Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)5.8%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+913/9/201917/6/2026
El servidor web de CODESYS V3, todas las versiones anteriores a 3.5.14.10, permite a un atacante enviar peticiones http o https especialmente diseñadas que podrían causar un desbordamiento de la pila y crear una condición de denegación de servicio o permitir la ejecución de código remota.
ModificadaAlta (7.5)3.2%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+913/9/201917/6/2026
El servidor web de CODESYS V3, todas las versiones anteriores a 3.5.14.10, permite a un atacante enviar peticiones http o https especialmente diseñadas que pueden conceder el acceso a archivos fuera del directorio de trabajo restringido del controlador.
ModificadaAlta (8.8)1.7%—Elearningfreak Insert OR Embed Articulate Content27/8/201917/6/2026
El plugin insert-or-embed-articulate-content-into-wordpress antes de la versión 4.2999 para WordPress no tiene restricciones suficientes en la carga de archivos.
ModificadaMedia (6.5)0.63%—Elearningfreak Insert OR Embed Articulate Content27/8/201917/6/2026
El plugin insert-or-embed-articulate-content-into-wordpress antes del 4.29991 para WordPress no tiene restricciones suficientes para eliminar o cambiar el nombre por parte de un suscriptor
ModificadaMedia (6.1)0.91%—Embed Images IN Comments Project Embed Images IN Comments21/8/201917/6/2026
El plugin embed-comment-images anterior a la versión 0.6 para WordPress tiene XSS.
ModificadaAlta (8.8)0.71%—Google DOC Embedder Project Google DOC Embedder14/8/201917/6/2026
El plugin google-document-embedder versiones anteriores a 2.6.2 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaMedia (6.1)0.95%—Google DOC Embedder Project Google DOC Embedder14/8/201917/6/2026
El plugin google-document-embedder versiones anteriores a 2.6.2 para WordPress, presenta una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.95%—Google DOC Embedder Project Google DOC Embedder14/8/201917/6/2026
El plugin google-document-embedder versiones anteriores a 2.6.1 para WordPress, presenta una vulnerabilidad de tipo XSS.
ModificadaMedia (6.8)0.36%—Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell G3 3579 Firmware+2375/8/201917/6/2026
Las plataformas Select Dell Client Commercial and Consumer contienen una vulnerabilidad de Acceso Inapropiado. Un atacante no autenticado con acceso físico al sistema podría omitir potencialmente las restricciones de Arranque Seguro previstas para ejecutar código no firmado y no confiable en las tarjetas de expansión…
ModificadaMedia (6.1)1.7%—Jenkins Embeddable Build Status11/7/201917/6/2026
Una vulnerabilidad de tipo cross site scripting reflejado en el Plugin Embeddable Build Status versión 2.0.1 y anteriores de Jenkins, permitió que los atacantes inyectaran HTML y JavaScript arbitrario en la respuesta de este plugin.
ModificadaAlta (7.5)8.8%—Embedthis Goahead14/6/201917/6/2026
En el archivo http.c en Embedthis GoAhead anterior a versión 4.1.1 y versión 5.x anterior a la 5.0.1, una vulnerabilidad en el análisis de encabezado provoca una aserción de memoria, una referencia de memoria fuera de límites y un potencial DoS, como fue demostrado por dos puntos en una línea por sí misma.
ModificadaAlta (8.8)2.7%—Cesanta Mongoose Embedded WEB Server Library10/6/201917/6/2026
Una vulnerabilidad de uso después de una liberación en la función mg_cgi_ev_handler en mongoose.c en Cesanta Mongoose Embedded Web Server Library 6.13 y anteriores permiten un servicio de denegación (cierre inesperado de la aplicación) o ejecución remota de código
ModificadaCrítica (9.8)1.8%—Oembed Project Oembed21/3/201917/6/2026
plugin.js en el plugin w8tcha oEmbed en versiones anteriores al 14/03/2019 para CKEditor gestiona de manera incorrecta los elementos SCRIPT.
ModificadaAlta (8.8)0.90%—Dell Windows Embedded Standard Wyse Device AgentDell Wyse Thinlinux Hagent7/3/201917/6/2026
Dell WES Wyse Device Agent, en versiones anteriores a la 14.1.2.9 y Dell Wyse ThinLinux HAgent, en versiones anteriores a la 5.4.55 00.10, contienen una vulnerabilidad de desbordamiento de búfer. Un atacante sin autenticar podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema con los…
ModificadaMedia (4.7)0.34%—ARM Mbed TLSTrustedfirmware Mbed TLS5/12/201817/6/2026
Arm Mbed TLS en versiones anteriores a la 2.14.1, 2.7.8 y a la 2.1.17 permite que un atacante local sin privilegios recupere el texto plano del descifrado RSA, que se emplea en suites de cifrado RSA-without-(EC)DH(E).
ModificadaAlta (7.5)2.2%—Embedthis AppwebEmbedthis GoaheadJuniper Junos18/8/201817/6/2026
Se ha descubierto un problema en Embedthis GoAhead en versiones anteriores a la 4.0.1 y Appweb anteriores a la 7.0.2. Una petición HTTP POST con un campo de cabecera "Host" especialmente manipulado puede causar una desreferencia de puntero NULL y, por lo tanto, una denegación de servicio, tal y como queda demostrado…
ModificadaAlta (7.5)2.8%—Embedthis AppwebEmbedthis GoaheadJuniper Junos18/8/201817/6/2026
Se ha descubierto un problema en Embedthis GoAhead en versiones anteriores a la 4.0.1 y Appweb anteriores a la 7.0.2. El servidor maneja incorrectamente algunos campos request HTTP asociados con time, lo que resulta en una desreferencia de puntero NULL, tal y como queda demostrado con If-Modified-Since o…
ModificadaMedia (5.5)0.86%—Ttembed Project Ttembed2/8/201817/6/2026
Existe un error de validación de entradas en ttembed. Con un archivo de entradas manipulado, un atacante podría ser capaz de desencadenar una condición de denegación de servicio debido a que ttembed confía en valores controlados por el atacante.
ModificadaAlta (7.5)1.0%—Ttembed Project Ttembed2/8/201817/6/2026
Ciertos archivos de entrada podrían desencadenar un desbordamiento de enteros en el procesamiento del archivo de entrada de ttembed. Este desbordamiento puede conducir a la corrupción del archivo de entrada debido a la falta de comprobación de los códigos de retorno de las llamadas de la función fgetc/fputc.
ModificadaMedia (4.7)0.37%—ARM Mbed TLSDebian Linux28/7/201817/6/2026
ARM mbed TLS en versiones anteriores a la 2.12.0, en versiones anteriores a la 2.7.5 y en versiones anteriores a la 2.1.14 permite a los usuarios locales lograr una recuperación parcial de texto plano (para un ciphersuite basado en CBC) mediante un ataque de canal lateral basado en caché.
ModificadaMedia (5.9)2.8%—ARM Mbed TLSDebian Linux28/7/201817/6/2026
ARM mbed TLS en versiones anteriores a la 2.12.0, en versiones anteriores a la 2.7.5 y en versiones anteriores a la 2.1.14 permite a los atacantes remotos lograr una recuperación parcial de texto plano (para un ciphersuite basado en CBC) mediante un ataque de canal lateral basado en tiempo. Esta vulnerabilidad existe…
ModificadaAlta (7.5)0.71%—ARM Mbed TLS26/6/201817/6/2026
ARM mbedTLS, en versiones 2.7.0 y anteriores, contiene una vulnerabilidad de conjunto de cifrado que permite certificados firmados de forma incorrecta en mbedtls_ssl_get_verify_result(). Esto puede resultar en que se acepten certificados firmados por ECDSA, aunque solo deberían aceptarse los firmados por RSA. Este…
ModificadaAlta (8.1)1.7%—Embedza Project Embedza31/5/201817/6/2026
embedza es un módulo para crear snippets/embeds HTML de URL que utilizan información de metatags oEmbed y Open Graph. embedza en versiones anteriores a la 1.2.4 descarga recursos JavaScript mediante HTTP, volviéndolo vulnerable a ataques Man-in-the-Middle (MitM). Es posible que se ejecute código de manera remota al…
ModificadaCrítica (9.8)2.0%—Dell EMC SmisDell EMC Solutions Enabler Virtual ApplianceDell EMC UnisphereDell EMC Unity Operating Environment+1230/4/201817/6/2026
En Dell EMC Unisphere for VMAX Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC Solutions Enabler Virtual Appliance en versiones anteriores a la 8.4.0.8; Dell EMC VASA Provider Virtual Appliance en versiones anteriores a la 8.4.0.512; Dell EMC SMIS en versiones anteriores a la 8.4.0.6; Dell EMC VMAX…
ModificadaAlta (7.5)2.1%—ARM Mbed TLSTrustedfirmware Mbed TLSDebian Linux10/4/201817/6/2026
ARM mbed TLS, en versiones anteriores a la 2.1.11, anteriores a la 2.7.2 y anteriores a la 2.8.0, tiene una sobrelectura de búfer en ssl_parse_server_psk_hint() que podría provocar un cierre inesperado o una entrada no válida.
Orbitaley — Vulnerabilidades