Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—Fortinet Fortibalancer 400 FirmwareFortinet Fortibalancer 1000 FirmwareFortinet Fortibalancer 2000 FirmwareFortinet Fortibalancer 3000 Firmware19/3/202017/6/2026
En FortiBalancer 400, 1000, 2000 y 3000, se detectó una vulnerabilidad de acceso remoto a una plataforma específica que puede permitir a un usuario remoto conseguir acceso privilegiado a los sistemas afectados usando SSH. La vulnerabilidad es causada mediante un error de configuración y no es el resultado de un…
ModificadaCrítica (9.8)3.9%—Dolibarr16/3/202017/6/2026
Dolibarr ERP/CRM versiones 3.0 hasta 10.0.3, permite un ataque de tipo XSS por medio del parámetro qty en el archivo product/fournisseurs.php (pantalla product price).
ModificadaMedia (6.1)1.7%—Dolibarr16/3/202017/6/2026
Dolibarr ERP/CRM versiones anteriores a 10.0.3, presenta un problema de Filtrado Insuficiente que puede conllevar a un ataque de tipo XSS del archivo user/card.php
ModificadaMedia (5.4)0.93%—Dolibarr16/3/202017/6/2026
Dolibarr ERP/CRM versiones anteriores a 10.0.3, permite un ataque de tipo XSS porque los documentos HTML cargados son servidos como text/html a pesar de ser renombrados como archivos .noexe.
ModificadaAlta (7.5)2.1%—Dolibarr16/3/202017/6/2026
Dolibarr ERP/CRM versiones anteriores a 10.0.3, permite una Inyección SQL.
ModificadaAlta (8.8)2.3%—LibarchiveCanonical Ubuntu LinuxFedoraproject Fedora20/2/202017/6/2026
El archivo archive_read_support_format_rar5.c en libarchive versiones anteriores a 3.4.2, intenta descomprimir un archivo RAR5 con un encabezado no válido o corrupto (tal y como un tamaño de encabezado de cero), conllevando a un SIGSEGV o posiblemente a otro impacto no especificado.
ModificadaMedia (5.4)0.85%—Dolibarr Erp/crm16/2/202017/6/2026
Dolibarr versión 11.0, permite un ataque de tipo XSS por medio de los parámetros joinfiles, topic, o code, o el encabezado Referer HTTP.
ModificadaMedia (6.1)1.2%—Dolibarr Erp/crm26/1/202017/6/2026
El archivo htdocs/user/passwordforgotten.php en Dolibarr versión 10.0.6, permite un ataque de tipo XSS por medio del encabezado HTTP Referer.
ModificadaCrítica (9.8)4.5%—Dolibarr Erp/crm26/1/202017/6/2026
La página de inicio de sesión htdocs/index.php?mainmenu=home en Dolibarr versión 10.0.6, permite una tasa ilimitada de intentos de autenticación fallidos.
ModificadaMedia (6.1)1.5%—Dolibarr Erp/crm26/1/202017/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Dolibarr versión 10.0.6, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro label[libelle] en la página /htdocs/admin/dict.php?id=3; el (2) parámetro name[constname] en la página…
ModificadaAlta (8.8)3.4%—Toshiba Configfree23/1/202016/6/2026
Toshiba ConfigFree versión 8.0.38, presenta una Vulnerabilidad de Ejecución de Comandos Remota de Archivos CF7.
ModificadaAlta (8.8)5.7%—Libav14/1/202017/6/2026
Un desbordamiento de enteros en la función get_len en el archivo libavutil/lzo.c en Libav versiones anteriores a 0.8.13, versiones 9.x anteriores a 9.14 y versiones 10.x anteriores a 10.2, permite a atacantes remotos ejecutar código arbitrario por medio de una Ejecución Literal diseñada.
ModificadaAlta (7.8)2.2%—Toshiba Configfree Utility27/12/201916/6/2026
Múltiples desbordamientos de búfer en la región heap de la memoria en el archivo CFProfile.exe en Toshiba ConfigFree Utility versión 8.0.38, permiten a atacantes asistidos por el usuario ejecutar código arbitrario
ModificadaMedia (5.4)0.71%—Elastic Kibana18/12/201917/6/2026
Las versiones de Kibana anteriores a 6.8.6 y 7.5.1 contienen un defecto de secuencias de comandos de sitios cruzados (XSS) en las visualizaciones de mapas de coordenadas y regiones. Un atacante con la capacidad de crear visualizaciones de mapas de coordenadas podría crear una visualización maliciosa. Si otro usuario…
ModificadaMedia (5.4)0.94%—Dolibarr Erp/crm26/11/201917/6/2026
Dolibarr CRM/ERP versión 10.0.3, permite un ataque de tipo XSS almacenado de viewimage.php?File= debido a la ejecución de JavaScript en una imagen SVG para una imagen de perfil.
ModificadaMedia (5.5)0.66%—LibarchiveDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux21/11/201917/6/2026
En Libarchive versión 3.4.0, la función archive_wstring_append_from_mbs en el archivo archive_string.c presenta una lectura fuera de límites debido a una llamada mbrtowc o mbtowc incorrecta. Por ejemplo, bsdtar se bloquea por medio de un archivo diseñado.
ModificadaCrítica (9.8)5.2%—Dolibarr Erp/crm20/11/201916/6/2026
Dolibarr ERP/CRM versión 3.3.1 no valida apropiadamente la entrada del usuario en los archivos viewimage.php y barcode.lib.php, lo que permite a atacantes remotos ejecutar comandos arbitrarios.
ModificadaMedia (6.1)1.3%—Dolibarr Erp/crm20/11/201916/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) en Dolibarr ERP/CRM versión 3.3.1, permite a atacantes remotos inyectar script web o HTML arbitrario en el archivo functions.lib.php.
ModificadaCrítica (9.8)2.5%—Dolibarr Erp/crm20/11/201916/6/2026
Una vulnerabilidad de inyección SQL en Dolibarr ERP/CRM versión 3.3.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro "pays" en el archivo fiche.php.
ModificadaAlta (7.5)4.0%—LibarchiveDebian LinuxCanonical Ubuntu Linux24/10/201917/6/2026
La función archive_read_format_rar_read_data en el archivo archive_read_support_format_rar.c en libarchive versiones anteriores a 3.4.0, presenta un uso de la memoria previamente liberada en una determinada situación de ARCHIVE_FAILED, relacionada con Ppmd7_DecodeSymbol.
ModificadaMedia (5.4)0.82%—Dolibarr Erp/crm16/10/201917/6/2026
Se detectó un problema en Dolibarr versión 10.0.2. Presenta un vulnerabilidad de tipo XSS por medio de la funcionalidad "outgoing email setup" en el URI admin/mails.php?action=edit por medio del campo "Sender email for automatic emails (default value in php.ini: Undefined)".
ModificadaMedia (5.4)0.82%—Dolibarr Erp/crm16/10/201917/6/2026
Se descubrió un problema en Dolibarr versión 10.0.2. Presenta un vulnerabilidad de tipo XSS por medio de la funcionalidad "outgoing email setup" en el URI admin/mails.php?action=edit por medio del campo "Email used for error returns emails (fields 'Errors-To' in emails sent)".
ModificadaMedia (5.4)0.82%—Dolibarr Erp/crm16/10/201917/6/2026
Se detectó un problema en Dolibarr versión 10.0.2. tiene un vulnerabilidad de tipo XSS por medio de la funcionalidad "outgoing email setup" en el URI /admin/mails.php?action=edit por medio del campo "Send all emails to (instead of real recipients, for test purposes)".
ModificadaMedia (6.1)1.1%—Dolibarr Erp/crm15/10/201917/6/2026
Se presenta inyección HTML en el campo Note en Dolibarr ERP/CRM versión 10.0.2 por medio del archivo user/note.php.
ModificadaMedia (6.5)1.5%—Elastic Kibana1/10/201917/6/2026
Se encontró un fallo de divulgación de archivo local en Elastic Code versiones 7.3.0, 7.3.1 y 7.3.2. Si un repositorio de código malicioso es importado hacia Code, es posible leer archivos arbitrarios del sistema de archivos local de la instancia Kibana ejecutando Code con el permiso del usuario system de Kibana.