Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.9%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (8.8)4.0%—Adobe Framemaker13/2/202017/6/2026
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
ModificadaAlta (7.8)1.4%💥 ExploitClaris Filemaker PROClaris Filemaker PRO Advanced11/2/202017/6/2026
Se presenta una vulnerabilidad de Omisión de Autenticación en la función MatchPasswordData en la biblioteca DBEngine.dll en Filemaker Pro versión 13.03 y Filemaker Pro Advanced versión 12.04, lo que podría permitir a un usuario malicioso obtener privilegios elevados.
ModificadaMedia (5.5)0.49%—Clusterlabs Pacemaker12/11/201916/6/2026
Pacemaker versiones anteriores a 1.1.6, un script de configuración crea archivos temporales de forma no segura.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaAlta (7.5)1.3%—Makepasswd Project Makepasswd6/11/201916/6/2026
La configuración predeterminada de makepasswd versión 1.10, genera contraseñas no seguras.
ModificadaCrítica (9.1)9.4%💥 ExploitCode-atlantic Popup Maker14/10/201917/6/2026
Se detectó un problema en el plugin Popup Maker en versiones anteriores a la 1.8.13 para WordPress. Un atacante no autenticado puede controlar parcialmente los argumentos de la función do_action para invocar ciertos métodos popmake_ o pum_, como lo demuestra el control del contenido y la entrega de…
ModificadaCrítica (9.8)2.3%—Carrcommunications Rsvpmaker27/8/201917/6/2026
El plugin rsvpmaker versiones anteriores a 6.2 para WordPress, tiene una inyección SQL.
ModificadaCrítica (9.8)2.2%—Carrcommunications Rsvpmaker27/8/201917/6/2026
El plugin rsvpmaker versiones anteriores a 5.6.4 para WordPress, presenta una inyección SQL.
ModificadaCrítica (9.8)16%💥 PoCSoftwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+2726/7/201917/6/2026
La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo.
ModificadaAlta (7.5)1.2%—Makerbot Replicator 5TH Generation Firmware24/6/201917/6/2026
La impresora MakerBot Replicator 5G ejecuta un servidor HTTP de Apache con una indexación de directorios habilitada. Los registros Apache, los registros de sistema, los archivos de diseño (es decir, un historial de archivos de impresión) y más están expuestos a atacantes no autenticados por medio de este servidor HTTP.
ModificadaCrítica (9.8)6.2%💥 Exploit10web Form Maker23/5/201917/6/2026
En el plugin de Form Maker anterior de la versión 1.13.3 para WordPress, es posible conseguir una inyección SQL en la función get_labels_parameters en el archivo form-maker/admin/models/Submissions_fm.php con un valor creado del parámetro /models/Submissioc.
ModificadaAlta (8.8)1.2%—10web Form Maker29/4/201917/6/2026
El plugin Form Maker de 10Web anterior a la versión 1.13.5 para WordPress, permite CSRF por medio del parámetro action en el archivo wp-admin/admin-ajax.php., con la inclusión de archivos locales resultantes por el recorrido del directorio, porque puede haber una discrepancia entre el valor $ _ post [' Action '] y el…
AnalizadaAlta (7.5)4.9%💥 PoCMchange C3p0Fedoraproject FedoraOracle Communications IP Service ActivatorOracle Communications Session Route Manager+722/4/201917/6/2026
En c3p0 versiones <0.9.5.4, puede ser explotada por un ataque de tipo a billion laughs al cargar la configuración XML producto de la falta de protecciones faltantes contra la expansión recursiva de la entidad al cargar la configuración.
ModificadaAlta (7.5)1.9%—Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject Fedora18/4/201917/6/2026
En el software Pacemaker hasta la versión 2.0.1 inclusive, se encontró un defecto de uso que podía provocar la filtración de cierta información sensible a través de los registros del sistema.
ModificadaMedia (5.5)0.41%—Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+518/4/201917/6/2026
Se encontró un fallo en el software Pacemaker hasta la versión 2.0.1 inclusive. Una verificación insuficiente de los procesos preferentes no controlados puede llevar a una condición de denegación de servicios (DoS).
ModificadaAlta (7.8)0.38%—Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+518/4/201917/6/2026
Se encontró un fallo en la forma en que se implementó la autenticación cliente-servidor del software Pacemaker, en versiones hasta la 2.0.0 inclusive. Un atacante local podría utilizar este fallo, y combinarlo con otras debilidades del IPC, para lograr una escalada de privilegios locales.
ModificadaCrítica (9.6)28%💥 ExploitWavemaker Wavemarker Studio21/2/201917/6/2026
com/wavemaker/studio/StudioService.java en WaveMaker Studio, en la versión 6.6, gestiona de manera incorrecta el valor "studioService.download?method=getContentinUrl=", conduciendo a la divulgación de archivos locales y a Server-Side Request Forgery (SSRF).
ModificadaAlta (7.8)4.6%—Adobe Framemaker17/10/201817/6/2026
Adobe Framemaker en versiones 1.0.5.1 y anteriores tiene una vulnerabilidad de carga insegura de bibliotecas (secuestro de DLL). Su explotación con éxito podría conducir al escalado de privilegios.
ModificadaAlta (8.8)2.2%—Processmaker17/9/201817/6/2026
Existeuna vulnerabilidad de inyección SQL en ProcessMaker Enterprise Core 3.0.1.7-community. Una petición web especialmente manipulada puede provocar la deserialización no segura, lo que podría resultar en que se ejecute código PHP. Un atacante puede enviar un parámetro web manipulado para provocar esta vulnerabilidad.
ModificadaAlta (7.4)0.80%—Processmaker10/9/201817/6/2026
Existen múltiples vulnerabilidades de inyección SQL en ProcessMaker Enterprise Core 3.0.1.7-community. Las peticiones web especialmente manipuladas pueden provocar una inyección SQL. Un atacante puede enviar una petición web con parámetros que contienen ataques de inyección SQL para desencadenar esta vulnerabilidad,…
ModificadaAlta (7.8)0.40%—Clusterlabs PacemakerRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS10/9/201817/6/2026
Se ha detectado un error en Pacemaker en versiones anteriores a la 1.1.6 por el que no protegía correctamente su interfaz IPC. Un atacante con una cuenta sin privilegios en un nodo Pacemaker podría emplear este error para, por ejemplo, forzar al demonio Local Resource Manager para que ejecute un script como root y,…
ModificadaAlta (8.1)2.1%—Cmake Project Cmake4/6/201817/6/2026
cmake instala los binarios cmake de linux x86. cmake descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o posicionado entre el usuario…
ModificadaMedia (6.5)3.9%💥 ExploitMakemytrip20/5/201817/6/2026
Se ha descubierto un error en la versión 7.2.4 de la aplicación MakeMyTrip para Android. Las bases de datos (almacenadas en local) no están cifradas y tienen texto claro que podría conducir a la divulgación de información sensible, tal y como queda demostrado con los archivos de base de datos SQLite…
Orbitaley — Vulnerabilidades