Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.7% | — | Php-fusion | 22/6/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en PHP-Fusion versión 9.03.50, afecta el endpoint administration/comments.php por medio del parámetro ctype | |
| Modificada | Alta (7.8) | 0.20% | — | Huawei Fusionsphere Openstack | 18/6/2020 | 17/6/2026 | FusionSphere OpenStack versión 6.5.1, presenta una vulnerabilidad de administración de permisos inapropiada. El software lleva a cabo correctamente una asignación de privilegios cuando un actor intenta llevar a cabo una acción. Una explotación con éxito podría permitir que determinado usuario realice determinadas… | |
| Modificada | Media (6.5) | 0.63% | — | Huawei Fusionaccess | 15/6/2020 | 17/6/2026 | FusionAccess con versiones anteriores a 6.5.1.SPC002, presentan una vulnerabilidad de denegación de servicio (DoS). Debido a una verificación insuficiente sobre una entrada específica, los atacantes pueden explotar esta vulnerabilidad mediante el envío de mensajes construidos hacia el dispositivo afectado por medio de… | |
| Modificada | Baja (3.3) | 0.32% | — | Vmware FusionVmware WorkstationVmware Esxi | 29/5/2020 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), VMware Workstation (versiones 15.x anteriores a 15.1.0) y VMware Fusion (versiones 11.x anteriores a 11.1.0), contienen una vulnerabilidad de fuga de la memoria en el módulo VMCI. Un agente malicioso con… | |
| Modificada | Media (5.5) | 0.47% | — | Vmware FusionVmware WorkstationVmware Esxi | 29/5/2020 | 17/6/2026 | VMware ESXi (versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), VMware Workstation (versiones 15.x anteriores a 15.5.2) y VMware Fusion (versiones 11.x anteriores a 11.5.2), contienen una vulnerabilidad de denegación de servicio en la funcionalidad shader. Una… | |
| Modificada | Alta (7) | 0.22% | — | Vmware FusionVmware Horizon ClientVmware Remote Console | 29/5/2020 | 17/6/2026 | VMware Fusion (versiones 11.x anteriores a 11.5.5), VMware Remote Console para Mac (versiones anteriores a 11.x ) y VMware Horizon Client para Mac (versiones anteriores a 5.x), contienen una vulnerabilidad de escalada de privilegios local debido a un problema de tipo Time-of-check Time-of-use (TOCTOU) en el abridor de… | |
| Modificada | Media (5.4) | 0.66% | — | Php-fusion | 8/5/2020 | 17/6/2026 | En el archivo administration/comments.php en PHP-Fusion versión 9.03.50, un atacante autenticado puede tomar ventaja de una vulnerabilidad de tipo XSS almacenado en la funcionalidad Preview Comment. El mecanismo de protección pueda ser omitido por medio del uso de controladores de eventos HTML, tal y como ontoggle. | |
| Modificada | Media (6.1) | 0.92% | — | Php-fusion | 7/5/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting en PHP-Fusion versión 9.03.50, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro cat_id en el archivo downloads/downloads.php o article.php. NOTA: esto podría solaparse al CVE-2012-6043. | |
| Modificada | Media (5.4) | 2.9% | 💥 Exploit | Php-fusion | 7/5/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-site scripting en PHP-Fusion versión 9.03.50, permiten a atacantes remotos inyectar script web o HTML arbitrario mediante el parámetro go en el archivo faq/faq_admin.php o shoutbox_panel/shoutbox_admin.php | |
| Modificada | Crítica (9.8) | 7.3% | — | Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+34 | 1/5/2020 | 25/8/2026 | dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación… | |
| Modificada | Alta (8.8) | 1.7% | — | Php-fusion | 29/4/2020 | 17/6/2026 | PHP-Fusion versión 9.03.50, permite una inyección SQL porque el archivo maincore.php posee un mecanismo de protección insuficiente. Un atacante puede desarrollar una carga útil especialmente diseñada que se puede insertar en el parámetro GET sort_order en la página de búsqueda de miembros members.php. Este parámetro… | |
| Modificada | Media (5.4) | 0.58% | — | Php-fusion | 28/4/2020 | 17/6/2026 | Existe una vulnerabilidad de tipo XSS en la página banners.php de PHP-Fusion versión 9.03.50. Esto puede ser explotado porque la única medida de seguridad usada contra un ataque de tipo XSS es el desmontaje de las etiquetas SCRIPT. Un actor malicioso puede usar controladores de eventos HTML para ejecutar JavaScript en… | |
