Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.7) | 0.71% | — | Vmware Tanzu Application Service FOR Virtual MachinesVmware Operations Manager | 31/7/2020 | 17/6/2026 | VMware Tanzu Application Service para Máquinas Virtuales (versiones 2.7.x anteriores a 2.7.19, versiones 2.8.x anteriores a 2.8.13 y versiones 2.9.x anteriores a 2.9.7), contiene un App Autoscaler que registra la contraseña de administrador de UAA. Esta credencial es eliminada en VMware Tanzu Operations Manager; sin… | |
| Modificada | Crítica (9.9) | 4.0% | — | Parallels Remote Application Server | 24/7/2020 | 17/6/2026 | Parallels Remote Application Server (RAS) versión 17.1.1, presenta un Error de Lógica de Negocios que causa una ejecución de código remota. Permite a un usuario autenticado ejecutar cualquier aplicación en el sistema operativo backend por medio de la aplicación web, a pesar de que la aplicación afectada no ha sido… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat AMQRedhat Jboss Enterprise Application Platform Continuous DeliveryRedhat Jboss FuseRedhat Openshift Application Runtimes+1 | 24/7/2020 | 17/6/2026 | Se encontró una vulnerabilidad en Wildfly's Enterprise Java Beans (EJB) versiones incluidas con Red Hat JBoss EAP 7, donde SessionOpenInvocations nunca es eliminada del InvocationTracker remoto después que una respuesta es recibida en el EJB Client, así como en el servidor. Este fallo permite a un atacante diseñar un… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat AMQRedhat Jboss-ejb-clientRedhat Jboss Enterprise Application Platform Continuous DeliveryRedhat Jboss Fuse+2 | 24/7/2020 | 17/6/2026 | Se detectó un fallo en Wildfly's EJB Client que se incluyó con Red Hat JBoss EAP 7, donde algunos objetos de transacción EJB específicos pueden ser acumulados con el tiempo y pueden causar que los servicios se ralenticen y eventualmente no estén disponibles. Un atacante puede tomar ventaja y causar un ataque de… | |
| Modificada | Media (6.6) | 1.2% | — | HP MSE MSG GW Application E-ltu | 17/7/2020 | 17/6/2026 | HPE ha encontrado una posible Omisión de Restricción de Acceso Remoto en E-LTU de la aplicación HPE MSE Msg Gw versiones anteriores a 3.2, cuando es usado HTTPS entre el USSD y una aplicación lógica de servicio USSD externa. Actualice a la versión 3.2 y actualice la configuración HTTPS como se describe en la Guía de… | |
| Modificada | Alta (8.8) | 13% | 💥 PoC | IBM Websphere Application Server | 17/7/2020 | 17/6/2026 | IBM WebSphere Application Server versiones 7.0, 8.0, 8.5 y 9.0, tradicionalmente podría permitir a un atacante remoto ejecutar código arbitrario en un sistema con una secuencia especialmente diseñada de objetos serializados a través del conector SOAP. IBM X-Force ID: 181489 | |
| Modificada | Crítica (9.8) | 4.3% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escritura arbitraria del sistema de archivos | |
| Modificada | Crítica (9.8) | 4.0% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de permisos de archivos no seguros. Una explotación con éxito podría conllevar a una escalada de privilegios | |
| Modificada | Crítica (9.8) | 3.6% | — | Adobe Creative Cloud Desktop Application | 17/7/2020 | 17/6/2026 | Adobe Creative Cloud Desktop Application versiones 5.1 y anteriores, presentan una vulnerabilidad de vulnerabilidad de enlace simbólico. Una explotación con éxito podría conllevar a una escalada de privilegios | |
| Modificada | Media (4.6) | 0.70% | — | Oracle Application Express | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. Las versiones compatibles que están afectadas son 5.1-19.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado teniendo un privilegio de Cuenta de Usuario Válido con acceso de red por medio de HTTP… | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Application Express | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. Las versiones compatibles que están afectadas son 5.1-19.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado teniendo privilegios de SQL Workshop con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Application Express | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. Las versiones compatibles que están afectadas son 5.1-19.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado teniendo privilegios de SQL Workshop con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Application Express | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. Las versiones compatibles que están afectadas son 5.1-19.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado teniendo privilegios de SQL Workshop con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Application Express | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. Las versiones compatibles que están afectadas son 5.1-19.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado teniendo privilegios de SQL Workshop con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (5.4) | 0.66% | — | Oracle Application Express | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. Las versiones compatibles que están afectadas son 5.1-19.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado teniendo privilegios de SQL Workshop con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (5.4) | 0.70% | — | Oracle Application Express | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. Las versiones compatibles que están afectadas son 5.1-19.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado teniendo privilegios de SQL Workshop con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (5.4) | 0.66% | — | Oracle Application Express | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Express de Oracle Database Server. Las versiones compatibles que están afectadas son 5.1-19.2. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado teniendo privilegios de SQL Workshop con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (4.7) | 1.0% | — | Oracle Common Applications | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Common Applications de Oracle E-Business Suite (componente: CRM User Management Framework). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Media (4.7) | 0.98% | — | Oracle Common Applications | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Common Applications de Oracle E-Business Suite (componente: CRM User Management Framework). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Common Applications | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Common Applications de Oracle E-Business Suite (componente: CRM User Management Framework). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Media (6.5) | 1.0% | — | Oracle Financial Services Analytical Applications Infrastructure | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Infrastructure). Las versiones compatibles que están afectadas son 8.0.6-8.1.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con… | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Financial Services Analytical Applications Infrastructure | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Infrastructure). Las versiones compatibles que están afectadas son 8.0.6-8.1.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con… | |
| Modificada | Media (6.3) | 0.88% | — | Oracle Financial Services Analytical Applications Infrastructure | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de Oracle Financial Services Analytical Applications Infrastructure de Oracle Financial Services Applications (componente: Infrastructure). Las versiones compatibles que están afectadas son 8.0.6-8.1.0. La vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con… | |
| Modificada | Media (5.3) | 1.2% | — | Oracle Application Object Library | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Application Object Library de Oracle E-Business Suite (componente: Logging). Las versiones compatibles que están afectadas son 12.2.5-12.2.9. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Baja (2.7) | 0.99% | — | Oracle Food AND Beverage Applications | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (componente: Reporting). La versión compatible que está afectada es la 9.1.0. La vulnerabilidad explotable fácilmente permite a atacantes muy privilegiados con acceso de red por medio de HTTP comprometer a… |