Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2803 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 67% | — | OpensslNetapp Active IQ Unified ManagerManagement Services FOR Element Software AND Netapp HCINetapp Ontap 9+15 | 3/9/2024 | 17/6/2026 | Resumen del problema: Las aplicaciones que realizan comprobaciones de nombres de certificados (por ejemplo, clientes TLS que comprueban certificados de servidor) pueden intentar leer una dirección de memoria no válida, lo que da como resultado la finalización anormal del proceso de la aplicación. Resumen del impacto:… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Github Actions/artifactGithub Actions Toolkit | 2/9/2024 | 17/6/2026 | acciones/artifact es el kit de herramientas de GitHub para desarrollar acciones de GitHub. Las versiones de `actions/artifact` anteriores a la 2.1.7 son vulnerables a la escritura arbitraria de archivos cuando se usa `downloadArtifactInternal`, `downloadArtifactPublic` o `streamExtractExternal` para extraer un… | |
| Analizada | Media (5.4) | 0.26% | — | Automattic GhacitivityAutomattic Ghactivity | 29/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic GHActivity permite XSS almacenado. Este problema afecta a GHActivity: desde n/a hasta 2.0.0-alpha. | |
| Analizada | Media (5.3) | 0.52% | — | Rems Interactive MAP With Marker | 25/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Interactive Map con Marker 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /endpoint/delete-mark.php. La manipulación de la marca de argumento conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (4.3) | 0.57% | — | Vmware Spring FrameworkNetapp Active IQ Unified ManagerNetapp Oncommand Insight | 20/8/2024 | 17/6/2026 | En las versiones de Spring Framework 5.3.0 - 5.3.38 y versiones anteriores no compatibles, es posible que un usuario proporcione una expresión Spring Expression Language (SpEL) especialmente manipulada que puede causar una condición de denegación de servicio (DoS). Específicamente, una aplicación es vulnerable cuando… | |
| Aplazada | Media (6.9) | 0.50% | — | Intel Active Management TechnologyAIIntel Standard ManageabilityAI | 14/8/2024 | 17/6/2026 | Las restricciones incorrectas del búfer en el firmware para algunos Intel(R) AMT e Intel(R) Standard Manageability pueden permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso a la red. | |
| Modificada | Media (5.4) | 0.26% | — | Creativeinteractivemedia Transition Slider | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en creativeinteractivemedia Transition Slider – Responsive Image Slider and Gallery permite XSS almacenado. Este problema afecta a Transition Slider – Responsive Image Slider and Gallery: desde… | |
| Modificada | Media (5.4) | 0.26% | — | Qodeinteractive QI Blocks | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Qode Interactive Qi Blocks permite XSS almacenado. Este problema afecta a Qi Blocks: desde n/a hasta 1.3. | |
| Analizada | Alta (7.4) | 1.1% | — | Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+6 | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;… | |
| Analizada | Media (4.8) | 0.94% | — | Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+6 | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;… | |
| Analizada | Baja (3.7) | 1.3% | — | Netapp Active IQ Unified ManagerNetapp BluexpNetapp Data Infrastructure Insights Storage Workload Security AgentNetapp Oncommand Insight+5 | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;… | |
| Analizada | Baja (3.7) | 1.0% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+5 | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u411, 8u411-perf, 11.0.23, 17.0.11, 21.0.3, 22.0.1; Oracle GraalVM para JDK: 17.0.11, 21.0.3, 22.0.1;… | |
| Modificada | Alta (8.1) | 100% | 💥 Exploit | Sonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+49 | 1/7/2024 | 1/9/2026 | Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin… | |
| Modificada | Alta (8.8) | 1.1% | — | Actiontec Wcb6200q Firmware | 19/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila en Actiontec WCB6200Q uh_get_postdata_withupload. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores Actiontec WCB6200Q. No se requiere autenticación para… | |
| Modificada | Alta (8.8) | 1.2% | — | Actiontec Wcb6200q Firmware | 19/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de cadena de formato de cookie Actiontec WCB6200Q. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores Actiontec WCB6200Q. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Modificada | Alta (8.8) | 1.1% | — | Actiontec Wcb6200q Firmware | 19/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de los límites multiparte Actiontec WCB6200Q. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores Actiontec WCB6200Q. No se requiere autenticación para… | |
| Modificada | Alta (8.8) | 1.1% | — | Actiontec Wcb6200q Firmware | 19/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento del búfer en Actiontec WCB6200Q uh_tcp_recv_header. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores Actiontec WCB6200Q. No se requiere autenticación para aprovechar esta… | |
| Modificada | Alta (8.8) | 1.1% | — | Actiontec Wcb6200q Firmware | 19/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento del búfer en Actiontec WCB6200Q uh_tcp_recv_content. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores Actiontec WCB6200Q. No se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.1% | — | Python Urllib3Debian LinuxNetapp Active IQ Unified Manager | 17/6/2024 | 17/6/2026 | urllib3 es una librería cliente HTTP fácil de usar para Python. Cuando se utiliza el soporte de proxy de urllib3 con `ProxyManager`, el encabezado `Proxy-Authorization` solo se envía al proxy configurado, como se esperaba. Sin embargo, al enviar solicitudes HTTP *sin* utilizar el soporte de proxy de urllib3, es… | |
| Aplazada | Media (6.5) | 0.35% | — | Automattic ActivitypubAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Matthias Pfefferle y Automattic ActivityPub. Este problema afecta a ActivityPub: desde n/a hasta 1.0.5. | |
| Aplazada | Media (5.3) | 0.34% | — | Avirtum Vision InteractiveAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Avirtum Vision Interactive. Este problema afecta a Vision Interactive: desde n/a hasta 1.7.1. | |
| Modificada | Alta (7.5) | 0.63% | — | Qodeinteractive QI Addons FOR Elementor | 7/6/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a la inclusión remota de archivos en todas las versiones hasta la 1.7.2 incluida a través de los atributos de 'comportamiento' que se encuentran en el código corto qi_addons_for_elementor_blog_list. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.25% | — | Qodeinteractive QI Blocks | 6/6/2024 | 17/6/2026 | El complemento Qi Blocks para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del cargador de archivos del complemento en todas las versiones hasta la 1.2.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (5.4) | 0.33% | — | Qodeinteractive QI Addons FOR Elementor | 6/6/2024 | 17/6/2026 | El complemento Qi Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets de botones del complemento en todas las versiones hasta la 1.7.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (5.3) | 0.48% | — | Forge12 Interactive Gmbh Captcha Honeypot FOR Contact Form 7AI | 4/6/2024 | 17/6/2026 | La vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en Forge12 Interactive GmbH Captcha/Honeypot for Contact Form 7 permite omitir la funcionalidad. Este problema afecta a Captcha/Honeypot for Contact Form 7: desde n/a hasta 1.11.3. |