Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.87%—Fusionpbx29/11/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/dialplans/dialplans.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro app_uuid.
ModificadaMedia (6.1)0.87%—Fusionpbx29/11/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/fax/fax_log_view.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro fax_uuid.
ModificadaMedia (6.1)0.87%—Fusionpbx27/11/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/fax/fax_files.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro id.
ModificadaMedia (6.1)0.87%—Fusionpbx27/11/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/xml_cdr/xml_cdr_search.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro redirect.
ModificadaAlta (7.7)0.90%—Vmware FusionVmware Workstation20/11/201917/6/2026
VMware Workstation (versiones 15.x anteriores a 15.5.1) y Fusion (versiones 11.x anteriores a 11.5.1), contienen una vulnerabilidad de denegación de servicio en el controlador RPC. Una explotación con éxito de este problema puede permitir a atacantes con privilegios de usuario normales crear una condición de…
ModificadaCrítica (9.1)1.4%—Vmware WorkstationVmware Fusion20/11/201917/6/2026
VMware Workstation (versiones 15.x anteriores a 15.5.1) y Fusion (versiones 11.x anteriores a 11.5.1), contienen una vulnerabilidad de escritura fuera de límites en el adaptador de red virtual e1000e. Una explotación con éxito de este problema puede conllevar a una ejecución de código en el host del invitado o puede…
ModificadaAlta (7.7)1.2%—Vmware WorkstationVmware Fusion20/11/201917/6/2026
VMware Workstation (versiones 15.x anteriores a 15.5.1) y Fusion (versiones 11.x anteriores a 11.5.1), contienen una vulnerabilidad de divulgación de información en vmnetdhcp. Una explotación con éxito de este problema puede permitir a un atacante, en una máquina virtual invitada, revelar información confidencial…
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/201925/8/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (6.5)2.1%—Vmware FusionVmware WorkstationVmware Esxi28/10/201917/6/2026
VMware ESXi (versión 6.7 anterior a ESXi670-201908101-SG y versión 6.5 anterior a ESXi650-201910401-SG), Workstation (versiones 15.x anteriores a la versión 15.5.0) y Fusion (versiones 11.x anteriores a la versión 11.5.0), contienen una vulnerabilidad de denegación de servicio en la funcionalidad shader. Una…
ModificadaMedia (6.1)0.66%—Fusionpbx23/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\extensions\extension_imports.php utiliza una variable "query_string" no saneada que proviene de la URL, que es reflejada en HTML, lo que conlleva a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.67%—Fusionpbx23/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\contacts\contact_notes.php utiliza una variable "id" no saneada que proviene de la URL, que es reflejada en HTML, lo que conlleva a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.66%—Fusionpbx23/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\destinations\destination_imports.php utiliza una variable "query_string" no saneada que proviene de la URL, que es reflejada en 2 ocasiones en HTML, lo que conlleva a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.82%—Fusionpbx22/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\contacts\contact_edit.php utiliza una variable "query_string" no saneada proveniente de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.84%—Fusionpbx22/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\contacts\contact_addresses.php utiliza una variable "id" no saneada proveniente de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.80%—Fusionpbx22/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\messages\messages_thread.php utiliza una variable "contact_uuid" no saneada proveniente de la URL, que es reflejada en 3 ocasiones en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.82%—Fusionpbx21/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\contacts\contact_times.php utiliza una variable "id" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.80%—Fusionpbx21/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\fifo_list\fifo_interactive.php utiliza una variable "c" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.80%—Fusionpbx21/10/201917/6/2026
En FusionPBX versiones hasta 4.5.7, el archivo app\sip_status\sip_status.php utiliza una variable "savemsg" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.82%—Fusionpbx21/10/201917/6/2026
Se detectó un problema en FusionPBX versiones hasta 4.5.7. En el archivo app\conference_controls\conference_control_details.php, una variable id no saneada que proviene de la URL es reflejada en HTML en 2 ocasiones, conllevando a una vulnerabilidad de tipo XSS.
ModificadaAlta (7.2)3.0%—Fusionpbx21/10/201917/6/2026
El archivo resources/cmd.php en FusionPBX versiones hasta 4.5.7, sufre una vulnerabilidad de inyección de comandos debido a la falta de comprobación de entrada, lo que permite a atacantes administrativos autenticados ejecutar cualquier comando en el host como www-data.
ModificadaAlta (8.8)2.0%—Fusionpbx21/10/201917/6/2026
El archivo app/call_centers/cmd.php en el Call Center Queue Module en FusionPBX versiones hasta 4.5.7, sufre de una vulnerabilidad de inyección de comando debido a la falta de comprobación de entrada, lo que permite a atacantes autenticados (con al menos el permiso call_center_queue_add o call_center_queue_edit)…
ModificadaMedia (6.1)0.80%—Fusionpbx21/10/201917/6/2026
En FusionPBX versiones hasta v4.5.7, el archivo app\edit\filedelete.php utiliza una variable "file" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.80%—Fusionpbx21/10/201917/6/2026
En FusionPBX versiones hasta v4.5.7, el archivo app\conferences_active\conference_interactive.php utiliza una variable "c" no saneada proveniente de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.80%—Fusionpbx21/10/201917/6/2026
En FusionPBX versiones hasta v4.5.7, el archivo app\basic_operator_panel\resources\content.php utiliza una variable "eavesdrop_dest" no saneada que proviene de la URL, que es reflejada en 3 ocasiones en HTML, conllevando a una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)0.82%—Fusionpbx21/10/201917/6/2026
En FusionPBX versiones hasta v4.5.7, el archivo app\contacts\contact_import.php utiliza una variable "query_string" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS.