Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
752 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.39% | — | Checkpoint Zonealarm | 1/3/2019 | 17/6/2026 | Check Point ZoneAlarm, en versiones 15.3.064.17729 y anteriores, expone un servicio WCF que puede permitir que un usuario local con pocos privilegios ejecute código arbitrario como SYSTEM. | |
| Modificada | Media (6.5) | 2.7% | — | Serverscheck Monitoring Software | 24/10/2018 | 17/6/2026 | ServersCheck Monitoring Software hasta la versión 14.3.3 permite que usuarios locales provoquen una denegación de servicio (pérdida de funcionalidades del menú) creando un archivo LNK que señala hacia un segundo archivo LNK, si este segundo archivo está asociado a un menú Start. En última instancia, este… | |
| Modificada | Media (6.1) | 1.1% | — | Serverscheck Monitoring Software | 24/10/2018 | 17/6/2026 | ServersCheck Monitoring Software hasta la versión 14.3.3 tiene Cross-Site Scripting (XSS) persistente y reflejado mediante el parámetro status en sensors.html, el parámetro type en sensors.html, el parámetro device en sensors.html, el parámetro location en report.html, el parámetro group en group_delete.html, el… | |
| Modificada | Alta (8.8) | 0.93% | — | Serverscheck | 21/10/2018 | 17/6/2026 | ServersCheck Monitoring Software en versiones anteriores a la 14.3.4 permite una inyección SQL por parte de un usuario autenticado. | |
| Modificada | Baja (3.3) | 1.2% | — | Hibara Attachecase | 7/9/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en la versión 2.8.4.0 y anteriores y la versión 3.3.0.0 y anteriores permite que un atacante cree archivos arbitrarios mediante un archivo ATC especialmente manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | Hibara Attachecase | 7/9/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en la versión 2.8.4.0 y anteriores y la versión 3.3.0.0 y anteriores permite que un atacante cree o sobrescriba archivos existentes mediante un archivo ATC especialmente manipulado. | |
| Modificada | Alta (7.8) | 1.4% | — | Hibara Attachecase | 4/9/2018 | 17/6/2026 | AttacheCase, en versiones 3.3.0.0 y anteriores, permite la ejecución de scripts arbitrarios mediante vectores sin especificar. | |
| Modificada | Alta (7.8) | 1.4% | — | Hibara Attachecase | 4/9/2018 | 17/6/2026 | AttacheCase, en versiones 2.8.4.0 y anteriores, permite la ejecución de scripts arbitrarios mediante vectores sin especificar. | |
| Modificada | Media (5.5) | 0.59% | — | Check MK Project Check MK | 19/7/2018 | 17/6/2026 | Check_MK hasta la versión 1.2.5i2p1 permite que usuarios locales lean archivos arbitrarios mediante un ataque de enlace simbólico contra un archivo en /var/lib/check_mk_agent/job. | |
| Modificada | Alta (7.8) | 1.3% | — | W3 Epubcheck | 13/7/2018 | 17/6/2026 | EpubCheck 4.0.1 no restringe correctamente la resolución de entidades externas al analizar XML en archivos EPUB durante la validación. Un atacante que proporciona un archivo EPUB especialmente manipulado podría ser capaz de explotar este comportamiento para leer archivos arbitrarios o hacer que la víctima ejecute… | |
| Modificada | Media (4.8) | 0.52% | — | Checksec Canopy | 20/6/2018 | 17/6/2026 | CheckSec Canopy en versiones 3.x anteriores a la 3.0.7 tiene Cross-Site Scripting (XSS) persistente mediante el aviso legal de la página de inicio de sesión, lo que permite ataques por parte de usuarios con pocos privilegios contra usuarios con mayores privilegios. | |
| Modificada | Baja (3.7) | 0.69% | — | Private Address Check Project Private Address Check | 13/6/2018 | 17/6/2026 | La gema de Ruby private_address_check en versiones anteriores a la 0.5.0 es vulnerable a una condición de carrera TOCTOU (time-of-check time-of-use) debido a que no se comprueba la dirección empleada por el socket. Las entradas DNS con un TLL de 0 pueden desencadenar este caso donde la resolución inicial es una… | |
| Modificada | Crítica (9.8) | 2.6% | — | Acccheck Project Acccheck.pl | 13/6/2018 | 17/6/2026 | acccheck.pl en acccheck 0.2.1 permite la inyección de comandos mediante metacaracteres shell en un archivo de nombre de usuario o contraseña, tal y como queda demostrado con la inyección en una línea de comandos de smbclient. | |
| Modificada | Alta (7.8) | 1.7% | 💥 PoC | Owasp Dependency-check | 7/6/2018 | 17/6/2026 | OWASP Dependency-Check en versiones anteriores a la 3.2.0 permite que los atacantes escriban en archivos arbitrarios mediante un archivo manipulado que tiene nombres de archivo de salto de directorio. | |
| Modificada | Media (6.5) | 0.53% | — | Multidots WOO Checkout FOR Digital Goods | 31/5/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin Woo Checkout for Digital Goods 2.1 de MULTIDOTS para WordPress. Si se puede engañar a un usuario administrador para que visite una URL manipulada creada por un atacante (mediante phishing dirigido o ingeniería social), el atacante puede cambiar la configuración del plugin. La… | |
| Modificada | Crítica (9.8) | 57% | 💥 Exploit | Prismaindustriale Checkweigher Prismaweb | 31/3/2018 | 17/6/2026 | Prisma Industriale Checkweigher PrismaWEB 1.21 permite que los atacantes remotos descubran la contraseña prisma embebida para la cuenta prismaweb leyendo user/scripts/login_par.js. | |
| Modificada | Crítica (9.8) | 8.7% | 💥 Exploit | Belitsoft ChecklistOracle Data Integrator | 22/2/2018 | 17/6/2026 | Existe inyección SQL en el componente CheckList 1.1.1 para Joomla! mediante los parámetros title_search, tag_search, name_search, description_search o filter_order. | |
| Modificada | Alta (8.8) | 0.95% | — | Jenkins Checkstyle | 23/1/2018 | 17/6/2026 | Jenkins Checkstyle Plugin en versiones 3.49 y anteriores procesa entidades XML externas en archivos que analiza como parte del proceso de build. Esto permite que atacantes con permisos de usuario en Jenkins extraigan secretos del master de Jenkins, realicen Server-Side Request Forgery o ataques de denegación de… | |
| Modificada | Alta (7.8) | 0.51% | — | Backup-agoddard Project Backup-agoddardBackup Checksum Project Backup Checksum | 10/1/2018 | 17/6/2026 | (1) lib/backup/cli/utility.rb en la gema backup-agoddard 3.0.28 y (2) lib/backup/cli/utility.rb en la gema backup_checksum 3.0.23 para Ruby colocan credenciales en la línea de comandos de openssl. Esto permite que usuarios locales obtengan información sensible listando el proceso. | |
| Modificada | Media (5.4) | 0.71% | — | Serverscheck Monitoring Software | 27/12/2017 | 17/6/2026 | ServersCheck Monitoring Software en versiones anteriores a la 14.2.3 es propenso a vulnerabilidades de tipo Cross-Site Scripting (XSS) debido a que los datos proporcionados por el usuario no se validan o sanean cuando se pasan en el parámetro settings_SMS_ALERT_TYPE y se puede ejecutar JavaScript en settings-save.html… | |
| Modificada | Media (6.1) | 1.0% | — | Check MK Project Check MK | 11/12/2017 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en Check_MK en versiones 1.2.8x anteriores a la 1.2.8p25 y versiones 1.4.0x anteriores a la 1.4.0p9. Esto permite que un atacante no autenticado inyecte código HTML o JavaScript arbitrario mediante el parámetro output_format y el parámetro username de intentos de… | |
| Modificada | Crítica (9.8) | 2.0% | — | Private Address Check Project Private Address Check | 16/11/2017 | 17/6/2026 | La gema de Ruby private_address_check en versiones anteriores a la 0.4.1 es vulnerable a una lista negra incompleta de direcciones comunes privadas/locales empleadas para evitar que se produzcan ataques Server-Side Request Forgery. | |
| Modificada | Alta (8.1) | 2.4% | — | Private Address Check Project Private Address Check | 13/11/2017 | 17/6/2026 | La gema de Ruby private_address_check en versiones anteriores a la 0.4.0 es vulnerable a una omisión debido al uso del método de Ruby Resolv.getaddresses, que depende del sistema operativo y del que no se debería depender para aplicar medidas de seguridad, como cuando se emplea para bloquear direcciones de red… | |
| Modificada | Media (6.1) | 0.95% | — | Jenkins Owasp Dependency-check | 5/10/2017 | 17/6/2026 | La vista Details personalizada del plugin OWASP Dependency-Check basado en Static Analysis Utilities era vulnerable a Cross-Site Scripting (XSS) persistente. Los usuarios maliciosos capaces de influenciar las entradas en este plugin podrían insertar HTML arbitrario en esta vista. | |
| Modificada | Media (5.9) | 12% | 💥 Exploit | Checkmk | 2/10/2017 | 17/6/2026 | Check_MK en versiones anteriores a la 1.2.8p26 gestiona de manera incorrecta determinados errores en la característica de guardado de intentos fallidos de inicio de sesión por culpa de una condición de carrera que permite que los atacantes remotos obtengan información sensible de usuarios leyendo un informe de cierre… |