Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.39%—Intel Ethernet Controller E810 Firmware11/8/202117/6/2026
Una lectura fuera de límites en el firmware para los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.3.0, puede permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio del acceso adyacente
ModificadaMedia (4.4)0.23%—Intel Ethernet Controller E810 Firmware11/8/202117/6/2026
Un consumo no controlado de recursos en el firmware para los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.3.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local
ModificadaMedia (4.4)0.23%—Intel Ethernet Controller E810 Firmware11/8/202117/6/2026
Una excepción no detectada en el firmware para los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.1.0, puede permitir que un atacante privilegiado permita potencialmente una denegación de servicio por medio del acceso local
ModificadaMedia (4.4)0.23%—Intel Ethernet Controller E810 Firmware11/8/202117/6/2026
Una comprobación de condiciones inapropiadas en el firmware para los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.4.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local
ModificadaMedia (4.4)0.23%—Intel Ethernet Controller E810 Firmware11/8/202117/6/2026
Una excepción no detectada en el firmware de los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.3.0, puede permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local
ModificadaMedia (4.4)0.26%—Intel Ethernet Controller E810 FirmwareFedoraproject Fedora11/8/202117/6/2026
Unas restricciones de búfer inapropiadas en el firmware de los controladores Intel(R) Ethernet Adapters 800 Series y los adaptadores asociados versiones anteriores a 1.5.3.0, pueden permitir a un usuario privilegiado habilitar potencialmente una denegación de servicio por medio del acceso local
ModificadaMedia (5.5)0.32%—Intel Ethernet Controller E810 Firmware11/8/202117/6/2026
Una comprobación de condiciones inapropiadas en algunos controladores Intel(R) Ethernet de la serie 800 para Linux versiones anteriores a 1.4.11, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio del acceso local
ModificadaAlta (7.1)0.33%—Intel Ethernet Controller E810 FirmwareFedoraproject Fedora11/8/202117/6/2026
Una comprobación de condiciones inapropiadas en algunos controladores Intel(R) Ethernet de la serie 800 para Linux versiones anteriores a 1.4.11, puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información o una denegación de servicio por medio del acceso local
ModificadaMedia (6.1)0.64%—Intelliants Subrion6/8/202117/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Subrion versión 4.2.1 por medio del título cuando se añade una página
ModificadaMedia (5.4)0.62%—Intelliants Subrion CMS5/8/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en Subrion CMS versión 4.2.2, cuando se añade un blog y luego se edita un archivo de imagen
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaCrítica (9.8)81%💥 PoCOracle Business Intelligence21/7/202117/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). La versión compatible que está afectada es 12.2.1.4.0. Una vulnerabilidad explotable fácilmente, permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaCrítica (9.8)1.3%—Intelliants Subrion14/7/202117/6/2026
Una vulnerabilidad de inyección SQL en Subrion CMS versión v4.2.1, en la página de búsqueda si un sitio web usa una conexión PDO
ModificadaMedia (6.7)0.33%—Intel Atom C3000Intel Atom C3308Intel Atom C3336Intel Atom C3338+106014/7/202117/6/2026
Una inicialización no segura de variables predeterminadas para la funcionalidad Intel BSSA DFT puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios por medio de acceso local
ModificadaMedia (4.3)0.66%—SAP Businessobjects WEB Intelligence14/7/202117/6/2026
Bajo determinadas condiciones, SAP Business Objects Web Intelligence (BI Launchpad) versiones 420 y 430, permiten a un atacante acceder al código fuente jsp, mediante llamadas al SDK, del paquete Analytical Reporting, una parte de la aplicación frontend, que de otro modo estaría restringida
ModificadaMedia (5.5)2.6%—Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+3214/7/202125/8/2026
Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los…
ModificadaAlta (7.5)12%—Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+2013/7/202117/6/2026
Al leer un archivo 7Z especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress
ModificadaAlta (7.5)12%—Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+2213/7/202117/6/2026
Cuando se lee un archivo 7Z especialmente diseñado, la construcción de la lista de códecs que descomprimen una entrada puede resultar en un bucle infinito. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress
ModificadaAlta (7.5)13%—Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+3013/7/20218/10/2026
Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress
ModificadaAlta (7.5)11%—Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Apis+2313/7/20218/10/2026
Cuando se lee un archivo TAR especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan el paquete tar de Compress
ModificadaCrítica (9.8)58%💥 ExploitEclipse Business Intelligence AND Reporting Tools25/6/202117/6/2026
En Eclipse BIRT versiones 4.8.0 y anteriores, un atacante puede usar parámetros de consulta para crear un archivo JSP que sea accesible desde el remoto (directorio del visor BIRT actual) para inyectar código JSP en la instancia en ejecución
ModificadaAlta (7.8)0.21%—Intel Brand Verification Tool17/6/202117/6/2026
Los permisos inapropiados en el instalador de Intel® Brand Verification Tool versiones anteriores a 11.0.0.1225, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (6.1)0.81%—Cisco Unified Intelligence CenterCisco Packaged Contact Center EnterpriseCisco Unified Contact Center EnterpriseCisco Unified Contact Center Express16/6/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Intelligence Center, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta debido a que la interfaz de administración…
ModificadaAlta (7.5)7.0%—Apache CXFApache TomeeOracle Business IntelligenceOracle Communications Element Manager+116/6/202117/6/2026
Una vulnerabilidad en la función JsonMapObjectReaderWriter de Apache CXF permite a un atacante enviar un JSON malformado hacia un servicio web, lo que hace que el subproceso se quede atascado en un bucle infinito, consumiendo CPU indefinidamente. Este problema afecta a Apache CXF versiones anteriores a 3.4.4 y Apache…
ModificadaMedia (4.9)0.83%—Intel Secl-dc9/6/202117/6/2026
Una comprobación de entrada inapropiada en una API para la Intel® Security Library versiones anteriores a 3.3, puede habilitar a un usuario privilegiado para permitir potencialmente una denegación de servicio por medio del acceso a la red