| Modificada | Crítica (9.8) | 7.1% | — | Adobe Coldfusion | 25/3/2020 | 17/6/2026 | ColdFusion versiones ColdFusion 2016 y ColdFusion 2018, presentan una vulnerabilidad de inclusión de archivos. Una explotación con éxito podría conllevar a una ejecución de código arbitraria de archivos ubicados en la webroot o su subdirectorio. | |
| Modificada | Alta (7.5) | 4.2% | — | Adobe Coldfusion | 25/3/2020 | 17/6/2026 | ColdFusion versiones ColdFusion 2016 y ColdFusion 2018, presentan una vulnerabilidad de lectura de archivos remota. Una explotación con éxito podría conllevar a la lectura de archivos arbitrarios desde el directorio de instalación de coldfusion. | |
| Analizada | Alta (7.8) | 7.3% | ⚠ Explotación activa💥 Exploit | Vmware FusionVmware Horizon ClientVmware Remote Console | 17/3/2020 | 17/6/2026 | VMware Fusion (versiones 11.x anteriores a 11.5.2), VMware Remote Console for Mac (versiones 11.x y anteriores a 11.0.1) y Horizon Client for Mac (versión 5.x y anteriores a 5.4.0), contienen una vulnerabilidad de escalada de privilegios debido al uso inapropiado de binarios setuid. Una explotación con éxito de este… | |
| Modificada | Alta (7.8) | 0.28% | — | Vmware FusionVmware Workstation | 16/3/2020 | 17/6/2026 | Linux Guest VMs ejecutado en VMware Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5.2), contienen una vulnerabilidad de escalada de privilegios locales debido a permisos de archivo inapropiados en Cortado Thinprint. Los atacantes locales con acceso no administrativo a una… | |
| Modificada | Alta (8.8) | 0.61% | — | Vmware FusionVmware Workstation | 16/3/2020 | 17/6/2026 | VMware Workstation (versiones 15.x anteriores a 15.5.2) y Fusion (versiones 11.x anteriores a 11.5.2), contienen una vulnerabilidad de uso previo en vmnetdhcp. Una explotación con éxito de este problema puede conllevar a una ejecución de código en el host del invitado o puede permitir a atacantes crear una condición… | |
| Modificada | Alta (7.2) | 20% | 💥 PoC | Fusionauth | 28/1/2020 | 17/6/2026 | Se detectó un problema en FusionAuth versiones anteriores a 1.11.0. Un usuario autenticado, que tiene permitido editar plantillas de correo electrónico (Home -) Settings -) Email Templates) o temas (Home -) Settings -) Themes), puede ejecutar comandos sobre el sistema operativo subyacente al abusar de… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager FOR Fusion Middleware | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager for Fusion Middleware de Oracle Enterprise Manager (componente: APM Mesh). Las versiones compatibles que están afectadas son 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.9) | 0.94% | — | FusionforgeDebian Linux | 2/1/2020 | 17/6/2026 | FusionForge versiones anteriores a la versión 5.3.2, utiliza scripts que se ejecutan bajo el usuario de Apache compartido, que es también usado en las páginas de inicio del proyecto por defecto. Si las páginas web del proyecto están alojadas en el mismo servidor que FusionForge, puede permitir a usuarios acceder… | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Ricoh Fusionpro VDP | 31/12/2019 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos local y un salto de directorio en el archivo FPProducerInternetServer.exe en Ricoh MarcomCentral, anteriormente PTI Marketing, FusionPro VDP versiones anteriores a la versión 10.0, permite a un atacante remoto liste o enumere contenido confidencial de archivos. Además, esto… | |
| Modificada | Media (6.1) | 3.9% | 💥 Exploit | Katz Infusionsoft Gravity Forms | 27/12/2019 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo tests/notAuto_test_ContactService_pauseCampaign.php en el plugin Infusionsoft Gravity Forms versiones anteriores a la versión 1.5.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1)… | |
| Modificada | Crítica (9.8) | 4.0% | — | Adobe Coldfusion | 19/12/2019 | 17/6/2026 | ColdFusion versiones Update 6 y anteriores, poseen permisos heredados no seguros de una vulnerabilidad de directorio de instalación predeterminado. Una explotación con éxito podría conllevar a una escalada de privilegios. | |
| Modificada | Alta (7.5) | 1.7% | — | Simplifile Recordfusion | 17/12/2019 | 17/6/2026 | En Simplifile RecordFusion hasta el 25-11-2019, los registros y los parámetros hist permiten a atacantes remotos acceder a archivos locales por medio de un URI logger/logs/../ o logger/hist/../. | |
| Modificada | Media (6.1) | 0.87% | — | Fusionpbx | 29/11/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/dialplans/dialplan_detail_edit.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro dialplan_uuid. |