Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.98% | — | Oracle Application Object Library | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Application Object Library de Oracle E-Business Suite (componente: Diagnostics). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de… | |
| Modificada | Media (5.3) | 1.3% | — | Oracle Applications Manager | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: SQL Extensions). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (8.6) | 1.8% | — | Oracle Financial Services Analytical Applications Infrastructure | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto de Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Infrastructure). Las versiones compatibles que están afectadas son 8.0.6-8.1.0. Una vulnerabilidad explotable fácilmente permite a un atacante no… | |
| Modificada | Media (5.3) | 1.3% | — | Oracle Applications Manager | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: AMP EBS Integration). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de… | |
| Modificada | Media (5.4) | 0.73% | — | Oracle Application Express | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express Quick Poll de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio Valid User Account con acceso a la red… | |
| Modificada | Media (5.4) | 0.73% | — | Oracle Application Express | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. La versión compatible que está afectada es la anterior a la 20.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio SQL Workshop con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.5) | 1.0% | — | Oracle Applications Manager | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Oracle Diagnostics Interfaces). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.7. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (4.7) | 1.2% | — | Oracle Applications Framework | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Popup windows). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.1) | 0.83% | — | SAP Netweaver Composite Application Framework | 20/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross site scripting reflejado en SAP NetWeaver Composite Application Framework, versiones - 7.20, 7.30, 7.31, 7.40, 7.50. Un atacante no autenticado puede engañar a un usuario autenticado desprevenido para que hacer clic en un enlace malicioso. El navegador de los… | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on | 16/10/2020 | 17/6/2026 | Se encontró un fallo en JBoss EAP, donde la configuración de autenticación se configura usando un SecurityRealm heredado, para delegarlo en un SecurityDomain PicketBox heredado, y luego se vuelve a cargar al modo de solo administrador. Este fallo permite a un atacante llevar a cabo una omisión de autenticación… | |
| Modificada | Alta (8.2) | 0.29% | — | Mcafee Application AND Change Control | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de asignación de privilegios inapropiada en el instalador McAfee Application and Change Control (MACC) versiones anteriores a 8.3.2, permite a administradores locales cambiar o actualizar unos valores de configuración por medio de un MSI cuidadosamente construido para imitar al instalador… | |
| Modificada | Media (6.1) | 1.1% | — | SAP Netweaver Application Server Java | 15/10/2020 | 17/6/2026 | SAP NetWeaver AS Java, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, la página de inicio permite a un atacante remoto no autenticado redireccionar a usuarios hacia un sitio malicioso debido a una comprobación insuficiente de URL de tabnabbing inverso. El atacante podría ejecutar ataques de phishing para… | |
| Modificada | Media (4.3) | 0.90% | — | SAP Netweaver Application Server Abap | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de enumeración de usuarios puede ser explotada para obtener una lista de cuentas de usuario y la información personal del usuario puede ser expuesta en SAP NetWeaver Application Server ABAP (aplicación de prueba POWL): versiones 710, 711, 730, 731, 740, 750, conllevando a una Divulgación de… | |
