Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.2% | — | Smartystreets Liveaddressplugin.js | 11/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en this.showInvalid y this.showInvalidCountry en SmartyStreets liveAddressPlugin.js versión 3.2, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de cualquier parámetro de dirección (por ejemplo, street o country) | |
| Modificada | Alta (8.8) | 0.82% | — | Onwebchat Live Chat - Live Support | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Request Forgery (CSRF) en Live Chat - Live support versiones 3.1.0 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados | |
| Modificada | Media (6.1) | 1.0% | — | Livehelperchat Live Helper Chat | 2/10/2020 | 17/6/2026 | Live Helper Chat versiones anteriores a 3.44v, permite un ataque de tipo XSS reflejado por medio de PATH_INFO de la función setsettingajax | |
| Modificada | Media (6.1) | 1.1% | — | Livehelperchat Live Helper Chat | 2/10/2020 | 17/6/2026 | Live Helper Chat versiones anteriores a 3.44v, permite un ataque de tipo XSS almacenado en mensajes de chat con un operador mediante BBCode | |
| Modificada | Alta (8.8) | 1.4% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop | 18/9/2020 | 17/6/2026 | Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix… | |
| Modificada | Alta (7.5) | 1.6% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler GatewayCitrix Sd-wan Wanop | 18/9/2020 | 17/6/2026 | Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway versiones 11.1 anteriores a 11.1-65.12, Citrix… | |
| Modificada | Media (6.1) | 0.93% | — | Citrix Application Delivery Controller FirmwareCitrix GatewayCitrix Netscaler Gateway | 18/9/2020 | 17/6/2026 | Una Comprobación de Entrada inapropiada en Citrix ADC y Citrix Gateway versiones 13.0 anteriores a 13.0-64.35, Citrix ADC y NetScaler Gateway versiones 12.1 anteriores a 12.1-58.15, Citrix ADC versiones 12.1-FIPS anteriores a 12.1-55.187, Citrix ADC y NetScaler Gateway versión 12.0, Citrix ADC y NetScaler Gateway 11.1… | |
| Modificada | Media (5.5) | 0.31% | — | Puppet Continuous Delivery | 18/9/2020 | 17/6/2026 | Las credenciales del registro local fueron incluidas directamente en la definición de la implementación de CD4PE, lo que podría exponer estas credenciales a usuarios que no deberían tener acceso a ellas. Esto es resuelto en Continuous Delivery para Puppet Enterprise versión 4.0.1 | |
| Modificada | Crítica (9.1) | 1.3% | — | Chameleon Mini Live Debugger Project Chameleon Mini Live Debugger | 28/8/2020 | 17/6/2026 | La versión 1.1.6-free de Chameleon Mini Live Debugger en Google Play Store, puede haber tenido sus fuentes o permisos alterados por un actor malicioso. El mantenedor oficial del paquete esta recomendando a todos los usuarios que actualicen a la v1.1.8 tan pronto como sea posible. Para más información, revise el Aviso… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat AMQRedhat Jboss Enterprise Application Platform Continuous DeliveryRedhat Jboss FuseRedhat Openshift Application Runtimes+1 | 24/7/2020 | 17/6/2026 | Se encontró una vulnerabilidad en Wildfly's Enterprise Java Beans (EJB) versiones incluidas con Red Hat JBoss EAP 7, donde SessionOpenInvocations nunca es eliminada del InvocationTracker remoto después que una respuesta es recibida en el EJB Client, así como en el servidor. Este fallo permite a un atacante diseñar un… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat AMQRedhat Jboss-ejb-clientRedhat Jboss Enterprise Application Platform Continuous DeliveryRedhat Jboss Fuse+2 | 24/7/2020 | 17/6/2026 | Se detectó un fallo en Wildfly's EJB Client que se incluyó con Red Hat JBoss EAP 7, donde algunos objetos de transacción EJB específicos pueden ser acumulados con el tiempo y pueden causar que los servicios se ralenticen y eventualmente no estén disponibles. Un atacante puede tomar ventaja y causar un ataque de… | |
| Modificada | Media (6.1) | 0.97% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado | |
| Modificada | Alta (8.8) | 1.8% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware | 10/7/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18, permite a un usuario poco privilegiado con acceso de administración ejecutar comandos arbitrarios | |
| Analizada | Media (4.3) | 26% | ⚠ Explotación activa | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una divulgación de información limitada para usuarios poco privilegiados | |
| Analizada | Media (6.5) | 33% | ⚠ Explotación activa | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop+1 | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una divulgación de información limitada para usuarios poco privilegiados | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Una inyección de código reflejado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, permite la modificación de una descarga de archivo | |
| Analizada | Media (6.5) | 88% | ⚠ Explotación activa💥 Exploit | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, permite un acceso no autenticado a determinados endpoints de URL | |
| Modificada | Media (6.1) | 26% | 💥 Exploit | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en versiones de Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, permite un ataque de tipo Cross Site Scripting (XSS) reflejado | |
| Modificada | Alta (7.5) | 1.2% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware | 10/7/2020 | 17/6/2026 | Unos permisos de archivo incorrectos en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18, permiten una escalada de privilegios | |
| Modificada | Alta (7.5) | 1.9% | — | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 11.1-63.9 y 12.0-62.10, permite a usuarios no autenticados llevar a cabo un ataque de denegación de servicio | |
| Modificada | Alta (8.1) | 0.57% | — | Ledger Live | 2/7/2020 | 17/6/2026 | Ledger Live versiones anteriores a 2.7.0 no maneja el Replace-By-Fee (RBF) de Bitcoin. Incrementa el saldo del usuario con el valor de una transacción no confirmada tan pronto como se recibe (antes de que la transacción sea confirmada) y no disminuye el saldo cuando se cancela. Como resultado, los usuarios están… | |
| Modificada | Media (5.9) | 2.8% | — | Microsoft Visual Studio Live Share | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en Visual Studio Code Live Share Extension cuando expone tokens en texto plano, también se conoce como "Visual Studio Code Live Share Information Disclosure Vulnerability" | |
| Modificada | Media (4.2) | 0.66% | — | Redhat SoteriaRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Application Platform Continuous DeliveryRedhat Openshift Application Runtimes | 4/5/2020 | 17/6/2026 | Se encontró un fallo en Soteria versiones anteriores a la versión 1.0.1, en un modo en el que múltiples peticiones pueden ocurrir simultáneamente causan una corrupción de identidad de seguridad por medio de subprocesos (hilos) concurrentes cuando se usa EE Security con WildFly Elytron, lo que puede conllevar a una… | |
| Modificada | Media (6.3) | 0.20% | — | Opensuse Texlive-filesystemOpensuse Leap | 2/4/2020 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera habilitando un Seguimiento de Enlace en el trabajo de cron enviado con texlive-filesystem del SUSE Linux Enterprise Module for Desktop Applications 15-SP1, SUSE Linux Enterprise Software Development Kit 12-SP4, SUSE Linux Enterprise Software Development Kit 12-SP5; openSUSE… | |
| Modificada | Alta (7) | 0.29% | — | Opensuse Texlive-filesystem | 2/4/2020 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera habilitando un Seguimiento de Enlace en el paquete de texlive-filesystem de SUSE Linux Enterprise Module for Desktop Applications 15-SP1, SUSE Linux Enterprise Software Development Kit 12-SP4, SUSE Linux Enterprise Software Development Kit 12-SP5; openSUSE Leap 15.1, permite… |