Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

8556 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)0.18%—Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux9/6/202623/7/2026
Se encontró un fallo en 389 Directory Server. La función ldap_utf8prev() lee bytes antes del inicio de un búfer sin comprobación de límites, causando una sobrelectura del búfer de pila en el análisis de filtros de cadena que puede influir en el comportamiento interno de procesamiento de filtros.
ModificadaMedia (6.5)0.16%—Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux9/6/202623/7/2026
Se encontró una vulnerabilidad en 389 Directory Server. El analizador LDIF lee más allá del final de un búfer de pila al procesar tipos de atributos con puntos y coma finales durante la importación de la base de datos, causando una lectura fuera de límites detectable mediante instrumentación de memoria.
ModificadaMedia (4.3)0.18%—Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux9/6/202623/7/2026
Se encontró una vulnerabilidad en 389 Directory Servidor. Una confusión de tipos en el gestor de operación extendida de token SSO causa que se divulgue información parcial de la dirección de la pila en las respuestas LDAP a usuarios autenticados.
ModificadaAlta (7.5)0.56%—Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux9/6/20268/10/2026
Se encontró una falla en 389 Directory Server. El plugin de control de desreferencia no verifica si hay fallas en la asignación antes de usar una estructura BER, lo que permite a un atacante remoto no autenticado bloquear el servidor LDAP cuando el sistema está bajo presión de memoria.
Pendiente de análisisMedia (4.7)0.24%—SAP Wily Introscope Enterprise ManagerAI9/6/202623/7/2026
SAP Wily Introscope Enterprise Manager permite a un atacante no autenticado crear una URL especialmente diseñada. Bajo ciertas condiciones, cuando es accedido por una víctima, el script inyectado podría ejecutarse en el navegador del usuario dentro del contexto de la aplicación. Este problema tiene un bajo impacto en…
ModificadaMedia (6.5)0.24%—Redhat Directory ServerRedhat 389 Directory ServerRedhat Enterprise Linux8/6/202623/7/2026
Se encontró una vulnerabilidad en 389 Directory Server. El plugin de búsqueda persistente de sincronización de contenido permite un crecimiento ilimitado de la memoria cuando un cliente autenticado deja de leer las respuestas de sincronización, lo que permite la denegación de servicio. Condiciones de carrera…
Pendiente de análisisAlta (8.3)0.52%—Altium Enterprise ServerAIAltium 365AI5/6/202623/7/2026
Una vulnerabilidad de salto de ruta existe en el endpoint de descarga del Servicio de Proyectos compartido por Altium Enterprise Server y Altium 365. Un usuario autenticado puede proporcionar un parámetro de ruta manipulado que omite la validación, permitiendo que archivos arbitrarios (incluyendo directorios completos…
Pendiente de análisisCrítica (10)1.1%—Altium Enterprise ServerAIAltium 365AI5/6/202623/7/2026
Una vulnerabilidad de salto de ruta existe en el componente de Servicio Git compartido por Altium Enterprise Server y Altium 365. El servicio acepta una secuencia de operaciones de manipulación de archivos post-clonación que utilizan rutas proporcionadas por el usuario sin validación, permitiendo a un usuario…
Pendiente de análisisAlta (8.3)0.23%—Altium Enterprise ServerAIAltium 365AI5/6/202623/7/2026
Una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) existe en un componente de servicio GraphQL compartido por Altium Enterprise Server y Altium 365. Un usuario autenticado puede enviar una petición cuya entrada es tratada como una URL por el servidor y utilizada para emitir una petición HTTP…
Pendiente de análisisCrítica (9.4)0.32%—Altium Enterprise Server Collaboration ServiceAI5/6/202623/7/2026
Una vulnerabilidad de salto de ruta existe en el Servicio de Colaboración de Altium Enterprise Server debido al manejo inadecuado de nombres de archivo proporcionados por el usuario en los flujos de descarga de archivos MCAD y de Simulación. Un usuario autenticado regular puede enviar un mensaje de colaboración que…
AnalizadaCrítica (10)0.71%—Altium On-prem Enterprise Server5/6/202623/7/2026
Dos vulnerabilidades de salto de ruta en el Servicio de Instalación de Red (NIS) de Altium Enterprise Server permiten a un atacante de red no autenticado escribir archivos arbitrarios en cualquier ubicación con permisos de escritura en el sistema de archivos del servidor y leer archivos de paquetes archivados del…
AnalizadaCrítica (9.4)0.55%—Altium On-prem Enterprise Server5/6/202623/7/2026
Una vulnerabilidad de salto de ruta existe en el UploadController del servicio Altium Enterprise Server Vault debido a una validación incorrecta de un componente de ruta controlado por el usuario en las solicitudes de carga de imágenes. Un usuario autenticado puede proporcionar una ruta absoluta manipulada de modo que…
AnalizadaCrítica (10)0.48%—Altium On-prem Enterprise Server5/6/202617/6/2026
A hard-coded cryptographic key is used by Altium Enterprise Server to sign file download URLs in the Vault service. Because the key is identical across all installations, an unauthenticated network attacker who can reach the server can forge valid download signatures and retrieve files from the Vault storage area…
ModificadaAlta (7.8)0.20%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/202627/7/2026
An out-of-bounds write flaw was found in the X.Org X server and Xwayland in DRIGetBuffers/DRIGetBuffersWithFormat. A client that requests multiple DRI2BufferBackLeft attachments and one DRI2BufferFrontLeft can trigger an out-of-bounds heap write. This may be used to crash the server, or for privilege escalation if the…
ModificadaMedia (5.5)0.14%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/20265/8/2026
A use-after-free flaw was found in the X.Org X server and Xwayland in CreateSaverWindow(). A client can trigger a use-after-free read after changing window attributes and forcing the screen saver, leading to information disclosure.
