Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
752 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | — | Mediawiki Checkuser | 13/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la extensión CheckUser para MediaWiki permite a atacantes remotos secuestrar la autenticación de ciertos usuarios para peticiones que solicitan información sensible de usuario a través de vectores no especificados. | |
| Modificada | Media (5) | 2.4% | — | Debian LinuxCheckpw Project Checkpw | 28/2/2015 | 17/6/2026 | checkpw 1.02 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un -- (guión guión) en el nombre de un usuario. | |
| Modificada | Media (4.3) | 2.1% | — | IBM Social Media AnalyticsIBM Financial Transaction ManagerIBM Financial Transaction Manager FOR Check ServicesIBM Financial Transaction Manager FOR Corporate Payment Services | 28/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en (1) dojox/form/resources/uploader.swf (también conocido como upload.swf), (2) dojox/form/resources/fileuploader.swf (también conocido como fileupload.swf), (3) dojox/av/resources/audio.swf, y (4) dojox/av/resources/video.swf en el juego de herramientas de IBM Dojo, utilizado en IBM… | |
| Modificada | Baja (3.6) | 0.33% | — | Check Diskio Project Check Diskio | 28/11/2014 | 17/6/2026 | El plugin check_diskio 3.2.6 y anteriores para Nagios y Icinga permite a usuarios locales escribir a ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero temporal con un nombre previsible (tmp/check_diskio_status-*-*). | |
| Modificada | Alta (7.1) | 1.5% | — | Checkpoint Security Gateway | 16/11/2014 | 17/6/2026 | Múltiples vulnerabilidades sin especificar en Check Point Security Gateway R75.40VS, R75.45, R75.46, R75.47, R76, R77, y R77.10, cuando los siguientes módulos están activados, (1) IPS blade, (2) IPsec Remote Access, (3) Mobile Access / SSL VPN blade, (4) SSL Network Extender, (5) Identify Awareness blade, (6) HTTPS… | |
| Modificada | Alta (7.1) | 1.5% | — | Checkpoint Security Gateway | 16/11/2014 | 17/6/2026 | Una vulnerabilidad sin especificar en Check Point Security Gateway R75, R76, R77, y R77.10, cuando el UserCheck está activado y (1) Application Control, (2) URL Filtering, (3) DLP, (4) Threat Emulation, (5) Anti-Bot, o (6) Anti-Virus blade está en uso, permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.1) | 1.5% | — | Checkpoint Security Gateway | 16/11/2014 | 17/6/2026 | Una vulnerabilidad sin especificar en Check Point Security Gateway R77 y R77.10, cuando se usa (1) URL Filtering o (2) Identify Awarenes, permite a atacantes remotos causar una denegación de servicio (caída) a través de vectores que implican peticiones HTTPS. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (5.4) | 0.27% | — | Background Check Beenverified | 9/9/2014 | 17/6/2026 | La aplicación Background Check BeenVerified (también conocido como com.beenverified.android) 4.01.67 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Backgroundcheckprotool | 9/9/2014 | 17/6/2026 | La aplicación BackgroundCheckProTool (también conocido como com.BackgroundCheckProTool) 3.5 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9.3) | 6.1% | — | Check MK Project Check MK | 2/9/2014 | 17/6/2026 | El componente wato en Check_MK anterior a 1.2.4p4 y 1.2.5 anterior a 1.2.5i4 utiliza el módulo pickle Python de forma insegura, lo que permite a atacantes remotos ejecutar código arbitrario a través de un objeto serializado manipulado, relacionado con una URL de automatización. | |
| Modificada | Media (4.9) | 1.8% | — | Check MK Project Check MK | 2/9/2014 | 17/6/2026 | Check_MK anterior a 1.2.4p4 y 1.2.5 anterior a 1.2.5i4 permite a usuarios remotos autenticados escribir ficheros de configuración check_mk (ficheros .mk) en localizaciones arbitrarias a través de vectores relacionados con las selecciones de filas. | |
| Modificada | Baja (3.5) | 1.7% | — | Check MK Project Check MK | 22/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el componente multisite en Check_MK en versiones anteriores a 1.2.4p4 y 1.2.5 en versiones anteriores a 1.2.5i4 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HMTL arbitrarios a través de vectores no especificados para la función (1)… | |
