Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5123 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.86% | — | IBM Watson Knowledge Catalog ON Cloud PAK FOR Data | 12/2/2023 | 17/6/2026 | IBM Watson Knowledge Catalog on Cloud Pak for Data 4.5.0 is vulnerable to SQL injection. A remote attacker could send specially crafted SQL statements, which could allow the attacker to view, add, modify or delete information in the back-end database. IBM X-Force ID: 237402. | |
| Modificada | Crítica (9.8) | 0.37% | — | Datahub | 11/2/2023 | 17/6/2026 | DataHub is an open-source metadata platform. In versions of DataHub prior to 0.8.45 Session cookies are only cleared on new sign-in events and not on logout events. Any authentication checks using the `AuthUtils.hasValidSessionCookie()` method could be bypassed by using a cookie from a logged out session, as a result… | |
| Modificada | Crítica (9.8) | 0.39% | — | Datahub | 11/2/2023 | 17/6/2026 | DataHub is an open-source metadata platform. In the event a system is using Java Authentication and Authorization Service (JAAS) authentication and that system is given a configuration which contains an error, the authentication for the system will fail open and allow an attacker to login using any username and… | |
| Modificada | Crítica (9.8) | 0.63% | — | Datahub | 11/2/2023 | 17/6/2026 | DataHub is an open-source metadata platform. The AuthServiceClient which is responsible for creation of new accounts, verifying credentials, resetting them or requesting access tokens, crafts multiple JSON strings using format strings with user-controlled data. This means that an attacker may be able to augment these… | |
| Modificada | Alta (8.1) | 0.52% | — | Datahub | 11/2/2023 | 17/6/2026 | DataHub is an open-source metadata platform. When not using authentication for the metadata service, which is the default configuration, the Metadata service (GMS) will use the X-DataHub-Actor HTTP header to infer the user the frontend is sending the request on behalf of. When the backends retrieves the header, its… | |
| Modificada | Alta (8.8) | 1.0% | — | Datahub Project Datahub | 11/2/2023 | 17/6/2026 | DataHub is an open-source metadata platform. When the DataHub frontend is configured to authenticate via SSO, it will leverage the pac4j library. The processing of the `id_token` is done in an unsafe manner which is not properly accounted for by the DataHub frontend. Specifically, if any of the id_token claims value… | |
| Modificada | Crítica (9.1) | 0.68% | — | Datahub | 11/2/2023 | 17/6/2026 | DataHub is an open-source metadata platform. The DataHub frontend acts as a proxy able to forward any REST or GraphQL requests to the backend. The goal of this proxy is to perform authentication if needed and forward HTTP requests to the DataHub Metadata Store (GMS). It has been discovered that the proxy does not… | |
| Modificada | Alta (7.8) | 2.4% | — | Opensuse Libzypp-plugin-appdata | 7/2/2023 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en libzypp-plugin-appdata de SUSE Linux Enterprise Server para SAP 15-SP3; openSUSE Leap 15.4 permite a atacantes que pueden engañar a los usuarios… | |
| Modificada | Alta (8.2) | 0.42% | 💥 PoC | Trellix Data Loss Prevention | 2/2/2023 | 17/6/2026 | The protection bypass vulnerability in DLP for Windows 11.9.x is addressed in version 11.10.0. This allowed a local user to bypass DLP controls when uploading sensitive data from a mapped drive into a web email client. Loading from a local driver was correctly prevented. Versions prior to 11.9 correctly detected and… | |
| Modificada | Alta (8.8) | 1.6% | — | Dell EMC Data Domain OS | 1/2/2023 | 17/6/2026 | Dell EMC prior to version DDOS 7.9 contain(s) an OS command injection Vulnerability. An authenticated non admin attacker could potentially exploit this vulnerability, leading to the execution of arbitrary OS commands on the application's underlying OS, with the privileges of the vulnerable application. | |
| Modificada | Media (6.1) | 0.47% | — | Dell EMC Data Protection CentralDell Dp4400 FirmwareDell Dp5900 Firmware | 1/2/2023 | 17/6/2026 | Dell EMC Data Protection Central, versions 19.1 through 19.7, contains a Host Header Injection vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability by injecting arbitrary \u2018Host\u2019 header values to poison a web cache or trigger redirections. | |
| Modificada | Alta (8.8) | 0.54% | — | Schneider-electric Data Center Expert | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE 502: deserialización de datos no confiables que podría permitir que el código se ejecute de forma remota en el servidor cuando se publican datos deserializados de manera insegura en el servidor web. Productos afectados: Data Center Expert (versiones anteriores a V7.9.0) | |
