Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8474 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.44% | — | GNU BinutilsFedoraproject FedoraRedhat Enterprise Linux | 27/1/2023 | 17/6/2026 | Se encontró una falla de acceso ilegal a la memoria en el paquete binutils. El parseo de un archivo ELF que contiene información de versión de símbolo corrupta puede resultar en una denegación de servicio. Este problema es el resultado de una solución incompleta para CVE-2020-16599. | |
| Modificada | Media (6.1) | 0.49% | — | Cisco Packaged Contact Center EnterpriseCisco Unified Contact Center EnterpriseCisco Unified Contact Center ExpressCisco Unified Intelligence Center | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Intelligence Center podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración… | |
| Modificada | Crítica (9.8) | 0.65% | — | Anant Google-enterprise-connector-dctm | 19/1/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Anant Labs google-enterprise-connector-dctm hasta 3.2.3 y clasificada como crítica. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario/dominio conduce a la inyección de SQL. El parche se llama… | |
| Modificada | Media (5.4) | 0.40% | — | Oracle Peoplesoft Enterprise Peopletools | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Panel Processor). La versión soportada afectada es la 8.60. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft Enterprise… | |
| Modificada | Media (5.4) | 0.38% | — | Oracle Peoplesoft Enterprise Peopletools | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Elastic Search). Las versiones compatibles que se ven afectadas son 8.59 y 8.60. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer… | |
| Modificada | Media (5.3) | 0.51% | — | Oracle Peoplesoft Enterprise CS Academic Advisement | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise CS Academic Advisement de Oracle PeopleSoft (componente: Advising Notes). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Modificada | Crítica (9.8) | 1.2% | — | Github Enterprise Server | 17/1/2023 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server, lo que permite escalar privilegios en solicitudes de API GraphQL desde GitHub Apps. Esta vulnerabilidad permitió que una aplicación instalada en una organización obtuviera acceso y modificara la mayoría de los recursos a nivel de… | |
| Modificada | Alta (7.4) | 0.58% | — | Redhat Wildfly ElytronRedhat Jboss Enterprise Application Platform | 13/1/2023 | 17/6/2026 | wildfly-elytron: posibles ataques de sincronización mediante el uso de un comparador inseguro. Se encontró una falla en Wildfly-elytron. Wildfly-elytron utiliza java.util.Arrays.equals en varios lugares, lo que no es seguro y es vulnerable a ataques de sincronización. Para comparar valores de forma segura, utilice… | |
| Modificada | Alta (7.5) | 1.0% | — | Rocketsoftware Trufusion Enterprise | 12/1/2023 | 17/6/2026 | La funcionalidad de contraseña olvidada de Rocket TRUfusion Portal v7.9.2.1 permite a atacantes remotos evitar la autenticación y acceder a páginas restringidas validando el token de sesión del usuario cuando se hace clic en el boton "¿Olvidó su contraseña?". | |
| Modificada | Alta (7.5) | 24% | — | Rocketsoftware Trufusion Enterprise | 12/1/2023 | 17/6/2026 | Server-Side Request Forgery (SSRF) en Rocket TRUfusion Portal v7.9.2.1 permite a atacantes remotos obtener acceso a recursos confidenciales en la red interna a través de una solicitud HTTP manipulada a /trufusionPortal/upDwModuleProxy. | |
| Modificada | Alta (7.5) | 1.3% | — | Libsdl Simple Directmedia LayerRedhat Enterprise Linux | 12/1/2023 | 17/6/2026 | Se descubrió un posible problema de pérdida de memoria en SDL2 en la función GLES_CreateTexture() en SDL_render_gles.c. La vulnerabilidad permite a un atacante provocar un ataque de denegación de servicio. La vulnerabilidad afecta a SDL2 v2.0.4 y superiores. SDL-1.x no se ve afectado. | |
| Modificada | Alta (7.8) | 0.20% | — | Zebra Enterprise Home Screen | 10/1/2023 | 17/6/2026 | Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. El dispositivo permite al administrador bloquear algunos canales de comunicación (inalámbrica y tarjeta SD), pero aún es posible utilizar una conexión física (cable Ethernet) sin restricciones. | |
| Modificada | Media (5.5) | 0.19% | — | Zebra Enterprise Home Screen | 10/1/2023 | 17/6/2026 | Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. Al utilizar la aplicación integrada Google Chrome, es posible instalar una aplicación no autorizada a través de un APK descargado. | |
| Modificada | Alta (7.1) | 0.19% | — | Zebra Enterprise Home Screen | 10/1/2023 | 17/6/2026 | Se descubrió un problema en Zebra Enterprise Home Screen 4.1.19. El Gboard utilizado por diferentes aplicaciones se puede utilizar para iniciar y utilizar otras aplicaciones restringidas por el administrador. | |
| Modificada | Media (6.5) | 0.56% | — | Github Enterprise Server | 9/1/2023 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía que un token con alcance de repositorio con acceso de lectura/escritura modificara archivos de flujo de trabajo de acción sin un alcance de flujo de trabajo. La API Crear o actualizar el contenido del archivo debe… | |
| Modificada | Alta (7.8) | 0.36% | — | GNU BashRedhat Enterprise Linux | 5/1/2023 | 17/6/2026 | Se encontró una falla en el paquete bash, donde puede ocurrir un desbordamiento del búfer de almacenamiento dinámico en el parámetro_transform válido. Este problema puede provocar problemas de memoria. | |
| Modificada | Alta (8.8) | 0.90% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados con pocos privilegios escalar sus privilegios a los de un usuario administrativo. Un exploit exitoso podría permitir a un atacante obtener privilegios administrativos… | |
| Modificada | Alta (7.2) | 1.1% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. Un exploit exitoso podría permitir a un atacante ejecutar comandos arbitrarios como root en el sistema operativo… | |
| Modificada | Media (5.4) | 0.43% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto persista en una sesión después de un restablecimiento de contraseña o un evento similar de borrado de sesión. La explotación exitosa de esta vulnerabilidad podría… | |
| Modificada | Media (6.5) | 0.37% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | En determinadas configuraciones, un atacante puede iniciar sesión en Aruba EdgeConnect Enterprise Orchestrator sin proporcionar un código de autenticación multifactor. La explotación exitosa permite a un atacante iniciar sesión usando solo un nombre de usuario y contraseña y eludir exitosamente los requisitos de MFA… | |
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (6.1) | 0.46% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades dentro de la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (5.4) | 0.51% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante… | |
| Modificada | Alta (8.8) | 0.95% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 5/1/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL contra la instancia de Aruba EdgeConnect Enterprise Orchestrator. Un atacante podría aprovechar estas… |