Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Adobe Css-tools | 14/12/2023 | 17/6/2026 | Las versiones 4.3.1 y anteriores de @adobe/css-tools se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar una denegación de servicio al intentar analizar CSS. | |
| Modificada | Media (6.1) | 0.44% | — | Martinstools Free & Easy Link Building | 27/11/2023 | 17/6/2026 | El complemento Martins Free & Easy SEO BackLink Link Building Network de WordPress anterior a 1.2.30 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Alta (7.5) | 0.46% | — | Robware Rvtools | 24/11/2023 | 17/6/2026 | RVTools, versión 3.9.2 y superiores, contiene una vulnerabilidad de exposición de datos confidenciales en la utilidad de cifrado de contraseñas (RVToolsPasswordEncryption.exe) y la aplicación principal (RVTools.exe). Un atacante remoto no autenticado con acceso a contraseñas cifradas almacenadas desde el sistema de un… | |
| Modificada | Media (6.5) | 1.7% | — | M-privacy Mprivacy-toolsM-privacy Tightgatevnc | 22/11/2023 | 17/6/2026 | En mprivacy-tools anterior a 2.0.406g en m-privacy TightGate-Pro Server, un Directory Traversal en la función de impresión del servicio VNC permite a atacantes autenticados (con acceso a una sesión de VNC) transferir automáticamente documentos PDF maliciosos moviéndolos al directorio .spool y luego envía una señal al… | |
| Modificada | Alta (8.8) | 1.4% | — | M-privacy Mprivacy-toolsM-privacy Rsbac-policy-tgproM-privacy Tightgatevnc | 22/11/2023 | 17/6/2026 | En mprivacy-tools anterior a 2.0.406g en m-privacy TightGate-Pro Server, el control de acceso roto en los sockets del servidor X11 permite a atacantes autenticados (con acceso a una sesión VNC) acceder a los escritorios X11 de otros usuarios especificando su ID DE PANTALLA. Esto permite un control total de su… | |
| Modificada | Alta (8.8) | 0.30% | — | LWS Tools | 22/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento LWS LWS Tools en versiones <=2.3.1. | |
| Modificada | Alta (8.8) | 23% | 💥 Exploit | Xwiki Admin Tools | 20/11/2023 | 17/6/2026 | XWiki Admin Tools Application proporciona herramientas para ayudar en la administración de XWiki. A partir de la versión 4.4 y antes de la versión 4.5.1, una vulnerabilidad de Cross-Site Request Forgery en la herramienta de administración para ejecutar comandos de shell en el servidor permite a un atacante ejecutar… | |
| Modificada | Media (5.3) | 1.2% | — | Adobe Css-tools | 17/11/2023 | 17/6/2026 | @adobe/css-tools versión 4.3.0 y anteriores se ven afectados por una vulnerabilidad de validación de entrada incorrecta que podría provocar una denegación menor de servicio al intentar analizar CSS. La explotación de este problema no requiere interacción ni privilegios del usuario. | |
| Modificada | Alta (7.8) | 0.20% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | La inicialización incorrecta en Intel(R) Aptio* V UEFI Firmware Integrator Tools puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.5) | 0.22% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado en Intel(R) Aptio* V UEFI Firmware Integrator Tools puede permitir que un usuario autenticado potencialmente habilite la divulgación de información a través del acceso local. | |
| Modificada | Alta (7.8) | 0.20% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | Un control de acceso inadecuado en Intel(R) Aptio* V UEFI Firmware Integrator Tools puede permitir que una autenticación permita potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.5) | 0.21% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | Use after free en Intel(R) Aptio* V UEFI Firmware Integrator Tools puede permitir que un usuario autenticado pueda habilitar la denegación de servicio a través del acceso local. | |
| Modificada | Media (5.5) | 0.21% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | El consumo incontrolado de recursos en Intel(R) Aptio* V UEFI Firmware Integrator Tools puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local. | |
| Modificada | Media (4.7) | 0.12% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | La condición de ejecución en Intel(R) Aptio* V UEFI Firmware Integrator Tools puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Modificada | Media (5.5) | 0.21% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | El desbordamiento de enteros en Intel(R) Aptio* V UEFI Firmware Integrator Tools puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Modificada | Media (6.7) | 0.21% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | El control de acceso inadecuado en Intel(R) Aptio* V UEFI Firmware Integrator Tools anteriores a la versión iDmiEdit-Linux-5.27.06.0017 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.7) | 0.18% | — | Intel Aptio V Uefi Firmware Integrator Tools | 14/11/2023 | 17/6/2026 | El control de acceso inadecuado en Intel(R) Aptio* V UEFI Firmware Integrator Tools anteriores a la versión iDmi Windows 5.27.03.0003 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.1) | 0.20% | — | Lionscripts Webmaster Tools | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LionScripts.Com Webmaster Tools permite almacenar XSS. Este problema afecta a Webmaster Tools: desde n/a hasta 2.0. | |
| Modificada | Media (4.8) | 0.31% | — | Lionscripts Webmaster Tools | 27/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento LionScripts.Com Webmaster Tools en versiones <= 2.0. | |
| Modificada | Alta (7) | 0.40% | — | Vmware Open VM ToolsDebian Linux | 27/10/2023 | 17/6/2026 | open-vm-tools contiene una vulnerabilidad de secuestro de descriptores de archivos en vmware-user-suid-wrapper. Un actor malintencionado con privilegios no root puede secuestrar el descriptor del archivo /dev/uinput, permitiéndole simular las entradas del usuario. | |
| Modificada | Alta (7.5) | 0.67% | — | Vmware Open VM ToolsDebian LinuxVmware ToolsFedoraproject Fedora | 27/10/2023 | 17/6/2026 | VMware Tools contiene una vulnerabilidad de omisión de firma de token SAML. Un actor malicioso al que se le han otorgado privilegios de operación de invitado https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html en una máquina virtual de destino es posible que… | |
| Modificada | Alta (7.8) | 0.19% | — | Vmware Tools | 27/10/2023 | 17/6/2026 | VMware Tools contiene una vulnerabilidad de escalada de privilegios local. Un actor malintencionado con acceso de usuario local a una máquina virtual invitada puede elevar los privilegios dentro de la máquina virtual. | |
| Modificada | Media (4.3) | 0.25% | — | Vuejs Devtools | 23/10/2023 | 17/6/2026 | Se descubrió que la extensión Vue.js Devtools filtraba datos de capturas de pantalla a una página web maliciosa a través de la API estándar `postMessage()`. Al crear una página web maliciosa con un iFrame dirigido a un recurso confidencial (es decir, un archivo accesible localmente o un sitio web confidencial) y… | |
| Modificada | Media (6.5) | 0.47% | — | Facebook React-devtools | 19/10/2023 | 17/6/2026 | La extensión React Developer Tools registra un detector de mensajes con window.addEventListener('message', ) en un script de contenido al que se puede acceder desde cualquier página web que esté activa en el navegador. Dentro del oyente hay un código que solicita una URL derivada del mensaje recibido mediante fetch().… | |
| Modificada | Media (6.1) | 0.39% | — | Oracle Peoplesoft Enterprise Peopletools | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que se ven afectadas son 8.59 y 8.60. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… |