Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.81% | — | Wowza Streaming Engine | 3/8/2020 | 17/6/2026 | Wowza Streaming Engine en versiones anteriores a la 4.8.5 permite un ataque de tipo XSS (problema 1 de 2). Un usuario autenticado, con acceso a la edición de la licencia de proxy, puede insertar una carga útil maliciosa que se activará en la página principal de la configuración del servidor. Este problema se resolvió… | |
| Modificada | Media (5.4) | 3.8% | 💥 Exploit | Seedprod Coming Soon Page, Under Construction & Maintenance Mode | 24/6/2020 | 17/6/2026 | El plugin coming-soon SeedProd versiones anteriores a 5.1.1 para WordPress, permite un ataque de tipo XSS | |
| Modificada | Media (4.4) | 0.29% | — | Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 Firmware+350 | 10/6/2020 | 17/6/2026 | Plataformas Dell Client Consumer and Commercial, incluyen una vulnerabilidad de autorización inapropiada en la interfaz de Administración de Dell para la cual un actor no autorizado, con acceso al sistema local con privilegios de administrador del Sistema Operativo, podría omitir la autenticación del Administrador del… | |
| Modificada | Alta (7.5) | 3.1% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer después de una autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario por medio de un servicio. IBM X-Force ID: 180902 | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a una corrupción arbitraria de la memoria basada en la configuración del producto, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario o llevar a cabo una denegación de servicio (DoS) por medio del servicio… | |
| Modificada | Alta (7.5) | 2.6% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer basado en la configuración del producto y la autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar código arbitrario o llevar a cabo una denegación de servicio (DoS) por medio… | |
| Modificada | Alta (7.5) | 5.1% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a un desbordamiento del búfer en la región stack de la memoria, causado por una comprobación inapropiada de los límites. Esto podría permitir a un atacante remoto con conocimiento íntimo del servidor ejecutar código arbitrario en el sistema con los privilegios… | |
| Modificada | Alta (7.5) | 3.4% | — | IBM Aspera Application Platform ON DemandIBM Aspera Faspex ON DemandIBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server+6 | 10/6/2020 | 17/6/2026 | Determinadas aplicaciones de IBM Aspera son vulnerables a una inyección de comandos después de una autenticación válida, lo que podría permitir a un atacante con un conocimiento profundo del sistema ejecutar comandos en una API SOAP. IBM X-Force ID: 180810 | |
| Modificada | Media (6.1) | 1.00% | — | Wowza Streaming Engine | 18/5/2020 | 17/6/2026 | Una vulnerabilidad de tipo XSS reflejado fue encontrado en el cuadro de selección del servidor dentro de la página de inicio de sesión en: el archivo enginemanager/loginfailed.html en Wowza Streaming Engine versiones anteriores a 4.x.x. Este problema se resolvió en Wowza Streaming Engine 4.8.0 | |
| Modificada | Alta (7.5) | 1.6% | — | Wowza Streaming Engine | 18/5/2020 | 17/6/2026 | Una descarga de archivos arbitraria fue encontrada en la funcionalidad "Download Log" de Wowza Streaming Engine versiones anteriores a 4.x.x. Este problema se resolvió en Wowza Streaming Engine 4.8.0 | |
| Modificada | Crítica (9.1) | 1.7% | — | Libming | 19/4/2020 | 17/6/2026 | Ming (también se conoce como libming) versión 0.4.8, tiene una lectura excesiva del búfer en la región heap de la memoria (2 bytes) en la función decompileIF() en el archivo decompile.c. | |
| Modificada | Crítica (9.1) | 1.7% | — | Libming | 19/4/2020 | 17/6/2026 | Ming (también se conoce como libming) versión 0.4.8, tiene una lectura excesiva del búfer en la región heap de la memoria (8 bytes) en la función decompileIF() en el archivo decompile.c. | |
| Modificada | Alta (8.8) | 3.5% | — | Wowza Streaming Engine | 14/4/2020 | 17/6/2026 | Una vulnerabilidad de omisión de autorización autenticada remota en Wowza Streaming Engine versión 4.8.0 y anteriores permite a cualquier usuario de sólo lectura emitir peticiones al panel de administración para cambiar la funcionalidad. Por ejemplo, un usuario de sólo lectura puede activar el puerto Java JMX en modo… | |
| Modificada | Media (5.3) | 0.35% | — | Dell Chengming 3980 FirmwareDell G3 3579 FirmwareDell G3 3590 FirmwareDell G3 3779 Firmware+170 | 21/2/2020 | 17/6/2026 | Las plataformas afectadas de Dell Client contienen una vulnerabilidad de omisión de autenticación de la configuración de BIOS Setup en el menú de pre-arranque de Intel Rapid Storage Response Technology (iRST). Un atacante con acceso físico al sistema, podría realizar cambios no autorizados en la configuración del BIOS… | |
| Modificada | Crítica (9.1) | 2.2% | — | Bosch Video Streaming GatewayBosch Divar IP 2000 FirmwareBosch Divar IP 5000 Firmware | 7/2/2020 | 17/6/2026 | Una Falta de Autenticación para la Función Crítica en Bosch Video Streaming Gateway (VSG) permite a un atacante remoto no autenticado recuperar y establecer datos de configuración arbitrarios de Video Streaming Gateway. Un ataque con éxito puede impactar la confidencialidad y la disponibilidad de los datos de video en… | |
| Modificada | Alta (7.8) | 0.45% | — | Wowza Streaming Engine | 29/1/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Wowza Streaming Engine versiones 4.8.0 y anteriores permite a cualquier usuario de Linux no privilegiado escalar privilegios a root. El instalador establece permisos demasiado flexibles sobre los archivos de programa principales /usr/local/WowzaStreamingEngine/bin/*.… | |
| Modificada | Media (5.4) | 0.95% | — | Wowza Streaming Engine | 29/1/2020 | 17/6/2026 | Wowza Streaming Engine versiones 4.8.0 y anteriores, sufre de múltiples vulnerabilidades de tipo XSS autenticado por medio del (1) campo customList%5B0%5D.value en el archivo enginemanager/server/serversetup/edit_adv.htm de la configuración de Server Setup o el (2) campo host en el archivo… | |
| Modificada | Media (6.5) | 0.85% | — | Wowza Streaming Engine | 29/1/2020 | 17/6/2026 | Wowza Streaming Engine versiones 4.8.0 y anteriores, sufre de múltiples vulnerabilidades de tipo CSRF. Por ejemplo, un administrador, al seguir un enlace, puede ser engañado para hacer cambios no deseados, como agregar otro usuario administrador por medio del archivo enginemanager/server/user/edit.htm en el componente… | |
| Modificada | Alta (7.6) | 2.0% | — | Webfactoryltd Minimal Coming Soon & Maintenance Mode | 9/1/2020 | 17/6/2026 | Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.10, permite a usuarios autenticados con acceso básico habilitar y deshabilitar la configuración del modo de mantenimiento (impactando la disponibilidad y confidencialidad de un sitio vulnerable, junto con la integridad de… | |
| Modificada | Media (5.4) | 1.1% | — | Webfactoryltd Minimal Coming Soon & Maintenance Mode | 9/1/2020 | 17/6/2026 | Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.15, permite a usuarios autenticados con acceso básico exportar la configuración y cambiar los temas en el modo de mantenimiento. | |
| Modificada | Alta (8.8) | 0.92% | — | Webfactoryltd Minimal Coming Soon & Maintenance Mode | 9/1/2020 | 17/6/2026 | Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.10, permite un ataque de tipo CSRF para habilitar el modo de mantenimiento, inyectar XSS, modificar varias configuraciones importantes o incluir archivos remotos como un logotipo. | |
| Modificada | Media (6.5) | 1.3% | — | Libming | 9/1/2020 | 17/6/2026 | Ming (también se conoce como libming) versión 0.4.8, presenta una desreferencia del puntero z NULL en la función decompileGETURL2() en el archivo decompile.c. | |
| Modificada | Alta (8.8) | 1.5% | — | Libming | 9/1/2020 | 17/6/2026 | Ming (también se conoce como libming) versión 0.4.8, presenta una lectura excesiva del búfer en la región heap de la memoria en la función decompile_SWITCH() en el archivo decompile.c. | |
| Modificada | Media (6.1) | 1.3% | — | Monitorbacklinks Incoming Links | 10/10/2019 | 17/6/2026 | El plugin incoming-links versiones anteriores a la versión 0.9.10b para WordPress, presenta una vulnerabilidad de tipo XSS del archivo referrers.php por medio del encabezado Referer de HTTP. | |
| Modificada | Alta (7.5) | 4.1% | — | S3bubble-amazon-s3-audio-streaming | 10/10/2019 | 17/6/2026 | El plugin s3bubble-amazon-s3-audio-streaming versión 2.0 para WordPress, presenta un salto de directorio por medio del parámetro path del archivo adss/assets/plugins/ultimate/content/downloader.php. |