Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
3817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | Microfocus Application Performance ManagementMicrofocus Operations BridgeMicrofocus Operations Bridge Manager | 27/10/2020 | 17/6/2026 | Una vulnerabilidad de ejecución de código arbitraria en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores). Vulnerabilidad en los productos Micro Focus Operation Bridge Manager, Operation Bridge (containerized) y Application Performance Management. La vulnerabilidad… | |
| Modificada | Alta (7) | 4.4% | — | Eclipse JettyNetapp Snap Creator FrameworkNetapp SnapcenterNetapp Vasa Provider+14 | 23/10/2020 | 17/6/2026 | En Eclipse Jetty versiones 1.0 hasta 9.4.32.v20200930, versiones 10.0.0.alpha1 hasta 10.0.0.beta2 y versiones 11.0.0.alpha1 hasta 11.0.0.beta2O, en sistemas similares a Unix, el directorio temporal del sistema es compartido entre todos los usuarios en ese sistema. Un usuario colocado puede observar el proceso de… | |
| Modificada | Alta (8.8) | 77% | 💥 Exploit | Microfocus Operation Bridge ManagerMicrofocus Operations Bridge ManagerHP Universal Cmbd FoundationMicrofocus Application Performance Management+3 | 22/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código arbitrario que afecta a múltiples productos de Micro Focus. 1.) Operation Bridge Manager que afecta a las versiones: 2020.05, 2019.11, 2019.05, 2018.11, 2018.05, versiones 10.6x y 10.1x y versiones anteriores. 2.) Application Performance Management que afecta a las… | |
| Modificada | Media (5.4) | 0.70% | — | Oracle Application Express | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express Group Calendar de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la… | |
| Modificada | Media (5.4) | 0.70% | — | Oracle Application Express | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express Data Reporter de Oracle Database Server. La versión compatible que está afectada es la Anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la red… | |
| Modificada | Media (5.4) | 0.73% | — | Oracle Application Express | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente de Oracle Application Express Packaged Apps de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la… | |
| Modificada | Media (4.7) | 0.98% | — | Oracle Application Object Library | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Application Object Library de Oracle E-Business Suite (componente: Diagnostics). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de… | |
| Modificada | Media (5.3) | 1.3% | — | Oracle Applications Manager | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: SQL Extensions). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (8.6) | 1.8% | — | Oracle Financial Services Analytical Applications Infrastructure | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto de Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Infrastructure). Las versiones compatibles que están afectadas son 8.0.6-8.1.0. Una vulnerabilidad explotable fácilmente permite a un atacante no… | |
| Modificada | Media (5.3) | 1.3% | — | Oracle Applications Manager | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: AMP EBS Integration). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de… | |
| Modificada | Media (5.4) | 0.73% | — | Oracle Application Express | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express Quick Poll de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la red… | |
| Modificada | Media (5.4) | 0.73% | — | Oracle Application Express | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio SQL Workshop con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.5) | 1.0% | — | Oracle Applications Manager | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Oracle Diagnostics Interfaces). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.7. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (4.7) | 1.2% | — | Oracle Applications Framework | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Popup windows). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.1) | 0.83% | — | SAP Netweaver Composite Application Framework | 20/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross site scripting reflejado en SAP NetWeaver Composite Application Framework, versiones - 7.20, 7.30, 7.31, 7.40, 7.50. Un atacante no autenticado puede engañar a un usuario autenticado desprevenido para que hacer clic en un enlace malicioso. El navegador de los… | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on | 16/10/2020 | 17/6/2026 | Se encontró un fallo en JBoss EAP, donde la configuración de autenticación se configura usando un SecurityRealm heredado, para delegarlo en un SecurityDomain PicketBox heredado, y luego se vuelve a cargar al modo de solo administrador. Este fallo permite a un atacante llevar a cabo una omisión de autenticación… | |
| Modificada | Alta (8.2) | 0.29% | — | Mcafee Application AND Change Control | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de asignación de privilegios inapropiada en el instalador McAfee Application and Change Control (MACC) versiones anteriores a 8.3.2, permite a administradores locales cambiar o actualizar unos valores de configuración por medio de un MSI cuidadosamente construido para imitar al instalador… | |
| Modificada | Media (6.1) | 1.1% | — | SAP Netweaver Application Server Java | 15/10/2020 | 17/6/2026 | SAP NetWeaver AS Java, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, la página de inicio permite a un atacante remoto no autenticado redireccionar a usuarios hacia un sitio malicioso debido a una comprobación insuficiente de URL de tabnabbing inverso. El atacante podría ejecutar ataques de phishing para… | |
| Modificada | Media (4.3) | 0.90% | — | SAP Netweaver Application Server Abap | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de enumeración de usuarios puede ser explotada para obtener una lista de cuentas de usuario y la información personal del usuario puede ser expuesta en SAP NetWeaver Application Server ABAP (aplicación de prueba POWL): versiones 710, 711, 730, 731, 740, 750, conllevando a una Divulgación de… | |
| Modificada | Media (6.1) | 0.91% | — | SAP Netweaver Application Server Java | 15/10/2020 | 17/6/2026 | SAP NetWeaver Application Server Java, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50, permite a un atacante no autenticado incluir bloques de JavaScript en cualquier página web o URL con diferentes símbolos que de otro modo no están permitidos. En una explotación con éxito, un atacante puede robar… | |
| Modificada | Alta (7.5) | 4.8% | — | Zohocorp Manageengine Applications Manager | 8/10/2020 | 17/6/2026 | Zoho ManageEngine Applications Manager versiones 14780 y anteriores, permiten a un atacante remoto no autenticado registrar servidores administrados por medio del servlet AAMRequestProcessor | |
| Modificada | Media (6.1) | 4.9% | — | Cure53 DompurifyDebian LinuxMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 7/10/2020 | 17/6/2026 | Cure53 DOMPurify versiones anteriores a 2.0.17, permite una mutación de XSS. Esto ocurre porque un viaje de ida y vuelta de análisis serializado no necesariamente devuelve el árbol DOM original, y un espacio de nombres puede cambiar de HTML a MathML, como es demostrado al anidar los elementos FORM | |
| Modificada | Alta (8.8) | 41% | — | Zohocorp Manageengine Applications Manager | 6/10/2020 | 17/6/2026 | Zoho ManageEngine Applications Manager versión 14740 y anteriores, permite una inyección SQL autenticada por medio de una petición jsp diseñada en el módulo RCA | |
| Modificada | Alta (8.8) | 41% | — | Zohocorp Manageengine Applications Manager | 6/10/2020 | 17/6/2026 | Zoho ManageEngine Applications Manager versión 14740 y anteriores, permite una inyección SQL autenticada por medio de una petición jsp diseñada en el módulo SAP | |
| Modificada | Alta (7.5) | 2.4% | — | Redhat Wildfly OpensslRedhat Data GridRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+6 | 6/10/2020 | 17/6/2026 | Se encontró un fallo de pérdida de memoria en WildFly OpenSSL en versiones anteriores a 1.1.3.Final, donde se elimina una sesión HTTP. Puede permitir a un atacante causar OOM conllevando a una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema |