Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.9% | — | Microsoft BOT Framework Software Development KIT | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Bot Framework SDK | |
| Modificada | Alta (7.7) | 1.0% | — | SAP Saf-t Framework | 14/12/2021 | 17/6/2026 | SAF-T Framework Transaction SAFTN_G permite a un atacante explotar una comprobación insuficiente de la información de la ruta proporcionada por el usuario normal, conllevando a un acceso completo al directorio del servidor. El atacante puede ver toda la estructura del sistema de archivos pero no puede sobrescribir,… | |
| Modificada | Media (6.1) | 0.83% | — | Laravel Framework | 8/12/2021 | 17/6/2026 | Laravel es un framework de aplicaciones web. Laravel versiones anteriores a 8.75.0, 7.30.6 y 6.20.42, contiene una posible vulnerabilidad de tipo cross-site scripting (XSS) en el motor de plantillas Blade. Puede hacerse clic en un elemento HTML roto y llevar al usuario a otra ubicación en su navegador debido a un… | |
| Modificada | Crítica (9.8) | 1.4% | — | Swoole PHP Framework | 3/12/2021 | 17/6/2026 | matyhtf framework versión v3.0.5, está afectado por una vulnerabilidad de manipulación de rutas en el archivo Smarty.class.php | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Laravel Framework | 14/11/2021 | 17/6/2026 | Laravel Framework hasta la versión 8.70.2 no bloquea suficientemente la subida de contenido PHP ejecutable porque Illuminate/Validation/Concerns/ValidatesAttributes.php carece de una comprobación para los archivos .phar, que se manejan como application/x-httpd-php en sistemas basados en Debian. NOTA: este registro CVE… | |
| Modificada | Media (4.3) | 1.4% | — | Vmware Spring FrameworkNetapp Active IQ Unified ManagerManagement Services FOR Element Software AND Netapp HCINetapp Metrocluster Tiebreaker+4 | 28/10/2021 | 17/6/2026 | En Spring Framework versiones 5.3.0 - 5.3.10, 5.2.0 - 5.2.17, y en versiones anteriores no soportadas, es posible para un usuario proporcionar una entrada maliciosa para causar una inserción de entradas de registro adicionales | |
| Modificada | Media (5.4) | 0.57% | — | Macrob7 Macs Framework Content Management System Project Macrob7 Macs Framework Content Management System | 22/10/2021 | 17/6/2026 | Macrob7 Macs Framework Content Management System versión 1.14f, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en la función account reset, que permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada en el campo de entrada e-mail | |
| Modificada | Media (5.3) | 1.5% | — | Oracle Applications Framework | 20/10/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Session Management). Las versiones compatibles que están afectadas son 12.1.3 y la 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (8.7) | 1.5% | — | Linuxfoundation THE Update Framework | 19/10/2021 | 17/6/2026 | python-tuf es una implementación de referencia en Python de The Update Framework (TUF). En ambos clientes ("tuf/client" y "tuf/ngclient"), se presenta una vulnerabilidad en la ruta de acceso que, en el peor de los casos, puede sobrescribir los archivos que terminan en ".json" en cualquier parte del sistema cliente en… | |
| Modificada | Baja (3.3) | 1.5% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es… | |
| Modificada | Baja (3.3) | 2.2% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es… | |
| Modificada | Baja (3.3) | 1.5% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es… | |
| Modificada | Media (4.3) | 1.5% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de uso de memoria previamente liberada en el procesamiento de un archivo PDF malformado que podría resultar en una divulgación de memoria confidencial. Es requerida una interacción… | |
| Modificada | Baja (3.3) | 1.3% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es… | |
| Modificada | Baja (3.3) | 1.3% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es… | |
| Modificada | Alta (7.8) | 2.0% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debido al manejo no seguro de un archivo PDF malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este… | |
| Modificada | Alta (7.8) | 2.0% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo PDF malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual.… | |
| Modificada | Alta (7.8) | 2.2% | — | Adobe Framemaker | 29/9/2021 | 17/6/2026 | Adobe Framemaker versiones 2019 Update 8 (y anteriores), y 2020 Release Update 2 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este… | |
| Modificada | Media (6.1) | 1.7% | 💥 Exploit | Gambit Titan Framework | 6/9/2021 | 17/6/2026 | El archivo iframe-font-preview.php de titan-framework no escapa apropiadamente de los parámetros GET font-weight y font-family antes de devolverlos en un atributo href, conllevando a problemas de Cross-Site Scripting reflejado | |
| Modificada | Media (5.3) | 29% | 💥 Exploit | Gutenberg Template Library & Redux Framework | 2/9/2021 | 17/6/2026 | El plugin Gutenberg Template Library & Redux Framework versiones anteriores a 4.2.11 incluyéndola para WordPress, registraba varias acciones AJAX disponibles para usuarios no autenticados en la función "includes" en el archivo "redux-core/class-redux-core.php" que eran únicas para un sitio determinado pero… | |
| Modificada | Media (6.5) | 1.3% | — | Gutenberg Template Library & Redux Framework | 2/9/2021 | 17/6/2026 | El plugin Gutenberg Template Library & Redux Framework versiones anteriores a 4.2.11 incluyéndola para WordPress, usaba una comprobación de autorización incorrecta en los endpoints de la API REST registrados bajo la ruta REST "redux/v1/templates/" en el archivo "redux-templates/classes/class-api.php". El… | |
| Modificada | Alta (7.8) | 2.3% | — | Adobe Framemaker | 23/8/2021 | 17/6/2026 | Adobe Framemaker versiones 2020.0.1 (y anteriores) y versiones 2019.0.8 (y anteriores), están afectadas por una vulnerabilidad de Escritura Fuera de Límites cuando se analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código… | |
| Analizada | Alta (8.5) | 98% | ⚠ Explotación activa💥 Exploit | XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+11 | 23/8/2021 | 17/6/2026 | XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas esta vulnerabilidad puede permitir que un atacante remoto tenga los derechos suficientes para ejecutar comandos del host sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya… | |
| Analizada | Alta (8.5) | 11% | 💥 Exploit | XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+11 | 23/8/2021 | 7/10/2026 | XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto requerir datos de recursos internos que no están disponibles públicamente sólo al manipular el flujo de entrada procesado con una versión de tiempo de… |