Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.48% | — | Nextendweb Smart Slider 3 | 27/3/2023 | 17/6/2026 | The Smart Slider 3 WordPress plugin before 3.5.1.14 does not properly validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks | |
| Modificada | Alta (7.2) | 0.93% | — | Softnext Spam SQR | 27/3/2023 | 17/6/2026 | Softnext Technologies Corp.’s SPAM SQR has a vulnerability of Code Injection within its specific function. An authenticated remote attacker with administrator privilege can exploit this vulnerability to execute arbitrary system command to perform arbitrary system operation or disrupt service. | |
| Modificada | Media (5.4) | 0.38% | — | Templatesnext Toolkit | 23/3/2023 | 17/6/2026 | Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in TemplatesNext TemplatesNext ToolKit plugin <= 3.2.7 versions. | |
| Modificada | Alta (8.8) | 0.88% | — | Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+12 | 23/3/2023 | 17/6/2026 | In multiple products of CODESYS v3 in multiple versions a remote low privileged user could utilize this vulnerability to read and modify system files and OS resources or DoS the device. | |
| Modificada | Media (5.4) | 0.38% | — | Nextendweb Smart Slider 3 | 23/3/2023 | 17/6/2026 | Auth. (contributor+) Stored Cross-Site Scripting vulnerability in Nextend Smart Slider 3 plugin <= 3.5.1.9 versions. | |
| Modificada | Alta (7.8) | 0.24% | — | Nextcloud Server | 22/3/2023 | 17/6/2026 | Nextcloud Server is the file server software for Nextcloud, a self-hosted productivity platform, and Nextcloud Enterprise Server is the enterprise version of the file server software. In Nextcloud Server versions 25.0.x prior to 25.0.5 and versions 24.0.x prior to 24.0.10 as well as Nextcloud Enterprise Server… | |
| Modificada | Alta (8.8) | 0.54% | — | Nextauth.js Next-auth | 9/3/2023 | 17/6/2026 | NextAuth.js is an open source authentication solution for Next.js applications. `next-auth` applications using OAuth provider versions before `v4.20.1` have been found to be subject to an authentication vulnerability. A bad actor who can read traffic on the victim's network or who is able to social engineer the victim… | |
| Modificada | Media (4.3) | 0.23% | — | Imagely Nextgen Gallery | 1/3/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Imagely WordPress Gallery Plugin – NextGEN Gallery plugin <= 3.28 leading to thumbnail alteration. | |
| Modificada | Media (4.3) | 0.80% | — | Nextcloud Talk | 27/2/2023 | 17/6/2026 | Nextcloud Talk is a fully on-premises audio/video and chat communication service. When cron jobs were misconfigured and therefore messages are not expired, the API would still return them while they were then hidden by the frontend code. It is recommended that the Nextcloud Talk is upgraded to 15.0.3. There are no… | |
| Modificada | Alta (7.5) | 0.95% | — | Nextcloud Server | 25/2/2023 | 17/6/2026 | Nextcloud es un software de nube privada de código abierto. Las versiones 24.0.4 y posteriores, anteriores a la 24.0.7, y 25.0.0 y posteriores, anteriores a la 25.0.1, contienen control de acceso inadecuado. La vista segura de recursos compartidos internos se puede eludir si también se otorgan permisos para compartir.… | |
| Modificada | Media (6.5) | 1.4% | — | Nextcloud Server | 25/2/2023 | 17/6/2026 | Nextcloud es un software de nube privada de código abierto. Las versiones 25.0.0 y superiores, anteriores a la 25.0.3, están sujetas al Consumo Incontrolado de Recursos. Un usuario puede configurar una contraseña muy larga, consumiendo más recursos de los deseados en la validación de contraseña. Este problema se… | |
| Modificada | Alta (7.5) | 0.51% | — | Nextcloud Server | 22/2/2023 | 17/6/2026 | Nextcloud server is a self hosted home cloud product. In affected versions the `OC\Files\Node\Folder::getFullPath()` function was validating and normalizing the string in the wrong order. The function is used in the `newFile()` and `newFolder()` items, which may allow to creation of paths outside of ones own space and… | |
| Modificada | Media (5.3) | 0.82% | — | Nextcloud Server | 13/2/2023 | 17/6/2026 | Nextcloud Server is the file server software for Nextcloud, a self-hosted productivity platform. Nextcloud Server prior to 24.0.8 and 23.0.12 and Nextcloud Enterprise server prior to 24.0.8 and 23.0.12 are vulnerable to server-side request forgery (SSRF). Attackers can leverage enclosed alphanumeric payloads to bypass… | |
| Modificada | Media (5.3) | 0.73% | — | Nextcloud Server | 13/2/2023 | 17/6/2026 | Nextcloud Server is the file server software for Nextcloud, a self-hosted productivity platform. Nextcloud Server and Nextcloud Enterprise Server prior to versions 25.0.1 24.0.8, and 23.0.12 missing rate limiting on password reset functionality. This could result in service slowdown, storage overflow, or cost impact… | |
| Modificada | Media (5.3) | 0.46% | — | Nextcloud Mail | 13/2/2023 | 17/6/2026 | Nextcloud Mail is an email app for the Nextcloud home server platform. Prior to versions 2.2.1, 1.14.5, 1.12.9, and 1.11.8, an attacker can access the mail box by ID getting the subjects and the first characters of the emails. Users should upgrade to Mail 2.2.1 for Nextcloud 25, Mail 1.14.5 for Nextcloud 22-24, Mail… | |
| Modificada | Media (5.3) | 0.46% | — | Nextcloud ServerNextcloud Richdocuments | 13/2/2023 | 17/6/2026 | Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada, y Nextcloud Office es una aplicación de colaboración de documentos para la misma plataforma. Nextcloud Server 24.0.x anterior a 24.0.8 y 25.0.x anterior a 25.0.1, Nextcloud Enterprise Server 24.0.x… | |
| Modificada | Media (5.4) | 0.49% | — | Templatesnext Toolkit | 13/2/2023 | 17/6/2026 | El complemento TemplatesNext ToolKit de WordPress anterior a 3.2.9 no valida algunos de sus atributos de código corto antes de usarlos para generar una etiqueta HTML, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de cross-site scripting almacenado. | |
| Modificada | Media (5.4) | 0.54% | — | Templatesnext Toolkit | 13/2/2023 | 17/6/2026 | The TemplatesNext ToolKit WordPress plugin before 3.2.8 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Media (5.7) | 0.73% | — | Nextcloud Richdocuments | 8/2/2023 | 17/6/2026 | Nextcloud office/richdocuments is an office suit for the nextcloud server platform. In affected versions the Collabora integration can be tricked to provide access to any file without proper permission validation. As a result any user with access to Collabora can obtain the content of other users files. It is… | |
| Modificada | Media (4.3) | 0.92% | — | Nextcloud Mail | 6/2/2023 | 17/6/2026 | Nextcloud mail es una aplicación de correo electrónico para la plataforma de servidor doméstico nextcloud. En las versiones afectadas, los campos de host SMTP, IMAP y Sieve permitían escanear servicios internos y servidores accesibles desde la red local del servidor Nextcloud. Se recomienda actualizar la aplicación… | |
| Modificada | Media (6.1) | 0.68% | — | Nextcloud Desktop | 6/2/2023 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos desde un servidor Nextcloud con su computadora. A las versiones anteriores a la 3.6.3 les falta desinfección en las etiquetas qml que se utilizan para elementos HTML básicos como las líneas `strong`, `em` y `head` en la interfaz de usuario del… | |
| Modificada | Media (6.5) | 0.47% | — | Nextcloud Mail | 6/2/2023 | 17/6/2026 | Nextcloud mail is an email app for the nextcloud home server platform. In versions prior to 2.2.2 user's passwords were stored in cleartext in the database during the duration of OAuth2 setup procedure. Any attacker or malicious user with access to the database would have access to these user passwords until the OAuth… | |
| Modificada | Media (6.5) | 0.43% | — | Schneider-electric Conext Combox Firmware | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-1021: Restricción inadecuada de las capas o marcos de la interfaz de usuario renderizados que podría causar que un adversario engañe la interfaz user/admin para que interactúe con la aplicación de una manera no deseada cuando el producto no implementa restricciones en la capacidad de… | |
| Modificada | Media (6.5) | 0.25% | — | Schneider-electric Conext Combox Firmware | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-352: Cross Site Request Forgery (CSRF) que podría causar que las configuraciones del sistema se anulen y provoquen un bucle de reinicio cuando el producto sufre una Cross Site Request Forgery (CSRF) basada en POST. Productos afectados: Conext? ComBox (todas las versiones) | |
| Modificada | Crítica (9.8) | 0.64% | — | Schneider-electric Conext Combox Firmware | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-307: Restricción inadecuada de intentos de autenticación excesivos que podría provocar que ataques de fuerza bruta se apoderen de la cuenta de administrador cuando el producto no implementa un mecanismo de límite de velocidad en el formulario de autenticación de administrador. Productos… |