| Modificada | Media (4.3) | 1.6% | — | Swipe HQ Checkout FOR Jigoshop | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en test-plugin.php en el plugin Swipe Checkout for Jigoshop (swipe-hq-checkout-for-jigoshop) 3.1.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro api_url. | |
| Modificada | Media (4.3) | 1.6% | — | Swipe Checkout FOR Eshop Project Swipe Checkout FOR Eshop | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en test-plugin.php en el plugin Swipe Checkout for eShop 3.7.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro api_url. | |
| Modificada | Alta (10) | 1.4% | — | Checkpoint Security Gateway | 1/4/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en Check Point Security Gateway 80 R71.x anterior a R71.45 (730159141) y R75.20.x anterior a R75.20.4 y aplicaciones 600 y 1100 R75.20.x anterior a R75.20.42 tienen impacto desconocido y vectores de ataque relacionados con "soluciones de seguridad muy importantes". | |
| Modificada | Media (5) | 1.6% | — | Checkpoint Session Authentication Agent | 26/1/2014 | 17/6/2026 | Check Point Session Authentication Agent permite a atacantes remotos obtener información sensible (credenciales de usuario) a través de vectores no especificados. | |
| Modificada | Media (4) | 0.85% | — | Checkpoint Management ServerCheckpoint Security Gateway | 26/1/2014 | 17/6/2026 | Check Point R75.47 Security Gateway y Management Server no fuerzan apropiadamente Anti-Spoofing cuando la tabla de rutas es modificada y la se ejecuta la acción "Get Interfaces with Topology", lo cual permite a atacantes sortear restricciones de acceso. | |
| Modificada | Media (5.4) | 0.61% | — | Checkpoint Gaia OSCheckpoint Ipso OS | 23/1/2014 | 17/6/2026 | La implementación OSPF en Check Point Gaia OS R75.X y R76 e IPSO OS 6.2 R75.X y R76 no considera la posibilidad de valores Link State ID duplicados en paquetes Link State Advertisement (LSA) antes de realizar operaciones en la base de datos LSA, lo que permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (4.3) | 0.60% | — | Checkpoint Endpoint Security MI Server R73 | 22/1/2014 | 17/6/2026 | Check Point Endpoint Security MI Server hasta la versión R73 3.0.0 HFA2.5 no configura la validación del certificado X.509 para dispositivos cliente, lo que permite a atacantes man-in-the-middle falsificar servidores SSL presentando un certificado arbitrario durante una sesión establecida por un cliente. | |
| Modificada | Baja (3.3) | 0.20% | — | Checkpoint Endpoint Security | 30/11/2013 | 16/6/2026 | Unlock.exe en Media Encryption EPM Explorer de Check Point Endpoint Security hasta la versión E80.50 no asocia fallos en la introducción de contraseña junto a un identificador del dispositivo, lo que hace más sencillo a atacantes físicamente próximos evadir mecanismos de protección device-locking mediante la… | |
| Modificada | Baja (3.3) | 0.21% | — | Checkpoint Endpoint Security | 30/11/2013 | 16/6/2026 | Media Encryption EPM Explorer en Check Point Endpoint Security hasta la versión E80.50 no mantiene adecuadamente el estado de fallos en contraseñas, lo que hace más sencillo físicamente a atacantes próximos evadir el mecanismo de protección device-locking mediante la introducción de intentos de contraseñas dentro de… | |
| Modificada | Media (6.8) | 0.95% | — | Crunchify Foursquare-checkins | 26/4/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el pluging FourSquare Checkins anterior a v1.3 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones de secuencias XSS. | |
| Modificada | Media (5) | 2.3% | — | Tinymce Spellchecker PHPMoodle | 27/1/2013 | 16/6/2026 | classes/GoogleSpell.php en PHP Spellchecker (también conocido como Google Spellchecker) complemento anterior a v2.0.6.1 para TinyMCE, también usado en Moodle v2.1.x anterior a v2.1.10, v2.2.x anterior a v2.2.7, v2.3.x anterior a v2.3.4, y 2.4.x anterior a v2.4.1 y otros productos, no maneja adecuadamente los… |