Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
4643 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.7) | 1.3% | — | Eclipse JettyDebian LinuxNetapp Element Plug-in FOR Vcenter ServerManagement Services FOR Element Software AND Netapp HCI+3 | 7/7/2022 | 17/6/2026 | En Eclipse Jetty versiones 9.4.0 hasta 9.4.46, y 10.0.0 hasta 10.0.9, y 11.0.0 hasta 11.0.9, el análisis sintáctico del segmento de autoridad de un URI de esquema http, la clase Jetty HttpURI detecta inapropiadamente una entrada no válida como nombre de host. Esto puede conllevar a fallos en un escenario Proxy | |
| Modificada | Alta (8.8) | 1.3% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en el marco de Recuperación de Desastres de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), y Cisco Unity Connection podría permitir a un atacante autenticado y remoto llevar a cabo determinadas acciones… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified CM Session Management Edition (Unified CM SME) y Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un atacante remoto no autenticado… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), y Cisco Unity Connection podría… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en los privilegios del usuario de la base de datos de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), y Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un… | |
| Modificada | Alta (7) | 0.46% | — | GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+8 | 6/7/2022 | 17/6/2026 | Una imagen JPEG diseñada puede conllevar que el lector de JPEG desborde su puntero de datos, permitiendo que los datos controlados por el usuario sean escritos en la pila. Para que sea realizado con éxito, el atacante necesita llevar a cabo un triaje sobre la disposición de la pila y llevar a cabo una imagen con un… | |
| Modificada | Media (4.5) | 0.47% | — | GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+9 | 6/7/2022 | 17/6/2026 | Puede producirse una escritura fuera de límites de la pila durante el manejo de las tablas Huffman en el lector PNG. Esto puede conllevar a una corrupción de datos en el espacio de la pila. El impacto en la confidencialidad, integridad y disponibilidad puede considerarse bajo ya que es muy complejo que un atacante… | |
| Modificada | Media (4.5) | 0.46% | — | GNU Grub2Fedoraproject FedoraRedhat Developer ToolsRedhat Openshift+10 | 6/7/2022 | 17/6/2026 | Una imagen PNG en escala de grises de 16 bits diseñada puede conllevar a una escritura fuera de límites en el área de la pila. Un atacante puede aprovecharse de ello para causar corrupción de datos de la pila o, eventualmente, la ejecución de código arbitrario y omitir las protecciones de arranque seguro. Este… | |
| Modificada | Alta (7.5) | 4.1% | — | Zohocorp Manageengine Adselfservice Plus | 4/7/2022 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6203, permite una denegación de servicio (reinicio de la aplicación) por medio de una carga útil diseñada para la API de despliegue de aplicaciones móviles | |
| Modificada | Alta (7.5) | 3.6% | — | Zohocorp Manageengine Servicedesk Plus MSP | 2/7/2022 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10604 permite un salto de ruta (a WEBINF/web.xml desde sample/WEB-INF/web.xml o sample/META-INF/web.xml) | |
| Modificada | Media (6.5) | 72% | 💥 PoC | Atlassian Jira Data CenterAtlassian Jira ServerAtlassian Jira Service DeskAtlassian Jira Service Management | 30/6/2022 | 17/6/2026 | Una vulnerabilidad en el plugin móvil para Jira Data Center y Server permite a un usuario remoto y autenticado (incluyendo un usuario que fue unido por medio de la funcionalidad sign-up) llevar a cabo un ataque de tipo server-side request forgery de lectura completa por medio de un endpoint de lote. Esto afecta a… | |
| Modificada | Media (4.6) | 0.27% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK | 24/6/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.1 y 21.0.2, podría permitir a un usuario con acceso psíquico al sistema obtener información confidencial debido a tokens de acceso insuficientemente protegidos. IBM X-Force ID: 229198 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK | 24/6/2022 | 17/6/2026 | IBM Robotic Process Automation versiones 21.0.1 y 21.0.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de… | |
| Modificada | Alta (7.5) | 1.5% | — | NHI Health Insurance WEB Service Component | 20/6/2022 | 17/6/2026 | El componente del servicio web del seguro de salud de NHI no comprueba suficientemente la longitud de las cadenas de entrada, lo que puede resultar en un ataque de desbordamiento del búfer en la región heap de la memoria. Un atacante remoto puede explotar esta vulnerabilidad para inundar el espacio de memoria… | |
| Modificada | Media (6.7) | 1.1% | — | Microsoft Service Fabric | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en Azure Service Fabric Container | |
| Modificada | Media (6.5) | 0.97% | — | Cisco Identity Services Engine | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad se presenta porque los niveles de privilegio administrativo para los datos… | |
| Modificada | Crítica (9.8) | 1.1% | — | Cisco Identity Services Engine | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la página de inicio de sesión de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado iniciar sesión sin credenciales y acceder a todos los roles sin ninguna restricción. Esta vulnerabilidad es debido a la exposición de metadatos confidenciales de Security… | |
| Modificada | Alta (8.8) | 1.8% | — | Itarian On-premiseItarian Saas Service Desk | 9/6/2022 | 17/6/2026 | La plataforma ITarian (SAAS / on-premise) ofrece la posibilidad de ejecutar código en los agentes por medio de una función llamada procedimientos. Es posible requerir un proceso de aprobación obligatorio. Debido a una vulnerabilidad en el proceso de aprobación, presente en cualquier versión anterior a… | |
| Modificada | Alta (7.5) | 0.82% | — | Itarian On-premiseItarian Saas Service Desk | 9/6/2022 | 17/6/2026 | Dentro del módulo Service Desk de la plataforma ITarian (SAAS y on-premise), un atacante remoto puede conseguir información confidencial, causada por el fallo en la configuración del flag HTTP Only. Un atacante remoto podría explotar esta vulnerabilidad para conseguir acceso a la interfaz de administración al usar… | |
| Modificada | Media (5.4) | 0.59% | — | Servicerocket Linking | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Linking. Esto afecta a una parte desconocida del componente New Windows Macro. La manipulación conlleva a un ataque de tipo cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha sido revelada al público y puede ser… | |
| Modificada | Alta (7.5) | 0.96% | — | Mitre Cve-services | 2/6/2022 | 17/6/2026 | CVEProject/cve-services es un proyecto de código abierto usado para operar la API de servicios CVE. Un condicional en "data.js" presenta potencial para que los secretos de producción sean escritos en el disco. El método afectado escribe el randomKey generado en el disco si el entorno no es de desarrollo. Si este… | |
| Modificada | Alta (7.5) | 1.1% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+1 | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer | |
| Modificada | Alta (7.5) | 0.69% | — | Dell Bsafe Micro-edition-suiteOracle Http ServerOracle Security ServiceOracle Weblogic Server Proxy Plug-in | 1/6/2022 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de comprobación inapropiada de certificados | |
| Modificada | Media (5.4) | 0.60% | — | Room 34 Creative Services Enable SVG | 30/5/2022 | 17/6/2026 | El plugin Enable SVG de WordPress versiones anteriores a 1.4.0 no sanea los archivos SVG subidos, lo que podría permitir a usuarios con un rol tan bajo como el de Autor subir un SVG malicioso que contenga cargas útiles de tipo XSS | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a… |