Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5124 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | — | OpenvswitchRedhat Enterprise Linux Fast DatapathCanonical Ubuntu LinuxFedoraproject Fedora | 23/8/2022 | 17/6/2026 | Se ha encontrado una pérdida de memoria en Open vSwitch (OVS) durante el procesamiento de la fragmentación IP en el espacio de usuario. Un atacante podría usar este fallo para agotar potencialmente la memoria disponible al seguir enviando fragmentos de paquetes. | |
| Modificada | Alta (7.5) | 1.6% | — | Dpdk Data Plane Development KITFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Fast Datapath | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la biblioteca vhost de DPDK. La función vhost_user_set_inflight_fd() no comprueba "msg-)payload.inflight.num_queues", causando posiblemente una lectura/escritura de memoria fuera de límites. Cualquier software usando la biblioteca DPDK vhost puede fallar como resultado de esta… | |
| Modificada | Media (5.4) | 0.30% | — | Student Result OR Employee Database Project Student Result OR Employee Database | 22/8/2022 | 17/6/2026 | El plugin Student Result o Employee Database de WordPress versiones anteriores a 1.7.5, no presenta CSRF en sus acciones AJAX, lo que permite a atacantes hacer que un usuario con un rol tan bajo como el de colaborador pueda añadir/editar y eliminar estudiantes por medio de ataques de tipo CSRF. Además, debido a una… | |
| Modificada | Alta (7.5) | 0.74% | — | Intel Datacenter Group Event | 18/8/2022 | 17/6/2026 | Unas credenciales insuficientemente protegidas en la aplicación Intel(R) Datacenter Group Event iOS, en todas sus versiones, pueden permitir que un usuario no autenticado permita potencialmente la divulgación de información por medio del acceso a la red. | |
| Modificada | Alta (7.8) | 0.22% | — | Intel Datacenter Group Event | 18/8/2022 | 17/6/2026 | Unos elementos de la ruta de búsqueda no controlados en la aplicación Intel(R) Datacenter Group Event Android, en todas sus versiones, pueden permitir que un usuario autenticado habilite potencialmente una escalada de privilegios por medio del acceso local. | |
| Modificada | Media (5.5) | 0.19% | — | Intel Data Center Manager | 18/8/2022 | 17/6/2026 | Una inicialización inapropiada en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio por medio del acceso local. | |
| Modificada | Media (5.5) | 0.19% | — | Intel Data Center Manager | 18/8/2022 | 17/6/2026 | Una comprobación de entrada inapropiada en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario autenticado permita potencialmente la denegación de servicio por medio de acceso local. | |
| Modificada | Alta (8.8) | 0.41% | — | Intel Data Center Manager | 18/8/2022 | 17/6/2026 | Un control de acceso inapropiado en el software Intel(R) Data Center Manager versiones anteriores a 4.1, puede permitir que un usuario no autenticado habilite potencialmente una escalada de privilegios por medio del acceso adyacente. | |
| Modificada | Alta (8) | 1.5% | — | Intel Data Center Manager | 18/8/2022 | 17/6/2026 | La neutralización inadecuada en el software Intel(R) Data Center Manager antes de la versión 4.1 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente | |
| Modificada | Media (5.4) | 0.53% | — | Tibco Data Science - WorkbenchTibco Statistica | 16/8/2022 | 17/6/2026 | El componente Web Console de TIBCO Software Inc.'s TIBCO Data Science - Workbench, TIBCO Statistica, TIBCO Statistica - Estore Edition, y TIBCO Statistica Trial contiene una vulnerabilidad fácilmente explotable que permite a un atacante poco privilegiado y acceso a la red ejecutar un ataque de tipo Cross Site… | |
| Modificada | Media (5.4) | 0.60% | — | Tibco Data Science - WorkbenchTibco Statistica | 16/8/2022 | 17/6/2026 | El componente Web Console de TIBCO Software Inc.'s TIBCO Data Science - Workbench, TIBCO Statistica, TIBCO Statistica - Estore Edition, y TIBCO Statistica Trial, contiene vulnerabilidades de tipo Cross Site Scripting (XSS) Reflejado fácilmente explotables que permiten a un atacante poco privilegiado y acceso a la red… | |
| Modificada | Crítica (9.8) | 0.87% | — | Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+56 | 16/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un… | |
| Modificada | Media (6.5) | 0.61% | — | IBM Spectrum Scale Data Access Services | 10/8/2022 | 17/6/2026 | IBM Spectrum Scale Data Access Services (DAS) versión 5.1.3.1, podría permitir a un usuario autenticado insertar código que podría permitir al atacante manipular los recursos del clúster debido a un exceso de permisos. IBM X-Force ID: 223016 | |
| Modificada | Media (6.1) | 66% | — | Atlassian Jira Data CenterAtlassian Jira Server | 10/8/2022 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos anónimos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (RXSS) Reflejado en el endpoint TeamManagement.jspa. Las versiones afectadas son anteriores a versión 8.20.8 | |
| Modificada | Alta (7.2) | 45% | — | Atlassian Jira Data CenterAtlassian Jira Server | 1/8/2022 | 17/6/2026 | Este problema se presenta para documentar que ha sido implementado una mejora de seguridad en la forma en que Jira Server y Data Center usan las plantillas. Las versiones afectadas de Atlassian Jira Server y Data Center permitían a atacantes remotos con permisos de administrador del sistema ejecutar código arbitrario… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Alta (8.8) | 0.54% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe peticiones no autorizadas desde el sistema, lo que podría conllevar a… | |
| Modificada | Crítica (9.1) | 1.5% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de inyección de entidad externa XML (XXE) cuando se procesan datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Datapower Gateway | 1/8/2022 | 17/6/2026 | IBM DataPower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.8, 10.5.0.0 y 2018.4.1.0 hasta 2018.4.1.21, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Baja (3.3) | 0.20% | — | IBM Datapower GatewayIBM MQ Appliance M2002 FirmwareIBM MQ Appliance M2001 Firmware | 1/8/2022 | 17/6/2026 | IBM Datapower Gateway versiones 10.0.2.0 hasta 10.0.4.0, 10.0.1.0 hasta 10.0.1.5 y 2018.4.1.0 hasta 2018.4.1.18, podría permitir la visualización no autorizada de registros y archivos debido a una insuficiencia de las comprobaciones de autorización. IBM X-Force ID: 218856 | |
| Modificada | Alta (7.8) | 0.22% | — | Aveva Batch ManagementAveva Enterprise Data ManagementAveva Manufacturing Execution SystemAveva Mobile Operator+3 | 27/7/2022 | 17/6/2026 | AVEVA Software Platform Common Services (PCS) Portal versiones 4.5.2, 4.5.1, 4.5.0 y 4.4.6, son vulnerables a un secuestro de DLL mediante un elemento de ruta de búsqueda no controlado, que puede permitir a un atacante el control de una o más ubicaciones en la ruta de búsqueda | |
| Modificada | Media (5.4) | 0.63% | — | Jenkins Maven Metadata | 27/7/2022 | 17/6/2026 | Jenkins Maven Metadata Plugin for Jenkins CI server Plugin 2.2 y anteriores, no lleva a cabo la comprobación de la URL para la URL de la base del repositorio de los parámetros de la lista de versiones de artefactos de maven, lo que resulta en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede… | |
| Modificada | Media (5.4) | 0.68% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 26/7/2022 | 17/6/2026 | Livesearch macro in Confluence Server and Data Center versiones anteriores a 7.4.5, desde versión 7.5.0 anteriores a 7.6.3, y desde versión 7.7.0 anteriores a 7.7.4, permite a atacantes remotos con permiso para editar una página o blog inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo cross… | |
| Modificada | Crítica (9.8) | 1.2% | — | Dataease | 22/7/2022 | 17/6/2026 | Se descubrió que DataEase v1.11.1 contiene una vulnerabilidad de escritura arbitraria de archivos a través del parámetro dataSourceId | |
| Analizada | Alta (8.8) | 0.93% | — | Dataease | 22/7/2022 | 17/6/2026 | Se ha detectado que Dataease versión v1.11.1, contiene una vulnerabilidad de inyección SQL por medio del parámetro dataSourceId |