Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
752 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.5% | — | Broken Link Checker Project Broken Link Checker | 18/8/2017 | 17/6/2026 | Existe una vulnerabilidad de cross-Site Scripting (XSS) en el panel de administrador de Wordpress cuando se instala el plugin Broken Link Checker plugin en versiones anteriores a la 1.10.9. | |
| Modificada | Alta (7.8) | 1.1% | — | Hibara Attachecase | 17/7/2017 | 17/6/2026 | Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados Autoextraíbles creados por AttacheCase Versión 3.2.2.6 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Hibara Attachecase | 17/7/2017 | 17/6/2026 | Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados Autoextraíbles creados por AttacheCase versión 2.8.3.0 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Nilim Road Construction Completion Diagram Check Program | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en Douro Kouji Kanseizutou Check Program en su versión 3.1 (cdrw_checker_3.1.0.lzh) y anteriores permite que atacantes remotos consigan privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Crítica (9.8) | 1.5% | — | Mext Ebidsettingchecker | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en EbidSettingChecker.exe (versión 1.0.0.0) permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Media (6.1) | 0.71% | — | IPA Icodechecker | 7/7/2017 | 17/6/2026 | Una Vulnerabilidad de tipo Cross-site scripting en la herramienta de estudio de seguridad de código Fuente iCodeChecker, permite a un atacante inyectar un script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.91% | — | Maff Denshinouhin Check System | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en el instalador de Denshinouhin Check System (para el Ministerio de Agricultura, Silvicultura y Pesca Nouson Seibi Jigyou) Edición de marzo 2014 (Versión 9.0.001.001) [Actualizado el 9 de junio de 2017], (Versión .8.0.001.001) [Actualizado el 31 de mayo de… | |
| Modificada | Crítica (9.8) | 1.8% | — | Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+18 | 30/6/2017 | 17/6/2026 | Se detectó un problema de Carga Sin Restricciones, en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual Cam v139 , IPM3 Single Cam v132, P520, P574, línea… | |
| Modificada | Crítica (9.8) | 2.1% | — | Marel A320 FirmwareMarel A325 FirmwareMarel A371 FirmwareMarel A520 Master Firmware+18 | 30/6/2017 | 17/6/2026 | Se detectó un problema de contraseñas codificadas en el terminal M3000 de Marel Food Processing Systems asociado con los siguientes sistemas: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual V139 , IPM3 Single Cam v132, P520, P574, línea de… | |
| Modificada | Media (6.1) | 1.6% | — | Check MK Project Check MK | 21/6/2017 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en Check_MK, en versiones 1.4.0x anteriores a la 1.4.0p6, que permite que un atacante remoto no autenticado inyecte HTML o JavaScript arbitrarios mediante el parámetro _username al intentar autenticarse en webapi.py, que se devuelve sin cifrar con el tipo de… | |
| Modificada | Alta (8.4) | 1.7% | — | Jiransoft AppcheckJiransoft Appcheck PRO | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no segura en AppCheck y AppCheck Pro anterior a versión 2.0.1.15, permite a un atacante ejecutar código arbitrario por medio de un archivo ejecutable especialmente diseñado en un directorio no especificado. | |
| Modificada | Alta (7.8) | 0.96% | — | Japan Pension Service Device Data Encryption ProgramJapan Pension Service Specification Check ProgramJapan Pension Service Todokesho Creation ProgramJapan Pension Service Todokesho Print Program | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no segura en Instalador para programa de comprobación Specification (social insurance) versión 9.00 y anteriores, programa de impresión de TODOKESHO versión 5.00 y anteriores, programa de cifrado de datos de Device versión 1.00 y anteriores, y programa de creación de… | |
| Modificada | Media (5.9) | 0.49% | — | Everyday Health INC Diabetes IN Check\ | 5/5/2017 | 17/6/2026 | La aplicación para diabéticos, Diabetes in Check: Blood Glucose & Carb Tracker versión 3.4.2 para iOS, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado. | |
| Modificada | Media (5.5) | 3.4% | — | Hibara Software Attachecase FOR JavaHibara Software Attachecase LiteHibara Software Attachecase PRO | 28/4/2017 | 17/6/2026 | Vulnerabilidad de acceso a directorios en AttacheCase para Java 0.60 y anteriores, AttacheCase Lite 1.4.6 y versiones anteriores y AttacheCase Pro 1.5.7 y versiones anteriores permiten a atacantes remotos leer archivos arbitrarios a través de un archivo ATC especialmente diseñado. | |
| Modificada | Media (5.5) | 2.6% | — | Hibara Attachecase | 28/4/2017 | 17/6/2026 | Vulnerabilidad de desplazamiento de directorios en AttacheCase 2.8.2.8 y anteriores y 3.2.0.4 y anteriores permite a los atacantes remotos leer archivos arbitrarios a través de un archivo ATC. | |
| Modificada | Alta (8.8) | 2.3% | — | GMV Checker ATM Security | 6/4/2017 | 17/6/2026 | GMV Checker ATM Security anterior a la versión 5.0.18 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados, vulnerabilidad también conocida como PT-2017-03. | |
| Modificada | Media (5.5) | 0.38% | — | Criu Checkpoint/restore IN UserspaceOpensuse | 7/6/2016 | 17/6/2026 | El demonio de servicio en CRIU no restringe adecuadamente el acceso a procesos sin opción de volcado, lo que permite a usuarios locales obtener información sensible a través de (1) volcados de proceso o (2) acceso a ptrace. | |
| Modificada | Alta (7.8) | 0.39% | — | OpensuseCriu Checkpoint/restore IN Userspace | 7/6/2016 | 17/6/2026 | El demonio de servicio en CRIU crea registros y vuelca archivos de forma insegura, lo que permite a usuarios locales crear archivos arbitrarios y tomar posesión de archivos existentes a través de vectores no especificados relacionados con la ruta a un directorio. | |
| Modificada | Alta (9) | 3.3% | — | Checkmarx Cxsast | 16/9/2015 | 17/6/2026 | Vulnerabilidad en Checkmarx CxSAST (anteriormente CxSuite) en versiones anteriores a 7.1.8, permite a usuarios remotos autenticados eludir el mecanismo de protección sandbox CxQL y ejecutar código arbitrario C# afirmando el permiso (1) System.Security.Permissions.PermissionState.Unrestricted o (2)… | |
| Modificada | Media (5.5) | 1.4% | — | Check MK Project Check MK | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Check_MK en versiones anteriores a 1.2.2p3 y 1.2.3x en versiones anteriores a 1.2.3i5, permite a usuarios remotos autenticados borrar archivos arbitrarios a través de peticiones a un link no especificado, relacionado con 'Insecure Direct Object References.' NOTA: esto puede ser explotado por… | |
| Modificada | Alta (8.5) | 2.1% | — | Check MK Project Check MK | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Check_MK 1.2.2p2, 1.2.2p3 y 1.2.3i5, permite a usuarios remotos autenticados ejecutar código Python arbitrariamente a través de un archivo rules.mk manipulado en una instantánea. NOTA: esto puede ser explotado por atacantes remotos mediante el aprovechamiento CVE-2014-2330. | |
| Modificada | Media (6.8) | 1.1% | — | Check MK Project Check MK | 31/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el Multisite GUI en Check_MK en versiones anteriores a 1.2.5i2, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que (1) cargan instantáneas arbitrariamente, (2) borran archivos arbitrariamente, o posiblemente tener otros impacto no especificado… | |
| Modificada | Baja (3.5) | 1.1% | — | Check MK Project Check MK | 31/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Check_MK en versiones anteriores a 1.2.2p3 y 1.2.3x en versiones anteriores a 1.2.3i5, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la cadena agente para un agente check_mk, (2) una solicitud manipulada para un host… | |
| Modificada | Media (5) | 2.1% | — | Toshiba Chec | 24/6/2015 | 17/6/2026 | CreateBossCredentials.jar en Toshiba CHEC anterior a 6.6 build 4014 y 6.7 anterior a build 4329 contiene una clave AES embebida, lo que permite a atacantes descubrir las credenciales de la base de datos Back Office System Server (BOSS) DB2 mediante el aprovechamiento de conocimiento de esta clave en conjunto con el… | |
| Modificada | Baja (3.5) | 1.1% | — | Ubercart Webform Checkout Pane Project Ubercart Webform Checkout Pane | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Ubercart Webform Checkout Pane 6.x-3.x anterior a 6.x-3.10 y 7.x-3.x anterior a 7.x-3.11 para Drupal permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. |