Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
933 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 8.9% | 💥 Exploit | Themerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+59 | 10/3/2020 | 17/6/2026 | El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función… | |
| Modificada | Alta (7.4) | 0.90% | — | Cisco Intelligence ProximityCisco JabberCisco MeetingCisco Webex Meetings+4 | 4/3/2020 | 17/6/2026 | Una vulnerabilidad en la implementación SSL de la solución Cisco Intelligent Proximity, podría permitir a un atacante remoto no autenticado visualizar o modificar la información compartida en los dispositivos de video Cisco Webex y los endpoints de colaboración de Cisco si los productos cumplen con las condiciones… | |
| Modificada | Crítica (9.8) | 3.1% | — | Zabbix | 17/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de inclusión de archivos en Zabbix versión 2.0.6, debido a un saneamiento inapropiado de las cadenas de petición en los scripts CGI, lo que podría conllevar a un usuario malicioso remoto ejecutar código arbitrario. | |
| Modificada | Alta (8.8) | 0.63% | — | Abbott Freestyle Libre Firmware | 16/2/2020 | 17/6/2026 | Los sensores Abbott FreeStyle Libre de generaciones anteriores permiten a los atacantes remotos cercanos para permitir el acceso de escritura a la memoria a través de un comando de desbloqueo NFC específico. NOTA: La vulnerabilidad no está presente en el FreeStyle Libre de 14 días en los EE. UU. (Anunciado en agosto… | |
| Modificada | Crítica (9.8) | 2.1% | — | Yabb | 11/2/2020 | 16/6/2026 | YaBB versiones hasta 2.5.2: Vulnerabilidad de Inclusión de Archivo Local del Parámetro de Cookie "guestlanguage". | |
| Modificada | Alta (8.8) | 67% | 💥 Exploit | Zabbix | 7/2/2020 | 16/6/2026 | Zabbix versión 2.0.9, presenta una Vulnerabilidad de Ejecución de Comandos Arbitraria. | |
| Modificada | Alta (7.4) | 4.5% | — | McabberCanonical Ubuntu LinuxDebian Linux | 6/2/2020 | 17/6/2026 | MCabber versiones anteriores a 1.0.4, es vulnerable a los ataques de tipo roster push, lo que permite a atacantes remotos interceptar comunicaciones, o agregarse como una entidad en la lista de un tercero como otro usuario, que también obtendrá privilegios asociados, por medio de paquetes XMPP diseñados. | |
| Modificada | Alta (7.5) | 4.5% | — | Apache Jackrabbit OAK | 28/1/2020 | 17/6/2026 | Las funcionalidades opcionales de cambio de contraseña inicial y caducidad de contraseña presentes en Apache Jackrabbit Oak versiones 1.2.0 hasta 1.22.0, son propensas a una vulnerabilidad de divulgación de información confidencial. El código exige que la contraseña modificada sea pasada como un atributo adicional al… | |
| Modificada | Media (6.1) | 0.84% | — | Cisco Jabber Guest | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Jabber Guest podría permitir que un atacante remoto no autenticado realice un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La vulnerabilidad existe porque la… | |
| Modificada | Alta (8.8) | 0.73% | — | ABB Cp651 FirmwareABB Cp651-web FirmwareABB Cp661-web FirmwareABB Cp661 Firmware+4 | 14/1/2020 | 17/6/2026 | La revisión de productos BSP UN30 versión v1.76 y anteriores de ABB CP651 HMI, implementa cuentas administrativas ocultas que son utilizadas durante la fase de aprovisionamiento de la interfaz HMI. | |
| Modificada | Media (6.3) | 1.6% | 💥 Exploit | EA Karotz Smart Rabbit Firmware | 27/12/2019 | 16/6/2026 | Electronic Arts Karotz Smart Rabbit versión 12.07.19.00, permite el secuestro del módulo Python. | |
| Modificada | Alta (7.5) | 1.5% | — | ABB Pb610 Panel Builder 600 | 18/12/2019 | 17/6/2026 | El componente HMISimulator de ABB PB610 Panel Builder 600 utiliza la interfaz readFile/writeFile para manipular el archivo de trabajo. La configuración de ruta en PB610 HMISimulator versiones 2.8.0.424 y anteriores, permite potencialmente el acceso a archivos fuera del directorio de trabajo, lo que potencialmente… | |
| Modificada | Alta (7.8) | 0.40% | — | ABB Pb610 Panel Builder 600 | 18/12/2019 | 17/6/2026 | La configuración de ruta en el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores acepta archivos DLL fuera del directorio del programa, lo que potencialmente permite a un atacante con acceso al sistema de archivos local la ejecución de código en el contexto de la aplicación. | |
| Modificada | Media (5.3) | 2.1% | — | ABB Pb610 Panel Builder 600 | 18/12/2019 | 17/6/2026 | El componente HMISimulator de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, no comprueba el campo de longitud de contenido para peticiones HTTP, exponiendo HMISimulator a una denegación de servicio por medio de peticiones HTTP diseñadas que manipulan la configuración de longitud de contenido. | |
| Modificada | Media (6.5) | 0.60% | — | ABB Pb610 Panel Builder 600 | 18/12/2019 | 17/6/2026 | Debido a la falta de comprobación de la longitud del archivo, el componente HMIStudio de ABB PB610 Panel Builder 600 versiones 2.8.0.424 y anteriores, se bloquea al intentar cargar un archivo de aplicación *.JPR vacío. Un atacante con acceso al sistema de archivos podría ser capaz de causar un mal funcionamiento de la… | |
| Modificada | Crítica (9.8) | 80% | 💥 Exploit | Zabbix | 11/12/2019 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Zabbix versiones 1.8.x anteriores a 1.8.18rc1, versiones 2.0.x anteriores a 2.0.9rc1 y versiones 2.1.x anteriores a 2.1.7. | |
| Modificada | Crítica (9.8) | 3.3% | — | Rabbitmq-c Project Rabbitmq-cFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 1/12/2019 | 17/6/2026 | Se detectó un problema en la función amqp_handle_input en el archivo amqp_connection.c en rabbitmq-c versión 0.9.0. Se presenta un desbordamiento de enteros que conlleva a una corrupción de memoria de la pila en el manejo de CONNECTION_STATE_HEADER. Un servidor no autorizado podría devolver un encabezado de trama… | |
| Modificada | Alta (7.5) | 1.1% | — | Zabbix | 30/11/2019 | 17/6/2026 | Zabbix versiones anteriores a 5.0, representa contraseñas en la tabla de usuarios con MD5 sin sal. | |
| Modificada | Crítica (9.8) | 1.7% | — | ABB Plant ConnectABB Power Generation Information Manager | 26/11/2019 | 17/6/2026 | En todas las versiones de ABB Power Generation Information Manager (PGIM) y Plant Connect, el producto afectado es vulnerable a una omisión de autenticación, lo que puede permitir a un atacante omitir remotamente la autenticación y extraer credenciales del dispositivo afectado. | |
| Modificada | Alta (7.5) | 4.4% | 💥 PoC | Broadcom Rabbitmq ServerPivotal Software RabbitmqFedoraproject FedoraRedhat Openstack+1 | 23/11/2019 | 17/6/2026 | Pivotal RabbitMQ, versiones 3.7.x anteriores a 3.7.21 y versiones 3.8.x anteriores a 3.8.1, y RabbitMQ para Pivotal Platform, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x versiones anteriores a 1.17.4, contienen un plugin de administración web que es vulnerable a un ataque de denegación de servicio. El… | |
| Modificada | Media (4.8) | 0.80% | — | Broadcom Rabbitmq ServerVmware RabbitmqRedhat Openstack | 22/11/2019 | 17/6/2026 | Pivotal RabbitMQ, versiones 3.7 anteriores a v3.7.20 y versiones 3.8 anteriores a v3.8.1, y RabbitMQ para PCF, versiones 1.16.x anteriores a 1.16.7 y versiones 1.17.x anteriores a 1.17.4, contienen dos endpoints, federation y shovel, que no sanean apropiadamente la entrada de usuario. Un usuario malicioso autenticado… | |
| Modificada | Media (6.5) | 0.75% | — | Zyxel 2.00(abbx.3) | 12/11/2019 | 17/6/2026 | Los dispositivos ZyXEL P-1302-T10D versión v3 con versión de firmware 2.00(ABBX.3) y anteriores, no aplican el control de acceso apropiadamente y podrían permitir a un usuario no autorizado acceder a ciertas páginas que requieren privilegios de administrador. | |
| Modificada | Media (4.8) | 1.2% | — | Pivotal Software RabbitmqRedhat OpenstackRedhat Openstack FOR IBM PowerDebian Linux+1 | 16/10/2019 | 17/6/2026 | Pivotal RabbitMQ, versiones anteriores a v3.7.18 y RabbitMQ for PCF, versiones 1.15.x anteriores a 1.15.13, versiones 1.16.x anteriores a 1.16.6 y versiones 1.17.x anteriores a 1.17.3, contienen dos componentes, la página de límites de host virtual y la UI de administración federation que no sanean apropiadamente la… | |
| Modificada | Media (4.8) | 0.95% | — | Cybercraftit Content-grabber | 10/10/2019 | 17/6/2026 | El plugin content-grabber versión 1.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro obj_field_name o obj_field_id. | |
| Modificada | Crítica (9.1) | 54% | 💥 Exploit | Zabbix | 9/10/2019 | 17/6/2026 | Se detectó un problema en zabbix.php?action=dashboard.view&dashboardid=1 en Zabbix versiones hasta 4.4. Un atacante puede omitir la página login y acceder a la página dashboard, y luego crear un Dashboard, Report, Screen, o Map sin ningún Nombre de Usuario/Contraseña (es decir, de forma anónima). Todos los… |