Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.0%—Databasir20/4/202217/6/2026
Databasir es una plataforma de administración de documentos con un modelo de base de datos relacional orientado al equipo. Databasir versión 1.01 presenta una vulnerabilidad de ejecución de código remota. Los controladores JDBC no son comprobados antes de su uso y pueden ser proporcionados por usuarios del sistema.…
ModificadaCrítica (9.8)88%💥 ExploitAtlassian Jira Data CenterAtlassian Jira ServerAtlassian Jira Service Management20/4/202217/6/2026
Una vulnerabilidad en Jira Seraph permite a un atacante remoto no autenticado omitir la autenticación mediante el envío de una petición HTTP especialmente diseñada. Esto afecta a Atlassian Jira Server y Data Center versiones anteriores a 8.13.18, versiones 8.14.0 y posteriores anteriores a 8.20.6, y versiones 8.21.0 y…
ModificadaCrítica (9.8)1.7%—Databasir Project Databasir20/4/202217/6/2026
Databasir es una plataforma de administración de documentos con modelo de base de datos relacional orientada a equipos. Databasir versión 1.01, presenta una vulnerabilidad de Uso de Clave Criptográfica Embebida. Un atacante puede usar la codificación dura para generar credenciales de inicio de sesión de cualquier…
ModificadaMedia (6.5)0.72%—Oracle Database19/4/202217/6/2026
Una vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer Java VM. Los ataques con éxito de esta…
ModificadaMedia (5.4)0.57%—Oracle Database19/4/202217/6/2026
Una vulnerabilidad en el componente RDBMS Gateway / Generic ODBC Connectivity de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y que tenga acceso a la red por medio de Oracle Net, poner en peligro RDBMS Gateway…
ModificadaAlta (7.2)1.2%—Oracle Database19/4/202217/6/2026
Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Sharding de Oracle Database Server. La versión compatible que está afectada es 19c. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado de Crear Cualquier Procedimiento con acceso a la red por medio de Oracle Net,…
ModificadaBaja (3.7)0.84%—Microsoft On-premises Data Gateway15/4/202217/6/2026
Una vulnerabilidad de suplantación de identidad de Microsoft Power BI
ModificadaCrítica (9.8)1.0%—Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server15/4/202217/6/2026
Bajo determinadas circunstancias el token de sesión no es borrado al cerrar la sesión
ModificadaBaja (3.3)0.21%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Unas credenciales embebidas en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permiten a atacantes con acceso a la línea de comandos acceder al módulo Wi-Fi del dispositivo
ModificadaAlta (7.1)0.47%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una verificación incorrecta de la firma criptográfica de las actualizaciones de firmware del B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y del módulo de Datos compactplus Versiones A10 y A11, permite a atacantes generar actualizaciones de firmware válidas con contenido arbitrario que puede usarse…
ModificadaAlta (7.5)0.62%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes recuperar las credenciales de usuario de la interfaz administrativa
ModificadaAlta (7.5)1.9%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad de inyección XPath en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos no autenticados acceder a información confidencial y escalar privilegios
ModificadaMedia (6.3)0.21%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Los controles de acceso inapropiados en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes extraer y manipular la configuración de red de los dispositivos
ModificadaMedia (6.1)0.85%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) reflejada en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos inyectar script web o HTML arbitrario en varias ubicaciones
ModificadaAlta (7.2)1.2%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Un código de depuración activo en B. Braun Melsungen AG SpaceCom Versión L8/U61, y el módulo de Datos compactplus Versiones A10 y A11 y anteriores, permite a atacantes en posesión de material criptográfico acceder al dispositivo como root
ModificadaMedia (6.1)0.66%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad de redireccionamiento abierto en la interfaz administrativa del dispositivo B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes redirigir a usuarios a sitios web maliciosos
ModificadaAlta (8.1)1.3%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad de fijación de sesión en la interfaz administrativa de B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos secuestrar sesiones web y escalar privilegios
ModificadaAlta (8.8)1.5%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Un ataque de salto de ruta relativa en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes con privilegios de usuario de servicio cargar archivos arbitrarios. Al cargar un archivo tar especialmente diseñado, un atacante puede ejecutar…
ModificadaMedia (6.7)0.25%—Bbraun Datamodule CompactplusBbraun Spacecom14/4/202217/6/2026
Una vulnerabilidad en el mecanismo de importación de configuraciones del B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes con acceso a la línea de comandos del sistema Linux subyacente escalar privilegios al usuario root
ModificadaCrítica (9.8)3.1%—Schneider-electric Struxureware Data Center Expert13/4/202217/6/2026
Una CWE-78: Se presenta una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales Usados en un Comando del Sistema Operativo (" Inyección de Comandos del Sistema Operativo") que podría causar una ejecución de código remota cuando es llevado a cabo a través de la red. Producto afectado: StruxureWare Data…
ModificadaCrítica (9.8)2.2%—Schneider-electric Struxureware Data Center Expert13/4/202217/6/2026
Una CWE-22: Se presenta una vulnerabilidad de Limitación de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta ") que podría causar una ejecución de código remota. Producto afectado: StruxureWare Data Center Expert (versiones V7.8.1 y anteriores)
ModificadaAlta (8.8)0.81%—Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server7/4/202217/6/2026
La vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Johnson Controls Metasys podría permitir a un atacante autenticado inyectar código malicioso en la función de exportación de PDF de MUI. Este problema afecta a: Johnson Controls Metasys Todas las versiones 10 anteriores a 10.1.5; Todas las versiones 11…
ModificadaAlta (8.8)1.7%—Atlassian Confluence Data CenterAtlassian Confluence Server5/4/202217/6/2026
Las versiones afectadas de Atlassian Confluence Server y Data Center permiten a los usuarios con una cuenta válida en una instancia de Confluence Data Center ejecutar código Java arbitrario o ejecutar comandos del sistema arbitrarios mediante la inyección de una carga útil OGNL. Las versiones afectadas son las…
ModificadaMedia (4.8)0.56%—Tms-outsource Wpdatatables Lite4/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en wpDataTables (plugin de WordPress) versiones anteriores a 2.1.27 incluyéndola
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+341/4/202217/6/2026
Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar…