Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.9% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 1.4% | 💥 Exploit | Claris Filemaker PROClaris Filemaker PRO Advanced | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Omisión de Autenticación en la función MatchPasswordData en la biblioteca DBEngine.dll en Filemaker Pro versión 13.03 y Filemaker Pro Advanced versión 12.04, lo que podría permitir a un usuario malicioso obtener privilegios elevados. | |
| Modificada | Media (5.5) | 0.49% | — | Clusterlabs Pacemaker | 12/11/2019 | 16/6/2026 | Pacemaker versiones anteriores a 1.1.6, un script de configuración crea archivos temporales de forma no segura. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 1.3% | — | Makepasswd Project Makepasswd | 6/11/2019 | 16/6/2026 | La configuración predeterminada de makepasswd versión 1.10, genera contraseñas no seguras. | |
| Modificada | Crítica (9.1) | 9.4% | 💥 Exploit | Code-atlantic Popup Maker | 14/10/2019 | 17/6/2026 | Se detectó un problema en el plugin Popup Maker en versiones anteriores a la 1.8.13 para WordPress. Un atacante no autenticado puede controlar parcialmente los argumentos de la función do_action para invocar ciertos métodos popmake_ o pum_, como lo demuestra el control del contenido y la entrega de… | |
| Modificada | Crítica (9.8) | 2.3% | — | Carrcommunications Rsvpmaker | 27/8/2019 | 17/6/2026 | El plugin rsvpmaker versiones anteriores a 6.2 para WordPress, tiene una inyección SQL. | |
| Modificada | Crítica (9.8) | 2.2% | — | Carrcommunications Rsvpmaker | 27/8/2019 | 17/6/2026 | El plugin rsvpmaker versiones anteriores a 5.6.4 para WordPress, presenta una inyección SQL. | |
| Modificada | Crítica (9.8) | 16% | 💥 PoC | Softwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+27 | 26/7/2019 | 17/6/2026 | La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo. | |
| Modificada | Alta (7.5) | 1.2% | — | Makerbot Replicator 5TH Generation Firmware | 24/6/2019 | 17/6/2026 | La impresora MakerBot Replicator 5G ejecuta un servidor HTTP de Apache con una indexación de directorios habilitada. Los registros Apache, los registros de sistema, los archivos de diseño (es decir, un historial de archivos de impresión) y más están expuestos a atacantes no autenticados por medio de este servidor HTTP. | |
| Modificada | Crítica (9.8) | 6.2% | 💥 Exploit | 10web Form Maker | 23/5/2019 | 17/6/2026 | En el plugin de Form Maker anterior de la versión 1.13.3 para WordPress, es posible conseguir una inyección SQL en la función get_labels_parameters en el archivo form-maker/admin/models/Submissions_fm.php con un valor creado del parámetro /models/Submissioc. | |
| Modificada | Alta (8.8) | 1.2% | — | 10web Form Maker | 29/4/2019 | 17/6/2026 | El plugin Form Maker de 10Web anterior a la versión 1.13.5 para WordPress, permite CSRF por medio del parámetro action en el archivo wp-admin/admin-ajax.php., con la inclusión de archivos locales resultantes por el recorrido del directorio, porque puede haber una discrepancia entre el valor $ _ post [' Action '] y el… | |
| Analizada | Alta (7.5) | 4.9% | 💥 PoC | Mchange C3p0Fedoraproject FedoraOracle Communications IP Service ActivatorOracle Communications Session Route Manager+7 | 22/4/2019 | 17/6/2026 | En c3p0 versiones <0.9.5.4, puede ser explotada por un ataque de tipo a billion laughs al cargar la configuración XML producto de la falta de protecciones faltantes contra la expansión recursiva de la entidad al cargar la configuración. | |
| Modificada | Alta (7.5) | 1.9% | — | Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject Fedora | 18/4/2019 | 17/6/2026 | En el software Pacemaker hasta la versión 2.0.1 inclusive, se encontró un defecto de uso que podía provocar la filtración de cierta información sensible a través de los registros del sistema. | |
| Modificada | Media (5.5) | 0.41% | — | Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+5 | 18/4/2019 | 17/6/2026 | Se encontró un fallo en el software Pacemaker hasta la versión 2.0.1 inclusive. Una verificación insuficiente de los procesos preferentes no controlados puede llevar a una condición de denegación de servicios (DoS). | |
| Modificada | Alta (7.8) | 0.38% | — | Clusterlabs PacemakerCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+5 | 18/4/2019 | 17/6/2026 | Se encontró un fallo en la forma en que se implementó la autenticación cliente-servidor del software Pacemaker, en versiones hasta la 2.0.0 inclusive. Un atacante local podría utilizar este fallo, y combinarlo con otras debilidades del IPC, para lograr una escalada de privilegios locales. | |
| Modificada | Crítica (9.6) | 28% | 💥 Exploit | Wavemaker Wavemarker Studio | 21/2/2019 | 17/6/2026 | com/wavemaker/studio/StudioService.java en WaveMaker Studio, en la versión 6.6, gestiona de manera incorrecta el valor "studioService.download?method=getContentinUrl=", conduciendo a la divulgación de archivos locales y a Server-Side Request Forgery (SSRF). | |
| Modificada | Alta (7.8) | 4.6% | — | Adobe Framemaker | 17/10/2018 | 17/6/2026 | Adobe Framemaker en versiones 1.0.5.1 y anteriores tiene una vulnerabilidad de carga insegura de bibliotecas (secuestro de DLL). Su explotación con éxito podría conducir al escalado de privilegios. | |
| Modificada | Alta (8.8) | 2.2% | — | Processmaker | 17/9/2018 | 17/6/2026 | Existeuna vulnerabilidad de inyección SQL en ProcessMaker Enterprise Core 3.0.1.7-community. Una petición web especialmente manipulada puede provocar la deserialización no segura, lo que podría resultar en que se ejecute código PHP. Un atacante puede enviar un parámetro web manipulado para provocar esta vulnerabilidad. | |
| Modificada | Alta (7.4) | 0.80% | — | Processmaker | 10/9/2018 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección SQL en ProcessMaker Enterprise Core 3.0.1.7-community. Las peticiones web especialmente manipuladas pueden provocar una inyección SQL. Un atacante puede enviar una petición web con parámetros que contienen ataques de inyección SQL para desencadenar esta vulnerabilidad,… | |
| Modificada | Alta (7.8) | 0.40% | — | Clusterlabs PacemakerRedhat Enterprise Linux ServerRedhat Enterprise Linux Server EUS | 10/9/2018 | 17/6/2026 | Se ha detectado un error en Pacemaker en versiones anteriores a la 1.1.6 por el que no protegía correctamente su interfaz IPC. Un atacante con una cuenta sin privilegios en un nodo Pacemaker podría emplear este error para, por ejemplo, forzar al demonio Local Resource Manager para que ejecute un script como root y,… | |
| Modificada | Alta (8.1) | 2.1% | — | Cmake Project Cmake | 4/6/2018 | 17/6/2026 | cmake instala los binarios cmake de linux x86. cmake descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste están en la red o posicionado entre el usuario… | |
| Modificada | Media (6.5) | 3.9% | 💥 Exploit | Makemytrip | 20/5/2018 | 17/6/2026 | Se ha descubierto un error en la versión 7.2.4 de la aplicación MakeMyTrip para Android. Las bases de datos (almacenadas en local) no están cifradas y tienen texto claro que podría conducir a la divulgación de información sensible, tal y como queda demostrado con los archivos de base de datos SQLite… |