Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.87% | — | Fusionpbx | 29/11/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/dialplans/dialplans.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro app_uuid. | |
| Modificada | Media (6.1) | 0.87% | — | Fusionpbx | 29/11/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/fax/fax_log_view.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro fax_uuid. | |
| Modificada | Media (6.1) | 0.87% | — | Fusionpbx | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/fax/fax_files.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro id. | |
| Modificada | Media (6.1) | 0.87% | — | Fusionpbx | 27/11/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo app/xml_cdr/xml_cdr_search.php en FusionPBX versión 4.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro redirect. | |
| Modificada | Alta (7.7) | 0.90% | — | Vmware FusionVmware Workstation | 20/11/2019 | 17/6/2026 | VMware Workstation (versiones 15.x anteriores a 15.5.1) y Fusion (versiones 11.x anteriores a 11.5.1), contienen una vulnerabilidad de denegación de servicio en el controlador RPC. Una explotación con éxito de este problema puede permitir a atacantes con privilegios de usuario normales crear una condición de… | |
| Modificada | Crítica (9.1) | 1.4% | — | Vmware WorkstationVmware Fusion | 20/11/2019 | 17/6/2026 | VMware Workstation (versiones 15.x anteriores a 15.5.1) y Fusion (versiones 11.x anteriores a 11.5.1), contienen una vulnerabilidad de escritura fuera de límites en el adaptador de red virtual e1000e. Una explotación con éxito de este problema puede conllevar a una ejecución de código en el host del invitado o puede… | |
| Modificada | Alta (7.7) | 1.2% | — | Vmware WorkstationVmware Fusion | 20/11/2019 | 17/6/2026 | VMware Workstation (versiones 15.x anteriores a 15.5.1) y Fusion (versiones 11.x anteriores a 11.5.1), contienen una vulnerabilidad de divulgación de información en vmnetdhcp. Una explotación con éxito de este problema puede permitir a un atacante, en una máquina virtual invitada, revelar información confidencial… | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 25/8/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (6.5) | 2.1% | — | Vmware FusionVmware WorkstationVmware Esxi | 28/10/2019 | 17/6/2026 | VMware ESXi (versión 6.7 anterior a ESXi670-201908101-SG y versión 6.5 anterior a ESXi650-201910401-SG), Workstation (versiones 15.x anteriores a la versión 15.5.0) y Fusion (versiones 11.x anteriores a la versión 11.5.0), contienen una vulnerabilidad de denegación de servicio en la funcionalidad shader. Una… | |
| Modificada | Media (6.1) | 0.66% | — | Fusionpbx | 23/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\extensions\extension_imports.php utiliza una variable "query_string" no saneada que proviene de la URL, que es reflejada en HTML, lo que conlleva a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.67% | — | Fusionpbx | 23/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\contacts\contact_notes.php utiliza una variable "id" no saneada que proviene de la URL, que es reflejada en HTML, lo que conlleva a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.66% | — | Fusionpbx | 23/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\destinations\destination_imports.php utiliza una variable "query_string" no saneada que proviene de la URL, que es reflejada en 2 ocasiones en HTML, lo que conlleva a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.82% | — | Fusionpbx | 22/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\contacts\contact_edit.php utiliza una variable "query_string" no saneada proveniente de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.84% | — | Fusionpbx | 22/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\contacts\contact_addresses.php utiliza una variable "id" no saneada proveniente de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.80% | — | Fusionpbx | 22/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\messages\messages_thread.php utiliza una variable "contact_uuid" no saneada proveniente de la URL, que es reflejada en 3 ocasiones en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.82% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\contacts\contact_times.php utiliza una variable "id" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.80% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\fifo_list\fifo_interactive.php utiliza una variable "c" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.80% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | En FusionPBX versiones hasta 4.5.7, el archivo app\sip_status\sip_status.php utiliza una variable "savemsg" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.82% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | Se detectó un problema en FusionPBX versiones hasta 4.5.7. En el archivo app\conference_controls\conference_control_details.php, una variable id no saneada que proviene de la URL es reflejada en HTML en 2 ocasiones, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (7.2) | 3.0% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | El archivo resources/cmd.php en FusionPBX versiones hasta 4.5.7, sufre una vulnerabilidad de inyección de comandos debido a la falta de comprobación de entrada, lo que permite a atacantes administrativos autenticados ejecutar cualquier comando en el host como www-data. | |
| Modificada | Alta (8.8) | 2.0% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | El archivo app/call_centers/cmd.php en el Call Center Queue Module en FusionPBX versiones hasta 4.5.7, sufre de una vulnerabilidad de inyección de comando debido a la falta de comprobación de entrada, lo que permite a atacantes autenticados (con al menos el permiso call_center_queue_add o call_center_queue_edit)… | |
| Modificada | Media (6.1) | 0.80% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | En FusionPBX versiones hasta v4.5.7, el archivo app\edit\filedelete.php utiliza una variable "file" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.80% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | En FusionPBX versiones hasta v4.5.7, el archivo app\conferences_active\conference_interactive.php utiliza una variable "c" no saneada proveniente de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.80% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | En FusionPBX versiones hasta v4.5.7, el archivo app\basic_operator_panel\resources\content.php utiliza una variable "eavesdrop_dest" no saneada que proviene de la URL, que es reflejada en 3 ocasiones en HTML, conllevando a una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.82% | — | Fusionpbx | 21/10/2019 | 17/6/2026 | En FusionPBX versiones hasta v4.5.7, el archivo app\contacts\contact_import.php utiliza una variable "query_string" no saneada que proviene de la URL, que es reflejada en HTML, conllevando a una vulnerabilidad de tipo XSS. |