Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3719 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.2%—Atlassian Data CenterAtlassian Jira15/2/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos no autenticados visualizar opciones de campo personalizadas por medio de una vulnerabilidad de divulgación de información en el endpoint /rest/api/2/customFieldOption/. Las versiones afectadas son anteriores a la versión…
ModificadaMedia (6.1)1.3%—Atlassian JiraAtlassian Jira Data CenterAtlassian Jira ServerAtlassian Jira Software Data Center15/2/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los endpoints ViewWorkflowSchemes.jspa y ListWorkflows.jspa. Las versiones afectadas son anteriores a la versión…
ModificadaMedia (5.3)2.0%—Atlassian JiraAtlassian Jira ServerAtlassian Jira Software Data Center15/2/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos no autenticados visualizar campos personalizados y nombres de SLA personalizados por medio de una vulnerabilidad de divulgación de información en la vista mobile site. Las versiones afectadas son anteriores a la versión…
ModificadaMedia (4.8)1.1%—Atlassian Data CenterAtlassian JiraAtlassian Jira Data CenterAtlassian Jira Server15/2/202117/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la vista Screens Modal. Las versiones afectadas son anteriores a la versión 8.5.11, desde la versión 8.6.0…
ModificadaMedia (5.5)0.71%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos RAS. Esto podría…
ModificadaMedia (5.5)0.71%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PLT. Esto podría…
ModificadaMedia (5.5)2.5%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos HPG. Esto podría…
ModificadaAlta (7.8)0.67%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PCT. Esto podría…
ModificadaAlta (7.8)0.71%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos TGA. Esto podría…
ModificadaMedia (5.5)2.0%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos CGM. Esto podría…
ModificadaAlta (7.8)0.72%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos TIFF. Esto podría…
ModificadaAlta (7.1)0.75%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar…
ModificadaAlta (7.8)0.77%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar…
ModificadaAlta (7.8)0.67%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.1), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.1). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos BMP. Esto puede…
ModificadaAlta (7.8)0.65%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar…
ModificadaMedia (5.5)0.65%—Siemens Jt2goSiemens Teamcenter Visualization9/2/202117/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.1.0.2), Teamcenter Visualization (Todas las versiones anteriores a V13.1.0.2). Las aplicaciones afectadas carecen de una comprobación apropiada de los datos suministrados por el usuario al analizar archivos PAR. Esto podría resultar…
ModificadaMedia (5.5)0.32%—Gnome Control Center8/2/202117/6/2026
Se encontró un fallo en el Centro de Control de GNOME en Red Hat Enterprise Linux versiones 8 anteriores a 8.2, donde usa inapropiadamente las credenciales Red Hat Customer Portal cuando un usuario registra un sistema mediante la Interfaz de Usuario de Configuración de GNOME. Este fallo permite a un atacante…
ModificadaMedia (5.5)1.8%—NettyDebian LinuxQuarkusOracle Banking Corporate Lending Process Management+98/2/20218/10/2026
Netty es un framework de aplicación de red de código abierto y asíncrono controlado por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. En Netty anterior a la versión 4.1.59.Final, se presenta una vulnerabilidad en sistemas similares a Unix que involucra un…
ModificadaCrítica (9.8)87%💥 ExploitNCR Command Center Agent7/2/202117/6/2026
CMCAgent en el NCR Command Center Agent versión 16.3, en los servidores Aloha POS/BOH permite el envío de un parámetro runCommand (dentro de un documento XML enviado al puerto 8089) que permite una ejecución no autenticada remota de un comando arbitrario como SYSTEM, como se explotó "in the wild" en 2020 y/o 2021.…
ModificadaMedia (5.3)7.6%💥 PoCDjangoproject DjangoFedoraproject FedoraNetapp Snapcenter2/2/202117/6/2026
En Django versiones 2.2 anteriores a 2.2.18, versiones 3.0 anteriores a 3.0.12 y versiones 3.1 anteriores a 3.1.6, el método django.utils.archive.extract (usado por "startapp --template" y "startproject --template") permite un salto de directorios por medio de un archivo con rutas absolutas o rutas relativas con…
ModificadaMedia (4.3)1.2%—Atlassian JiraAtlassian Jira Data CenterAtlassian Jira ServerAtlassian Jira Software Data Center2/2/202117/6/2026
çLas versiones afectadas de Atlassian Jira Server y Data Center, permiten a atacantes remotos visualizar los metadatos de las tarjetas a las que no deberían tener acceso por medio de una vulnerabilidad de Insecure Direct Object References (IDOR). Las versiones afectadas son anteriores a 8.5.10 y desde la versión…
AnalizadaAlta (7.8)100%⚠ Explotación activa💥 ExploitSudo Project SudoFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+2026/1/202117/6/2026
Sudo versiones anteriores a 1.9.5p2 contiene un error de desbordamiento que puede resultar en un desbordamiento de búfer basado en la pila, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida
ModificadaMedia (6.5)2.3%—CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+626/1/202125/8/2026
Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto similar a una URL en el editor y luego presionar Enter o Space (en el plugin Autolink)
ModificadaMedia (6.5)2.0%—CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Financial Services Analytical Applications Infrastructure+326/1/202125/8/2026
Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto diseñado en la entrada Styles de cuadros de diálogo específicos (en la pestaña Advanced para el plugin Dialogs)
ModificadaMedia (4.3)0.72%—Report Project ReportOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Pricing Design Center25/1/202117/6/2026
La extensión "Report" de MediaWiki presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF). Antes de la versión corregida, no había protección contra las comprobaciones de CSRF en Special:Report, por lo que las peticiones para reportar una revisión podrían ser falsificadas. El problema ha sido corregido…