Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.51% | — | Opensecurity Mobile Security Framework | 4/4/2024 | 17/6/2026 | Mobile Security Framework (MobSF) es una plataforma de investigación de seguridad para aplicaciones móviles en Android, iOS y Windows Mobile. Una vulnerabilidad SSRF en la lógica de verificación de la base de datos de Firebase. El atacante puede hacer que el servidor establezca una conexión con servicios… | |
| Analizada | Alta (7.5) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft .net Framework | 23/3/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de .NET Framework | |
| Analizada | Alta (7.5) | 0.72% | — | Opensecurity Mobile Security Framework | 22/3/2024 | 17/6/2026 | Mobile Security Framework (MobSF) es un framework de prueba de penetración, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. En la versión 3.9.5 Beta y anteriores, MobSF no realiza ninguna validación de entrada al extraer los nombres de host en `android:host`, por lo que… | |
| Aplazada | Media (5.5) | 0.80% | 💥 Exploit | Djangorestframework-simplejwtAI | 16/3/2024 | 17/6/2026 | Djangorestframework-simplejwt versión 5.3.1 y anteriores es vulnerable a la divulgación de información. Un usuario puede acceder a los recursos de la aplicación web incluso después de que su cuenta haya sido deshabilitada debido a que faltan verificaciones de validación del usuario a través del método for_user. | |
| Analizada | Alta (8.1) | 2.6% | — | Vmware Spring FrameworkNetapp Active IQ Unified Manager | 16/3/2024 | 17/6/2026 | Las aplicaciones que utilizan UriComponentsBuilder en Spring Framework para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/… | |
| Analizada | Alta (7.3) | 0.17% | — | Dell Update Package Framework | 1/3/2024 | 17/6/2026 | Dell Update Package (DUP), versiones anteriores a la 4.9.10, contienen una vulnerabilidad de ruta de búsqueda no controlada. Un usuario malintencionado con acceso local al sistema podría explotar esta vulnerabilidad para ejecutar código arbitrario como administrador. | |
| Aplazada | Alta (8.8) | 1.7% | — | Laurelbridge Dicom Connectivity FrameworkAI | 1/3/2024 | 17/6/2026 | Vulnerabilidad de Directory Traversal en DICOM® Connectivity Framework de laurelbridge anterior a v.2.7.6b permite a un atacante remoto ejecutar código arbitrario a través del archivo format_logfile.pl. | |
| Modificada | Media (5.4) | 0.28% | — | Tinywebgallery Advanced Iframe | 29/2/2024 | 17/6/2026 | El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto advanced_iframe del complemento en todas las versiones hasta la 2024.1 incluida, debido a que el complemento permite a los usuarios incluir archivos JS de fuentes externas a través del atributo… | |
| Aplazada | Alta (8.1) | 4.0% | 💥 PoC | Vmware Spring FrameworkAI | 23/2/2024 | 17/6/2026 | Las aplicaciones que utilizan UriComponentsBuilder para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/definitions/601… | |
| Modificada | Crítica (9.8) | 1.1% | — | Adobe Framemaker Publishing Server | 15/2/2024 | 17/6/2026 | Las versiones 2022.1 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir los mecanismos de autenticación y obtener acceso no autorizado. La… | |
| Analizada | Alta (7.5) | 0.99% | — | Honeywell Niagara Framework | 13/2/2024 | 17/6/2026 | Vulnerabilidad de consumo de recursos no controlado en Honeywell Niagara Framework en Windows, Linux y QNX permite la suplantación de contenido. Este problema afecta a Niagara Framework: antes de Niagara AX 3.8.1, antes de Niagara 4.1. | |
| Modificada | Media (5.4) | 0.32% | — | Apollo13themes Apollo13 Framework Extensions | 8/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Apollo13Themes Apollo13 Framework Extensions permite almacenar XSS. Este problema afecta a Apollo13 Framework Extensions: desde n/a hasta 1.9.2. | |
| Modificada | Alta (7.1) | 0.17% | — | Dell Update Package Framework | 6/2/2024 | 17/6/2026 | La versión 4.9.4.36 y anteriores del framework DUP contiene una operación insegura en la vulnerabilidad de unión/punto de montaje de Windows. Un usuario estándar malicioso local podría aprovechar la vulnerabilidad para crear archivos arbitrarios, lo que provocaría una denegación de servicio. | |
| Modificada | Media (5.4) | 0.29% | — | Tinywebgallery Advanced Iframe | 5/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Dempfle Advanced iFrame permite almacenar XSS. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.10. | |
| Modificada | Media (5.4) | 0.31% | — | Tinywebgallery Advanced Iframe | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Advanced iFrame permite XSS almacenado. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.8. | |
| Modificada | Media (5.4) | 0.31% | — | Tinywebgallery Advanced Iframe | 1/2/2024 | 17/6/2026 | El complemento Advanced iFrame para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'advanced_iframe' del complemento en todas las versiones hasta la 2023.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (4.3) | 0.36% | — | Silverstripe Framework | 23/1/2024 | 17/6/2026 | Silverstripe Framework es el framework que forma la base del sistema de gestión de contenidos Silverstripe. Antes de las versiones 4.13.39 y 5.1.11, si un usuario no podía ver un registro, pero ese registro se podía agregar a un `GridField` usando el componente `GridFieldAddExistingAutocompleter`, ese usuario podía… | |
| Modificada | Alta (7.5) | 1.0% | — | Vmware Spring Framework | 22/1/2024 | 17/6/2026 | En las versiones 6.0.15 y 6.1.2 de Spring Framework, es posible que un usuario proporcione solicitudes HTTP especialmente manipuladas que pueden causar una condición de denegación de servicio (DoS). Específicamente, una aplicación es vulnerable cuando se cumple todo lo siguiente: * la aplicación usa Spring MVC *… | |
| Modificada | Crítica (9.6) | 0.55% | — | Chromiumembedded Chromium Embedded Framework | 13/1/2024 | 17/6/2026 | Chromium Embedded Framework (CEF) es un framework simple para incrustar navegadores basados en Chromium en otras aplicaciones. `CefVideoConsumerOSR::OnFrameCaptured` no verifica `pixel_format` correctamente, lo que lleva a lecturas fuera de los límites fuera de la sandbox. Esta vulnerabilidad fue parcheada en el… | |
| Modificada | Crítica (9.6) | 0.70% | — | Chromiumembedded Chromium Embedded Framework | 12/1/2024 | 17/6/2026 | CEF (Chromium Embedded Framework) es un framework simple para integrar navegadores basados en Chromium en otras aplicaciones. `CefLayeredWindowUpdaterOSR::OnAllocatedSharedMemory` no verifica el tamaño de la memoria compartida, lo que genera lecturas fuera de los límites fuera de la sandbox. Esta vulnerabilidad fue… | |
| Modificada | Media (6.5) | 0.59% | — | Pimcore Customer Management Framework | 11/1/2024 | 17/6/2026 | pimcore/customer-data-framework es el Customer Management Framework para la gestión de datos de clientes dentro de Pimcore. Un usuario autenticado y no autorizado puede acceder a la función de extracción de datos del RGPD y consultar la información devuelta, lo que lleva a la exposición de los datos del cliente. Los… | |
| Modificada | Media (6.5) | 0.56% | — | Pimcore Customer Management Framework | 11/1/2024 | 17/6/2026 | Customer Management Framework (CMF) para Pimcore agrega funcionalidad para la gestión de datos de clientes, segmentación, personalización y automatización de marketing. Un usuario autenticado y no autorizado puede acceder a la lista de posibles usuarios duplicados y ver sus datos. Los permisos se aplican al llegar al… | |
| Modificada | Media (4.3) | 0.49% | — | Pimcore E-commerce Framework | 11/1/2024 | 17/6/2026 | ecommerce-framework-bundle es el paquete Pimcore Ecommerce Framework. Un usuario autenticado y no autorizado puede acceder a la lista de pedidos administrativos y consultar la información devuelta. No se aplican controles de acceso ni permisos. Esta vulnerabilidad ha sido parcheada en la versión 1.0.10. | |
| Modificada | Alta (7.5) | 3.6% | — | Microsoft .net Framework | 9/1/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de .NET Framework | |
| Modificada | Crítica (9.8) | 2.8% | — | Microsoft PowershellMicrosoft Visual Studio 2022Microsoft .net FrameworkMicrosoft .net | 9/1/2024 | 17/6/2026 | Vulnerabididad en NET, .NET Framework y Visual Studio Security Feature Bypass |