Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5124 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%—OpenvswitchRedhat Enterprise Linux Fast DatapathCanonical Ubuntu LinuxFedoraproject Fedora23/8/202217/6/2026
Se ha encontrado una pérdida de memoria en Open vSwitch (OVS) durante el procesamiento de la fragmentación IP en el espacio de usuario. Un atacante podría usar este fallo para agotar potencialmente la memoria disponible al seguir enviando fragmentos de paquetes.
ModificadaAlta (7.5)1.6%—Dpdk Data Plane Development KITFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Fast Datapath23/8/202217/6/2026
Se ha encontrado un fallo en la biblioteca vhost de DPDK. La función vhost_user_set_inflight_fd() no comprueba "msg-)payload.inflight.num_queues", causando posiblemente una lectura/escritura de memoria fuera de límites. Cualquier software usando la biblioteca DPDK vhost puede fallar como resultado de esta…
ModificadaMedia (5.4)0.30%—Student Result OR Employee Database Project Student Result OR Employee Database22/8/202217/6/2026
El plugin Student Result o Employee Database de WordPress versiones anteriores a 1.7.5, no presenta CSRF en sus acciones AJAX, lo que permite a atacantes hacer que un usuario con un rol tan bajo como el de colaborador pueda añadir/editar y eliminar estudiantes por medio de ataques de tipo CSRF. Además, debido a una…
ModificadaAlta (7.5)0.74%—Intel Datacenter Group Event18/8/202217/6/2026
Unas credenciales insuficientemente protegidas en la aplicación Intel(R) Datacenter Group Event iOS, en todas sus versiones, pueden permitir que un usuario no autenticado permita potencialmente la divulgación de información por medio del acceso a la red.
ModificadaAlta (7.8)0.22%—Intel Datacenter Group Event18/8/202217/6/2026
Unos elementos de la ruta de búsqueda no controlados en la aplicación Intel(R) Datacenter Group Event Android, en todas sus versiones, pueden permitir que un usuario autenticado habilite potencialmente una escalada de privilegios por medio del acceso local.
ModificadaMedia (5.5)0.19%—Intel Data Center Manager18/8/202217/6/2026
Una inicialización inapropiada en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio por medio del acceso local.
ModificadaMedia (5.5)0.19%—Intel Data Center Manager18/8/202217/6/2026
Una comprobación de entrada inapropiada en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario autenticado permita potencialmente la denegación de servicio por medio de acceso local.
ModificadaAlta (8.8)0.41%—Intel Data Center Manager18/8/202217/6/2026
Un control de acceso inapropiado en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario no autenticado habilite potencialmente una escalada de privilegios por medio del acceso adyacente.
ModificadaAlta (8)1.5%—Intel Data Center Manager18/8/202217/6/2026
La neutralización inadecuada en el software Intel(R) Data Center Manager antes de la versión 4.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente
ModificadaMedia (5.4)0.53%—Tibco Data Science - WorkbenchTibco Statistica16/8/202217/6/2026
El componente Web Console de TIBCO Software Inc.'s TIBCO Data Science - Workbench, TIBCO Statistica, TIBCO Statistica - Estore Edition, y TIBCO Statistica Trial contiene una vulnerabilidad fácilmente explotable que permite a un atacante poco privilegiado y acceso a la red ejecutar un ataque de tipo Cross Site…
ModificadaMedia (5.4)0.60%—Tibco Data Science - WorkbenchTibco Statistica16/8/202217/6/2026
El componente Web Console de TIBCO Software Inc.'s TIBCO Data Science - Workbench, TIBCO Statistica, TIBCO Statistica - Estore Edition, y TIBCO Statistica Trial, contiene vulnerabilidades de tipo Cross Site Scripting (XSS) Reflejado fácilmente explotables que permiten a un atacante poco privilegiado y acceso a la red…
ModificadaCrítica (9.8)0.87%—Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+5616/8/202217/6/2026
Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un…
ModificadaMedia (6.5)0.61%—IBM Spectrum Scale Data Access Services10/8/202217/6/2026
IBM Spectrum Scale Data Access Services (DAS) versión 5.1.3.1, podría permitir a un usuario autenticado insertar código que podría permitir al atacante manipular los recursos del clúster debido a un exceso de permisos. IBM X-Force ID: 223016
ModificadaMedia (6.1)66%—Atlassian Jira Data CenterAtlassian Jira Server10/8/202217/6/2026
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos anónimos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (RXSS) Reflejado en el endpoint TeamManagement.jspa. Las versiones afectadas son anteriores a versión 8.20.8
ModificadaAlta (7.2)45%—Atlassian Jira Data CenterAtlassian Jira Server1/8/202217/6/2026
Este problema se presenta para documentar que ha sido implementado una mejora de seguridad en la forma en que Jira Server y Data Center usan las plantillas. Las versiones afectadas de Atlassian Jira Server y Data Center permitían a atacantes remotos con permisos de administrador del sistema ejecutar código arbitrario…
ModificadaMedia (5.4)0.48%—IBM Datapower Gateway1/8/202217/6/2026
IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad…
ModificadaAlta (8.8)0.54%—IBM Datapower Gateway1/8/202217/6/2026
IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe peticiones no autorizadas desde el sistema, lo que podría conllevar a…
ModificadaCrítica (9.1)1.5%—IBM Datapower Gateway1/8/202217/6/2026
IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de inyección de entidad externa XML (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o…
ModificadaMedia (5.4)0.48%—IBM Datapower Gateway1/8/202217/6/2026
IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad…
ModificadaBaja (3.3)0.20%—IBM Datapower GatewayIBM MQ Appliance M2002 FirmwareIBM MQ Appliance M2001 Firmware1/8/202217/6/2026
IBM Datapower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.5 y 2018.4.1.0 hasta 2018.4.1.18, podría permitir la visualización no autorizada de registros y archivos debido a una insuficiencia de las comprobaciones de autorización. IBM X-Force ID: 218856
ModificadaAlta (7.8)0.22%—Aveva Batch ManagementAveva Enterprise Data ManagementAveva Manufacturing Execution SystemAveva Mobile Operator+327/7/202217/6/2026
AVEVA Software Platform Common Services (PCS) Portal versiones 4.5.2, 4.5.1, 4.5.0 y 4.4.6, son vulnerables a un secuestro de DLL mediante un elemento de ruta de búsqueda no controlado, que puede permitir a un atacante el control de una o más ubicaciones en la ruta de búsqueda
ModificadaMedia (5.4)0.63%—Jenkins Maven Metadata27/7/202217/6/2026
Jenkins Maven Metadata Plugin for Jenkins CI server Plugin 2.2 y anteriores, no lleva a cabo la comprobación de la URL para la URL de la base del repositorio de los parámetros de la lista de versiones de artefactos de maven, lo que resulta en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede…
ModificadaMedia (5.4)0.68%—Atlassian Confluence Data CenterAtlassian Confluence Server26/7/202217/6/2026
Livesearch macro in Confluence Server and Data Center versiones anteriores a 7.4.5, desde versión 7.5.0 anteriores a 7.6.3, y desde versión 7.7.0 anteriores a 7.7.4, permite a atacantes remotos con permiso para editar una página o blog inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo cross…
ModificadaCrítica (9.8)1.2%—Dataease22/7/202217/6/2026
Se descubrió que DataEase v1.11.1 contiene una vulnerabilidad de escritura arbitraria de archivos a través del parámetro dataSourceId
AnalizadaAlta (8.8)0.93%—Dataease22/7/202217/6/2026
Se ha detectado que Dataease versión v1.11.1, contiene una vulnerabilidad de inyección SQL por medio del parámetro dataSourceId