Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+24 | 1/4/2022 | 17/6/2026 | En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales | |
| Modificada | Media (5.5) | 0.13% | — | Google Data Transfer Project | 29/3/2022 | 17/6/2026 | En los sistemas tipo unix, el directorio temporal del sistema se comparte entre todos los usuarios de ese sistema. La causa principal es que File.createTempFile crea archivos en el directorio temporal del sistema con permisos de lectura mundial. Cualquier información confidencial escrita en estos archivos es visible… | |
| Modificada | Media (6.1) | 0.80% | — | Database Peek Project Database Peek | 28/3/2022 | 17/6/2026 | El plugin Database Peek de WordPress versiones hasta 1.2, no sanea ni escapa del parámetro match antes de devolverlo a una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (6.3) | 17% | — | Nvidia Data Center GPU Manager | 24/3/2022 | 17/6/2026 | NVIDIA DCGM contiene una vulnerabilidad en nvhostengine, donde un usuario de la red puede causar la detección de condiciones de error sin acción, lo que puede conllevar a una ejecución de código limitada, alguna denegación de servicio, escalada de privilegios e impactos limitados en la confidencialidad e integridad de… | |
| Modificada | Media (4.8) | 0.58% | — | Pimcore Data-hub | 24/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en el repositorio de GitHub pimcore/data-hub versiones anteriores a 1.2.4 | |
| Modificada | Alta (7.5) | 73% | 💥 PoC | OpensslDebian LinuxNetapp Cloud Volumes Ontap MediatorNetapp Clustered Data Ontap+9 | 15/3/2022 | 17/6/2026 | La función BN_mod_sqrt(), que calcula una raíz cuadrada modular, contiene un error que puede causar un bucle eterno para módulos no primos. Internamente, esta función es usado cuando son analizados certificados que contienen claves públicas de curva elíptica en forma comprimida o parámetros de curva elíptica… | |
| Modificada | Alta (7.5) | 0.94% | — | IBM Spectrum Copy Data ManagementIBM Spectrum Protect Plus | 14/3/2022 | 17/6/2026 | IBM Spectrum Protect Plus versiones 10.1.0.0 hasta 10.1.9.2 e IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.14.3, no limitan la duración de una conexión, lo que podría permitir un ataque de denegación de servicio HTTP Slowloris. Esto puede causar que la consola de administración deje de responder. IBM… | |
| Modificada | Media (6.1) | 0.63% | — | IBM Spectrum Copy Data Management | 14/3/2022 | 17/6/2026 | IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.14.3, es vulnerable a una inyección de encabezados HTTP, causada por una comprobación inapropiada de la entrada de los encabezados HOST. Esto podría permitir a un atacante llevar a cabo varios ataques contra el sistema vulnerable, incluyendo de tipo… | |
| Modificada | Media (5.4) | 0.48% | — | IBM Spectrum Copy Data Management | 14/3/2022 | 17/6/2026 | IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.14.3, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y puede conllevar a una divulgación de… | |
| Modificada | Media (6.5) | 0.85% | — | IBM Spectrum Copy Data Management | 14/3/2022 | 17/6/2026 | IBM Spectrum Copy Data Management versiones 2.2.0.0 hasta 2.2.14.3, es vulnerable a un ataque de tipo server-side request forgery, causada por la entrada inapropiada de la función de registro del servidor de aplicaciones. Un atacante remoto podría aprovechar esta vulnerabilidad usando los campos de dirección de host y… | |
| Modificada | Media (4.9) | 0.92% | — | IBM Data Virtualization ON Cloud PAK FOR Data | 14/3/2022 | 17/6/2026 | IBM Data Virtualization on Cloud Pak for Data versiones 1.3.0, 1.4.1, 1.5.0, 1.7.1 y 1.7.3, podría permitir a un usuario autorizado omitir las reglas de enmascaramiento de datos y obtener información confidencial. IBM X-Force ID: 212620 | |
| Modificada | Alta (7.5) | 0.96% | — | Softing Datafeed OPC SuiteSofting OPC UA C++ Software Development KITSofting Secure Integration Server | 11/3/2022 | 17/6/2026 | Se ha detectado un problema en Softing OPC UA C++ SDK versiones anteriores a 5.70. Un paquete de cancelación de mensajes OPC/UA malformado hace que el cliente sea bloqueado con una desreferencia de puntero NULL | |
| Modificada | Media (6.5) | 0.83% | — | Softing Datafeed OPC SuiteSofting OPC UA C++ Software Development KITSofting Secure Integration Server | 11/3/2022 | 17/6/2026 | Se ha detectado un problema en Softing OPC UA C++ SDK versiones anteriores a 5.70. Un elemento XML no válido en el diccionario de tipos hace que el cliente OPC/UA sea bloqueado debido a una condición de falta de memoria | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Media (5.3) | 0.58% | — | IBM Guardium Data Encryption | 10/3/2022 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0.0 y 5.0.0.0, podría revelar información de la dirección IP interna cuando el backend web no está habilitado. BM X-Force 213863 | |
| Modificada | Alta (8.8) | 0.49% | — | IBM Guardium Data Encryption | 10/3/2022 | 17/6/2026 | IBM Guardium Data Encryption (GDE) versiones 4.0.0.0 y 5.0.0.0, guarda la información proporcionada por el usuario en un archivo de valores separados por comas (CSV), pero no neutraliza o neutraliza incorrectamente elementos especiales que podrían interpretarse como un comando cuando el archivo es abierto por un… | |
| Modificada | Media (5.3) | 1.1% | — | IBM Datapower Gateway | 10/3/2022 | 17/6/2026 | IBM DataPower Gateway versiones V10CD, 10.0.1 y 2108.4.1, podría permitir a un atacante remoto omitir las restricciones de seguridad, causado por una comprobación incorrecta de la entrada. Al enviar un mensaje JSON especialmente diseñado, un atacante podría explotar esta vulnerabilidad para modificar la estructura y… | |
| Modificada | Alta (7.2) | 2.3% | — | Atlassian Jira Data CenterAtlassian Jira Server | 8/3/2022 | 17/6/2026 | Este problema se presenta para documentar que ha sido implementado una mejora de seguridad en la forma en que Jira Server y Data Center usan las plantillas. Las versiones afectadas de Atlassian Jira Server y Data Center permitían a atacantes remotos con permisos de administrador del sistema ejecutar código arbitrario… | |
| Modificada | Crítica (9.8) | 3.5% | — | Datarobot | 28/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en DataRobot versiones hasta el 28-10-2021, porque permite el envío de un entorno Docker o un controlador Java. | |
| Modificada | Media (4.8) | 0.57% | — | Atlassian Data CenterAtlassian Jira | 28/2/2022 | 17/6/2026 | Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos con permisos de administrador de hojas de ruta inyectar HTML o JavaScript arbitrarios por medio de una vulnerabilidad de tipo Cross-Site Scripting (SXSS) Almacenado en el endpoint /rest/jpo/1.0/hierarchyConfiguration. Las… | |
| Modificada | Alta (7.5) | 5.1% | — | Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+31 | 26/2/2022 | 17/6/2026 | El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF. | |
| Modificada | Alta (7.8) | 3.0% | 💥 PoC | C-data Onu4ferw Project C-data Onu4ferw Firmware | 25/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función formImportOMCIShell de C-DATA ONU4FERW versión V2.1.13_X139, permite a atacantes ejecutar comandos arbitrarios por medio de un archivo diseñado. | |
| Analizada | Media (5.5) | 0.73% | — | Metadata-extractor Project Metadata-extractor | 24/2/2022 | 17/6/2026 | Cuando es leído un archivo JPEG especialmente diseñado, metadata-extractor versiones hasta 2.16.0, puede hacer que asigne grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio… | |
| Analizada | Media (5.5) | 0.78% | — | Metadata-extractor Project Metadata-extractor | 24/2/2022 | 17/6/2026 | metadata-extractor versiones hasta 2.16.0, puede lanzar varias excepciones no capturadas mientras analiza un archivo JPEG especialmente diseñado, lo que podría resultar en el bloqueo de la aplicación. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan la biblioteca… | |
| Modificada | Alta (7.2) | 1.3% | — | Deliciousbrains Database Backup | 21/2/2022 | 17/6/2026 | El plugin Database Backup para WordPress versiones anteriores a 2.5.1, no sanea y escapa del parámetro fragment antes de usarlo en una sentencia SQL en el panel de administración, conllevando a un problema de inyección SQL |