Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

8562 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.0%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
Se ha identificado un riesgo limitado de inyección SQL en la página de administración del sitio "browse list of users"
ModificadaAlta (7.1)0.64%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
Una renderización recursiva de los helpers de las plantillas de Mustache que contienen entradas de usuario podría, en algunos casos, resultar en un riesgo de tipo XSS o a un fallo en la carga de la página
ModificadaMedia (5.5)0.22%—IBM Java SDKSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITRedhat Satellite+429/9/202217/6/2026
IBM Java Security Components en IBM SDK, Java Technology Edition 8 versiones anteriores a SR1 FP10, 7 R1 anteriores a SR3 FP10, 7 anteriores a SR9 FP10, 6 R1 anteriores a SR8 FP7, 6 anteriores a SR16 FP7, y 5.0 anteriores a SR16 FP13, almacena información de texto plano en volcados de memoria, lo que permite a…
ModificadaMedia (5.5)0.30%—QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+529/9/202217/6/2026
El controlador de bloques de Qemu versiones anteriores a 2.0 para imágenes VHDX de Hyper-V es vulnerable a bucles infinitos y otros problemas potenciales cuando son calculadas las entradas BAT, debido a que faltan comprobaciones de límites para las variables block_size y logical_sector_size. Éstas son usadas para…
ModificadaMedia (6.2)0.33%—QemuFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux Desktop+629/9/202217/6/2026
Qemu versiones anteriores a 1.6.2 del buceador de bloques para los distintos formatos de imagen de disco usados por Bochs y para el formato QCOW versión 2, son vulnerables a un posible bloqueo causado por los tipos de datos firmados o por un error lógico mientras son creadas las instantáneas de QCOW2, que conlleva a…
ModificadaAlta (8.6)1.0%—QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+529/9/202217/6/2026
Los controladores de bloque de QEMU versiones anteriores a 2.0.0 para CLOOP, QCOW2 versión 2 y varios otros formatos de imagen son vulnerables a posibles corrupciones de memoria, desbordamientos de enteros/buffer o bloqueos causados por falta de comprobaciones de entrada que podrían permitir a un usuario remoto…
ModificadaMedia (5.3)0.64%—Elastic Cloud Enterprise28/9/202217/6/2026
Se ha detectado un fallo en ECE versiones anteriores a 3.1.1, que podía conllevar a una revelación de la clave privada de firma de SAML usada para las funciones RBAC, en los registros de despliegue del clúster de registro y supervisión
ModificadaMedia (6.1)0.61%—Cowell Enterprise Travel Management System Project Cowell Enterprise Travel Management System28/9/202217/6/2026
Cowell enterprise travel management system no presenta un filtrado suficiente para los caracteres especiales dentro de la URL de la web. Un atacante remoto no autenticado puede inyectar JavaScript y llevar a cabo un ataque de tipo XSS (Cross-Site Scripting Reflejado)
ModificadaMedia (5.5)0.49%—ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora19/9/202217/6/2026
Se ha encontrado un problema de desbordamiento del búfer de la pila en ImageMagick. Cuando una aplicación procesa un archivo TIFF malformado, puede conllevar a un comportamiento indefinido o un bloqueo que cause una denegación de servicio
ModificadaAlta (7.8)0.23%—Fabasoft Cloud Enterprise Client19/9/202217/6/2026
El servicio folioupdate en Fabasoft Cloud Enterprise Client 22.4.0043 permite una Escalada de Privilegios Local
ModificadaMedia (5.3)0.96%—Nextcloud Enterprise ServerNextcloud Server16/9/202217/6/2026
El servidor Nextcloud es una plataforma de nube personal de código abierto. En las versiones afectadas se ha detectado que pueden encontrarse y solicitarse erróneamente servicios web que son ejecutados localmente. Es recomendado actualizar el servidor Nextcloud a versión 23.0.8 o 24.0.4. Es recomendado actualizar…
ModificadaAlta (7.5)0.76%—Nextcloud Enterprise ServerNextcloud Server15/9/202217/6/2026
