Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

8562 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.52%—Oracle Peoplesoft Enterprise19/4/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise FIN Cash Management de Oracle PeopleSoft (componente: Financial Gateway). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer PeopleSoft…
ModificadaMedia (6.1)0.81%—Oracle Peoplesoft Enterprise Peopletools19/4/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Process Scheduler). Las versiones afectadas son 8.58 y 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft Enterprise…
ModificadaMedia (4.7)0.74%—Oracle Enterprise Manager Base Platform19/4/202217/6/2026
Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: UI Framework). Las versiones afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer la Plataforma…
ModificadaAlta (8.2)2.1%—Oracle JD Edwards Enterpriseone Tools19/4/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Business Logic Infra SEC). La versión compatible que está afectada es anterior a la 9.2.6.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaMedia (6.1)0.78%—Oracle Peoplesoft Enterprise Peopletools19/4/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Navigation Pages, Portal, Query). Las versiones afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft…
ModificadaMedia (6.1)0.66%—Oracle Peoplesoft Enterprise Peopletools19/4/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Navigation Pages, Portal, Query). Las versiones afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft…
ModificadaMedia (5.4)0.49%—Oracle Peoplesoft Enterprise Prtl Interaction HUB19/4/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise PRTL Interaction Hub de Oracle PeopleSoft (componente: My Links). La versión compatible que está afectada es 9.1. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP comprometer PeopleSoft…
ModificadaAlta (7.5)77%💥 PoCOracle GraalvmOracle JDKDebian LinuxNetapp 7-mode Transition Tool+1219/4/202217/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Bibliotecas). Las versiones afectadas son Oracle Java SE: 17.0.2 y 18; Oracle GraalVM Enterprise Edition: 21.3.1 y 22.0.0.2. La vulnerabilidad fácilmente explotable permite a un atacante no autentificado con…
ModificadaMedia (6.5)0.86%—Oracle Peoplesoft Enterprise CS Academic Advisement19/4/202217/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise CS Academic Advisement de Oracle PeopleSoft (componente: Advising Notes). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer PeopleSoft…
ModificadaMedia (5.3)2.5%—Oracle GraalvmOracle JDKOracle JREDebian Linux+1319/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a…
ModificadaMedia (5.3)3.2%—Oracle GraalvmOracle JDKOracle JREDebian Linux+1319/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JAXP). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a un…
ModificadaMedia (6.1)0.81%—Oracle JD Edwards Enterpriseone Tools19/4/202217/6/2026
Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime). La versión compatible que está afectada es anterior a 9.2.6.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD Edwards…
ModificadaCrítica (9.8)4.9%—GITFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux19/4/202217/6/2026
El paquete git versiones anteriores a 1.11.0, es vulnerable a una inyección de comandos por medio de una inyección de argumentos git. Cuando es llamada a la función fetch(remote = "origin", opts = {}), el parámetro remoto es pasado al subcomando git fetch de forma que pueden establecerse flags adicionales. Los flags…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity ServerWso2 Identity Server Analytics+418/4/202217/6/2026
Algunos productos WSO2 permiten la carga de archivos sin restricciones con la consiguiente ejecución remota de código. El atacante debe utilizar un endpoint /fileupload con una secuencia de recorrido de directorio Content-Disposition para alcanzar un directorio bajo la raíz web, como un directorio…
ModificadaMedia (5.3)2.9%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se han encontrado problemas de desbordamiento del búfer de la pila en Opensc versiones anteriores a 0.22.0 en el archivo pkcs15-oberthur.c que podrían bloquear los programas usando la biblioteca
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se ha encontrado un problema de tipo use after return En Opensc versiones anteriores a 0.22.0, en la función insert_pin que podría bloquear los programas que usan la biblioteca
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se encontró un problema de uso de memoria previamente liberada de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_file_valid
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se ha encontrado un problema de doble liberación de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_pkcs15_free_tokeninfo
ModificadaAlta (7.8)1.4%—E2fsprogs Project E2fsprogsRedhat Enterprise LinuxFedoraproject Fedora14/4/202217/6/2026
Se ha encontrado una vulnerabilidad de lectura/escritura fuera de límites en e2fsprogs versión 1.46.5. Este problema conlleva a un fallo de segmentación y posiblemente una ejecución de código arbitrario por medio de un sistema de archivos especialmente diseñado
ModificadaMedia (5.3)5.7%💥 PoCVmware Spring FrameworkNetapp Active IQ Unified ManagerNetapp Cloud Secure AgentNetapp Metrocluster Tiebreaker+314/4/20228/10/2026
En Spring Framework versiones 5.3.0 - 5.3.18, 5.2.0 - 5.2.20, y en las versiones anteriores no soportadas, los patrones para disallowedFields en un DataBinder distinguen entre mayúsculas y minúsculas, lo que significa que un campo no está efectivamente protegido a menos que aparezca con mayúsculas y minúsculas para el…
ModificadaMedia (6.3)0.28%—Linux KernelRedhat Enterprise Linux13/4/202217/6/2026
Se encontró una vulnerabilidad de uso de memoria previamente liberada en la función drm_lease_held en el archivo drivers/gpu/drm/drm_lease.c en el kernel de Linux debido a un problema de carrera. Este fallo permite a un atacante con privilegios de usuario local causar una denegación de servicio (DoS) o un filtrado de…
ModificadaMedia (6.5)1.1%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un 3D universal manipulado (.u3d, 3difr.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (6.5)1.1%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un documento manipulado de Photoshop (.psd, 2d.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (6.5)0.99%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un formato de documento portátil manipulado (.pdf, PDFView.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (6.5)0.89%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un Picture Exchange (.pcx, 2d.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación