Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.0% | — | Databasir | 20/4/2022 | 17/6/2026 | Databasir es una plataforma de administración de documentos con un modelo de base de datos relacional orientado al equipo. Databasir versión 1.01 presenta una vulnerabilidad de ejecución de código remota. Los controladores JDBC no son comprobados antes de su uso y pueden ser proporcionados por usuarios del sistema.… | |
| Modificada | Crítica (9.8) | 88% | 💥 Exploit | Atlassian Jira Data CenterAtlassian Jira ServerAtlassian Jira Service Management | 20/4/2022 | 17/6/2026 | Una vulnerabilidad en Jira Seraph permite a un atacante remoto no autenticado omitir la autenticación mediante el envío de una petición HTTP especialmente diseñada. Esto afecta a Atlassian Jira Server y Data Center versiones anteriores a 8.13.18, versiones 8.14.0 y posteriores anteriores a 8.20.6, y versiones 8.21.0 y… | |
| Modificada | Crítica (9.8) | 1.7% | — | Databasir Project Databasir | 20/4/2022 | 17/6/2026 | Databasir es una plataforma de administración de documentos con modelo de base de datos relacional orientada a equipos. Databasir versión 1.01, presenta una vulnerabilidad de Uso de Clave Criptográfica Embebida. Un atacante puede usar la codificación dura para generar credenciales de inicio de sesión de cualquier… | |
| Modificada | Media (6.5) | 0.72% | — | Oracle Database | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de múltiples protocolos, comprometer Java VM. Los ataques con éxito de esta… | |
| Modificada | Media (5.4) | 0.57% | — | Oracle Database | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el componente RDBMS Gateway / Generic ODBC Connectivity de Oracle Database Server. Las versiones afectadas son 12.1.0.2, 19c y 21c. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y que tenga acceso a la red por medio de Oracle Net, poner en peligro RDBMS Gateway… | |
| Modificada | Alta (7.2) | 1.2% | — | Oracle Database | 19/4/2022 | 17/6/2026 | Una vulnerabilidad en el componente Oracle Database - Enterprise Edition Sharding de Oracle Database Server. La versión compatible que está afectada es 19c. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado de Crear Cualquier Procedimiento con acceso a la red por medio de Oracle Net,… | |
| Modificada | Baja (3.7) | 0.84% | — | Microsoft On-premises Data Gateway | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de suplantación de identidad de Microsoft Power BI | |
| Modificada | Crítica (9.8) | 1.0% | — | Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server | 15/4/2022 | 17/6/2026 | Bajo determinadas circunstancias el token de sesión no es borrado al cerrar la sesión | |
| Modificada | Baja (3.3) | 0.21% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Unas credenciales embebidas en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permiten a atacantes con acceso a la línea de comandos acceder al módulo Wi-Fi del dispositivo | |
| Modificada | Alta (7.1) | 0.47% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Una verificación incorrecta de la firma criptográfica de las actualizaciones de firmware del B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y del módulo de Datos compactplus Versiones A10 y A11, permite a atacantes generar actualizaciones de firmware válidas con contenido arbitrario que puede usarse… | |
| Modificada | Alta (7.5) | 0.62% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Una vulnerabilidad en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes recuperar las credenciales de usuario de la interfaz administrativa | |
| Modificada | Alta (7.5) | 1.9% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de inyección XPath en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos no autenticados acceder a información confidencial y escalar privilegios | |
| Modificada | Media (6.3) | 0.21% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Los controles de acceso inapropiados en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes extraer y manipular la configuración de red de los dispositivos | |
| Modificada | Media (6.1) | 0.85% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) reflejada en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos inyectar script web o HTML arbitrario en varias ubicaciones | |
| Modificada | Alta (7.2) | 1.2% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Un código de depuración activo en B. Braun Melsungen AG SpaceCom Versión L8/U61, y el módulo de Datos compactplus Versiones A10 y A11 y anteriores, permite a atacantes en posesión de material criptográfico acceder al dispositivo como root | |
| Modificada | Media (6.1) | 0.66% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en la interfaz administrativa del dispositivo B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes redirigir a usuarios a sitios web maliciosos | |
| Modificada | Alta (8.1) | 1.3% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de fijación de sesión en la interfaz administrativa de B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes remotos secuestrar sesiones web y escalar privilegios | |
| Modificada | Alta (8.8) | 1.5% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Un ataque de salto de ruta relativa en B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes con privilegios de usuario de servicio cargar archivos arbitrarios. Al cargar un archivo tar especialmente diseñado, un atacante puede ejecutar… | |
| Modificada | Media (6.7) | 0.25% | — | Bbraun Datamodule CompactplusBbraun Spacecom | 14/4/2022 | 17/6/2026 | Una vulnerabilidad en el mecanismo de importación de configuraciones del B. Braun Melsungen AG SpaceCom Versiones L81/U61 y anteriores, y el módulo de Datos compactplus Versiones A10 y A11, permite a atacantes con acceso a la línea de comandos del sistema Linux subyacente escalar privilegios al usuario root | |
| Modificada | Crítica (9.8) | 3.1% | — | Schneider-electric Struxureware Data Center Expert | 13/4/2022 | 17/6/2026 | Una CWE-78: Se presenta una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales Usados en un Comando del Sistema Operativo (" Inyección de Comandos del Sistema Operativo") que podría causar una ejecución de código remota cuando es llevado a cabo a través de la red. Producto afectado: StruxureWare Data… | |
| Modificada | Crítica (9.8) | 2.2% | — | Schneider-electric Struxureware Data Center Expert | 13/4/2022 | 17/6/2026 | Una CWE-22: Se presenta una vulnerabilidad de Limitación de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta ") que podría causar una ejecución de código remota. Producto afectado: StruxureWare Data Center Expert (versiones V7.8.1 y anteriores) | |
| Modificada | Alta (8.8) | 0.81% | — | Johnsoncontrols Metasys Application AND Data ServerJohnsoncontrols Metasys Extended Application AND Data ServerJohnsoncontrols Metasys Open Application Server | 7/4/2022 | 17/6/2026 | La vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Johnson Controls Metasys podría permitir a un atacante autenticado inyectar código malicioso en la función de exportación de PDF de MUI. Este problema afecta a: Johnson Controls Metasys Todas las versiones 10 anteriores a 10.1.5; Todas las versiones 11… | |
| Modificada | Alta (8.8) | 1.7% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 5/4/2022 | 17/6/2026 | Las versiones afectadas de Atlassian Confluence Server y Data Center permiten a los usuarios con una cuenta válida en una instancia de Confluence Data Center ejecutar código Java arbitrario o ejecutar comandos del sistema arbitrarios mediante la inyección de una carga útil OGNL. Las versiones afectadas son las… | |
| Modificada | Media (4.8) | 0.56% | — | Tms-outsource Wpdatatables Lite | 4/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en wpDataTables (plugin de WordPress) versiones anteriores a 2.1.27 incluyéndola | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… |