Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.27%—Cisco Aironet Access Point SoftwareCisco Catalyst 9800 FirmwareCisco Wireless LAN Controller Software24/3/202117/6/2026
Una vulnerabilidad en la lógica de arranque del Software Cisco Access Points, podría permitir a un atacante local autenticado ejecutar código sin firmar en el momento del arranque. La vulnerabilidad es debido a una comprobación inapropiada que es llevada a cabo por el área de código que administra los procesos de…
ModificadaAlta (7.4)0.39%—Cisco Aironet Access Point SoftwareCisco Catalyst 9800 Firmware24/3/202117/6/2026
Una vulnerabilidad en la funcionalidad multicast DNS (mDNS) gateway del Software Cisco Aironet Series Access Points, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación insuficiente…
ModificadaAlta (7.5)1.5%—Cisco Aironet Access Point SoftwareCisco Catalyst 9800 FirmwareCisco Wireless LAN Controller Software24/3/202117/6/2026
Una vulnerabilidad en la funcionalidad FlexConnect Upgrade del Software Cisco Aironet Series Access Points, podría permitir a un atacante remoto no autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido a una configuración sin restricciones del Trivial File Transfer…
ModificadaAlta (7.5)9.3%💥 ExploitDoctor Appointment System Project Doctor Appointment System24/3/202117/6/2026
Una inyección SQL Ciega en el archivo contactus.php en Doctor Appointment System versión 1.0, permite a un atacante no autenticado insertar consultas SQL maliciosas por medio del parámetro firstname
ModificadaAlta (7.5)7.8%💥 ExploitDoctor Appointment System Project Doctor Appointment System24/3/202117/6/2026
Una inyección SQL Ciega en el archivo contactus.php en Doctor Appointment System versión 1.0, permite a un atacante no autenticado insertar consultas SQL maliciosas por medio del parámetro email
ModificadaAlta (7.5)7.8%💥 ExploitDoctor Appointment System Project Doctor Appointment System24/3/202117/6/2026
Una inyección SQL Ciega en el archivo contactus.php en el doctor appointment versión 1.0, permite a un atacante no autenticado insertar consultas SQL maliciosas por medio del parámetro lastname
ModificadaAlta (7.5)7.8%💥 ExploitDoctor Appointment System Project Doctor Appointment System24/3/202117/6/2026
Una inyección SQL Ciega en el archivo contactus.php en Doctor Appointment System versión 1.0, permite a un atacante no autenticado insertar consultas SQL maliciosas por medio del parámetro comment
AnalizadaCrítica (9.1)82%💥 ExploitNetapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto solo manipulando el flujo de entrada procesado. Ningún usuario…
AnalizadaCrítica (9.8)15%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir que un atacante remoto ejecute código arbitrario solo manipulando el flujo de entrada procesado. Ningún usuario está afectado, si siguió la…
AnalizadaAlta (8.6)47%💥 PoCNetapp Oncommand InsightApache ActivemqApache JmeterXstream+1322/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir que un atacante remoto solicite datos de recursos internos que no están disponibles públicamente solo mediante la manipulación del flujo de…
AnalizadaAlta (7.5)14%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir que un atacante remoto ocupe un hilo que consume el máximo tiempo de CPU y nunca regresará. Ningún usuario está afectado, si siguió la…
AnalizadaCrítica (9.8)14%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto solo manipulando el flujo de entrada procesado. Ningún usuario…
AnalizadaCrítica (9.8)76%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto solo manipulando el flujo de entrada procesado. Ningún usuario…
AnalizadaCrítica (9.9)72%💥 ExploitNetapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto que tenga suficientes derechos ejecutar comandos del host solo manipulando el flujo de entrada procesado. Ningún usuario…
AnalizadaCrítica (9.8)76%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1222/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto cargar y ejecutar código arbitrario desde un host remoto solo manipulando el flujo de entrada procesado. Ningún usuario…
AnalizadaAlta (7.5)47%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1122/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad en el que el flujo procesado en el momento de la descompensación contiene información de tipo para recrear los objetos escritos anteriormente. XStream crea, por…
AnalizadaCrítica (9.1)50%—Netapp Oncommand InsightApache ActivemqApache JmeterXstream+1122/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad en el que el flujo procesado en el momento de la descompensación contiene información de tipo para recrear los objetos escritos anteriormente. XStream crea, por…
AnalizadaAlta (7.5)78%💥 PoCNetapp Oncommand InsightApache ActivemqApache JmeterXstream+922/3/20217/10/2026
XStream es una biblioteca de Java para serializar objetos a XML y viceversa. En XStream anterior a la versión 1.4.16, se presenta una vulnerabilidad que puede permitir a un atacante remoto asignar el 100% del tiempo de CPU en el sistema de destino según el tipo de CPU o la ejecución paralela de dicha carga útil,…
ModificadaMedia (5.5)3.3%—Apache PdfboxFedoraproject FedoraOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process Management+1519/3/202117/6/2026
Un archivo PDF cuidadosamente diseñado puede desencadenar una excepción OutOfMemory-Exception mientras se carga el archivo. Este problema afecta a Apache PDFBox versión 2.0.22 y versiones anteriores 2.0.x
ModificadaMedia (5.5)3.0%—Apache PdfboxFedoraproject FedoraOracle Banking Trade Finance Process ManagementOracle Banking Treasury Management+1119/3/202117/6/2026
Un archivo PDF cuidadosamente diseñado puede desencadenar un bucle infinito mientras se carga el archivo. Este problema afecta a Apache PDFBox versión 2.0.22 y versiones anteriores 2.0.x
ModificadaMedia (6.7)0.34%—Mcafee Endpoint Product Removal Tool15/3/202117/6/2026
Una vulnerabilidad de ruta de servicio no citada en la herramienta McAfee Endpoint Product Removal (EPR) versiones anteriores a 21.2, permite a administradores locales ejecutar código arbitrario, con privilegios de nivel superior, por medio de una ejecución desde una carpeta comprometida. La herramienta no aplicó…
ModificadaAlta (8.8)15%—Microsoft Business Productivity ServersMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaAlta (7.8)4.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Powerpoint11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft PowerPoint
ModificadaMedia (6.5)3.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server
ModificadaMedia (5.4)1.5%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint