Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3329 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.69%—Microfocus Arcsight Logger17/11/202017/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en el producto Micro Focus ArcSight Logger, afectando a versión 7.1. La vulnerabilidad podría ser explotada remotamente resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS)
ModificadaMedia (6.1)0.64%—Microfocus Arcsight Logger17/11/202017/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting en el producto Micro Focus ArcSight Logger, que afecta a todas las versiones anteriores a 7.1.1. La vulnerabilidad podría ser explotada remotamente resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS)
ModificadaMedia (5.3)1.7%—Radarcovid Radar-covid-backend-dp3t-serverRadarcovid13/11/202017/6/2026
Radar COVID es la aplicación oficial de notificación de exposición COVID-19 para España. En las versiones afectadas de Radar COVID, es posible la identificación y desanonimización de los usuarios positivos de COVID-19 que cargan Radar COVID TEK en el servidor de Radar COVID. Esta vulnerabilidad permite la…
ModificadaCrítica (9.8)3.2%—Sugarcrm12/11/202017/6/2026
Una omisión de autorización y una vulnerabilidad de inclusión de archivos locales PHP en el componente de instalación de SugarCRM versiones anteriores a 8.0, versiones 8.0 anteriores a 8.0.7, versiones 9.0 anteriores a 9.0.4 y versiones 10.0 anteriores a 10.0.0, permiten una ejecución de código remota no autenticado…
ModificadaCrítica (9.8)3.8%—Mjpclab Object-hierarchy-access12/11/202017/6/2026
Una vulnerabilidad de contaminación de prototipo en "object-hierarchy-access" versiones 0.2.0 hasta la versión 0.32.0, permite a un atacante causar una denegación de servicio y puede conllevar a una ejecución de código remota
ModificadaMedia (6.2)1.1%—Tp-link Archer A7 Firmware6/11/202017/6/2026
Un Seguimiento de Enlace Simbólico (Symlink) de UNIX en TP-Link Archer A7(US)_V5_200721, ??permite a un usuario administrador autenticado, con acceso físico y acceso de red, ejecutar código arbitrario después de conectar una unidad USB diseñada al enrutador
ModificadaBaja (3.1)1.0%—Elasticsearch22/10/202017/6/2026
Elasticsearch versiones anteriores a 6.8.13 y 7.9.2, contienen un fallo de divulgación de documentos cuando es usado Document o Field Level Security. Las consultas de búsqueda no conservan apropiadamente los permisos de seguridad al ejecutar determinadas consultas complejas. Esto podría resultar en que la…
ModificadaCrítica (9.1)1.6%—Oracle E-business Suite Secure Enterprise Search21/10/202017/6/2026
Vulnerabilidad en el producto Secure Enterprise Search de Oracle E-Business Suite de Oracle E-Business Suite (componente: Search Integration Engine). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con…
ModificadaAlta (8.8)0.87%—Tibco Foresight Archive AND Retrieval SystemTibco Foresight Operational MonitorTibco Foresight Transaction Insight20/10/202017/6/2026
El componente de reporte Transaction Insight de TIBCO Foresight Archive and Retrieval System, TIBCO Foresight Archive and Retrieval System Healthcare Edition, TIBCO Foresight Operational Monitor, TIBCO Foresight Operational Monitor Healthcare Edition, TIBCO Foresight Transaction Insight y TIBCO Foresight Transaction…
ModificadaMedia (6.5)2.1%—Libarchive15/10/202017/6/2026
Un desbordamiento del búfer en la región heap de la memoria en la función archive_string_append_from_wcs() (en el archivo archive_string.c) en libarchive-3.4.1dev, permite a atacantes remotos causar una denegación de servicio (una escritura fuera de límites en la memoria de la pila resultando en un bloqueo) por medio…
ModificadaAlta (7.5)1.7%—Arcinfo Pcvue12/10/20209/7/2026
ARC Informatique PcVue anterior a la versión 12.0.17 es vulnerable a la exposición de la información, lo que permite a los usuarios no autorizados acceder a los datos de sesión de los usuarios legítimos. Este problema también afecta a los sistemas de terceros basados en el Web Services Toolkit
ModificadaAlta (7.5)2.2%—Arcinfo Pcvue12/10/20209/7/2026
ARC Informatique PcVue anterior a la versión 12.0.17 es vulnerable a un ataque de denegación de servicio debido a la capacidad de un usuario no autorizado de modificar la información utilizada para validar los mensajes enviados por clientes web legítimos. Este problema también afecta a los sistemas de terceros basados…
ModificadaCrítica (9.8)3.8%—Arcinfo Pcvue12/10/20209/7/2026
ARC Informatique PcVue anterior a la versión 12.0.17 es vulnerable debido a la deserialización de datos no confiables, lo que puede permitir a un atacante ejecutar remotamente un código arbitrario en la web y en el servidor de back-end móvil
ModificadaMedia (6.5)0.54%—Barchart Maven Cascade Release8/10/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Maven Cascade Release Plugin versiones 1.3.2 y anteriores, permite a atacantes iniciar compilaciones en cascada y compilaciones de diseño, y reconfigurar el plugin
ModificadaMedia (6.5)0.81%—Barchart Maven Cascade Release8/10/202017/6/2026
Jenkins Maven Cascade Release Plugin versiones 1.3.2 y anteriores, no lleva a cabo comprobaciones de permisos en varios endpoints HTTP, permitiendo a atacantes con permiso Overall/Read iniciar compilaciones en cascada y compilaciones de diseño, y reconfigurar el plugin
ModificadaMedia (6.5)11%💥 PoCVmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRMOracle Communications Design Studio+3419/9/20208/10/2026
En Spring Framework versiones 5.2.0 - 5.2.8, 5.1.0 - 5.1.17, 5.0.0 - 5.0.18, 4.3.0 - 4.3.28 y versiones anteriores no compatibles, las protecciones contra ataques RFD del CVE-2015 -5211 puede ser omitidas según el navegador usado mediante el uso de un parámetro de ruta jsessionid
ModificadaMedia (5.4)0.72%—Jenkins Clearcase Release16/9/202017/6/2026
Jenkins ClearCase Release Plugin versiones 0.3 y anteriores, no escapa la línea base compuesta en tooltip badge, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso Job/Configure
ModificadaAlta (7.2)3.1%—Joyent JsonOracle Commerce Guided SearchOracle Financial Services Crime AND Compliance Management StudioOracle Financial Services Regulatory Reporting With Agilereporter+130/8/20208/10/2026
Esto afecta al paquete json versiones anteriores a 10.0.0. Es posible inyectar comandos arbitrarios usando la función parseLookup
ModificadaAlta (7.5)1.0%—Microfocus Arcsight Management Center19/8/202017/6/2026
Vulnerabilidad de Denegación de Servicio en Micro Focus ArcSight Management Center. Afectando a todas las versiones anteriores a 2.9.5. La vulnerabilidad podría causar que el servidor deje de estar disponible, causando una denegación de servicio.
ModificadaMedia (6.5)1.2%—Elasticsearch18/8/202017/6/2026
En Elasticsearch versiones anteriores a 7.9.0 y 6.8.12, se encontró un fallo de divulgación de campo al ejecutar una búsqueda de desplazamiento con Field Level Security. Si un usuario ejecuta la misma consulta que otro usuario más privilegiado realizó recientemente, la búsqueda de desplazamiento puede filtrar campos…
ModificadaAlta (8.8)1.1%—Elastic Enterprise Search18/8/202017/6/2026
Elastic Enterprise Search versiones anteriores a 7.9.0, contiene un fallo de exposición de credenciales en la Interfaz App Search. Si a un usuario se le asigna el rol �developer�, podrá visualizar las credenciales de la API de administrador. Estas credenciales podrían permitir al usuario desarrollador conducir…
ModificadaMedia (5.3)1.4%—Sugarcrm12/8/202017/6/2026
SugarCRM versiones anteriores a 10.1.0 (el Q3 2020), permite una inyección SQL
ModificadaMedia (5.4)0.82%—Sugarcrm12/8/202017/6/2026
SugarCRM versiones anteriores a 10.1.0 (el Q3 2020), permite un ataque de tipo XSS
ModificadaCrítica (9.8)3.7%—Trusteddomain OpendmarcFedoraproject FedoraDebian Linux27/7/202017/6/2026
OpenDMARC versiones hasta 1.3.2 y versiones desde 1.4.x hasta 1.4.0-Beta1, presenta una terminación nula inapropiada en la función opendmarc_xml_parse que puede resultar en un desbordamiento de la pila por un byte en opendmarc_xml al analizar un reporte agregado DMARC especialmente diseñado. Esto puede causar daños en…
ModificadaMedia (6.7)1.2%—Elasticsearch KibanaOracle Communications Billing AND Revenue ManagementOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Peoplesoft Enterprise Peopletools27/7/202017/6/2026
En Kibana versiones anteriores a 6.8.11 y 7.8.1, la visualización del mapa de región contiene un fallo de tipo XSS almacenado. Un atacante que es capaz de editar o crear una visualización de mapa de región podría obtener información confidencial o llevar a cabo acciones destructivas en nombre de los usuarios de Kibana…