Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2806 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.6%—Ubeeinteractive Ambit Ddw2600 FirmwareUbeeinteractive Ambit Ddw2602 FirmwareUbeeinteractive Ambit T60c926 FirmwareUbeeinteractive Ambit U10c019 Firmware23/12/201817/6/2026
Los dispositivos Ambit DDW2600 5.100.1009, DDW2602 5.105.1003, T60C926 4.64.1012 y U10C019 5.66.1026 permiten que los atacantes remotos descubran credenciales mediante peticiones SNMP iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 e iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0.
ModificadaMedia (6.5)4.8%—Fasterxml Jackson-modules-java8Oracle ClusterwareOracle Database ServerOracle Global Lifecycle Management Opatch+220/12/201817/6/2026
Fasterxml Jackson, en versiones anteriores a la 2.9.8, contiene una vulnerabilidad CWE-20: validación de entradas incorrecta en Jackson-Modules-Java8 que puede resultar en una denegación de servicio (DoS). Este ataque parece ser explotable si la víctima deserializa entradas maliciosas, en concreto valores muy grandes,…
ModificadaMedia (6.5)7.3%—GrafanaRedhat Ceph StorageRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+313/12/201817/6/2026
Grafana en versiones anteriores a la 4.6.5 y versiones 5.x anteriores a la 5.3.3 permite que usuarios autenticados remotos lean archivos arbitrarios aprovechando los permisos Editor o Admin.
ModificadaMedia (6.1)0.83%—Actiontec C1000a Firmware6/12/201817/6/2026
Cross-Site Scripting (XSS) persistente en la página Website Blocking en advancedsetup_websiteblocking.html del router Actiontec C1000A con firmware hasta la versión CAC004-31.30L.95 permite que un atacante remoto inyecte HTML arbitrario en la página Website Blocking insertando HTML arbitrario en el parámetro de la URL…
ModificadaMedia (5.4)0.97%—IBM Financial Transaction Manager6/12/201817/6/2026
IBM Financial Transaction Manager for Digital Payments for Multi-Platform 3.0.0, 3.0.2 y 3.0.5 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar…
ModificadaAlta (7.5)2.6%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+816/11/201817/6/2026
RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando…
ModificadaAlta (8.8)0.87%—Tibco Activespaces6/11/201817/6/2026
El demonio administrativo (tibdgadmind) de TIBCO ActiveSpaces - Community Edition, TIBCO ActiveSpaces - Developer Edition y TIBCO ActiveSpaces - Enterprise Edition, de TIBCO Software Inc., contiene una vulnerabilidad que podría permitir que un atacante realice ataques de Cross-Site Request Forgery (CSRF). Las…
ModificadaMedia (4.4)2.3%—Oracle MysqlCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Insight+317/10/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 5.7.23 y anteriores, y la 8.0.12 y anteriores. Esta vulnerabilidad difícilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaMedia (4.9)4.0%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+717/10/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Storage Engines). Las versiones compatibles que se han visto afectadas son la 5.5.61 y anteriores, 5.6.41 y anteriores, 5.7.23 y anteriores y la 8.0.12 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con…
ModificadaMedia (4.9)2.7%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+317/10/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 05/07/2023 y anteriores, y la 8.0.12 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaMedia (4.9)2.7%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+317/10/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 05/07/2023 y anteriores, y la 8.0.12 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaAlta (8.2)2.0%—Oracle Customer Interaction History17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Customer Interaction History en Oracle E-Business Suite (subcomponente: Outcome-Result). Las versiones soportadas que se han visto afectadas son la 12.1.1, 12.1.2 y la 12.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaMedia (5.3)0.81%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+417/10/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Client programs). Las versiones compatibles que se han visto afectadas son la 05/05/1961 y anteriores, 05/06/1941 y anteriores, 05/07/2023 y anteriores y la 8.0.12 y anteriores. Una vulnerabilidad difícilmente explotable permite que un…
ModificadaMedia (4.9)2.7%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+317/10/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 05/07/2023 y anteriores, y la 8.0.12 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaMedia (4.9)3.3%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+317/10/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 05/07/2023 y anteriores, y la 8.0.12 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaMedia (6.5)2.9%—Oracle MysqlNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Unified Manager+517/10/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Parser). Las versiones compatibles que se han visto afectadas son la 5.5.61 y anteriores, 5.6.41 y anteriores, 5.7.23 y anteriores y la 8.0.12 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo…
ModificadaMedia (5.4)1.2%—Oracle Peoplesoft Enterprise Interaction HUB17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise Interaction Hub de Oracle PeopleSoft Products (subcomponente: Application Portal). La versión compatible afectada es la 9.1.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP…
ModificadaMedia (6.1)55%💥 ExploitApache Activemq10/10/201817/6/2026
Se ha identificado una instancia de una vulnerabilidad Cross-Site Scripting (XSS) en la consola de administración web en la página queue.jsp de Apache ActiveMQ de la version 5.0.0 a la 5.15.5. La causa raíz de este problema es el filtrado incorrecto de datos del parámetro QueueFilter.
