Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.91%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v3.1.0, v5.0.2 hasta v5.0.5, y v5.3.0 hasta v5.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con CTF.
ModificadaMedia (5)1.2%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v4.1.0, v5.1.0, v5.2.0, v5.3.4, y v6.0.1 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con BASE.
ModificadaMedia (5.5)0.95%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en hasta v3.1.0, v5.1.0, v5.2.0, v5.3.1 hasta v5.3.3, y v6.0.1 hasta v12.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con BASE.
ModificadaMedia (4.9)0.91%—Oracle Financial Services Software17/4/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 2.8.0 a la 3.1.0, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores relacionados con BASE.
ModificadaMedia (5)1.8%—Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software16/4/201316/6/2026
La implementación de Secure Shell (SSH) en dispositivos Cisco Adaptive Security Appliances (ASA) y Cisco Firewall Services Module (FWSM), no termina correctamente las sesiones, lo que permite a atacantes remotos causar una denegación de servicio mediante el establecimiento repetido de conexiones SSH, también conocido…
ModificadaAlta (7.8)1.3%—Cisco Firewall Services Module Software11/4/201316/6/2026
La funcionalidad de autenticación de proxy en Cisco Firewall Services Module (FWSM) software v3.1 y v3.2 antes de v3.2(20.1), v4.0 antes de v4.0(15.2), y v4.1 antes de v4.1(5.1) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de una URL hecha a mano, también conocido…
ModificadaAlta (7.8)1.3%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 6500 Series Adaptive Security ApplianceCisco 7600 Series Adaptive Security Appliance+111/4/201316/6/2026
Cisco Adaptive Security Appliances (ASA) los dispositivos con v7.x de software antes de v7.2(5.10) v8.0, antes de v8.0(5.28), v8.1 y v8.2 antes de v8.2(5.35), v8.3 antes de v8.3(2.34), v8.4 antes de v8.4(4.11), v8.6 antes de v8.6(1.10), y v8.7 antes de v8.7(1.3), y Cisco Firewall Services Module (FWSM) software v3.1 y…
ModificadaMedia (5)27%—Microsoft Active DirectoryMicrosoft Active Directory Application ModeMicrosoft Active Directory Lightweight Directory ServiceMicrosoft Active Directory Services9/4/201316/6/2026
El servicio LDAP en Microsoft Active Directory, Active Directory Application Mode (ADAM), Servicio de directorio ligero de Active Directory (AD LDS), y servicios de Active Directory permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y corte de servicio) a través de una consulta hecha a…
ModificadaMedia (5)5.2%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+83/4/201316/6/2026
La función CERT_DecodeCertPackage en Mozilla Network Security Services (NSS), tal como se utiliza en Mozilla Firefox antes de v20.0, Firefox ESR v17.x antes v17.0.5, Thunderbird antes de v17.0.5, Thunderbird ESR v17.x antes de v17.0.5, SeaMonkey antes de v2.17, y otros productos, permite a atacantes remotos provocar…
ModificadaMedia (4.3)0.94%—EMC Smarts IP ManagerEMC Smarts Mpls ManagerEMC Smarts Network Protocol ManagerEMC Smarts Server Manager+228/3/201316/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EMC Smarts IP Manager, Smarts Service Assurance Manager, Smarts Server Manager ,Smarts VoIP Availability Manager, Smarts Network Protocol Manager, y Smarts MPLS Manager antes de v9.2 permite a atacantes remotos inyectar secuencias de comandos web…
ModificadaMedia (6.8)0.67%—Restful WEB Services Project Restful WEB Services19/3/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo RESTful Web Services (restws) v7.x-1.x anterior a v7.x-1.2 y v7.x-2.x anterior a v7.x-2.0-alpha4 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección a traves de vectores…
ModificadaMedia (5)2.0%—Tibco Spotfire Statistics Services15/3/201316/6/2026
La API Web en el Statistics Server en TIBCO Spotfire Statistics Services v3.3.x anterior a v3.3.1, v4.5.x anterior a v4.5.1, y v5.0.x anterior a v5.0.1 permite a atacantes remotos obtener información sensible mediante una solicitud HTTP.
