Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.3% | — | Fortinet Fortibalancer 400 FirmwareFortinet Fortibalancer 1000 FirmwareFortinet Fortibalancer 2000 FirmwareFortinet Fortibalancer 3000 Firmware | 19/3/2020 | 17/6/2026 | En FortiBalancer 400, 1000, 2000 y 3000, se detectó una vulnerabilidad de acceso remoto a una plataforma específica que puede permitir a un usuario remoto conseguir acceso privilegiado a los sistemas afectados usando SSH. La vulnerabilidad es causada mediante un error de configuración y no es el resultado de un… | |
| Modificada | Crítica (9.8) | 3.9% | — | Dolibarr | 16/3/2020 | 17/6/2026 | Dolibarr ERP/CRM versiones 3.0 hasta 10.0.3, permite un ataque de tipo XSS por medio del parámetro qty en el archivo product/fournisseurs.php (pantalla product price). | |
| Modificada | Media (6.1) | 1.7% | — | Dolibarr | 16/3/2020 | 17/6/2026 | Dolibarr ERP/CRM versiones anteriores a 10.0.3, presenta un problema de Filtrado Insuficiente que puede conllevar a un ataque de tipo XSS del archivo user/card.php | |
| Modificada | Media (5.4) | 0.93% | — | Dolibarr | 16/3/2020 | 17/6/2026 | Dolibarr ERP/CRM versiones anteriores a 10.0.3, permite un ataque de tipo XSS porque los documentos HTML cargados son servidos como text/html a pesar de ser renombrados como archivos .noexe. | |
| Modificada | Alta (7.5) | 2.1% | — | Dolibarr | 16/3/2020 | 17/6/2026 | Dolibarr ERP/CRM versiones anteriores a 10.0.3, permite una Inyección SQL. | |
| Modificada | Alta (8.8) | 2.3% | — | LibarchiveCanonical Ubuntu LinuxFedoraproject Fedora | 20/2/2020 | 17/6/2026 | El archivo archive_read_support_format_rar5.c en libarchive versiones anteriores a 3.4.2, intenta descomprimir un archivo RAR5 con un encabezado no válido o corrupto (tal y como un tamaño de encabezado de cero), conllevando a un SIGSEGV o posiblemente a otro impacto no especificado. | |
| Modificada | Media (5.4) | 0.85% | — | Dolibarr Erp/crm | 16/2/2020 | 17/6/2026 | Dolibarr versión 11.0, permite un ataque de tipo XSS por medio de los parámetros joinfiles, topic, o code, o el encabezado Referer HTTP. | |
| Modificada | Media (6.1) | 1.2% | — | Dolibarr Erp/crm | 26/1/2020 | 17/6/2026 | El archivo htdocs/user/passwordforgotten.php en Dolibarr versión 10.0.6, permite un ataque de tipo XSS por medio del encabezado HTTP Referer. | |
| Modificada | Crítica (9.8) | 4.5% | — | Dolibarr Erp/crm | 26/1/2020 | 17/6/2026 | La página de inicio de sesión htdocs/index.php?mainmenu=home en Dolibarr versión 10.0.6, permite una tasa ilimitada de intentos de autenticación fallidos. | |
| Modificada | Media (6.1) | 1.5% | — | Dolibarr Erp/crm | 26/1/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Dolibarr versión 10.0.6, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro label[libelle] en la página /htdocs/admin/dict.php?id=3; el (2) parámetro name[constname] en la página… | |
| Modificada | Alta (8.8) | 3.4% | — | Toshiba Configfree | 23/1/2020 | 16/6/2026 | Toshiba ConfigFree versión 8.0.38, presenta una Vulnerabilidad de Ejecución de Comandos Remota de Archivos CF7. | |
| Modificada | Alta (8.8) | 5.7% | — | Libav | 14/1/2020 | 17/6/2026 | Un desbordamiento de enteros en la función get_len en el archivo libavutil/lzo.c en Libav versiones anteriores a 0.8.13, versiones 9.x anteriores a 9.14 y versiones 10.x anteriores a 10.2, permite a atacantes remotos ejecutar código arbitrario por medio de una Ejecución Literal diseñada. | |
| Modificada | Alta (7.8) | 2.2% | — | Toshiba Configfree Utility | 27/12/2019 | 16/6/2026 | Múltiples desbordamientos de búfer en la región heap de la memoria en el archivo CFProfile.exe en Toshiba ConfigFree Utility versión 8.0.38, permiten a atacantes asistidos por el usuario ejecutar código arbitrario | |
| Modificada | Media (5.4) | 0.71% | — | Elastic Kibana | 18/12/2019 | 17/6/2026 | Las versiones de Kibana anteriores a 6.8.6 y 7.5.1 contienen un defecto de secuencias de comandos de sitios cruzados (XSS) en las visualizaciones de mapas de coordenadas y regiones. Un atacante con la capacidad de crear visualizaciones de mapas de coordenadas podría crear una visualización maliciosa. Si otro usuario… | |
| Modificada | Media (5.4) | 0.94% | — | Dolibarr Erp/crm | 26/11/2019 | 17/6/2026 | Dolibarr CRM/ERP versión 10.0.3, permite un ataque de tipo XSS almacenado de viewimage.php?File= debido a la ejecución de JavaScript en una imagen SVG para una imagen de perfil. | |
| Modificada | Media (5.5) | 0.66% | — | LibarchiveDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 21/11/2019 | 17/6/2026 | En Libarchive versión 3.4.0, la función archive_wstring_append_from_mbs en el archivo archive_string.c presenta una lectura fuera de límites debido a una llamada mbrtowc o mbtowc incorrecta. Por ejemplo, bsdtar se bloquea por medio de un archivo diseñado. | |
| Modificada | Crítica (9.8) | 5.2% | — | Dolibarr Erp/crm | 20/11/2019 | 16/6/2026 | Dolibarr ERP/CRM versión 3.3.1 no valida apropiadamente la entrada del usuario en los archivos viewimage.php y barcode.lib.php, lo que permite a atacantes remotos ejecutar comandos arbitrarios. | |
| Modificada | Media (6.1) | 1.3% | — | Dolibarr Erp/crm | 20/11/2019 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en Dolibarr ERP/CRM versión 3.3.1, permite a atacantes remotos inyectar script web o HTML arbitrario en el archivo functions.lib.php. | |
| Modificada | Crítica (9.8) | 2.5% | — | Dolibarr Erp/crm | 20/11/2019 | 16/6/2026 | Una vulnerabilidad de inyección SQL en Dolibarr ERP/CRM versión 3.3.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro "pays" en el archivo fiche.php. | |
| Modificada | Alta (7.5) | 4.0% | — | LibarchiveDebian LinuxCanonical Ubuntu Linux | 24/10/2019 | 17/6/2026 | La función archive_read_format_rar_read_data en el archivo archive_read_support_format_rar.c en libarchive versiones anteriores a 3.4.0, presenta un uso de la memoria previamente liberada en una determinada situación de ARCHIVE_FAILED, relacionada con Ppmd7_DecodeSymbol. | |
| Modificada | Media (5.4) | 0.82% | — | Dolibarr Erp/crm | 16/10/2019 | 17/6/2026 | Se detectó un problema en Dolibarr versión 10.0.2. Presenta un vulnerabilidad de tipo XSS por medio de la funcionalidad "outgoing email setup" en el URI admin/mails.php?action=edit por medio del campo "Sender email for automatic emails (default value in php.ini: Undefined)". | |
| Modificada | Media (5.4) | 0.82% | — | Dolibarr Erp/crm | 16/10/2019 | 17/6/2026 | Se descubrió un problema en Dolibarr versión 10.0.2. Presenta un vulnerabilidad de tipo XSS por medio de la funcionalidad "outgoing email setup" en el URI admin/mails.php?action=edit por medio del campo "Email used for error returns emails (fields 'Errors-To' in emails sent)". | |
| Modificada | Media (5.4) | 0.82% | — | Dolibarr Erp/crm | 16/10/2019 | 17/6/2026 | Se detectó un problema en Dolibarr versión 10.0.2. tiene un vulnerabilidad de tipo XSS por medio de la funcionalidad "outgoing email setup" en el URI /admin/mails.php?action=edit por medio del campo "Send all emails to (instead of real recipients, for test purposes)". | |
| Modificada | Media (6.1) | 1.1% | — | Dolibarr Erp/crm | 15/10/2019 | 17/6/2026 | Se presenta inyección HTML en el campo Note en Dolibarr ERP/CRM versión 10.0.2 por medio del archivo user/note.php. | |
| Modificada | Media (6.5) | 1.5% | — | Elastic Kibana | 1/10/2019 | 17/6/2026 | Se encontró un fallo de divulgación de archivo local en Elastic Code versiones 7.3.0, 7.3.1 y 7.3.2. Si un repositorio de código malicioso es importado hacia Code, es posible leer archivos arbitrarios del sistema de archivos local de la instancia Kibana ejecutando Code con el permiso del usuario system de Kibana. |