Commerce (componente: Commerce Service Center). Unas versiones Soportadas que están afectadas son 11.0.0, 11.1.0, 11.2.0 y 11.3.0-11.3.2. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por…
ModificadaMedia (5.4)0.60%—Atlassian Data CenterAtlassian JiraAtlassian Jira Data CenterAtlassian Jira Server20/7/202117/6/2026
Una exportación de Informes HTML en Atlassian Jira Server y Jira Data Center versiones anteriores a 8.5.14, desde versión 8.6.0 anteriores a 8.13.6, y desde versión 8.14.0 anteriores a 8.16.1, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting…
ModificadaMedia (5.4)1.00%—Atlassian Data CenterAtlassian JiraAtlassian Jira Data CenterAtlassian Jira Server20/7/202117/6/2026
Una Exportación XML en Atlassian Jira Server y Jira Data Center versiones anteriores a 8.5.14, desde versión 8.6.0 anteriores a 8.13.6, y desde versión 8.14.0 anteriores a 8.17.0, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (XSS)…
ModificadaMedia (5.3)1.2%—Atlassian Data CenterAtlassian JiraAtlassian Jira Data CenterAtlassian Jira Server20/7/202117/6/2026
Una API REST en Atlassian Jira Server y Jira Data Center versiones anteriores a 8.5.14, desde versión 8.6.0 anteriores a 8.13.6, y desde versión 8.14.0 anteriores a 8.16.1, permite a atacantes remotos enumerar nombres de usuario por medio de una vulnerabilidad de Exposición de Datos Confidenciales en el endpoint…
ModificadaMedia (5.3)99%💥 ExploitEclipse JettyNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB ServicesNetapp Element Plug-in FOR Vcenter Server+1415/7/202117/6/2026
Para Eclipse Jetty versiones 9.4.37-9.4.42, 10.0.1-10.0.5 y 11.0.1-11.0.5, los URIs pueden ser diseñados usando algunos caracteres codificados para acceder al contenido del directorio WEB-INF y/o omitir algunas restricciones de seguridad. Esta es una variación de la vulnerabilidad reportada en…
ModificadaMedia (5.5)1.1%—Siemens Jt2goSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca BMP_Loader.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos BMP.…
ModificadaMedia (5.5)1.1%—Siemens Jt2goSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca BMP_Loader.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos BMP.…
ModificadaAlta (7.8)1.7%—Siemens Jt2goSiemens Teamcenter Visualization13/7/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2), Teamcenter Visualization (Todas las versiones anteriores a V13.2). La biblioteca Jt981.dll de las aplicaciones afectadas no comprueba apropiadamente los datos suministrados por el usuario cuando se analizan los archivos JT. Esto…