Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8474 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.34% | — | SAP 3D Visual Enterprise AuthorSAP 3D Visual Enterprise Viewer | 8/11/2022 | 17/6/2026 | Debido a la falta de una gestión adecuada de la memoria, cuando una víctima abre un archivo manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author y SAP 3D Visual Enterprise Viewer, se puede activar la ejecución de código arbitrario cuando el payload fuerza: Reutilización del puntero colgante… | |
| Modificada | Media (5.5) | 0.42% | — | Systemd Project SystemdRedhat Enterprise LinuxFedoraproject Fedora | 8/11/2022 | 17/6/2026 | Se descubrió un problema de error de uno en uno en Systemd en la función format_timespan() de time-util.c. Un atacante podría proporcionar valores específicos de tiempo y precisión que provoquen una saturación del búfer en format_timespan(), lo que provocará una Denegación de Servicio (DoS). | |
| Modificada | Media (5.7) | 0.70% | — | Github Enterprise Server | 1/11/2022 | 17/6/2026 | Se identificó una vulnerabilidad de clave de caché inadecuada en GitHub Enterprise Server que permitió a un actor no autorizado acceder a archivos del repositorio privado a través de un repositorio público. Para aprovechar esto, un actor necesitaría estar autorizado en la instancia de GitHub Enterprise Server, poder… | |
| Modificada | Crítica (9.8) | 1.7% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos… | |
| Modificada | Crítica (9.8) | 1.5% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que… | |
| Modificada | Crítica (9.8) | 1.5% | — | Arubanetworks Aruba Edgeconnect Enterprise Orchestrator | 28/10/2022 | 17/6/2026 | Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que… | |
| Modificada | Media (6.5) | 0.50% | — | Nextcloud Enterprise ServerNextcloud Server | 27/10/2022 | 17/6/2026 | Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. En Nextcloud Server anterior a las versiones 23.0.9 y 24.0.5 y Nextcloud Enterprise Server anterior a las versiones 22.2.10.5, 23.0.9 y 24.0.5, un atacante que lea `nextcloud.log` puede obtener… | |
| Modificada | Media (4.3) | 0.91% | — | Nextcloud Enterprise ServerNextcloud Server | 27/10/2022 | 17/6/2026 | Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. Nextcloud Server anterior a las versiones 23.0.10 y 24.0.6 y Nextcloud Enterprise Server anterior a las versiones 22.2.10, 23.0.10 y 24.0.6 son vulnerables a que un atacante que haya iniciado sesión… | |
| Modificada | Media (5.3) | 0.67% | — | Nextcloud Enterprise ServerNextcloud Server | 27/10/2022 | 17/6/2026 | Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. Nextcloud Server y Nextcloud Enterprise Server anteriores a las versiones 23.0.9 y 24.0.5 son vulnerables a la exposición de información que los administradores no pueden controlar sin acceso directo… | |
| Modificada | Alta (7.5) | 0.81% | — | Gradle Enterprise | 21/10/2022 | 17/6/2026 | Una vulnerabilidad de exposición de credenciales en el mecanismo de support-bundle en Gradle Enterprise versiones 2022.3 hasta 2022.3.3, permite a atacantes remotos acceder a un subconjunto de datos de la aplicación (por ejemplo, credenciales en texto sin cifrar). Esto ha sido corregido en versión 2022.3.3 | |
| Modificada | Alta (8.8) | 2.1% | — | Github Enterprise Server | 19/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad de deserialización de datos no fiables en GitHub Enterprise Server que podría conllevar la ejecución de código remota en el SVNBridge. Para explotar esta vulnerabilidad, un atacante necesitaría conseguir acceso por medio de un ataque de tipo server-side request forgery (SSRF) que… | |
| Modificada | Media (5.5) | 0.26% | — | Oracle Peoplesoft Enterprise Peopletools | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Security). Las versiones soportadas que están afectadas son 8.58, 8.59 y 8.60. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que inicie sesión en la infraestructura en la que es… | |
| Modificada | Alta (8.1) | 0.70% | — | Oracle Peoplesoft Enterprise Common Components | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise Common Components de Oracle PeopleSoft (componente: Approval Framework). La versión soportada que está afectada es la 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer PeopleSoft… | |
| Modificada | Media (6.1) | 0.55% | — | Oracle Peoplesoft Enterprise | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Elastic Search Integration). Las versiones soportadas que están afectadas son 8.59 y la 8.60. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.1) | 0.58% | — | Oracle JD Edwards Enterpriseone Tools | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Design Tools SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD… | |
| Modificada | Media (6.1) | 0.55% | — | Oracle JD Edwards Enterpriseone Tools | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD… | |
| Modificada | Media (5.4) | 0.47% | — | Oracle JD Edwards Enterpriseone Tools | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer JD… | |
| Modificada | Alta (7.5) | 0.70% | — | Oracle Enterprise Manager Base Platform | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Application Config Console). Las versiones soportadas que están afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio… | |
| Modificada | Alta (7.4) | 0.80% | — | Oracle Enterprise Data Quality | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Enterprise Data Quality de Oracle Fusion Middleware (componente: Dashboard). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Alta (7.5) | 0.87% | — | Oracle Enterprise Data Quality | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Enterprise Data Quality de Oracle Fusion Middleware (componente: Dashboard). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Alta (8.8) | 0.64% | — | Oracle Enterprise Data Quality | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Enterprise Data Quality de Oracle Fusion Middleware (componente: Dashboard). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Alta (8.1) | 0.79% | — | Oracle Enterprise Data Quality | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Enterprise Data Quality de Oracle Fusion Middleware (componente: Dashboard). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP… | |
| Modificada | Media (5.3) | 0.65% | — | Oracle Peoplesoft Enterprise | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones soportadas que están afectadas son 8.58, 8.59 y 8.60. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft… | |
| Modificada | Alta (7.5) | 1.4% | — | Jasper Project JasperFedoraproject FedoraRedhat Enterprise Linux | 14/10/2022 | 17/6/2026 | Una vulnerabilidad encontrada en jasper. Esta vulnerabilidad de seguridad es producida debido a un fallo de filtrad de memoria en la función cmdopts_parse que puede causar un fallo o una falla de segmentación | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Directory ServerRedhat Enterprise LinuxFedoraproject FedoraPort389 389-ds-base+1 | 14/10/2022 | 17/6/2026 | Se ha encontrado un fallo en 389-ds-base. Cuando el plugin de sincronización de contenidos está habilitado, un usuario autenticado puede llegar a una desreferencia de puntero NULL usando una consulta especialmente diseñada. Este fallo permite a un atacante autenticado causar una denegación de servicio. Esta CVE está… |