Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | Nokia Airframe BMC WEB GUI R18 Firmware | 12/10/2022 | 17/6/2026 | Se ha detectado un Control de Acceso Inapropiado múltiple en Nokia AirFrame BMC Web GUI versiones anteriores a R18 Firmware v4.13.00. No comprueba apropiadamente las peticiones de acceso a (o edición de) datos y funcionalidades en todos los endpoints bajo /#settings/* y /api/settings/*. Al no verificar los permisos de… | |
| Modificada | Alta (7.8) | 1.6% | — | Microsoft .net Framework | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de .NET Framework | |
| Analizada | Alta (7.5) | 95% | ⚠ Explotación activa💥 Exploit | Zkoss ZK Framework | 26/8/2022 | 17/6/2026 | ZK Framework versiones v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 y 8.6.4.1, permite a atacantes acceder a información confidencial por medio de una petición POST diseñada enviada al componente AuUploader. | |
| Modificada | Media (6.1) | 0.89% | — | Rageframe | 16/8/2022 | 9/7/2026 | Se ha detectado un problema en rageframe2 versión 2.6.37. Se presenta una vulnerabilidad de tipo XSS en los parámetros relacionados con el agente de usuario de la página info.php. | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del… | |
| Modificada | Alta (7.8) | 0.51% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del… | |
| Modificada | Alta (7.8) | 0.46% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este… | |
| Modificada | Alta (7.8) | 0.41% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.41% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Media (5.5) | 0.37% | — | Adobe Framemaker | 11/8/2022 | 17/6/2026 | Adobe FrameMaker versiones 2019 Update 8 (y anteriores) y 2020 Update 4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida… | |
| Modificada | Media (4.3) | 0.56% | — | Jenkins Deployer Framework | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, permite a atacantes con permiso de Item/Read pero sin permiso de Deploy Now/Deploy leer los registros de despliegue | |
| Modificada | Media (4.3) | 1.2% | — | Jenkins Deployer Framework | 27/7/2022 | 17/6/2026 | Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, no restringe el nombre de los archivos en los métodos que implementan la comprobación de formularios, permitiendo a atacantes con permiso Item/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de… | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Deployer Framework | 27/7/2022 | 17/6/2026 | Jenkins Deployer Framework Plugin versiones 85.v1d1888e8c021 y anteriores, no restringe la ruta de aplicación de las aplicaciones cuando es configurado un despliegue, permitiendo a atacantes con permiso de Item/Configure cargar archivos arbitrarios desde el sistema de archivos del controlador de Jenkins al servicio… | |
| Modificada | Media (6.1) | 0.76% | — | Django-rest-framework Django Rest Framework | 23/7/2022 | 17/6/2026 | El marco REST de Django (también se conoce como django-rest-framework) versiones anteriores a 3.9.1, permite un ataque de tipo XSS porque las plantillas de visualización de la API navegable de DRF por defecto deshabilitan el auto escapado | |
| Modificada | Alta (7.5) | 1.1% | — | Oracle Applications Framework | 19/7/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Diagnostics). Las versiones compatibles que están afectadas son 12.2.9-12.2.11. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (5.4) | 0.69% | — | Silverstripe Framework | 28/6/2022 | 17/6/2026 | Silverstripe silverstripe/framework versiones hasta 4.10.0, permite un ataque de tipo XSS, dentro de las etiquetas de script que pueden ser añadidas al contenido del sitio web por medio de XHR por un usuario autenticado del CMS si el módulo cwp-core no está instalado en el contig sanitise_server_side no está… | |
| Modificada | Media (5.9) | 0.52% | — | Dradisframework Dradis | 24/6/2022 | 17/6/2026 | Dradis Professional Edition versiones anteriores a 4.3.0, permite a atacantes cambiar la contraseña de una cuenta por medio del reúso de un token de restablecimiento de contraseña | |
| Modificada | Alta (7.5) | 1.3% | — | Lightbend Play Framework | 2/6/2022 | 17/6/2026 | Play Framework es un framework web para Java y Scala. Las versiones anteriores a 2.8.16 son vulnerables a una generación de mensajes de error que contienen información confidencial. Play Framework, cuando es ejecutado en modo dev, muestra errores verbose para facilitar la depuración, incluyendo un seguimiento de la… | |
| Modificada | Alta (7.5) | 1.7% | — | Lightbend Play Framework | 2/6/2022 | 17/6/2026 | Play Framework es un framework web para Java y Scala. Se ha detectado una vulnerabilidad de denegación de servicio en las versiones 2.8.3 a 2.8.15 de la biblioteca de formularios de Play, tanto en la API de Scala como en la de Java. Esto puede ocurrir cuando es usado el método "Form#bindFromRequest" sobre un cuerpo de… | |
| Modificada | Media (5.5) | 1.8% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Una explotación de este… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 13/5/2022 | 17/6/2026 | Adobe Framemaker versiones 2029u8 (y anteriores) y 2020u4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… |