Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5122 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.53% | — | Wpexpertplugins Post Meta Data Manager | 28/10/2023 | 17/6/2026 | El complemento Post Meta Data Manager para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones pmdm_wp_change_user_meta y pmdm_wp_change_post_meta en versiones hasta la 1.2.0 incluida. Esto hace posible que los atacantes autenticados, con… | |
| Modificada | Media (6.5) | 0.52% | — | IBM Cognos Dashboards ON Cloud PAK FOR Data | 22/10/2023 | 17/6/2026 | IBM Cognos Dashboards en Cloud Pak for Data 4.7.0 podría permitir a un atacante remoto omitir las restricciones de seguridad, causadas por una falla de tabulación inversa. Un atacante podría aprovechar esta vulnerabilidad y redirigir a la víctima a un sitio de phishing. ID de IBM X-Force: 262482. | |
| Modificada | Alta (7.5) | 0.36% | — | IBM Cognos Dashboards ON Cloud PAK FOR Data | 22/10/2023 | 17/6/2026 | IBM Cognos Dashboards en Cloud Pak for Data 4.7.0 expone información confidencial en variables de entorno que podrían ayudar en futuros ataques contra el system. ID de IBM X-Force: 260736. | |
| Modificada | Alta (7.5) | 0.36% | — | IBM Cognos Dashboards ON Cloud PAK FOR Data | 22/10/2023 | 17/6/2026 | IBM Cognos Dashboards en Cloud Pak for Data 4.7.0 expone información confidencial en imágenes de contenedores que podrían provocar más ataques contra el system. ID de IBM X-Force: 260730. | |
| Modificada | Alta (7.8) | 0.17% | — | Ixpdata Easyinstall | 19/10/2023 | 17/6/2026 | Un problema descubierto en IXP Data EasyInstall 6.6.14907.0 permite a los atacantes obtener privilegios aumentados a través de una Clave Criptográfica estática. | |
| Modificada | Crítica (9.8) | 0.78% | — | Ixpdata Easyinstall | 19/10/2023 | 17/6/2026 | Un problema descubierto en IXP EasyInstall 6.6.14884.0 permite a los atacantes ejecutar comandos arbitrarios, obtener privilegios elevados y causar otros impactos no especificados a través de llamadas API no autenticadas. | |
| Modificada | Alta (7.8) | 0.21% | — | Ixpdata Easyinstall | 19/10/2023 | 17/6/2026 | Un problema encontrado en IXP Data Easy Install v.6.6.14884.0 permite a un atacante local obtener privilegios a través de una clave XOR estática. | |
| Modificada | Alta (7.8) | 0.21% | — | Ixpdata Easyinstall | 19/10/2023 | 17/6/2026 | Un problema descubierto en IXP Data Easy Install v.6.6.14884.0 permite a atacantes locales obtener privilegios elevados mediante una codificación débil de información confidencial. | |
| Modificada | Alta (7.8) | 0.22% | — | Ixpdata Easyinstall | 19/10/2023 | 17/6/2026 | Un problema encontrado en IXP Data Easy Install v.6.6.14884.0 permite a un atacante escalar privilegios debido a la falta de permisos aplicados a los subdirectorios. | |
| Modificada | Alta (8.1) | 0.69% | — | Ixpdata Easyinstall | 19/10/2023 | 17/6/2026 | Un problema encontrado en IXP Data Easy Install 6.6.148840 permite a un atacante remoto escalar privilegios a través de PRNG inseguro. | |
| Modificada | Media (4.3) | 0.38% | — | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga privilegios de Crear sesión y Crear procedimiento con acceso a la red a través… | |
| Modificada | Media (4.9) | 0.63% | 💥 PoC | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Recovery Manager de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados que tiene privilegios de cuenta DBA con acceso a la red a… | |
| Modificada | Baja (2.4) | 0.40% | — | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Sharding de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite que un atacante con altos privilegios que tenga privilegios de Crear sesión, Crear cualquier vista,… | |
| Modificada | Baja (2.4) | 0.89% | 💥 PoC | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Sharding de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios tener privilegios de Create Session y seleccionar cualquier diccionario… | |
| Modificada | Media (4.3) | 0.33% | — | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Notification Server de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado acceder al segmento de comunicación física conectado al hardware donde se… | |
| Modificada | Media (5.9) | 0.31% | — | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente PL/SQL de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite que un atacante con privilegios elevados que tenga privilegios de Create Session y ejecutar en sys.utl_http con acceso a la red… | |
| Modificada | Alta (7.5) | 0.84% | — | Netapp Clustered Data Ontap | 12/10/2023 | 17/6/2026 | Las versiones de ONTAP 9 anteriores a 9.8P19, 9.9.1P16, 9.10.1P12, 9.11.1P8, 9.12.1P2 y 9.13.1 son susceptibles a una vulnerabilidad que podría permitir que un atacante remoto no autenticado provoque una falla del servicio HTTP. | |
| Modificada | Media (6.5) | 2.8% | — | Microsoft Common Data Model SDK | 10/10/2023 | 17/6/2026 | Vulnerabilidad de denegación de servicio en Microsoft Common Data Model SDK | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Media (5.5) | 0.42% | — | OpenvswitchRedhat Openshift Container PlatformRedhat VirtualizationRedhat Enterprise Linux+1 | 6/10/2023 | 17/6/2026 | Se encontró una falla en Open vSwitch que permite que los paquetes de anuncios de vecinos ICMPv6 entre máquinas virtuales omitan las reglas de OpenFlow. Este problema puede permitir que un atacante local cree paquetes especialmente manipulados con un campo de dirección IP de destino modificado o falsificado que puede… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence Server | 4/10/2023 | 17/6/2026 | Atlassian ha sido informado de un problema informado por un puñado de clientes en el que atacantes externos pueden haber explotado una vulnerabilidad previamente desconocida en instancias de Confluence Data Center and Server de acceso público para crear cuentas de administrador de Confluence no autorizadas y acceder a… | |
| Modificada | Alta (7.5) | 0.47% | — | Opendatahub Open Data HUB DashboardRedhat Openshift Data Science | 4/10/2023 | 17/6/2026 | Se encontró una falla en Red Hat OpenShift Data Science. Al exportar un pipeline desde Elyra notebook pipeline editor como Python DSL o YAML, lee las credenciales de S3 del clúster (servidor de pipeline ds) y las guarda en texto plano en la salida generada en lugar de un ID para un secreto de Kubernetes. | |
| Modificada | Media (5.3) | 0.99% | — | OVN Open Virtual NetworkRedhat Openshift Container PlatformRedhat Fast Datapath | 4/10/2023 | 17/6/2026 | Se encontró una falla en Open Virtual Network donde el monitor de servicio MAC no califica correctamente el límite. Este problema podría permitir que un atacante provoque una denegación de servicio, incluso en implementaciones con CoPP habilitado y configurado correctamente. | |
| Modificada | Alta (7.4) | 0.55% | — | Redhat Data GridInfinispan HOT ROD | 4/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en el cliente Hot Rod. Este problema de seguridad ocurre porque el cliente Hot Rod no habilita la validación del nombre de host cuando usa TLS, lo que posiblemente resulte en un ataque de man-in-the-middle (MITM). | |
| Modificada | Alta (8.8) | 0.26% | — | Cagewebdev Optimize Database After Deleting Revisions | 4/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CAGE Web Design | Rolf van Gelder Optimice Database en el complemento Deleting Revisions en versiones <= 5.1. |