Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Sonatype Nexus Repository Manager9/2/201817/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Sonatype Nexus Repository Manager (también conocido como NXRM), en versiones 3.x anteriores a la 3.8, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) repoId o (2) format en…
ModificadaAlta (7)3.0%💥 ExploitRedhat Automatic BUG Reporting Tool9/2/201826/8/2026
La característica de reporte de cierres inesperados en Abrt permite que usuarios locales obtengan privilegios aprovechando un execve por root tras un chroot en un directorio especificado por el usuario en un entorno de espacio de nombres.
ModificadaCrítica (9.8)2.4%—Symantec Reporter23/1/201817/6/2026
Symantec Reporter en versiones 9.5 anteriores a la 9.5.4.1 y 10.1 anteriores a la 10.1.5.5 no restringe los excesivos intentos de autenticación para los usuarios de la interfaz de gestión. Un atacante remoto puede emplear búsquedas de fuerza bruta para adivinar una contraseña de usuario y obtener acceso a Reporter.
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (6.1)0.82%—Oracle Hospitality Reporting AND Analytics18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP…
ModificadaAlta (7.1)0.87%—Oracle Hospitality Reporting AND Analytics18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red…
ModificadaMedia (6.1)3.6%—Microsoft Sharepoint Enterprise Server10/1/201817/6/2026
Microsoft Access en Microsoft SharePoint Enterprise Server 2013 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de Cross-Site Scripting (XSS) debido a la forma en la que se gestionan los valores de campo de imagen. Esto también se conoce como "Microsoft Access Tampering Vulnerability".
ModificadaAlta (7.8)25%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+510/1/201817/6/2026
Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestiona el contenido RTF. Esto también se conoce como "Microsoft Word Memory Corruption Vulnerability".
ModificadaAlta (8.8)28%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Sharepoint ServerMicrosoft Word10/1/201817/6/2026
Microsoft Word 2016 en Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este CVE es diferente de CVE-2018-0794.
ModificadaAlta (8.8)5.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation10/1/201817/6/2026
Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2013 y Microsoft SharePoint Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este…
ModificadaAlta (8.8)6.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server10/1/201817/6/2026
Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2013 y Microsoft SharePoint Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este…
ModificadaCrítica (9.8)0.71%—Sonatype Nexus Repository Manager17/12/201717/6/2026
Sonatype Nexus Repository Manager hasta la versión 2.14.5 tiene un cifrado de contraseñas débil con un valor CMMDwoV embebido en la característica de integración LDAP.
ModificadaCrítica (9.8)1.4%—Changehealthcare Conserus Image Repository15/12/201717/6/2026
Un investigador de seguridad ha encontrado una vulnerabilidad de XEE (XML External Entity) en la solución para archivos Conserus Image Repository, versión 2.1.1.105, de McKesson Medical Imaging Company, que ahora es una compañía de Change Healthcare. Un usuario no autenticado que proporcione una petición HTTP SOAP…
ModificadaAlta (8.8)4.2%—Microsoft Sharepoint Enterprise Server12/12/201717/6/2026
Microsoft SharePoint Enterprise Server 2016 permite que se produzca una vulnerabilidad de elevación de privilegios por la manera en la que se gestionan las peticiones web. Esta vulnerabilidad también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability".
ModificadaMedia (6.3)1.1%—Cisco Nx-osCisco Unified Computing SystemCisco Firepower Extensible Operating System30/11/201717/6/2026
Una vulnerabilidad en la interfaz de línea de comandos de Cisco Firepower Extensible Operating System (FXOS) y NX-OS System Software podría permitir que un atacante local autenticado realice un ataque de inyección de comandos. La vulnerabilidad se debe a una validación de entradas insuficiente de los argumentos de…
ModificadaMedia (5.3)1.2%—Cisco Firepower Extensible Operating System16/11/201717/6/2026
Existe una vulnerabilidad en el proceso de creación de bloques de IP por defecto durante la inicialización del dispositivo para Cisco ASA Next-Generation Firewall Services que podría permitir que un atacante remoto no autenticado envíe tráfico a la dirección IP local del dispositivo, omitiendo cualquier filtro que…
ModificadaCrítica (9.8)2.0%—Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics15/11/201717/6/2026
Una vulnerabilidad en la caché de contenido del servidor de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS contiene una vulnerabilidad que fracasa a…
ModificadaMedia (5.4)0.69%—Tibco Jasperreports ServerTibco Jasperreports LibraryTibco JaspersoftTibco Jaspersoft Reporting AND Analytics+115/11/201717/6/2026
Una vulnerabilidad en el componente de renderización de informes en TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy,…
ModificadaAlta (8.8)2.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server15/11/201717/6/2026
Microsoft Project Server y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante emplee Cross-Site Forgery para leer contenido para el que no tiene permiso, emplee la identidad de la víctima para realizar acciones en la aplicación web en su nombre (como cambiar permisos y eliminar contenido) e inyecte…
ModificadaAlta (8.8)3.8%—Cisco Firepower Extensible Operating System2/11/201717/6/2026
Un vulnerabilidad en el servicio Smart Licensing Manager de Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) y Firepower 9300 Security Appliance podría permitir que un atacante remoto autenticado inyecte comandos que se podrían ejecutar con privilegios root. Esta vulnerabilidad se debe a la validación…
ModificadaAlta (7.8)77%💥 ExploitCisco Unified Computing System Manager FirmwareCisco Firepower 9300 Security Appliance FirmwareCisco Firepower 4100 Next-generation Firewall Firmware2/11/201717/6/2026
Un vulnerabilidad en Cisco Unified Computing System (UCS) Manager, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) y Cisco Firepower 9300 Security Appliance podría permitir que un atacante local autenticado obtenga privilegios root shell en el dispositivo. Esta vulnerabilidad también se conoce como Command…
ModificadaMedia (5)0.95%—IBM Jazz Reporting Service1/11/201717/6/2026
Jazz Reporting Service (JRS) de IBM 6.0.4 podría permitir que un usuario autenticado obtenga información de otro usuario con el que interactúa el creador de informes . IBM X-Force ID: 126455.
ModificadaCrítica (10)1.8%—Oracle Hospitality Reporting AND Analytics19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP…
ModificadaCrítica (9.9)1.5%—Oracle Hospitality Reporting AND Analytics19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: iQuery). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso a red…
ModificadaAlta (8)0.99%—Oracle Hospitality Reporting AND Analytics19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: iQuery). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga acceso…