Nextcloud server es un producto de nube personal de código abierto. Las versiones afectadas de este paquete son vulnerables a una Exposición de Información que falla al eliminar el encabezado de autorización en el descenso de HTTP. Esto puede conllevar a una exposición del acceso a la cuenta y su compromiso. Es…
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38008
ModificadaAlta (8.8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38009
ModificadaAlta (8.8)51%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38008, CVE-2022-38009
ModificadaAlta (8.8)54%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaMedia (6.1)0.54%—SAP Netweaver Enterprise Portal13/9/202217/6/2026
SAP NetWeaver Enterprise Portal (KMC) - versión 7.50, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting. El servlet de KMC es vulnerable a un ataque de tipo XSS. La ejecución de contenido de script por parte de una víctima registrada en…
ModificadaAlta (7.1)0.35%—Buildah Project BuildahRedhat Openshift Container PlatformRedhat Enterprise Linux13/9/202217/6/2026
Un manejo incorrecto de los grupos suplementarios en el motor de contenedores de Buildah podría conllevar a una divulgación de información confidencial o una posible modificación de datos si un atacante presenta acceso directo al contenedor afectado donde son usados los grupos suplementarios para establecer los…
ModificadaAlta (7.1)0.32%—Podman Project PodmanRedhat Openshift Container PlatformRedhat Enterprise Linux13/9/202217/6/2026
Un manejo incorrecto de los grupos suplementarios en el motor de contenedores Podman podría conllevar a una divulgación de información confidencial o una posible modificación de datos si un atacante presenta acceso directo al contenedor afectado donde son usados grupos suplementarios para establecer permisos de acceso…
ModificadaAlta (7.5)0.86%—Redhat WildflyRedhat AMQRedhat AMQ OnlineRedhat Integration Camel K+413/9/202217/6/2026
Se ha encontrado un fallo en WildFly, en el que un atacante puede visualizar los nombres de los despliegues, los endpoints y cualquier otro dato que pueda contener la carga útil de rastreo
ModificadaMedia (6.1)57%—Wso2 Enterprise Integrator9/9/202217/6/2026
Se ha detectado un problema en WSO2 Enterprise Integrator versión 6.4.0. Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en la consola de administración en el archivo /carbon/ndatasource/validateconnection/ajaxprocessor.jsp por medio del parámetro driver. El secuestro de sesión o…
ModificadaMedia (6.1)0.55%—Wso2 Enterprise Integrator9/9/202217/6/2026
Se ha detectado un problema en WSO2 Enterprise Integrator versión 6.4.0. Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en la consola de administración en el archivo /carbon/mediation_secure_vault/properties/ajaxprocessor.jsp por medio del parámetro name. El secuestro de la sesión o…
ModificadaAlta (7.8)0.31%—Linux KernelRedhat Enterprise LinuxNetapp H300s FirmwareNetapp H500s Firmware+39/9/202217/6/2026
Se ha encontrado un fallo en el controlador del kernel de Linux para los dispositivos USB 2.0/3.0 Gigabit Ethernet basados en ASIX versión AX88179_178A. La vulnerabilidad contiene múltiples lecturas fuera de límites y posibles escrituras fuera de límites
ModificadaMedia (5.5)0.36%—Linux KernelRedhat Enterprise LinuxDebian Linux9/9/202217/6/2026
Se ha encontrado un fallo de lectura de memoria fuera de límites en el subsistema BPF del kernel de Linux en la forma en que un usuario llama a la función bpf_tail_call con una clave mayor que el max_entries del mapa. Este fallo permite a un usuario local conseguir acceso no autorizado a los datos
ModificadaAlta (7.5)4.5%—PythonRedhat QuayRedhat Software CollectionsFedoraproject Fedora+19/9/20227/10/2026
Se ha encontrado un fallo en python. En los algoritmos con complejidad de tiempo cuadrática que usan bases no binarias, cuando es usada int("text"), un sistema podría tardar 50ms en analizar una cadena int con 100.000 dígitos y 5s para 1.000.000 de dígitos (float, decimal, int.from_bytes(), e int() para bases binarias…