ModificadaMedia (5.5)0.13%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/20265/8/2026
An out-of-bounds read flaw was found in the X.Org X server and Xwayland in __glXDisp_ChangeDrawableAttributes(). A wrong size validation check can read a client-controlled number of bytes, exceeding the request buffer, leading to information disclosure. A write path also exists but requires byte-swapped clients which…
ModificadaAlta (7.8)0.20%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/20265/8/2026
A use-after-free flaw was found in the X.Org X server and Xwayland in SyncChangeCounter(). A client that sets up multiple SyncCounters can trigger a use-after-free when destroying those counters via a second client connection while changing those counters. This may be used to crash the server, or for privilege…
ModificadaAlta (7.8)0.20%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/20265/8/2026
A use-after-free flaw was found in the X.Org X server and Xwayland in FreeCounter(). A client that sets up multiple SyncCounters and awaits on those triggers can trigger a use-after-free when destroying those counters via a second client connection. This may be used to crash the server, or for privilege escalation if…
ModificadaAlta (7.8)0.22%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/20265/8/2026
A stack-based buffer overflow flaw was found in the X.Org X server and Xwayland. _XkbSetMapChecks() declares a fixed-size stack buffer mapWidths[256] indexed by key type index. The helper function CheckKeyTypes() writes to this buffer at a client-controlled offset, allowing a stack buffer overflow. This may be used to…
ModificadaAlta (7.8)0.22%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/20265/8/2026
A stack-based buffer overflow flaw was found in the X.Org X server and Xwayland. The X server has multiple stack buffers sized XkbMaxShiftLevel * XkbNumKbdGroups but CheckKeyTypes() does not verify or clamp non-canonical key types to XkbMaxShiftLevel. A client can change key types to excessive shift levels and trigger…
ModificadaAlta (7.8)0.20%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/20265/8/2026
A use-after-free flaw was found in the X.Org X server and Xwayland in miSyncDestroyFence(). A client that sets up multiple fence triggers can trigger a use-after-free function pointer call. An attacker would connect to the X server to set up a fence and await that fence, then a second X connection destroys the fence,…
ModificadaAlta (7.8)0.21%—X.org X ServerX.org XwaylandRedhat Enterprise Linux5/6/20265/8/2026
A stack-based buffer overflow flaw was found in the X.Org X server and Xwayland. A mismatch between the X server and the libXfont2 library's maximum font name length can cause a stack buffer overflow during font alias resolution. The server allocates a 256 byte stack buffer but libXfont2's alias target name length is…
Pendiente de análisisMedia (6.1)0.28%—Northern.tech Cfengine EnterpriseAI2/6/202622/7/2026
Northern.tech CFEngine Enterprise 3.24.3 antes de 3.24.4 y 3.27.0 antes de 3.27.1 permite XSS.
AplazadaMedia (6.3)0.39%—Nextcloud ServerAINextcloud Enterprise ServerAI1/6/202622/7/2026
Nextcloud es una plataforma de colaboración de contenido de código abierto. En Nextcloud Servidor, desde las versiones 32.0.0 hasta antes de la 32.0.9, y de la 33.0.0 hasta antes de la 33.0.3, cuando un usuario malicioso tiene acceso a un recurso compartido de archivos de un usuario, podría usar este token de recurso…
AplazadaBaja (2.6)0.31%—Nextcloud ServerAINextcloud Enterprise ServerAI1/6/202622/7/2026
Nextcloud es una plataforma de colaboración de contenido de código abierto. En Nextcloud Server desde las versiones 32.0.0 hasta antes de la 32.0.7 y 33.0.0 hasta antes de la 33.0.1, una comprobación de acceso faltante a nivel de API permitió añadir círculos desconocidos por su ID directamente a otros círculos. Dado…