Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.7) | 1.2% | — | Microsoft.data.sqlclientMicrosoft SQL ServerMicrosoft System.data.sqlclientMicrosoft Visual Studio 2022+2 | 9/1/2024 | 17/6/2026 | Vulnerabilidad de omisión de característica de seguridad del proveedor de datos SQL de Microsoft.Data.SqlClient y System.Data.SqlClient | |
| Modificada | Crítica (9.1) | 0.61% | — | SAP Application Interface Framework | 9/1/2024 | 17/6/2026 | En SAP Application Interface Framework File Adapter, versión 702, un usuario con privilegios elevados puede utilizar un módulo de funciones para atravesar varias capas y ejecutar comandos del sistema operativo directamente. De esta forma, dicho usuario puede controlar el comportamiento de la aplicación. Esto tiene un… | |
| Modificada | Media (5.4) | 0.33% | — | Iframe Project Iframe | 5/1/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en webvitaly iframe permite XSS almacenado. Este problema afecta a iframe: desde n/a hasta 4.8. | |
| Modificada | Alta (8.8) | 0.22% | — | Apollo13themes Apollo13 Framework Extensions | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Apollo13Themes Apollo13 Framework Extensions. Este problema afecta a Apollo13 Framework Extensions: desde n/a hasta 1.9.1. | |
| Modificada | Alta (8.8) | 0.49% | — | Yiiframework Yii2-authclient | 22/12/2023 | 17/6/2026 | yii2-authclient es una extensión que agrega consumidores OpenID, OAuth, OAuth2 y OpenId Connect para el framework Yii 2.0. En yii2-authclient anterior a la versión 2.2.15, la implementación de Oauth2 PKCE es vulnerable de 2 maneras. Primero, "authCodeVerifier" debe eliminarse después de su uso (similar a "authState").… | |
| Modificada | Crítica (9.8) | 0.72% | — | Yiiframework Yii2-authclient | 22/12/2023 | 17/6/2026 | yii2-authclient es una extensión que agrega consumidores OpenID, OAuth, OAuth2 y OpenId Connect para el framework Yii 2.0. En yii2-authclient antes de la versión 2.2.15, el `state` de Oauth1/2 y el `nonce` de OpenID Connect son vulnerables a un `ataque de sincronización` ya que se compara mediante una comparación de… | |
| Modificada | Media (5.4) | 0.32% | — | Jacksonwhelan Iframe Shortcode | 21/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Terrier Tenacity iframe Shortcode permite XSS almacenado. Este problema afecta el iframe Shortcode: desde n/a hasta 2.0. | |
| Modificada | Alta (8.2) | 0.46% | — | Wso2 API ManagerWso2 Identity ServerWso2 Identity Server AS KEY ManagerWso2 Carbon Identity Application Authentication Endpoint+1 | 15/12/2023 | 17/6/2026 | Se han identificado varios productos WSO2 como vulnerables para realizar suplantaciones de usuarios mediante el aprovisionamiento JIT. Para que esta vulnerabilidad tenga algún impacto en su implementación, se deben cumplir las siguientes condiciones: * Un IDP configurado para autenticación federada y aprovisionamiento… | |
| Modificada | Alta (7.5) | 1.2% | — | Vmware Spring Framework | 28/11/2023 | 17/6/2026 | En las versiones 6.0.0 - 6.0.13 de Spring Framework, es posible que un usuario proporcione solicitudes HTTP especialmente manipuladas que pueden causar una condición de denegación de servicio (DoS). Específicamente, una aplicación es vulnerable cuando se cumple todo lo siguiente: * la aplicación usa Spring MVC o… | |
| Modificada | Crítica (9.8) | 1.4% | — | Adobe Framemaker Publishing Server | 17/11/2023 | 17/6/2026 | Las versiones 2022 y anteriores de Adobe FrameMaker se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante no autenticado puede aprovechar esta vulnerabilidad para acceder a la API y filtrar la contraseña de administrador… | |
| Modificada | Crítica (9.8) | 3.1% | — | Yiiframework YII | 14/11/2023 | 17/6/2026 | Yii es un framework web PHP de código abierto. yiisoft/yii antes de la versión 1.1.29 son vulnerables a Remote Code Execution (RCE) si la aplicación llama a `unserialize()` ante una entrada arbitraria del usuario. Un atacante puede aprovechar esta vulnerabilidad para comprometer el sistema host. Se ha desarrollado una… | |
| Modificada | Crítica (9.8) | 13% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2022 | 14/11/2023 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en .NET, .NET Framework y Visual Studio | |
| Modificada | Alta (8.8) | 2.9% | — | Microsoft .net Framework | 14/11/2023 | 17/6/2026 | Vulnerabilidad de omisión de característica de seguridad de ASP.NET. | |
| Modificada | Media (5.4) | 0.55% | — | Tinywebgallery Advanced Iframe | 13/11/2023 | 17/6/2026 | El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'advanced_iframe' en versiones hasta la 2023.8 incluida debido a una sanitización de entrada insuficiente y un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.39% | — | Apollo13themes Apollo13 Framework Extensions | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de colaboradores o superiores) Almacenada en el complemento Apollo13Themes Apollo13 Framework Extensions en versiones <=1.9.0. | |
| Modificada | Media (5.4) | 0.40% | — | Jrbecart Iframe Forms | 31/10/2023 | 17/6/2026 | El complemento de formularios iframe para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode 'iframe' en versiones hasta la 1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (5.4) | 0.59% | — | Iframe Project Iframe | 20/10/2023 | 17/6/2026 | El complemento iframe para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode `iframe` en versiones hasta la 4.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permiso de nivel de colaborador y… | |
| Modificada | Media (6.1) | 0.35% | — | Oracle Enterprise Command Center Framework | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Command Center Framework de Oracle E-Business Suite (componente: UI Components). Las versiones compatibles que se ven afectadas son ECC: 8, 9 y 10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP… | |
| Modificada | Media (6.5) | 0.51% | — | Oracle Enterprise Command Center Framework | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Command Center Framework de Oracle E-Business Suite (componente: API). Las versiones compatibles que se ven afectadas son ECC: 8, 9 y 10. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer… | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Alta (7.5) | 0.86% | — | Opensecurity Mobile Security Framework | 21/9/2023 | 17/6/2026 | ** EN DISPUTA ** Mobile Security Framework (MobSF) <=v3.7.8 Beta es vulnerable a permisos inseguros. NOTA: la posición del proveedor es que la autenticación no se implementa intencionalmente porque el producto no está diseñado para un entorno de red que no sea de confianza. Los casos de uso que requieran… | |
| Modificada | Crítica (9.8) | 0.88% | — | Yiiframework YII | 21/9/2023 | 17/6/2026 | web\ViewAction en Yii (también conocido como Yii2) 2.x anterior a 2.0.5 permite a los atacantes ejecutar cualquier archivo .php local a través de una ruta relativa en el parámetro de vista. | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Visual Studio | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Visual Studio | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Visual Studio |