Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)74%💥 ExploitMicrofocus Application Performance ManagementMicrofocus Operations BridgeMicrofocus Operations Bridge Manager27/10/202017/6/2026
Una vulnerabilidad de ejecución de código arbitraria en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores). Vulnerabilidad en los productos Micro Focus Operation Bridge Manager, Operation Bridge (containerized) y Application Performance Management. La vulnerabilidad…
ModificadaAlta (7)4.4%—Eclipse JettyNetapp Snap Creator FrameworkNetapp SnapcenterNetapp Vasa Provider+1423/10/202017/6/2026
En Eclipse Jetty versiones 1.0 hasta 9.4.32.v20200930, versiones 10.0.0.alpha1 hasta 10.0.0.beta2 y versiones 11.0.0.alpha1 hasta 11.0.0.beta2O, en sistemas similares a Unix, el directorio temporal del sistema es compartido entre todos los usuarios en ese sistema. Un usuario colocado puede observar el proceso de…
ModificadaAlta (8.8)77%💥 ExploitMicrofocus Operation Bridge ManagerMicrofocus Operations Bridge ManagerHP Universal Cmbd FoundationMicrofocus Application Performance Management+322/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código arbitrario que afecta a múltiples productos de Micro Focus. 1.) Operation Bridge Manager que afecta a las versiones: 2020.05, 2019.11, 2019.05, 2018.11, 2018.05, versiones 10.6x y 10.1x y versiones anteriores. 2.) Application Performance Management que afecta a las…
ModificadaMedia (5.4)0.70%—Oracle Application Express21/10/202017/6/2026
Vulnerabilidad en el componente Oracle Application Express Group Calendar de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la…
ModificadaMedia (5.4)0.70%—Oracle Application Express21/10/202017/6/2026
Vulnerabilidad en el componente Oracle Application Express Data Reporter de Oracle Database Server. La versión compatible que está afectada es la Anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la red…
ModificadaMedia (5.4)0.73%—Oracle Application Express21/10/202017/6/2026
Vulnerabilidad en el componente de Oracle Application Express Packaged Apps de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la…
ModificadaMedia (4.7)0.98%—Oracle Application Object Library21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Application Object Library de Oracle E-Business Suite (componente: Diagnostics). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaMedia (5.3)1.3%—Oracle Applications Manager21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: SQL Extensions). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaAlta (8.6)1.8%—Oracle Financial Services Analytical Applications Infrastructure21/10/202017/6/2026
Vulnerabilidad en el producto de Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Infrastructure). Las versiones compatibles que están afectadas son 8.0.6-8.1.0. Una vulnerabilidad explotable fácilmente permite a un atacante no…
ModificadaMedia (5.3)1.3%—Oracle Applications Manager21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: AMP EBS Integration). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaMedia (5.4)0.73%—Oracle Application Express21/10/202017/6/2026
Vulnerabilidad en el componente Oracle Application Express Quick Poll de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la red…
ModificadaMedia (5.4)0.73%—Oracle Application Express21/10/202017/6/2026
Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio SQL Workshop con acceso a la red por medio de HTTP…
ModificadaMedia (6.5)1.0%—Oracle Applications Manager21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Oracle Diagnostics Interfaces). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.7. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por…
ModificadaMedia (4.7)1.2%—Oracle Applications Framework21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Popup windows). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaMedia (6.1)0.83%—SAP Netweaver Composite Application Framework20/10/202017/6/2026
Se presenta una vulnerabilidad de tipo cross site scripting reflejado en SAP NetWeaver Composite Application Framework, versiones - 7.20, 7.30, 7.31, 7.40, 7.50. Un atacante no autenticado puede engañar a un usuario autenticado desprevenido para que hacer clic en un enlace malicioso. El navegador de los…
ModificadaMedia (6.5)1.4%—Redhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on16/10/202017/6/2026
Se encontró un fallo en JBoss EAP, donde la configuración de autenticación se configura usando un SecurityRealm heredado, para delegarlo en un SecurityDomain PicketBox heredado, y luego se vuelve a cargar al modo de solo administrador. Este fallo permite a un atacante llevar a cabo una omisión de autenticación…
ModificadaAlta (8.2)0.29%—Mcafee Application AND Change Control15/10/202017/6/2026
Una vulnerabilidad de asignación de privilegios inapropiada en el instalador McAfee Application and Change Control (MACC) versiones anteriores a 8.3.2, permite a administradores locales cambiar o actualizar unos valores de configuración por medio de un MSI cuidadosamente construido para imitar al instalador…
ModificadaMedia (6.1)1.1%—SAP Netweaver Application Server Java15/10/202017/6/2026
SAP NetWeaver AS Java, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, la página de inicio permite a un atacante remoto no autenticado redireccionar a usuarios hacia un sitio malicioso debido a una comprobación insuficiente de URL de tabnabbing inverso. El atacante podría ejecutar ataques de phishing para…
ModificadaMedia (4.3)0.90%—SAP Netweaver Application Server Abap15/10/202017/6/2026
Una vulnerabilidad de enumeración de usuarios puede ser explotada para obtener una lista de cuentas de usuario y la información personal del usuario puede ser expuesta en SAP NetWeaver Application Server ABAP (aplicación de prueba POWL): versiones 710, 711, 730, 731, 740, 750, conllevando a una Divulgación de…
ModificadaMedia (6.1)0.91%—SAP Netweaver Application Server Java15/10/202017/6/2026
SAP NetWeaver Application Server Java, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50, permite a un atacante no autenticado incluir bloques de JavaScript en cualquier página web o URL con diferentes símbolos que de otro modo no están permitidos. En una explotación con éxito, un atacante puede robar…
ModificadaAlta (7.5)4.8%—Zohocorp Manageengine Applications Manager8/10/202017/6/2026
Zoho ManageEngine Applications Manager versiones 14780 y anteriores, permiten a un atacante remoto no autenticado registrar servidores administrados por medio del servlet AAMRequestProcessor
ModificadaMedia (6.1)4.9%—Cure53 DompurifyDebian LinuxMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+17/10/202017/6/2026
Cure53 DOMPurify versiones anteriores a 2.0.17, permite una mutación de XSS. Esto ocurre porque un viaje de ida y vuelta de análisis serializado no necesariamente devuelve el árbol DOM original, y un espacio de nombres puede cambiar de HTML a MathML, como es demostrado al anidar los elementos FORM
ModificadaAlta (8.8)41%—Zohocorp Manageengine Applications Manager6/10/202017/6/2026
Zoho ManageEngine Applications Manager versión 14740 y anteriores, permite una inyección SQL autenticada por medio de una petición jsp diseñada en el módulo RCA
ModificadaAlta (8.8)41%—Zohocorp Manageengine Applications Manager6/10/202017/6/2026
Zoho ManageEngine Applications Manager versión 14740 y anteriores, permite una inyección SQL autenticada por medio de una petición jsp diseñada en el módulo SAP
ModificadaAlta (7.5)2.4%—Redhat Wildfly OpensslRedhat Data GridRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+66/10/202017/6/2026
Se encontró un fallo de pérdida de memoria en WildFly OpenSSL en versiones anteriores a 1.1.3.Final, donde se elimina una sesión HTTP. Puede permitir a un atacante causar OOM conllevando a una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema