Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.52% | — | Oracle Peoplesoft Enterprise | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise FIN Cash Management de Oracle PeopleSoft (componente: Financial Gateway). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer PeopleSoft… | |
| Modificada | Media (6.1) | 0.81% | — | Oracle Peoplesoft Enterprise Peopletools | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Process Scheduler). Las versiones afectadas son 8.58 y 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft Enterprise… | |
| Modificada | Media (4.7) | 0.74% | — | Oracle Enterprise Manager Base Platform | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: UI Framework). Las versiones afectadas son 13.4.0.0 y la 13.5.0.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer la Plataforma… | |
| Modificada | Alta (8.2) | 2.1% | — | Oracle JD Edwards Enterpriseone Tools | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Business Logic Infra SEC). La versión compatible que está afectada es anterior a la 9.2.6.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Media (6.1) | 0.78% | — | Oracle Peoplesoft Enterprise Peopletools | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Navigation Pages, Portal, Query). Las versiones afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft… | |
| Modificada | Media (6.1) | 0.66% | — | Oracle Peoplesoft Enterprise Peopletools | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Navigation Pages, Portal, Query). Las versiones afectadas son 8.58 y la 8.59. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer PeopleSoft… | |
| Modificada | Media (5.4) | 0.49% | — | Oracle Peoplesoft Enterprise Prtl Interaction HUB | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise PRTL Interaction Hub de Oracle PeopleSoft (componente: My Links). La versión compatible que está afectada es 9.1. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP comprometer PeopleSoft… | |
| Modificada | Alta (7.5) | 77% | 💥 PoC | Oracle GraalvmOracle JDKDebian LinuxNetapp 7-mode Transition Tool+12 | 19/4/2022 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Bibliotecas). Las versiones afectadas son Oracle Java SE: 17.0.2 y 18; Oracle GraalVM Enterprise Edition: 21.3.1 y 22.0.0.2. La vulnerabilidad fácilmente explotable permite a un atacante no autentificado con… | |
| Modificada | Media (6.5) | 0.86% | — | Oracle Peoplesoft Enterprise CS Academic Advisement | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise CS Academic Advisement de Oracle PeopleSoft (componente: Advising Notes). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer PeopleSoft… | |
| Modificada | Media (5.3) | 2.5% | — | Oracle GraalvmOracle JDKOracle JREDebian Linux+13 | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Libraries). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a… | |
| Modificada | Media (5.3) | 3.2% | — | Oracle GraalvmOracle JDKOracle JREDebian Linux+13 | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JAXP). Las versiones afectadas son Oracle Java SE: 7u331, 8u321, 11.0.14, 17.0.2, 18; Oracle GraalVM Enterprise Edition: 20.3.5, 21.3.1 y 22.0.0.2. Una vulnerabilidad fácilmente explotable permite a un… | |
| Modificada | Media (6.1) | 0.81% | — | Oracle JD Edwards Enterpriseone Tools | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime). La versión compatible que está afectada es anterior a 9.2.6.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer JD Edwards… | |
| Modificada | Crítica (9.8) | 4.9% | — | GITFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 19/4/2022 | 17/6/2026 | El paquete git versiones anteriores a 1.11.0, es vulnerable a una inyección de comandos por medio de una inyección de argumentos git. Cuando es llamada a la función fetch(remote = "origin", opts = {}), el parámetro remoto es pasado al subcomando git fetch de forma que pueden establecerse flags adicionales. Los flags… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Wso2 API ManagerWso2 Enterprise IntegratorWso2 Identity ServerWso2 Identity Server Analytics+4 | 18/4/2022 | 17/6/2026 | Algunos productos WSO2 permiten la carga de archivos sin restricciones con la consiguiente ejecución remota de código. El atacante debe utilizar un endpoint /fileupload con una secuencia de recorrido de directorio Content-Disposition para alcanzar un directorio bajo la raíz web, como un directorio… | |
| Modificada | Media (5.3) | 2.9% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se han encontrado problemas de desbordamiento del búfer de la pila en Opensc versiones anteriores a 0.22.0 en el archivo pkcs15-oberthur.c que podrían bloquear los programas usando la biblioteca | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se ha encontrado un problema de tipo use after return En Opensc versiones anteriores a 0.22.0, en la función insert_pin que podría bloquear los programas que usan la biblioteca | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se encontró un problema de uso de memoria previamente liberada de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_file_valid | |
| Modificada | Media (5.3) | 2.1% | — | Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux | 18/4/2022 | 17/6/2026 | Se ha encontrado un problema de doble liberación de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_pkcs15_free_tokeninfo | |
| Modificada | Alta (7.8) | 1.4% | — | E2fsprogs Project E2fsprogsRedhat Enterprise LinuxFedoraproject Fedora | 14/4/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de lectura/escritura fuera de límites en e2fsprogs versión 1.46.5. Este problema conlleva a un fallo de segmentación y posiblemente una ejecución de código arbitrario por medio de un sistema de archivos especialmente diseñado | |
| Modificada | Media (5.3) | 5.7% | 💥 PoC | Vmware Spring FrameworkNetapp Active IQ Unified ManagerNetapp Cloud Secure AgentNetapp Metrocluster Tiebreaker+3 | 14/4/2022 | 8/10/2026 | En Spring Framework versiones 5.3.0 - 5.3.18, 5.2.0 - 5.2.20, y en las versiones anteriores no soportadas, los patrones para disallowedFields en un DataBinder distinguen entre mayúsculas y minúsculas, lo que significa que un campo no está efectivamente protegido a menos que aparezca con mayúsculas y minúsculas para el… | |
| Modificada | Media (6.3) | 0.28% | — | Linux KernelRedhat Enterprise Linux | 13/4/2022 | 17/6/2026 | Se encontró una vulnerabilidad de uso de memoria previamente liberada en la función drm_lease_held en el archivo drivers/gpu/drm/drm_lease.c en el kernel de Linux debido a un problema de carrera. Este fallo permite a un atacante con privilegios de usuario local causar una denegación de servicio (DoS) o un filtrado de… | |
| Modificada | Media (6.5) | 1.1% | — | SAP 3D Visual Enterprise Viewer | 12/4/2022 | 17/6/2026 | Cuando un usuario abre un 3D universal manipulado (.u3d, 3difr.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (6.5) | 1.1% | — | SAP 3D Visual Enterprise Viewer | 12/4/2022 | 17/6/2026 | Cuando un usuario abre un documento manipulado de Photoshop (.psd, 2d.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (6.5) | 0.99% | — | SAP 3D Visual Enterprise Viewer | 12/4/2022 | 17/6/2026 | Cuando un usuario abre un formato de documento portátil manipulado (.pdf, PDFView.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (6.5) | 0.89% | — | SAP 3D Visual Enterprise Viewer | 12/4/2022 | 17/6/2026 | Cuando un usuario abre un Picture Exchange (.pcx, 2d.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación |