Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.7%—Php-fusion22/6/202017/6/2026
Una vulnerabilidad de inyección SQL en PHP-Fusion versión 9.03.50, afecta el endpoint administration/comments.php por medio del parámetro ctype
ModificadaAlta (7.8)0.20%—Huawei Fusionsphere Openstack18/6/202017/6/2026
FusionSphere OpenStack versión 6.5.1, presenta una vulnerabilidad de administración de permisos inapropiada. El software lleva a cabo correctamente una asignación de privilegios cuando un actor intenta llevar a cabo una acción. Una explotación con éxito podría permitir que determinado usuario realice determinadas…
ModificadaMedia (6.5)0.63%—Huawei Fusionaccess15/6/202017/6/2026
FusionAccess con versiones anteriores a 6.5.1.SPC002, presentan una vulnerabilidad de denegación de servicio (DoS). Debido a una verificación insuficiente sobre una entrada específica, los atacantes pueden explotar esta vulnerabilidad mediante el envío de mensajes construidos hacia el dispositivo afectado por medio de…
ModificadaBaja (3.3)0.32%—Vmware FusionVmware WorkstationVmware Esxi29/5/202017/6/2026
VMware ESXi (versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), VMware Workstation (versiones 15.x anteriores a 15.1.0) y VMware Fusion (versiones 11.x anteriores a 11.1.0), contienen una vulnerabilidad de fuga de la memoria en el módulo VMCI. Un agente malicioso con…
ModificadaMedia (5.5)0.47%—Vmware FusionVmware WorkstationVmware Esxi29/5/202017/6/2026
VMware ESXi (versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), VMware Workstation (versiones 15.x anteriores a 15.5.2) y VMware Fusion (versiones 11.x anteriores a 11.5.2), contienen una vulnerabilidad de denegación de servicio en la funcionalidad shader. Una…
ModificadaAlta (7)0.22%—Vmware FusionVmware Horizon ClientVmware Remote Console29/5/202017/6/2026
VMware Fusion (versiones 11.x anteriores a 11.5.5), VMware Remote Console para Mac (versiones anteriores a 11.x ) y VMware Horizon Client para Mac (versiones anteriores a 5.x), contienen una vulnerabilidad de escalada de privilegios local debido a un problema de tipo Time-of-check Time-of-use (TOCTOU) en el abridor de…
ModificadaMedia (5.4)0.66%—Php-fusion8/5/202017/6/2026
En el archivo administration/comments.php en PHP-Fusion versión 9.03.50, un atacante autenticado puede tomar ventaja de una vulnerabilidad de tipo XSS almacenado en la funcionalidad Preview Comment. El mecanismo de protección pueda ser omitido por medio del uso de controladores de eventos HTML, tal y como ontoggle.
ModificadaMedia (6.1)0.92%—Php-fusion7/5/202017/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting en PHP-Fusion versión 9.03.50, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro cat_id en el archivo downloads/downloads.php o article.php. NOTA: esto podría solaparse al CVE-2012-6043.
ModificadaMedia (5.4)2.9%💥 ExploitPhp-fusion7/5/202017/6/2026
Múltiples vulnerabilidades de tipo Cross-site scripting en PHP-Fusion versión 9.03.50, permiten a atacantes remotos inyectar script web o HTML arbitrario mediante el parámetro go en el archivo faq/faq_admin.php o shoutbox_panel/shoutbox_admin.php
ModificadaCrítica (9.8)7.3%—Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+341/5/202025/8/2026
dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación…
ModificadaAlta (8.8)1.7%—Php-fusion29/4/202017/6/2026
PHP-Fusion versión 9.03.50, permite una inyección SQL porque el archivo maincore.php posee un mecanismo de protección insuficiente. Un atacante puede desarrollar una carga útil especialmente diseñada que se puede insertar en el parámetro GET sort_order en la página de búsqueda de miembros members.php. Este parámetro…
ModificadaMedia (5.4)0.58%—Php-fusion28/4/202017/6/2026
Existe una vulnerabilidad de tipo XSS en la página banners.php de PHP-Fusion versión 9.03.50. Esto puede ser explotado porque la única medida de seguridad usada contra un ataque de tipo XSS es el desmontaje de las etiquetas SCRIPT. Un actor malicioso puede usar controladores de eventos HTML para ejecutar JavaScript en…
ModificadaCrítica (9.8)7.1%—Adobe Coldfusion25/3/202017/6/2026
ColdFusion versiones ColdFusion 2016 y ColdFusion 2018, presentan una vulnerabilidad de inclusión de archivos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria de archivos ubicados en la webroot o su subdirectorio.
ModificadaAlta (7.5)4.2%—Adobe Coldfusion25/3/202017/6/2026
ColdFusion versiones ColdFusion 2016 y ColdFusion 2018, presentan una vulnerabilidad de lectura de archivos remota. Una explotación con éxito podría conllevar a la lectura de archivos arbitrarios desde el directorio de instalación de coldfusion.
AnalizadaAlta (7.8)7.3%⚠ Explotación activa💥 ExploitVmware FusionVmware Horizon ClientVmware Remote Console17/3/202017/6/2026
VMware Fusion (versiones 11.x anteriores a 11.5.2), VMware Remote Console for Mac (versiones 11.x y anteriores a 11.0.1) y Horizon Client for Mac (versión 5.x y anteriores a 5.4.0), contienen una vulnerabilidad de escalada de privilegios debido al uso inapropiado de binarios setuid. Una explotación con éxito de este…
ModificadaAlta (7.8)0.28%—Vmware FusionVmware Workstation16/3/202017/6/2026
Linux Guest VMs ejecutado en VMware Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5.2), contienen una vulnerabilidad de escalada de privilegios locales debido a permisos de archivo inapropiados en Cortado Thinprint. Los atacantes locales con acceso no administrativo a una…
ModificadaAlta (8.8)0.61%—Vmware FusionVmware Workstation16/3/202017/6/2026
VMware Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5.2), contienen una vulnerabilidad de uso previo en vmnetdhcp. Una explotación con éxito de este problema puede conllevar a una ejecución de código en el host del invitado o puede permitir a atacantes crear una condición…
ModificadaAlta (7.2)20%💥 PoCFusionauth28/1/202017/6/2026
Se detectó un problema en FusionAuth versiones anteriores a 1.11.0. Un usuario autenticado, que tiene permitido editar plantillas de correo electrónico (Home -) Settings -) Email Templates) o temas (Home -) Settings -) Themes), puede ejecutar comandos sobre el sistema operativo subyacente al abusar de…
ModificadaMedia (6)1.2%—Oracle Enterprise Manager FOR Fusion Middleware15/1/202017/6/2026
Vulnerabilidad en el producto Enterprise Manager for Fusion Middleware de Oracle Enterprise Manager (componente: APM Mesh). Las versiones compatibles que están afectadas son 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP…
ModificadaMedia (5.9)0.94%—FusionforgeDebian Linux2/1/202017/6/2026
FusionForge versiones anteriores a la versión 5.3.2, utiliza scripts que se ejecutan bajo el usuario de Apache compartido, que es también usado en las páginas de inicio del proyecto por defecto. Si las páginas web del proyecto están alojadas en el mismo servidor que FusionForge, puede permitir a usuarios acceder…
ModificadaAlta (7.5)14%💥 ExploitRicoh Fusionpro VDP31/12/201917/6/2026
Una vulnerabilidad de inclusión de archivos local y un salto de directorio en el archivo FPProducerInternetServer.exe en Ricoh MarcomCentral, anteriormente PTI Marketing, FusionPro VDP versiones anteriores a la versión 10.0, permite a un atacante remoto liste o enumere contenido confidencial de archivos. Además, esto…
ModificadaMedia (6.1)3.9%💥 ExploitKatz Infusionsoft Gravity Forms27/12/201917/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo tests/notAuto_test_ContactService_pauseCampaign.php en el plugin Infusionsoft Gravity Forms versiones anteriores a la versión 1.5.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1)…
ModificadaCrítica (9.8)4.0%—Adobe Coldfusion19/12/201917/6/2026
ColdFusion versiones Update 6 y anteriores, poseen permisos heredados no seguros de una vulnerabilidad de directorio de instalación predeterminado. Una explotación con éxito podría conllevar a una escalada de privilegios.
ModificadaAlta (7.5)1.7%—Simplifile Recordfusion17/12/201917/6/2026
En Simplifile RecordFusion hasta el 25-11-2019, los registros y los parámetros hist permiten a atacantes remotos acceder a archivos locales por medio de un URI logger/logs/../ o logger/hist/../.
ModificadaMedia (6.1)0.87%—Fusionpbx29/11/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/dialplans/dialplan_detail_edit.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro dialplan_uuid.