Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)2.7%💥 PoCGoogle AndroidApple Iphone OSApple MAC OS XApple Tvos+14314/8/201917/6/2026
La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e…
ModificadaMedia (6.5)0.85%—Jenkins XL Testview7/8/201917/6/2026
Una falta de comprobación de permisos en el Plugin XL TestView de Jenkins versión 1.2.0 y anteriores, en XLTestView.XLTestDescriptor#doTestConnection, permite a los usuarios con acceso General y de Lectura conectarse a una dirección URL especificada por el atacante usando los IDs de credenciales especificadas por el…
ModificadaAlta (8.8)0.86%—Jenkins XL Testview7/8/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery en el Plugin XL TestView de Jenkins versión 1.2.0 y anteriores, en XLTestView.XLTestDescriptor#doTestConnection permite a los usuarios con acceso General y de Lectura conectarse a una dirección URL especificada por el atacante usando los IDs de credenciales…
ModificadaAlta (7.1)1.9%—IBM Daeja Viewone30/7/201917/6/2026
Daeja ViewONE Professional, Standard & Virtual de IBM versiones 5.0.5 y 5.0.6, es vulnerable a un ataque de inyección XML external entity (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 163620.
ModificadaMedia (6.1)0.90%—Inveniosoftware Invenio-previewer29/7/201917/6/2026
Invenio-previewer anterior a versión 1.0.0a12, permite una vulnerabilidad de tipo XSS.
ModificadaCrítica (9.8)16%💥 PoCSoftwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+2726/7/201917/6/2026
La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo.
ModificadaBaja (3.7)3.4%—Oracle JDKOracle JREOpensuse LeapHP XP7 Command View+223/7/201917/6/2026
Una vulnerabilidad en el componente Java SE de Java SE de Oracle (subcomponente: JCE). La versión compatible que está afectada es Java SE: versión 8u212. Una vulnerabilidad difícil de explotar que permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a Java SE. Los…
ModificadaMedia (4.8)2.3%—Oracle JDKOracle JREDebian LinuxOpensuse Leap+923/7/201917/6/2026
Una vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Networking). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con…
ModificadaBaja (3.4)2.6%—Oracle JDKOracle JREOpensuse LeapHP XP7 Command View+723/7/201917/6/2026
Una vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Segurity). Las versiones compatibles que están afectadas son Java SE: 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la…
ModificadaMedia (5.3)4.4%—Oracle JDKOracle JREDebian LinuxCanonical Ubuntu Linux+923/7/201917/6/2026
Una Vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Utilities). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con…
ModificadaBaja (3.1)2.7%—Oracle JDKOracle JREMcafee Epolicy OrchestratorHP XP7 Command View+123/7/201917/6/2026
Una Vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Networking). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con…
ModificadaMedia (5.3)4.4%—Oracle JDKOracle JRECanonical Ubuntu LinuxOpensuse Leap+923/7/201917/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded de Oracle Java SE (subcomponente: Utilities). Las versiones compatibles que se ven afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: 8u211. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la…
ModificadaMedia (5.1)0.46%—Oracle JDKOracle JREDebian LinuxCanonical Ubuntu Linux+323/7/201917/6/2026
Una vulnerabilidad en el componente Java SE de Java SE de Oracle (subcomponente: Security). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212 y 11.0.3. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado iniciar sesión en la infraestructura donde se ejecuta Java SE para…
ModificadaCrítica (9.8)4.6%—Rockwellautomation Panelview 5510 Firmware11/7/201917/6/2026
En Rockwell Automation PanelView 5510 (todas las versiones fabricadas antes del 13 de marzo de 2019 que nunca se han actualizado a v4.003, v5.002 o posterior), un aplicantef de amenazas remoto no autenticado con acceso a una pantalla gráfica PanelView 5510 afectada, una vez que se ha realizado la explotación con éxito…
ModificadaMedia (5.4)3.9%💥 ExploitJenkins Dependency Graph Viewer11/7/201917/6/2026
Una vulnerabilidad de tipo cross site scripting almacenado en el Plugin Dependency Graph Viewer versión 0.13 y anteriores de Jenkins, permitió a los atacantes capaces de configurar trabajos en Jenkins inyectar HTML y JavaScript arbitrario en las páginas web provistas del plugin en Jenkins.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic versión 2.48, tiene un User Mode Write AV iniciando en xnview+0x00000000003283eb.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000328384.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000327a07.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x000000000032e566.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000328165.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x00000000003273aa.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x000000000032e849.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000327464.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x000000000032e808.
ModificadaAlta (7.8)1.2%—Xnview4/7/201917/6/2026
XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000385474.