Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8562 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.26%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Ryzen 3 2200ge Firmware+979/11/202217/6/2026
El manejo inadecuado de los parámetros en el kernel del AMD Secure Processor (ASP) puede permitir que un atacante privilegiado eleve sus privilegios, lo que podría provocar una pérdida de integridad.
ModificadaAlta (7.8)0.26%—AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+999/11/202217/6/2026
El manejo inadecuado de los parámetros en los controladores del AMD Secure Processor (ASP) puede permitir que un atacante privilegiado eleve sus privilegios, lo que podría provocar una pérdida de integridad.
ModificadaAlta (7.8)0.34%—SAP 3D Visual Enterprise AuthorSAP 3D Visual Enterprise Viewer8/11/202217/6/2026
Debido a la falta de una gestión adecuada de la memoria, cuando una víctima abre un archivo manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author y SAP 3D Visual Enterprise Viewer, se puede activar la ejecución de código arbitrario cuando el payload fuerza: Reutilización del puntero colgante…
ModificadaMedia (5.5)0.42%—Systemd Project SystemdRedhat Enterprise LinuxFedoraproject Fedora8/11/202217/6/2026
Se descubrió un problema de error de uno en uno en Systemd en la función format_timespan() de time-util.c. Un atacante podría proporcionar valores específicos de tiempo y precisión que provoquen una saturación del búfer en format_timespan(), lo que provocará una Denegación de Servicio (DoS).
ModificadaMedia (5.7)0.70%—Github Enterprise Server1/11/202217/6/2026
Se identificó una vulnerabilidad de clave de caché inadecuada en GitHub Enterprise Server que permitió a un actor no autorizado acceder a archivos del repositorio privado a través de un repositorio público. Para aprovechar esto, un actor necesitaría estar autorizado en la instancia de GitHub Enterprise Server, poder…
ModificadaCrítica (9.8)1.7%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator28/10/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos…
ModificadaCrítica (9.8)1.5%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator28/10/202217/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que…
ModificadaCrítica (9.8)1.5%—Arubanetworks Aruba Edgeconnect Enterprise Orchestrator28/10/202217/6/2026
Las vulnerabilidades en la interfaz de administración basada en web de Aruba EdgeConnect Enterprise Orchestrator podrían permitir que un atacante remoto no autenticado evite la autenticación. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener privilegios administrativos, lo que…
ModificadaMedia (6.5)0.50%—Nextcloud Enterprise ServerNextcloud Server27/10/202217/6/2026
Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. En Nextcloud Server anterior a las versiones 23.0.9 y 24.0.5 y Nextcloud Enterprise Server anterior a las versiones 22.2.10.5, 23.0.9 y 24.0.5, un atacante que lea `nextcloud.log` puede obtener…
ModificadaMedia (4.3)0.91%—Nextcloud Enterprise ServerNextcloud Server27/10/202217/6/2026
Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. Nextcloud Server anterior a las versiones 23.0.10 y 24.0.6 y Nextcloud Enterprise Server anterior a las versiones 22.2.10, 23.0.10 y 24.0.6 son vulnerables a que un atacante que haya iniciado sesión…
ModificadaMedia (5.3)0.67%—Nextcloud Enterprise ServerNextcloud Server27/10/202217/6/2026
Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. Nextcloud Server y Nextcloud Enterprise Server anteriores a las versiones 23.0.9 y 24.0.5 son vulnerables a la exposición de información que los administradores no pueden controlar sin acceso directo…
ModificadaAlta (7.5)0.81%—Gradle Enterprise21/10/202217/6/2026
Una vulnerabilidad de exposición de credenciales en el mecanismo de support-bundle en Gradle Enterprise versiones 2022.3 hasta 2022.3.3, permite a atacantes remotos acceder a un subconjunto de datos de la aplicación (por ejemplo, credenciales en texto sin cifrar). Esto ha sido corregido en versión 2022.3.3
ModificadaAlta (8.8)2.1%—Github Enterprise Server19/10/202217/6/2026
Se ha identificado una vulnerabilidad de deserialización de datos no fiables en GitHub Enterprise Server que podría conllevar la ejecución de código remota en el SVNBridge. Para explotar esta vulnerabilidad, un atacante necesitaría conseguir acceso por medio de un ataque de tipo server-side request forgery (SSRF) que…
ModificadaMedia (5.5)0.26%—Oracle Peoplesoft Enterprise Peopletools18/10/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Security). Las versiones soportadas que están afectadas son 8.58, 8.59 y 8.60. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que inicie sesión en la infraestructura en la que es…
ModificadaAlta (8.1)0.70%—Oracle Peoplesoft Enterprise Common Components18/10/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise Common Components de Oracle PeopleSoft (componente: Approval Framework). La versión soportada que está afectada es la 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer PeopleSoft…
ModificadaMedia (6.1)0.55%—Oracle Peoplesoft Enterprise18/10/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Elastic Search Integration). Las versiones soportadas que están afectadas son 8.59 y la 8.60. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaMedia (6.1)0.58%—Oracle JD Edwards Enterpriseone Tools18/10/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Design Tools SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD…
ModificadaMedia (6.1)0.55%—Oracle JD Edwards Enterpriseone Tools18/10/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD…
ModificadaMedia (5.4)0.47%—Oracle JD Edwards Enterpriseone Tools18/10/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones soportadas que están afectadas son 9.2.6.4 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer JD…
ModificadaAlta (7.5)0.70%—Oracle Enterprise Manager Base Platform18/10/202217/6/2026
Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Application Config Console). Las versiones soportadas que están afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio…
ModificadaAlta (7.4)0.80%—Oracle Enterprise Data Quality18/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Enterprise Data Quality de Oracle Fusion Middleware (componente: Dashboard). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaAlta (7.5)0.87%—Oracle Enterprise Data Quality18/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Enterprise Data Quality de Oracle Fusion Middleware (componente: Dashboard). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaAlta (8.8)0.64%—Oracle Enterprise Data Quality18/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Enterprise Data Quality de Oracle Fusion Middleware (componente: Dashboard). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaAlta (8.1)0.79%—Oracle Enterprise Data Quality18/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Enterprise Data Quality de Oracle Fusion Middleware (componente: Dashboard). Las versiones soportadas que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP…
ModificadaMedia (5.3)0.65%—Oracle Peoplesoft Enterprise18/10/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Portal). Las versiones soportadas que están afectadas son 8.58, 8.59 y 8.60. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft…