Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)82%—Apple SwiftnioApache Traffic ServerCanonical Ubuntu LinuxDebian Linux+1613/8/201917/6/2026
Algunas implementaciones de HTTP / 2 son vulnerables a los bucles de recursos, lo que puede conducir a una denegación de servicio. El atacante crea múltiples flujos de solicitud y baraja continuamente la prioridad de los flujos de una manera que provoca un cambio considerable en el árbol de prioridad. Esto puede…
ModificadaAlta (7.5)60%💥 PoCApple SwiftnioApache Traffic ServerCanonical Ubuntu LinuxDebian Linux+1613/8/201917/6/2026
Algunas implementaciones de HTTP / 2 son vulnerables a la manipulación del tamaño de la ventana y la manipulación de priorización de flujo, lo que puede conducir a una denegación de servicio. El atacante solicita una gran cantidad de datos de un recurso especificado a través de múltiples flujos. Manipulan el tamaño de…
ModificadaAlta (7.8)2.1%—Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+515/8/201917/6/2026
La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede…
ModificadaAlta (7.5)1.1%—Pivotal Software Application ServicePivotal Software Cloud Foundry UAAPivotal Software Operations Manager5/8/201917/6/2026
Cloud Foundry UAA versiones anteriores a v73.4.0, contienen una vulnerabilidad en la que un cliente malicioso bajo posesión de la autoridad o el alcance "clients.write" puede omitir las restricciones impuestas a los clientes creados por medio de "clients.write" y crear clientes con alcances arbitrarios que no poseen.
ModificadaMedia (5.4)1.1%—IBM Websphere Application Server30/7/201917/6/2026
WebSphere Application Server de IBM con Liberty Admin Center, podría permitir a un atacante remoto secuestrar la acción de cliqueo de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría enviar una petición HTTP especialmente diseñada para secuestrar las acciones de…
ModificadaAlta (7.5)11%💥 PoCFasterxml Jackson-databindDebian LinuxFedoraproject FedoraApache Drill+1430/7/20198/10/2026
Se detectó un problema de escritura polimórfica en jackson-databind de FasterXML versiones 2.x anteriores a 2.9.9.2. Esto ocurre cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio tiene el jar de logback en el…
ModificadaCrítica (9.8)8.1%—Fasterxml Jackson-databindDebian LinuxNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+2029/7/20198/10/2026
El archivo SubTypeValidator.java en jackson-databind de FasterXML en versiones anteriores a la 2.9.9.2 maneja inapropiadamente la escritura predeterminada cuando se usa ehcache (debido a net.sf.ehcache.transaction.manager.DefaultTransactionManagerLookup), lo que conlleva a la ejecución de código remoto.
ModificadaCrítica (9.1)5.0%💥 PoCLodashNetapp Active IQ Unified ManagerNetapp Service Level ManagerRedhat Virtualization Manager+1726/7/201917/6/2026
Las versiones de lodash inferiores a 4.17.12, son vulnerables a la Contaminación de Prototipo. La función defaultsDeep podría ser engañada para agregar o modificar las propiedades de Object.prototype usando una carga útil de constructor.
ModificadaAlta (7.5)3.5%—Redhat UndertowRedhat Jboss Data GridRedhat Jboss Enterprise Application PlatformRedhat Openshift Application Runtimes+225/7/201917/6/2026
Undertow en versiones anteriores a la 2.0.23.Final es vulnerable a un problema de fuga de información. Las aplicaciones web pueden tener sus estructuras de directorio predecibles a través de solicitudes sin barras finales mediante la API.
ModificadaAlta (7.5)1.7%—Oracle Food AND Beverage Applications23/7/201917/6/2026
Vulnerabilidad en el componente Oracle Hospitality Simphony de Oracle Food and Beverage Applications. La versión compatible que está afectada es 18.2.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Oracle Hospitality…
ModificadaAlta (7.7)1.3%—Oracle Food AND Beverage Applications23/7/201917/6/2026
Una vulnerabilidad en el componente Oracle Hospitality Simphony de Food and Beverage Applications de Oracle. La versión compatible que está afectada es 18.2.1. La vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tenga privilegios de Importación/Exportación con acceso a la red por medio…
ModificadaMedia (6.5)1.4%—Oracle Applications Manager23/7/201917/6/2026
Vulnerabilidad en el componente Oracle Applications Manager en Oracle E-Business Suite (subcomponente: Oracle Diagnostics Interfaces). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.8. Vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a…
ModificadaMedia (5.4)0.68%—Oracle Financial Services Analytical Applications Infrastructure23/7/201917/6/2026
Una Vulnerabilidad en el componente Oracle Financial Services Analytical Applications Infrastructure de Financial Services Applications de Oracle (subcomponente: Infrastructure). Las versiones compatibles que están afectadas son 8.0.5 hasta 8.0.8. Una vulnerabilidad fácilmente explotable permite a los atacantes poco…
ModificadaAlta (8.2)1.4%—Oracle Food AND Beverage Applications23/7/201917/6/2026
Una Vulnerabilidad en el componente Oracle Hospitality Gift and Loyalty de Food and Beverage Applications de Oracle. Las versiones compatibles que están afectadas son 9.0.0 y 9.1.0. Una vulnerabilidad fácilmente explotable permite a los atacantes no autenticados con acceso a la red por medio de HTTP comprometer a…
ModificadaBaja (3.7)1.1%—Oracle Application Object Library23/7/201917/6/2026
Una vulnerabilidad en el componente Oracle Application Object Library de E-Business Suite de Oracle (subcomponente: Attachments / File Upload). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 hasta 12.2.8. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red…
ModificadaAlta (7.3)1.2%—Oracle Application Testing Suite23/7/201917/6/2026
Vulnerabilidad en el componente Oracle Application Testing Suite de Enterprise Manager Products Suite de Oracle (subcomponente: Load Testing for Web Apps). La versión compatible que está afectada es 13.3. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaMedia (5.3)1.5%—IBM Cloud Application Performance Management11/7/201917/6/2026
Application Performance Management de IBM (Monitoring de IBM versión 8.1.4), podría permitir a un atacante remoto inducir a la aplicación a realizar búsquedas DNS del lado servidor de nombres de dominio
ModificadaAlta (7.2)2.1%—SAP Netweaver Application Server Java10/7/201917/6/2026
SAP NetWeaver para Java Application Server - Web Container, (engineapi, versiones 7.1, 7.2, 7.3, 7.31, 7.4 y 7.5), (servercode, versiones 7.2, 7.3, 7.31, 7.4, 7.5), permiten a un atacante cargar archivos (incluyendo archivos de script) sin la comprobación apropiada del formato del archivo.
ModificadaMedia (6.1)1.3%—SAP Netweaver Application Server AbapSAP Netweaver AS Abap10/7/201917/6/2026
ABAP Server y ABAP Platform (SAP Basis), versiones 7.31, 7.4, 7.5, no codifican de manera suficiente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS).
ModificadaMedia (5.3)1.4%—SAP Netweaver Application Server Java10/7/201917/6/2026
Bajo ciertas condiciones SAP NetWeaver Application Server para Java (Framework Startup), versiones 7.21, 7.22, 7.45, 7.49 y 7.53, permite a un atacante acceder a información que de otra manera estaría restringida.
ModificadaMedia (6.5)0.63%—Cisco Application Policy Infrastructure Controller4/7/201917/6/2026
Una vulnerabilidad en el establecimiento de conexión VLAN de la infraestructura de Cisco Nexus 9000 Series Application Centric Infrastructure (ACI) Mode Switch Software podría permitir a un atacante adyacente no autenticado eludir las validaciones de seguridad y conectar un servidor no autorizado a la infraestructura…
ModificadaAlta (7.2)2.8%—Cisco Application Policy Infrastructure Controller4/7/201917/6/2026
Un vulnerabilidad en la API REST para la administración de dispositivos de software en Cisco Application Policy Infrastructure Controller (APIC) Software podría permitir a un atacante remoto autenticado escalar los privilegios a root en un dispositivo afectado. La vulnerabilidad se debe a la validación incompleta y la…
ModificadaMedia (6.5)2.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+93/7/201917/6/2026
En BIG-IP 12.1.0-12.1.4.1, las solicitudes no reveladas pueden hacer que los procesos REST de iControl se bloqueen. El ataque solo puede venir de un usuario identificado; Todos los roles son capaces de realizar el ataque. Los usuarios no identificados no pueden realizar este ataque.
ModificadaMedia (5.3)1.1%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+93/7/201917/6/2026
En BIG-IP 14.1.0-14.1.0.5, 14.0.0-14.0.0.4, 13.0.0-13.1.1.4, 12.1.0-12.1.4, 11.6.1-11.6.3.4 y 11.5.1-11.5 .8, SNMP expone objetos de configuración sensibles sobre canales de transmisión no seguros. Este problema se expone cuando una frase de contraseña se inserta en varios tipos de perfil y se accede mediante SNMPv2.
ModificadaMedia (6.5)2.0%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+93/7/201917/6/2026
En BIG-IP 14.1.0-14.1.0.5 y 14.0.0-14.0.0.4, las solicitudes http mal formadas realizadas en un punto final REST de iControl no revelado pueden llevar a un bucle infinito del proceso de restjavad.