Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5124 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Dataease | 22/7/2022 | 17/6/2026 | Un problema en el componente /api/plugin/upload de Dataease v1.11.1, permite a atacantes ejecutar código arbitrario por medio de un plugin diseñado | |
| Analizada | Media (6.5) | 0.61% | — | Dataease | 22/7/2022 | 17/6/2026 | Un problema de control de acceso en el componente /api/plugin/uninstall de Dataease versión v1.11.1, permite a atacantes desinstalar arbitrariamente el plugin, un derecho normalmente reservado al administrador | |
| Modificada | Media (5.3) | 0.70% | — | Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server | 22/7/2022 | 17/6/2026 | Bajo determinadas circunstancias, un usuario no autenticado podría acceder a la API web para las versiones de Metasys ADS/ADX/OAS versiones 10 anteriores a 10.1.6 y 11 anteriores a 11.0.2 y enumerar usuarios | |
| Modificada | Alta (8.8) | 0.36% | — | Dell EMC Data Protection Central | 21/7/2022 | 17/6/2026 | Dell EMC Data Protection Central versiones 19.1, 19.2, 19.3, 19.4, 19.5, 19.6, contienen una vulnerabilidad de tipo Cross-Site Request Forgery Vulnerability. Un(os) atacante(s) remoto(s) no autenticado(s) podría(n) explotar esta vulnerabilidad, conllevando a un procesamiento de operaciones de servidor no intencionadas | |
| Modificada | Alta (8.8) | 2.4% | — | Atlassian BambooAtlassian BitbucketAtlassian Confluence Data CenterAtlassian Confluence Server+7 | 20/7/2022 | 17/6/2026 | Una vulnerabilidad en diversos productos de Atlassian permite a un atacante remoto no autenticado causar que sean invocados Filtros Servlet adicionales cuando la aplicación procesa peticiones o respuestas. Atlassian ha confirmado y corregido el único problema de seguridad conocido asociado a esta vulnerabilidad:… | |
| Modificada | Crítica (9.8) | 5.7% | — | Atlassian BambooAtlassian BitbucketAtlassian Confluence Data CenterAtlassian Confluence Server+7 | 20/7/2022 | 17/6/2026 | Una vulnerabilidad en varios productos de Atlassian permite a un atacante remoto no autenticado omitir los filtros Servlet usados por aplicaciones de primera y tercera parte. El impacto depende de los filtros usados por cada aplicación y de cómo son usados los filtros. Esta vulnerabilidad puede resultar en una omisión… | |
| Modificada | Media (6.5) | 0.68% | — | Oracle Database | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de Oracle Net, comprometer Java VM. Los ataques con éxito de esta vulnerabilidad… | |
| Modificada | Media (6.5) | 0.80% | — | Oracle Health Sciences Data Management Workbench | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Health Sciences Data Management Workbench de Oracle Health Sciences Applications (componente: User Interface). Las versiones afectadas son 2.4.8.7 y 2.5.2.1. La vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.2) | 1.1% | — | Oracle Database | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Recovery de Oracle Database Server. Para conocer las versiones compatibles que están afectadas, véase la nota. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado que tenga el privilegio EXECUTE ON… | |
| Modificada | Alta (8.8) | 0.27% | — | Oracle Database | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Sharding de Oracle Database Server. Para conocer las versiones compatibles que están afectadas, véase la nota. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga el privilegio de Local Logon con el inicio… | |
| Modificada | Baja (2.7) | 0.89% | — | Oracle Database | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition RDBMS Security de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado de rol de DBA con acceso a la red por medio de Oracle Net, comprometer a… | |
| Modificada | Media (6.5) | 0.72% | — | Tibco Data VirtualizationTibco Data Virtualization FOR AWS Marketplace | 19/7/2022 | 17/6/2026 | El componente Column Based Security de TIBCO Software Inc.'s TIBCO Data Virtualization y TIBCO Data Virtualization para AWS Marketplace contiene una vulnerabilidad fácilmente explotable que permite a un atacante poco privilegiado y acceso a la red obtener acceso de lectura a la información de la aplicación en el… | |
| Modificada | Media (6.1) | 0.79% | — | Sigmaplugin Advanced Database Cleaner | 17/7/2022 | 17/6/2026 | El plugin Advanced Database Cleaner de WordPress versiones anteriores a 3.1.1, no escapa de numerosas URLs generadas antes de devolverlas en los atributos href de las páginas del panel de control del administrador, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.8) | 0.59% | — | Supsystic Data Tables Generator | 17/7/2022 | 17/6/2026 | El plugin Data Tables Generator by Supsystic de WordPress versiones anteriores a 1.10.20, no sanea ni escapa de algunos de sus ajustes de tabla, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está… | |
| Modificada | Crítica (9.8) | 1.00% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de Comprobación de Entrada Inapropiada | |
| Modificada | Crítica (9.8) | 0.51% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable | |
| Modificada | Crítica (9.8) | 1.0% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable | |
| Modificada | Crítica (9.8) | 0.72% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de Discrepancia de Tiempo Observable | |
| Modificada | Alta (8.1) | 0.78% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de discrepancia de tiempo observable | |
| Modificada | Crítica (9.8) | 1.1% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de uso de Valores Insuficientemente Aleatorios | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de validación de entrada inadecuada | |
| Modificada | Crítica (9.8) | 1.1% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.4, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.4, contienen una vulnerabilidad de validación de entrada inadecuada | |
| Modificada | Crítica (9.8) | 1.2% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+2 | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable | |
| Modificada | Media (5.4) | 0.73% | — | Awin Data Feed | 11/7/2022 | 17/6/2026 | El plugin de WordPress Awin Data Feed antes de la versión 1.8 no sanea ni escapa de un encabezado cuando procesa la solicitud para generar datos de análisis, lo que permite a los usuarios no autenticados realizar ataques de secuencias de comandos cruzadas almacenadas contra un administrador conectado que vea la… | |
| Modificada | Media (6.1) | 1.8% | 💥 Exploit | Awin Data Feed | 11/7/2022 | 17/6/2026 | El plugin de WordPress Awin Data Feed antes de la versión 1.8 no sanea y escapa de un parámetro antes de devolverlo a través de una acción AJAX (disponible tanto para usuarios no autentificados como autentificados), lo que lleva a un Reflected Cross-Site Scripting |