Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache StrutsNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+422/8/201817/6/2026
Apache Struts, desde la versión 2.3 hasta la 2.3.34 y desde la versión 2.5 hasta la 2.5.16, sufre de una posible ejecución remota de código cuando el valor de alwaysSelectFullNamespace es "true" (establecido por el usuario o por un plugin como Convention Plugin). Además, los resultados se emplean sin ningún espacio de…
ModificadaAlta (7)0.36%—Base-files Project Base-filesCanonical Ubuntu Linux21/8/201817/6/2026
El script de actualización de MOTD en el paquete de archivos base en Ubuntu 18.04 LTS en versiones anteriores a la 10.1ubuntu2.2 y Ubuntu 18.10 anteriores a la 10.1ubuntu6 manejaba incorrectamente los archivos temporales. Un atacante local podría usar este problema para provocar una denegación de servicio o…
ModificadaMedia (6.5)4.5%—IBM SDKRedhat SatelliteRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+220/8/201817/6/2026
Diagnostic Tooling Framework for Java (DTFJ) (IBM SDK, Java Technology Edition 6.0, 7.0 y 8.0) de IBM Java Runtime Environment no protege contra ataques de salto de directorio cuando se extraen archivos de volcado comprimidos. IBM X-Force ID: 144882.
ModificadaMedia (5.3)99%💥 ExploitOpenbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1817/8/201817/6/2026
OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y…
ModificadaAlta (7.8)0.49%—Eclipse Openj9Oracle Enterprise Manager Base Platform14/8/201817/6/2026
En Eclipse OpenJ9 0.8, otros usuarios diferentes al propietario del proceso podrían emplear la API Java Attach para conectarse a Eclipse OpenJ9 o IBM JVM en el mismo equipo y emplear operaciones Attach API, que incluyen la capacidad de ejecutar código nativo no fiable. Attach API está habilitado por defecto en…
ModificadaCrítica (9.9)2.5%—Oracle Database Server10/8/201817/6/2026
Se ha descubierto una vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4, 12.1.0.2, 12.2.0.1 y la 18. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y con permisos Create Session que…
ModificadaMedia (6.1)11%💥 PoCApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+342/8/201817/6/2026
Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto.
ModificadaMedia (5.7)0.40%—Intel Saffron Memorybase1/8/201817/6/2026
Escalado de privilegios en la aplicación admin de Intel Saffron en versiones anteriores a la 11.4 permite que un usuario autenticado acceda a información no autorizada.
ModificadaMedia (5.7)0.40%—Intel Saffron Memorybase1/8/201817/6/2026
Escalado de privilegios en Intel Saffron MemoryBase en versiones anteriores a la 11.4 permite que un usuario autenticado acceda a información privilegiada.
ModificadaAlta (8)0.65%—Intel Saffron Memorybase1/8/201817/6/2026
Escalado de privilegios en Intel Saffron MemoryBase en versiones anteriores a la 11.4 podría permitir que un usuario autorizado de la aplicación Saffron ejecute código arbitrario como root.
ModificadaMedia (5.4)4.8%—Apache KafkaRedhat Jboss Middleware Text-only AdvisoriesOracle DatabaseOracle Primavera P6 Enterprise Project Portfolio Management+126/7/201817/6/2026
En Apache Kafka desde la versión 0.9.0.0.0 hasta la 0.9.0.1, desde la 0.10.0.0 hasta la 0.10.2.1, desde la 0.11.0.0.0 hasta la 0.11.0.2 y en la versión 1.0.0.0, los usuarios autenticados de Kafka pueden realizar acciones reservadas para el Broker a través de una petición fetch creada manualmente que interfiere con la…
ModificadaAlta (7.5)1.7%—Wizkunde Samlbase24/7/201817/6/2026
Wizkunde SAMLBase podría utilizar erróneamente los resultados de las API de salto y canonicalización XML DOM de tal forma que un atacante pueda manipular los datos SAML sin invalidar la firma criptográfica, lo que permite que el ataque omita la autenticación de los proveedores de servicio SAML.
ModificadaMedia (6.5)13%💥 ExploitH2database H224/7/201817/6/2026
Se ha descubierto un problema en H2 1.4.197. La manipulación incorrecta de permisos en la función backup permite que los atacantes lean archivos sensibles (fuera de sus permisos) mediante un vínculo simbólico a un archivo falso de base de datos.
ModificadaMedia (5.3)2.6%—Oracle Database Server18/7/201817/6/2026
Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4, 12.1.0.2,12.2.0.1 y 18.2. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios y con permisos Create Session y Create Procedure que…
ModificadaAlta (8.4)0.41%—Oracle Database Server18/7/201817/6/2026
Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4, 12.1.0.2, 12.2.0.1, 18.1 y la 18.2. Esta vulnerabilidad fácilmente explotable permite que un atacante con privilegios Local Logon y con permisos de inicio de sesión en la…
ModificadaCrítica (9.8)1.2%—Icanstudioz Firebase Push Notification ON IOS / FCM + Advance Admin Panel10/7/201817/6/2026
El componente "Firebase Cloud Messaging (FCM) + Advance Admin Panel" que soporta Firebase Push Notification en iOS (hasta el 26/10/2017) permite la inyección SQL mediante el parámetro username en /advance_push/public/login.
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaAlta (8.1)1.7%—Apache Hbase27/6/201817/6/2026
CVE-2018-8025 describe un problema en Apache HBase que afecta al servidor opcional de la API "Thrift 1" cuando se ejecuta por HTTP. Hay una condición de carrera que puede conducir a que se aplican sesiones autenticadas incorrectamente a los usuarios, por ejemplo, un usuario autenticado se consideraría un usuario…
ModificadaMedia (5.3)1.2%—Basercms26/6/201817/6/2026
baserCMS (baserCMS 4.1.0.1 y anteriores y baserCMS 3.0.15 y anteriores) permite que los atacantes remotos omitan las restricciones de acceso en el formulario mail para ver un archivo subido por un usuario del sitio mediante vectores sin especificar.
ModificadaMedia (6.1)0.84%—Basercms26/6/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en baserCMS (baserCMS 4.1.0.1 y anteriores y baserCMS 3.0.15 y anteriores) permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaMedia (5.3)1.1%—Basercms26/6/201817/6/2026
baserCMS (baserCMS 4.1.0.1 y anteriores y baserCMS 3.0.15 y anteriores) permite que los atacantes remotos omitan las restricciones de acceso para ver un archivo subido por un usuario del sitio mediante vectores sin especificar.
ModificadaAlta (8.1)1.6%—Basercms26/6/201817/6/2026
baserCMS (baserCMS 4.1.0.1 y anteriores y baserCMS 3.0.15 y anteriores) permite que los atacantes remotos autenticados omitan las restricciones de acceso para ver o alterar contenido restringido mediante vectores sin especificar.
ModificadaMedia (4.3)1.1%—Basercms26/6/201817/6/2026
baserCMS (baserCMS 4.1.0.1 y7 anteriores y baserCMS 3.0.15 y anteriores) permite que los atacantes remotos con privilegios "site operator" suban archivos arbitrarios.
ModificadaMedia (5.4)0.68%—Basercms26/6/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en baserCMS (baserCMS 4.1.0.1 y anteriores y baserCMS 3.0.15 y anteriores) permite a atacantes remotos autenticados inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaAlta (8.8)1.5%—Basercms26/6/201817/6/2026
baserCMS (baserCMS 4.1.0.1 y7 anteriores y baserCMS 3.0.15 y anteriores) permite que los atacantes remotos autenticados ejecuten comandos de sistema operativo arbitrarios mediante vectores sin especificar.