| Modificada | Media (6.1) | 0.91% | — | SAP Netweaver Application Server Java | 15/10/2020 | 17/6/2026 | SAP NetWeaver Application Server Java, versiones - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50, permite a un atacante no autenticado incluir bloques de JavaScript en cualquier página web o URL con diferentes símbolos que de otro modo no están permitidos. En una explotación con éxito, un atacante puede robar… | |
| Modificada | Alta (7.5) | 4.8% | — | Zohocorp Manageengine Applications Manager | 8/10/2020 | 17/6/2026 | Zoho ManageEngine Applications Manager versiones 14780 y anteriores, permiten a un atacante remoto no autenticado registrar servidores administrados por medio del servlet AAMRequestProcessor | |
| Modificada | Media (6.1) | 4.9% | — | Cure53 DompurifyDebian LinuxMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 7/10/2020 | 17/6/2026 | Cure53 DOMPurify versiones anteriores a 2.0.17, permite una mutación de XSS. Esto ocurre porque un viaje de ida y vuelta de análisis serializado no necesariamente devuelve el árbol DOM original, y un espacio de nombres puede cambiar de HTML a MathML, como es demostrado al anidar los elementos FORM | |
| Modificada | Alta (8.8) | 41% | — | Zohocorp Manageengine Applications Manager | 6/10/2020 | 17/6/2026 | Zoho ManageEngine Applications Manager versión 14740 y anteriores, permite una inyección SQL autenticada por medio de una petición jsp diseñada en el módulo RCA | |
| Modificada | Alta (8.8) | 41% | — | Zohocorp Manageengine Applications Manager | 6/10/2020 | 17/6/2026 | Zoho ManageEngine Applications Manager versión 14740 y anteriores, permite una inyección SQL autenticada por medio de una petición jsp diseñada en el módulo SAP | |
| Modificada | Alta (7.5) | 2.4% | — | Redhat Wildfly OpensslRedhat Data GridRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+6 | 6/10/2020 | 17/6/2026 | Se encontró un fallo de pérdida de memoria en WildFly OpenSSL en versiones anteriores a 1.1.3.Final, donde se elimina una sesión HTTP. Puede permitir a un atacante causar OOM conllevando a una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Crítica (9.8) | 2.3% | — | Mitsubishielectric Qj71mes96 FirmwareMitsubishielectric Qj71ws96 FirmwareMitsubishielectric Q06ccpu-v FirmwareMitsubishielectric Q24dhccpu-v Firmware+91 | 5/10/2020 | 17/6/2026 | Múltiples productos de Mitsubishi Electric, son vulnerables a suplantaciones de un dispositivo legítimo por parte de un actor malicioso, lo que puede permitir a un atacante ejecutar comandos arbitrarios remotamente | |
| Modificada | Crítica (9.8) | 4.2% | — | Zohocorp Manageengine Applications Manager | 1/10/2020 | 17/6/2026 | En Zoho ManageEngine Application Manager versión 14.7 Build 14730 (versiones anteriores a 14684, y entre 14689 y 14750), el módulo AlarmEscalation es vulnerable a un ataque de inyección SQL no autenticado | |
| Modificada | Crítica (9.8) | 34% | 💥 Exploit | Nette ApplicationDebian Linux | 1/10/2020 | 17/6/2026 | Nette versiones anteriores a 2.0.19, 2.1.13, 2.2.10, 2.3.14, 2.4.16, 3.0.6 son vulnerables a un ataque de inyección de código al pasar parámetros especialmente formados hacia la URL que puede posiblemente conllevar a RCE. Nette es un Framework MVC de PHP/Composer | |
| Modificada | Alta (7.5) | 8.0% | — | Apache ANTGradleFedoraproject FedoraOracle Agile Engineering Data Management+33 | 1/10/2020 | 8/10/2026 | Como mitigación para CVE-2020-1945, Apache Ant versión 1.10.8, cambió los permisos de los archivos temporales que creó para que solo el usuario actual pudiera acceder a ellos. Desafortunadamente, la tarea fixcrlf eliminó el archivo temporal y creó uno nuevo sin dicha protección, anulando efectivamente el… | |
| Modificada | Alta (7.5) | 2.0% | — | IBM Websphere Application Server | 1/10/2020 | 17/6/2026 | IBM WebSphere Application Server versiones 7.5, 8.0, 8.5 y 9.0 tradicional podría permitir a un atacante remoto obtener información confidencial con una secuencia de objetos serializados especialmente diseñada. IBM X-Force ID: 184428 | |
| Modificada | Media (4.3) | 2.2% | — | Zohocorp Manageengine Application Control Plus | 30/9/2020 | 17/6/2026 | Se detectó un problema en Zoho Application Control Plus versiones anteriores a 10.0.511. La funcionalidad Element Configuration (para configurar elementos incluidos en el alcance de los elementos gestionados por el producto) permite a un atacante recuperar la lista completa de los rangos de IP y subredes… |