| Modificada | Crítica (9.8) | 0.54% | — | Schneider-electric Data Center Expert | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-522: Credenciales insuficientemente protegidas que podría provocar un acceso no deseado a una instancia de DCE cuando un tercero malintencionado lo realiza a través de una red. Este CVE es único de CVE-2022-32518. Productos afectados: Data Center Expert (versiones anteriores a V7.9.0) | |
| Modificada | Crítica (9.8) | 0.48% | — | Schneider-electric Data Center Expert | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-257: almacenamiento de contraseñas en un formato recuperable que podría provocar un acceso no deseado a una instancia de DCE cuando un tercero malintencionado lo realiza a través de una red. Productos afectados: Data Center Expert (versiones anteriores a V7.9.0) | |
| Modificada | Crítica (9.8) | 0.54% | — | Schneider-electric Data Center Expert | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-522: Credenciales insuficientemente protegidas que podría provocar un acceso no deseado a una instancia de DCE cuando un tercero malintencionado lo realiza a través de una red. Este CVE es único de CVE-2022-32520. Productos afectados: Data Center Expert (versiones anteriores a V7.9.0) | |
| Modificada | Alta (7.5) | 0.42% | — | Solarwinds Database Performance Analyzer | 20/1/2023 | 17/6/2026 | En DPA 2022.4 y versiones anteriores, los volcados de memoria del montón generados contienen información sensible en texto no cifrado. | |
| Modificada | Media (5.4) | 0.40% | — | Solarwinds Database Performance Analyzer | 20/1/2023 | 17/6/2026 | En Database Performance Analyzer (DPA) 2022.4 y versiones anteriores, ciertos vectores de URL son susceptibles a cross-site scripting reflejado autenticado. | |
| Modificada | Alta (7.5) | 0.59% | — | Oracle Database Server | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Data Provider para .NET de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19c y 21c. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de TCPS comprometa el proveedor de datos de Oracle para… | |
| Modificada | Media (6.3) | 0.45% | — | Oracle Database | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el componente de seguridad RDBMS de Oracle Database de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19c y 21c. Una vulnerabilidad fácilmente explotable permite que un atacante con privilegios bajos y privilegios de Crear sesión con acceso a la red a través de Oracle Net… | |
| Modificada | Media (4.3) | 0.45% | — | Oracle Database | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el componente de redacción de datos de la base de datos Oracle de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19c y 21c. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y privilegios de Crear sesión con acceso a la red a través de… | |
| Modificada | Crítica (9.8) | 0.67% | — | Pokemon-database-php Project Pokemon-database-php | 17/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en VictorFerraresi pokemon-database-php. Ha sido declarada crítica. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación conduce a la inyección SQL. El parche se llama dd0e1e6cdf648d6a3deff441f515bcb1d7573d68. Se recomienda aplicar un parche para solucionar… | |
| Modificada | Crítica (9.8) | 0.68% | — | Columbia ALS Data Browser | 17/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en nickzren alsdb. Ha sido calificada como crítica. Este problema afecta algún procesamiento desconocido. La manipulación conduce a la inyección SQL. La actualización a la versión v2 puede solucionar este problema. El identificador del parche es cbc79a68145e845f951113d184b4de207c341599.… | |
| Modificada | Crítica (9.8) | 0.68% | — | Mnbikeways Database Project Mnbikeways Database | 17/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en la base de datos MNBikeways y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo Data/views.py. La manipulación del argumento id1/id2 conduce a la inyección de SQL. El identificador del parche es 829a027aca7c17f5a7ec1addca8dd5d5542f86ac.… | |
| Modificada | Crítica (9.8) | 0.67% | — | Liftkit Database Library Project Liftkit Database Library | 16/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en la base de datos de liftkit hasta 2.13.1. Ha sido clasificada como crítica. Esto afecta la función ProcessOrderBy del archivo src/Query/Query.php. La manipulación conduce a la inyección de SQL. La actualización a la versión 2.13.2 puede solucionar este problema. El parche se llama… | |
| Modificada | Crítica (9.8) | 0.66% | — | Mirna Database BY PHP Mysql Project Mirna Database BY PHP Mysql | 15/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en brandonfire miRNA_Database_by_PHP_MySql. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función __construct/select_single_rna/count_rna del archivo inc/model.php. La manipulación conduce a la inyección de SQL. El parche se identifica como… |