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+619/2/201316/6/2026
La interfaz en línea de comandos en Cisco Identity Services Engine Software, Secure Access Control System (ACS), Application Networking Manager (ANM), Prime LAN Management Solution (LMS), Prime Network Control System, Quad, Context Directory Agent, Prime Collaboration, Unified Provisioning Manager, y Network Services…
ModificadaMedia (4.3)3.7%—Mozilla Network Security ServicesCanonical Ubuntu LinuxOracle Enterprise Manager OPS CenterOracle Glassfish Communications Server+118/2/201316/6/2026
La implementación en Mozilla Network Security Services (NSS) de TLS no tiene debidamente en cuenta tiempos de canal lateral ataques a una operación de comprobación de incumplimiento MAC durante el procesamiento de malformaciones relleno CBC, que permite a atacantes remotos para realizar ataques distintivos y los…
ModificadaMedia (5.8)1.0%—IBM Infosphere Information ServerIBM Infosphere Information Server Information Services Framework31/1/201316/6/2026
Vulnerabilidad de redirección abierta en Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (4)0.89%—IBM Infosphere Information ServerIBM Infosphere Information Server Information Services Framework31/1/201316/6/2026
Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, no valida correctamente la autenticación, permitiendo a usuarios remotos autenticados ganar privilegios mediante vectores no especificados.
ModificadaAlta (9.3)32%💥 PoCMicrosoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+119/1/201316/6/2026
Microsoft XML Core Services (también conocido como MSXML) v4.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "Vulnerabilidad de MSXML XSLT."
ModificadaAlta (8.8)28%—Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+119/1/201316/6/2026
Microsoft XML Core Services (también conocido como MSXML) v3.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "MSXML Integer Truncation Vulnerability."
ModificadaBaja (2.1)0.96%—Marc Ingram Services26/12/201216/6/2026
El módulo Services v6.x-3.x antes de v6.x-3.3 y v7.x-3.x antes de v7.x-3.3 para Drupal permite a usuarios remotos autenticados con el permiso de "acceso a perfiles de usuario" para acceder a correos electrónicos de usuarios de su elección a través de vectores relacionados con el "método del índice de usuario" y "la…
ModificadaMedia (6.8)1.1%—Oracle Hyperion Interactive ReportingOracle Essbase ServerOracle Hyperion Production Reporting ServerOracle Integration Services Server21/12/201216/6/2026
Desbordamiento de búfer en el controlador DataDirect ODBC, como se usa en Oracle Hyperion Interactive Reporting v11.1.2.1 and v11.1.2.2, Essbase Server v11.1.2.1 y v11.1.2.2, Production Reporting Server v11.1.2.1 y v11.1.2.2, e Integration Services Server v11.1.2.1 y v11.1.2.2 tiene un impacto y vectores de ataque…
ModificadaMedia (6.8)0.64%—Restful WEB Services Project Restful WEB Services3/12/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el módulo ESTful Web Services (RESTWS) v7.x-1.x antes de v7.x-1.1 y v7.x-2.x antes de v7.x-2.0-alpha3 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios a través de vectores desconocidos.
ModificadaMedia (4.3)1.8%—Redhat Jboss Enterprise Data Services Platform23/11/201216/6/2026
El Teiid Java Database Connectivity (JDBC) socket, tal como se utiliza en JBoss Enterprise Data Services Platform anterior a v5.3.0, no cifra los mensajes de inicio de sesión por defecto contrariamente a la documentación y especificación, permitiendo a atacantes remotos obtener las credenciales de acceso a través de…
ModificadaBaja (2.1)0.94%—Microsoft Internet Information ServicesAI14/11/201216/6/2026
Microsoft Internet Information Server (IIS) Services v7.5 utiliza permisos débiles para el registro de operaciones, lo que permite descubrir las credenciales a los usuarios locales mediante la lectura de este archivo. Se trata de un problema también conocido como "Vulnerabilidad de divulgación de contraseña".
ModificadaMedia (5.8)0.53%—Services Twitter Group Services Twitter6/11/201216/6/2026
Services_Twitter v0.6.3 no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido arbitrario.
ModificadaBaja (3.5)0.98%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Software v10.0.0, v10.0.2, v10.1.0, v10.2.0, v10.2.2, v10.3.0, v10.5.0, y v11.0.0 hasta v11.2.0 permite a usuarios remotos autenticados afectar la confidencialidad, relacionado con BASE.