Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.4%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+93/5/201917/6/2026
En BIG-IP 14.0.0-14.1.0.1, 13.0.0-13.1.1.4, y 12.1.0-12.1.4, métodos internos empleados para evitar la sobrescritura arbitraria en el "Appliance Mode" no fueron completamente efectivos. Un atacante autenticado con un alto nivel de privilegios es capaz de saltarse las protecciones implementadas en el modo appliance…
ModificadaAlta (8.8)1.5%—Redhat WildflyRedhat Jboss Enterprise Application Platform3/5/201917/6/2026
Se descubrió que ElytronManagedThread del subsistemas Wildfly's Elytron en versiones desde 11 hasta la 16 almacena un SecurityIdentity para ejecutar el hilo. Estos hilos no necesariamente terminan si el tiempo de mantener activos no ha expirado. Esto podría permitir compartir el hilo para emplear una identidad de…
ModificadaMedia (4.7)0.19%—Redhat Jboss Enterprise Application PlatformRedhat Wildfly3/5/201917/6/2026
Fue encontrado un fallo en las versiones de wildfly hasta la 16.0.0. Final que permitiría a los usuarios locales capaces de ejecutar el script init.d conllevar a procesos arbitrarios en el sistema. Un atacante podría explotar esto modificando el archivo PID en /var/run/jboss-eap/ permitiendo que el script init.d…
ModificadaMedia (5.3)0.84%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+93/5/201917/6/2026
En BIG-IP versión 13.0.0-versión 13.1.1.4, versión 12.1.0-versión 12.1.4, versión 11.6.1-versión 11.6.3.4 y versión 11.5.2-versión 11.5.8, SNMP puede exponer objetos de configuración sensibles por medio de canales de transmisión inseguros. Este problema se expone cuando se usa una frase de contraseña con varios tipos…
ModificadaAlta (7.5)1.8%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+53/5/201917/6/2026
En BIG-IP, versiones desde la 14.0.0.0 hasta la 14.1.0.1.1.1.4, versiones desde la 13.0.0 hasta la 13.1.1.4, versiones desde la 12.1.0 hasta la 12.1.4, versiones desde la 11.6.1 hasta la 11.6.3.4, y versiones desde la 11.5.2 hasta la 11.5.8, las conexiones TCP de consulta DNS que se abortan antes de recibir una…
ModificadaAlta (7.5)1.8%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Link Controller+93/5/201917/6/2026
Cuando BIG-IP versión 14.0.0- versión 14.1.0.1,versión 13.0.0-versión 13.1.1.4,versión 12.1.0-versión 12.1.4, versión 11.6.1-versión 11.6.3.4 y versión 11.5.2- versión 11.5.8 están procesando ciertas secuencias de datos raras ocurriendo en el tráfico PPTP VPN, el sistema BIG-IP puede ejecutar una lógica incorrecta. El…
ModificadaMedia (5.4)0.81%—Cisco Application Policy Infrastructure Controller3/5/201917/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Application Policy Infrastructure Controller (APIC) podría permitir a un atacante remoto autenticado realizar un ataque XSS contra un usuario de la interfaz de gestión basada en web de un dispositivo afectado. La vulnerabilidad se debe a la…
ModificadaMedia (6.7)0.32%—Cisco Nexus 9000 Series Application Centric Infrastructure3/5/201917/6/2026
Una vulnerabilidad en la administración del sistema de archivos para el programa Cisco Nexus 9000 Series Application Centric Infrastructure (ACI), podría permitir a un atacante local autorizado con derechos de administrador conseguir privilegios elevados como usuario tipo root en un dispositivo afectado. La…
ModificadaMedia (5.3)1.2%—Cisco Application Policy Infrastructure Controller3/5/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Application Policy Infrastructure Controller (APIC) de Cisco, podría permitir que un atacante remoto no identificado acceda a la información confidencial acerca del uso del sistema. La vulnerabilidad es debido a la falta de mecanismos…
ModificadaAlta (7.8)0.35%—Cisco Application Policy Infrastructure Controller3/5/201917/6/2026
Una vulnerabilidad en la funcionalidad del sistema de archivos FUSE (FUSE filesystem) para el software Application Policy Infrastructure Controller (APIC) de Cisco, podría permitir a un atacante local identificado escalar privilegios a root en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de…
ModificadaMedia (4.6)0.20%—Cisco Application Policy Infrastructure Controller3/5/201917/6/2026
Una vulnerabilidad en el software Application Policy Infrastructure Controller (APIC) de Cisco, podría permitir que un atacante local no identificado con acceso físico obtenga información confidencial de un dispositivo afectado. La vulnerabilidad es debido a la eliminación no segura de las claves de cifrado de texto…
ModificadaAlta (7.5)92%💥 ExploitApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+331/5/201917/6/2026
Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de…
ModificadaMedia (5.4)3.3%—Atlassian Application LinksAtlassian Confluence Data CenterAtlassian Confluence ServerAtlassian Crowd+430/4/201917/6/2026
Application Links anterior a la versión 5.0.11, desde la versión 5.1.0 a la 5.2.10, desde la versión 5.3.0 a la 5.3.6, desde la versión 5.4.0 a la 5.4.12, y desde la versión 6.0.0 a la 6.0.4, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo cross site scripting…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitOracle Agile Product Lifecycle ManagementOracle Communications Converged Application ServerOracle Peoplesoft Enterprise PeopletoolsOracle Storagetek Tape Analytics SW Tool+426/4/20191/10/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: Web Services). Las versiones afectadas son la 10.3.6.0.0 y la 12.1.3.0.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en peligro Oracle…
ModificadaCrítica (9.8)1.1%—Pivotal Software Application Service24/4/201917/6/2026
Pivotal Apps Manager Release, versiones 665.0.x anteriores a 665.0.28, versiones 666.0.x anteriores a 666.0.21, versiones 667.0.x anteriores a 667.0.7, presentan un servicio de invitación que acepta HTTP. Un usuario remoto no autenticado podría captar el tráfico de la red y lograr acceso a las credenciales de…
ModificadaAlta (8.2)1.3%—Oracle Applications Framework23/4/201917/6/2026
Vulnerabilidad en el componente Oracle Applications Framework de Oracle E-Business Suite (subcomponente: Attachments / File Upload). Las versiones compatibles que se ven afectadas son 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y 12.2.8. Vulnerabilidad de fácil operación que permite a un atacante sin identificar…
ModificadaAlta (8.2)1.3%—Oracle Common Applications23/4/201917/6/2026
Vulnerabilidad en el componente Aplicaciones comunes de Oracle de Oracle E-Business Suite (subcomponente: CRM User Management Framework). Las versiones compatibles que están impactadas son 12.1.3, versión 12.2.3,versión 12.2.4,versión 12.2.5,versión 12.2.6,versión 12.2.7 y versión 12.2.8. Una vulnerabilidad fácilmente…
ModificadaMedia (4.7)1.0%—Oracle Application Object Library23/4/201917/6/2026
Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Diagnóstico). Las versiones compatibles que están impactadas son 12.1.3, 12.2.3, versión 12.2.4, versión 12.2.5, versión 12.2.6, versión 12.2.7 y versión 12.2.8. Una vulnerabilidad fácilmente explotable que…
ModificadaMedia (6.3)5.4%—Oracle Application Testing Suite23/4/201917/6/2026
Vulnerabilidad en el componente Oracle Application Testing Suite de Oracle Enterprise Manager Products Suite (subcomponente: Load Testing for Web Apps). La versión compatible que se ve afectada es la 13.3.0.1. Vulnerabilidad de fácil explotación que permite a un atacante poco privilegiado con acceso a la red por medio…
ModificadaCrítica (9.8)17%💥 ExploitZohocorp Manageengine Applications Manager23/4/201917/6/2026
Zoho ManageEngine Applications Manager, versiones desde 12 hasta 14, permite la inyección de SQL del resourceid FaultTemplateOptions.jsp. Posteriormente, un usuario no autenticado puede obtener la autoridad de SYSTEM en el servidor cargando un archivo malicioso a través de la función "Ejecutar acción(es) de programa".
ModificadaCrítica (9.8)12%💥 ExploitZohocorp Manageengine Applications Manager22/4/201917/6/2026
Se ha descubierto un problema en Zoho ManageEngine Applications Manager 11.0 hasta 14.0. Un usuario no autenticado puede obtener la autoridad de SYSTEM en el servidor debido a una vulnerabilidad SQL injection en Popup_SLA.jsp. Por ejemplo, el atacante puede escribir posteriormente texto arbitrario en un archivo.vbs.
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaCrítica (9.8)1.5%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1015/4/201917/6/2026
Existe una debilidad dependiente de la plataforma. Este problema sólo afecta a las plataformas iSeries. En estas plataformas, en BIG-IP (LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, FPS, GTM, Link Controller, PEM, WebAccelerator) versiones 14.0.0-versión 14.1.0.1,versión 13.0.0-versión 13.1.1.3 y versión…
ModificadaAlta (8.8)1.1%—SAP Business Application Software Integrated Solution10/4/201917/6/2026
Los módulos de función ABAP BASIS INST_CREATE_R3_RFC_DEST, INST_CREATE_TCPIP_RFCDEST, e INST_CREATE_TCPIP_RFC_DEST en SAP BASIS (corregidos en las versiones 7.0 hasta 7.02, 7.10 hasta 7.30, 7.31, 7.50, 7.50 hasta 7.53) no realiza la comprobación de autorización necesaria en todas la circunstancias para un usuario…
ModificadaMedia (6.5)3.1%—IBM Websphere Application Server2/4/201917/6/2026
IBM WebSphere Application Server Admin Console 7.5, 8.0, 8.5 y 9.0 es vulnerable a una potencial denegación de servicio (DoS) provocada por un análisis incorrecta de parámetros. Un atacante remoto podría explotar esta vulnerabilidad para consumir todos los recursos de CPU disponibles. IBM X-Force ID: 157380.
Orbitaley — Vulnerabilidades