Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

752 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.39%—Checkpoint Zonealarm1/3/201917/6/2026
Check Point ZoneAlarm, en versiones 15.3.064.17729 y anteriores, expone un servicio WCF que puede permitir que un usuario local con pocos privilegios ejecute código arbitrario como SYSTEM.
ModificadaMedia (6.5)2.7%—Serverscheck Monitoring Software24/10/201817/6/2026
ServersCheck Monitoring Software hasta la versión 14.3.3 permite que usuarios locales provoquen una denegación de servicio (pérdida de funcionalidades del menú) creando un archivo LNK que señala hacia un segundo archivo LNK, si este segundo archivo está asociado a un menú Start. En última instancia, este…
ModificadaMedia (6.1)1.1%—Serverscheck Monitoring Software24/10/201817/6/2026
ServersCheck Monitoring Software hasta la versión 14.3.3 tiene Cross-Site Scripting (XSS) persistente y reflejado mediante el parámetro status en sensors.html, el parámetro type en sensors.html, el parámetro device en sensors.html, el parámetro location en report.html, el parámetro group en group_delete.html, el…
ModificadaAlta (8.8)0.93%—Serverscheck21/10/201817/6/2026
ServersCheck Monitoring Software en versiones anteriores a la 14.3.4 permite una inyección SQL por parte de un usuario autenticado.
ModificadaBaja (3.3)1.2%—Hibara Attachecase7/9/201817/6/2026
Vulnerabilidad de salto de directorio en la versión 2.8.4.0 y anteriores y la versión 3.3.0.0 y anteriores permite que un atacante cree archivos arbitrarios mediante un archivo ATC especialmente manipulado.
ModificadaMedia (5.5)1.4%—Hibara Attachecase7/9/201817/6/2026
Vulnerabilidad de salto de directorio en la versión 2.8.4.0 y anteriores y la versión 3.3.0.0 y anteriores permite que un atacante cree o sobrescriba archivos existentes mediante un archivo ATC especialmente manipulado.
ModificadaAlta (7.8)1.4%—Hibara Attachecase4/9/201817/6/2026
AttacheCase, en versiones 3.3.0.0 y anteriores, permite la ejecución de scripts arbitrarios mediante vectores sin especificar.
ModificadaAlta (7.8)1.4%—Hibara Attachecase4/9/201817/6/2026
AttacheCase, en versiones 2.8.4.0 y anteriores, permite la ejecución de scripts arbitrarios mediante vectores sin especificar.
ModificadaMedia (5.5)0.59%—Check MK Project Check MK19/7/201817/6/2026
Check_MK hasta la versión 1.2.5i2p1 permite que usuarios locales lean archivos arbitrarios mediante un ataque de enlace simbólico contra un archivo en /var/lib/check_mk_agent/job.
ModificadaAlta (7.8)1.3%—W3 Epubcheck13/7/201817/6/2026
EpubCheck 4.0.1 no restringe correctamente la resolución de entidades externas al analizar XML en archivos EPUB durante la validación. Un atacante que proporciona un archivo EPUB especialmente manipulado podría ser capaz de explotar este comportamiento para leer archivos arbitrarios o hacer que la víctima ejecute…
ModificadaMedia (4.8)0.52%—Checksec Canopy20/6/201817/6/2026
CheckSec Canopy en versiones 3.x anteriores a la 3.0.7 tiene Cross-Site Scripting (XSS) persistente mediante el aviso legal de la página de inicio de sesión, lo que permite ataques por parte de usuarios con pocos privilegios contra usuarios con mayores privilegios.
ModificadaBaja (3.7)0.69%—Private Address Check Project Private Address Check13/6/201817/6/2026
La gema de Ruby private_address_check en versiones anteriores a la 0.5.0 es vulnerable a una condición de carrera TOCTOU (time-of-check time-of-use) debido a que no se comprueba la dirección empleada por el socket. Las entradas DNS con un TLL de 0 pueden desencadenar este caso donde la resolución inicial es una…
ModificadaCrítica (9.8)2.6%—Acccheck Project Acccheck.pl13/6/201817/6/2026
acccheck.pl en acccheck 0.2.1 permite la inyección de comandos mediante metacaracteres shell en un archivo de nombre de usuario o contraseña, tal y como queda demostrado con la inyección en una línea de comandos de smbclient.
ModificadaAlta (7.8)1.7%💥 PoCOwasp Dependency-check7/6/201817/6/2026
OWASP Dependency-Check en versiones anteriores a la 3.2.0 permite que los atacantes escriban en archivos arbitrarios mediante un archivo manipulado que tiene nombres de archivo de salto de directorio.