ModificadaAlta (8.8)1.7%—IBM Financial Transaction Manager4/10/201817/6/2026
IBM Financial Transaction Manager for Digital Payments for Multi-Platform 3.0.2, 3.0.4, 3.0.6 y 3.2.0 es vulnerable a inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas que podrían permitir que el atacante viese, añadiese, modificase o borrase información en la base de datos…
ModificadaMedia (4.3)1.2%—IBM Financial Transaction Manager4/10/201817/6/2026
IBM Financial Transaction Manager para ACH Services para Multi-Platform 3.0.2 puede permitir que un usuario autenticado obtenga información de configuración de productos sensible de los archivos de registro. IBM X-Force ID: 144946.
ModificadaMedia (5.5)0.54%—Linux KernelNetapp Active IQ Performance Analytics ServicesNetapp Element SoftwareOpensuse Leap21/9/201817/6/2026
Se ha descubierto un problema en el kernel de Linux en versiones anteriores a la 4.8. La comprobación de acceso incorrecta de montajes de overlayfs podría ser empleada por los atacantes locales para modificar o truncar archivos en el sistema de archivos subyacente
ModificadaAlta (7.8)3.2%💥 ExploitLinux KernelCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Performance Analytics Services+119/9/201817/6/2026
Se ha descubierto un problema en el kernel de Linux hasta la versión 4.18.8. La función vmacache_flush_all en mm/vmacache.c manipula incorrectamente los desbordamientos de números de secuencias. Un atacante puede desencadenar un uso de memoria previamente liberada (y posiblemente la obtención de privilegios) mediante…
ModificadaAlta (8.6)8.0%—Microsoft Active Directory Federation Services18/9/201817/6/2026
Microsoft ADFS 4.0 Windows Server 2016 y anteriores (Active Directory Federation Services) tiene una vulnerabilidad Server-Side Request Forgery (SSRF) mediante el parámetro txtBoxEmail en /adfs/ls.
ModificadaMedia (5.3)1.2%—Oracle Webcenter Interaction18/9/201817/6/2026
Se ha descubierto un problema en Oracle WebCenter Interaction Portal 10.3.3. El componente portal se entrega con una configuración de comunidad User Profile insegura por defecto que permite que usuarios anónimos recuperen los nombres de cuenta de todos los usuarios mediante peticiones en /portal/server.pt/user/user/.…
ModificadaMedia (5.4)0.90%—Oracle Webcenter Interaction18/9/201817/6/2026
Se ha descubierto un problema en Oracle WebCenter Interaction Portal 10.3.3. La cookie de sesión primaria ASP.NET_SessionID, cuando se emplea Internet Information Services (IIS) con ASP.NET, no está protegida mediante el atributo HttpOnly. Este atributo no puede ser habilitado por los clientes. En consecuencia, esta…