Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)13%—Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+1824/2/20218/10/2026
Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a…
ModificadaAlta (8.8)1.5%—Mailtrain19/2/202117/6/2026
Mailtrain versiones hasta 1.24.1, permite una inyección SQL en statsClickedSubscribersByColumn en la biblioteca lib/models/campaign.js por medio de /campaigns/clicked/ajax porque los nombres de las columnas de variables no son escapadas apropiadamente
ModificadaAlta (7.4)1.1%—Canarymail Canary MailLibmailcore Mailcore217/2/202117/6/2026
El archivo core/imap/MCIMAPSession.cpp en Canary Mail versiones anteriores a 3.22, tiene una Falta de Comprobación de Certificado SSL para IMAP en modo STARTTLS
ModificadaAlta (7.2)21%💥 ExploitLodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+1915/2/20218/10/2026
Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la inyección de comandos a través de la función de plantilla
ModificadaMedia (5.3)7.3%—LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+1515/2/20218/10/2026
Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la denegación de servicio por expresiones regulares (ReDoS) a través de las funciones toNumber, trim y trimEnd
ModificadaMedia (6.1)87%💥 ExploitRubyonrails RailsFedoraproject Fedora11/2/202117/6/2026
El middleware de Autorización de Host en Action Pack versiones anteriores a 6.1.2.1, 6.0.3.5 sufre una vulnerabilidad de redireccionamiento abierto. Los encabezados "Host" especialmente diseñados en combinación con determinados formatos "allowed host" pueden causar que el middleware de Autorización del Host en…
ModificadaAlta (7.5)4.4%💥 PoCRubyonrails RailsFedoraproject Fedora11/2/202117/6/2026
El adaptador PostgreSQL en Active Record versiones anteriores a 6.1.2.1, 6.0.3.5, 5.2.4.5, sufre una vulnerabilidad de denegación de servicio de expresión regular (REDoS). Una entrada cuidadosamente diseñada puede causar que la comprobación de la entrada en el tipo "money" del adaptador de PostgreSQL en Active…
ModificadaMedia (5.4)1.0%—Roundcube WebmailFedoraproject Fedora9/2/202117/6/2026
Roundcube versiones anteriores a 1.4.11, permite ataque de tipo XSS por medio de secuencias de tokens de Cascading Style Sheets (CSS) diseñadas durante el renderizado de correo electrónico HTML
ModificadaAlta (7)0.44%—Firejail Project FirejailDebian Linux8/2/202117/6/2026
Firejail versiones anteriores a 0.9.64.4, permite a atacantes omitir las restricciones de acceso previstas porque se presenta una condición de carrera TOCTOU entre una operación de estadística y una operación de montaje OverlayFS
ModificadaMedia (5.4)3.2%💥 ExploitAltn Mdaemon Webmail3/2/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado y autenticado en el campo contact name en la lista de distribución de MDaemon webmail versión 19.5.5, permiten a un atacante ejecutar código y llevar a cabo un ataque de tipo XSS mientras abre una lista de contactos
ModificadaMedia (5.4)3.8%💥 ExploitAltn Mdaemon Webmail3/2/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el campo file attachment en MDaemon webmail versión 19.5.5, permiten a un atacante ejecutar código en el lado del destinatario del correo electrónico mientras reenvía un correo electrónico para llevar a cabo actividades potencialmente maliciosas
ModificadaMedia (5.4)0.58%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del parámetro Item en el archivo add-experiment.php
ModificadaMedia (6.1)0.78%—Phpgurukul Daily Expense Tracker System29/1/202117/6/2026
PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php
ModificadaAlta (7.5)0.79%—Winmail Project Winmail26/1/202117/6/2026
Se presenta una vulnerabilidad de tipo SSRF en Winmail versión 6.5, en el archivo app.php en el parámetro key cuando HTTPS está activado. Un atacante puede usar esta vulnerabilidad para causar que el servidor envíe una petición hacia una URL específica. Un atacante puede modificar el valor "HOST" del…
ModificadaMedia (6.1)0.60%—Winmail Project Winmail26/1/202117/6/2026
Se presenta una vulnerabilidad de tipo XSS reflejado en el archivo tohtml/convert.php de Winmail versión 6.5, que puede causar una ejecución de código JavaScript
ModificadaMedia (5.5)0.33%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+426/1/202117/6/2026
Un usuario local (autenticado) con pocos privilegios puede explotar un comportamiento en un instalador de ESET para lograr la sobrescritura (eliminación) arbitraria de cualquier archivo por medio de un enlace simbólico, debido a permisos no seguros. La posibilidad de aprovechar esta vulnerabilidad es limitada y…
ModificadaMedia (5.3)1.1%—Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance20/1/202117/6/2026
Una vulnerabilidad en la autenticación para la implementación de las API de propósito general de Cisco Email Security Appliance (ESA), Cisco Content Security Management Appliance (SMA) y Cisco Web Security Appliance (WSA), podría permitir a un atacante no autenticado remoto acceder a información general del sistema y…
ModificadaAlta (8.2)1.2%—Oracle Email Center20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP…
ModificadaAlta (8.2)1.2%—Oracle Email Center20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP…
ModificadaMedia (6.3)0.87%—Oracle Retail Customer Management AND Segmentation Foundation20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Retail Customer Management and Segmentation Foundation de Oracle Retail Applications (componente: Internal Operations). La versión compatible que está afectada es la 19.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red…
ModificadaMedia (4.3)0.91%—Oracle Enterprise Data QualityOracle Retail Invoice MatchingOracle User Management20/1/202117/6/2026
Vulnerabilidad en el producto Oracle User Management de Oracle E-Business Suite (componente: Proxy User Delegation). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP…
ModificadaMedia (5)0.32%—Juniper Contrail Networking15/1/202117/6/2026
Una vulnerabilidad de Exposición de Información en Juniper Networks Contrail Networking, permite a un atacante autenticado localmente sea capaz de leer archivos para recuperar las credenciales de administrador almacenadas en texto plano, elevando así sus privilegios sobre el sistema. Este problema afecta: Juniper…
ModificadaCrítica (9.8)3.3%—AcmailerAcmailer DB14/1/202117/6/2026
Una vulnerabilidad de encadenamiento de privilegios en acmailer versiones ver. 4.0.2 y anteriores, y acmailer DB versiones ver. 1.1.4 y anteriores, permiten a atacantes remotos omitir la autenticación y alcanzar un privilegio administrativo que puede resultar en la obtención de información confidencial en el…
ModificadaCrítica (9.8)7.4%💥 ExploitAcmailerAcmailer DB14/1/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en acmailer versiones ver. 4.0.1 y anteriores, y acmailer DB versiones ver. 1.1.3 y anteriores, permiten a atacantes remotos ejecutar un comando arbitrario del Sistema Operativo y alcanzar un privilegio administrativo que puede resultar en la obtención de…
ModificadaMedia (6.1)1.3%—Rails Admin Project Rails Admin12/1/202117/6/2026
RailsAdmin (también se conoce como rails_admin) versiones anteriores a 1.4.3 y versiones 2.x anteriores a 2.0.2, permite un ataque de tipo XSS por medio de formularios anidados