ModificadaMedia (6.5)0.53%—Multidots WOO Checkout FOR Digital Goods31/5/201817/6/2026
Se ha descubierto un problema en el plugin Woo Checkout for Digital Goods 2.1 de MULTIDOTS para WordPress. Si se puede engañar a un usuario administrador para que visite una URL manipulada creada por un atacante (mediante phishing dirigido o ingeniería social), el atacante puede cambiar la configuración del plugin. La…
ModificadaCrítica (9.8)57%💥 ExploitPrismaindustriale Checkweigher Prismaweb31/3/201817/6/2026
Prisma Industriale Checkweigher PrismaWEB 1.21 permite que los atacantes remotos descubran la contraseña prisma embebida para la cuenta prismaweb leyendo user/scripts/login_par.js.
ModificadaCrítica (9.8)8.7%💥 ExploitBelitsoft ChecklistOracle Data Integrator22/2/201817/6/2026
Existe inyección SQL en el componente CheckList 1.1.1 para Joomla! mediante los parámetros title_search, tag_search, name_search, description_search o filter_order.
ModificadaAlta (8.8)0.95%—Jenkins Checkstyle23/1/201817/6/2026
Jenkins Checkstyle Plugin en versiones 3.49 y anteriores procesa entidades XML externas en archivos que analiza como parte del proceso de build. Esto permite que atacantes con permisos de usuario en Jenkins extraigan secretos del master de Jenkins, realicen Server-Side Request Forgery o ataques de denegación de…
ModificadaAlta (7.8)0.51%—Backup-agoddard Project Backup-agoddardBackup Checksum Project Backup Checksum10/1/201817/6/2026
(1) lib/backup/cli/utility.rb en la gema backup-agoddard 3.0.28 y (2) lib/backup/cli/utility.rb en la gema backup_checksum 3.0.23 para Ruby colocan credenciales en la línea de comandos de openssl. Esto permite que usuarios locales obtengan información sensible listando el proceso.
ModificadaMedia (5.4)0.71%—Serverscheck Monitoring Software27/12/201717/6/2026
ServersCheck Monitoring Software en versiones anteriores a la 14.2.3 es propenso a vulnerabilidades de tipo Cross-Site Scripting (XSS) debido a que los datos proporcionados por el usuario no se validan o sanean cuando se pasan en el parámetro settings_SMS_ALERT_TYPE y se puede ejecutar JavaScript en settings-save.html…
ModificadaMedia (6.1)1.0%—Check MK Project Check MK11/12/201717/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en Check_MK en versiones 1.2.8x anteriores a la 1.2.8p25 y versiones 1.4.0x anteriores a la 1.4.0p9. Esto permite que un atacante no autenticado inyecte código HTML o JavaScript arbitrario mediante el parámetro output_format y el parámetro username de intentos de…
ModificadaCrítica (9.8)2.0%—Private Address Check Project Private Address Check16/11/201717/6/2026
La gema de Ruby private_address_check en versiones anteriores a la 0.4.1 es vulnerable a una lista negra incompleta de direcciones comunes privadas/locales empleadas para evitar que se produzcan ataques Server-Side Request Forgery.
ModificadaAlta (8.1)2.4%—Private Address Check Project Private Address Check13/11/201717/6/2026
La gema de Ruby private_address_check en versiones anteriores a la 0.4.0 es vulnerable a una omisión debido al uso del método de Ruby Resolv.getaddresses, que depende del sistema operativo y del que no se debería depender para aplicar medidas de seguridad, como cuando se emplea para bloquear direcciones de red…
ModificadaMedia (6.1)0.95%—Jenkins Owasp Dependency-check5/10/201717/6/2026
La vista Details personalizada del plugin OWASP Dependency-Check basado en Static Analysis Utilities era vulnerable a Cross-Site Scripting (XSS) persistente. Los usuarios maliciosos capaces de influenciar las entradas en este plugin podrían insertar HTML arbitrario en esta vista.
ModificadaMedia (5.9)12%💥 ExploitCheckmk2/10/201717/6/2026
Check_MK en versiones anteriores a la 1.2.8p26 gestiona de manera incorrecta determinados errores en la característica de guardado de intentos fallidos de inicio de sesión por culpa de una condición de carrera que permite que los atacantes remotos obtengan información sensible de usuarios leyendo un informe de cierre…