Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 2.7% | 💥 PoC | Google AndroidApple Iphone OSApple MAC OS XApple Tvos+143 | 14/8/2019 | 17/6/2026 | La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e… | |
| Modificada | Media (6.5) | 0.85% | — | Jenkins XL Testview | 7/8/2019 | 17/6/2026 | Una falta de comprobación de permisos en el Plugin XL TestView de Jenkins versión 1.2.0 y anteriores, en XLTestView.XLTestDescriptor#doTestConnection, permite a los usuarios con acceso General y de Lectura conectarse a una dirección URL especificada por el atacante usando los IDs de credenciales especificadas por el… | |
| Modificada | Alta (8.8) | 0.86% | — | Jenkins XL Testview | 7/8/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery en el Plugin XL TestView de Jenkins versión 1.2.0 y anteriores, en XLTestView.XLTestDescriptor#doTestConnection permite a los usuarios con acceso General y de Lectura conectarse a una dirección URL especificada por el atacante usando los IDs de credenciales… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Daeja Viewone | 30/7/2019 | 17/6/2026 | Daeja ViewONE Professional, Standard & Virtual de IBM versiones 5.0.5 y 5.0.6, es vulnerable a un ataque de inyección XML external entity (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 163620. | |
| Modificada | Media (6.1) | 0.90% | — | Inveniosoftware Invenio-previewer | 29/7/2019 | 17/6/2026 | Invenio-previewer anterior a versión 1.0.0a12, permite una vulnerabilidad de tipo XSS. | |
| Modificada | Crítica (9.8) | 16% | 💥 PoC | Softwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+27 | 26/7/2019 | 17/6/2026 | La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo. | |
| Modificada | Baja (3.7) | 3.4% | — | Oracle JDKOracle JREOpensuse LeapHP XP7 Command View+2 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE de Java SE de Oracle (subcomponente: JCE). La versión compatible que está afectada es Java SE: versión 8u212. Una vulnerabilidad difícil de explotar que permite a un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometer a Java SE. Los… | |
| Modificada | Media (4.8) | 2.3% | — | Oracle JDKOracle JREDebian LinuxOpensuse Leap+9 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Networking). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con… | |
| Modificada | Baja (3.4) | 2.6% | — | Oracle JDKOracle JREOpensuse LeapHP XP7 Command View+7 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Segurity). Las versiones compatibles que están afectadas son Java SE: 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la… | |
| Modificada | Media (5.3) | 4.4% | — | Oracle JDKOracle JREDebian LinuxCanonical Ubuntu Linux+9 | 23/7/2019 | 17/6/2026 | Una Vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Utilities). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con… | |
| Modificada | Baja (3.1) | 2.7% | — | Oracle JDKOracle JREMcafee Epolicy OrchestratorHP XP7 Command View+1 | 23/7/2019 | 17/6/2026 | Una Vulnerabilidad en el componente Java SE, Java SE Embedded de Java SE de Oracle (subcomponente: Networking). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: versión 8u211. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con… | |
| Modificada | Media (5.3) | 4.4% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxOpensuse Leap+9 | 23/7/2019 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded de Oracle Java SE (subcomponente: Utilities). Las versiones compatibles que se ven afectadas son Java SE: 7u221, 8u212, 11.0.3 y 12.0.1; Java SE Embedded: 8u211. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la… | |
| Modificada | Media (5.1) | 0.46% | — | Oracle JDKOracle JREDebian LinuxCanonical Ubuntu Linux+3 | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE de Java SE de Oracle (subcomponente: Security). Las versiones compatibles que están afectadas son Java SE: 7u221, 8u212 y 11.0.3. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado iniciar sesión en la infraestructura donde se ejecuta Java SE para… | |
| Modificada | Crítica (9.8) | 4.6% | — | Rockwellautomation Panelview 5510 Firmware | 11/7/2019 | 17/6/2026 | En Rockwell Automation PanelView 5510 (todas las versiones fabricadas antes del 13 de marzo de 2019 que nunca se han actualizado a v4.003, v5.002 o posterior), un aplicantef de amenazas remoto no autenticado con acceso a una pantalla gráfica PanelView 5510 afectada, una vez que se ha realizado la explotación con éxito… | |
| Modificada | Media (5.4) | 3.9% | 💥 Exploit | Jenkins Dependency Graph Viewer | 11/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting almacenado en el Plugin Dependency Graph Viewer versión 0.13 y anteriores de Jenkins, permitió a los atacantes capaces de configurar trabajos en Jenkins inyectar HTML y JavaScript arbitrario en las páginas web provistas del plugin en Jenkins. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic versión 2.48, tiene un User Mode Write AV iniciando en xnview+0x00000000003283eb. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000328384. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000327a07. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x000000000032e566. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000328165. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x00000000003273aa. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x000000000032e849. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000327464. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x000000000032e808. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 4/7/2019 | 17/6/2026 | XnView Classic 2.48 tiene un User Mode Write AV iniciando en xnview+0x0000000000385474. |