Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 0.21% | — | Oracle Global Lifecycle Management Nextgen OUI Framework | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Global Lifecycle Management NextGen OUI Framework de Oracle Fusion Middleware (componente: problemas del instalador NextGen). Las versiones compatibles que se ven afectadas son anteriores a 13.9.4.2.11. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos… | |
| Modificada | Media (4.3) | 0.52% | — | Nextcloud Deck | 14/1/2023 | 17/6/2026 | Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. El control de acceso roto permite a un usuario eliminar archivos adjuntos de otros usuarios. Actualmente no se conocen workarounds. Se recomienda actualizar la… | |
| Modificada | Media (6.5) | 0.66% | — | Nextcloud Deck | 14/1/2023 | 17/6/2026 | Nextcloud Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Se puede generar un error en la base de datos que podría causar un DoS cuando se realiza varias veces. Actualmente no se conocen workarounds. Se… | |
| Modificada | Baja (3.5) | 0.69% | — | Nextcloud Deck | 10/1/2023 | 17/6/2026 | Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Al obtener la vista previa de referencia de las cartas de Deck a las que el usuario no tiene acceso, un usuario no autorizado podría eventualmente obtener los… | |
| Modificada | Baja (2.1) | 0.56% | — | Nextcloud Talk | 9/1/2023 | 17/6/2026 | Talk-Android permite a los usuarios tener video y videollamadas de audio a través de Nextcloud en Android. Debido a la omisión del código de acceso, un atacante puede acceder a los archivos de Nextcloud del usuario y ver las conversaciones. Para aprovechar esto, el atacante necesita tener acceso físico al dispositivo… | |
| Modificada | Alta (8.8) | 0.20% | — | Nextcloud Desktop | 9/1/2023 | 17/6/2026 | Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Es posible hacer que un usuario envíe cualquier solicitud POST con un cuerpo arbitrario siempre que haga clic en un enlace profundo malicioso en una computadora… | |
| Analizada | Alta (7.8) | 0.17% | — | Pilz PMCCodesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000+60 | 26/12/2022 | 17/6/2026 | En los productos CODESYS V3 en todas las versiones anteriores a la V3.5.16.0 que contienen CmpUserMgr, el sistema de tiempo de ejecución de CODESYS Control almacena las contraseñas de comunicación en línea utilizando un algoritmo hash débil. Esto puede ser utilizado por un atacante local con pocos privilegios para… | |
| Modificada | Media (6.5) | 0.82% | — | Nextcloud Talk | 1/12/2022 | 17/6/2026 | Nextcould Talk Android es una aplicación de videoconferencia y audioconferencia para Nextcloud. Antes de las versiones 12.2.8, 13.0.10, 14.0.6 y 15.0.0, los invitados pueden continuar recibiendo transmisiones de video de una llamada después de ser eliminados de una conversación. Un atacante podría ver vídeos en una… | |
| Modificada | Media (5.3) | 0.65% | — | Nextcloud Server | 1/12/2022 | 17/6/2026 | Nextcloud Server es un servidor en la nube personal de código abierto. Antes de las versiones 24.0.7 y 25.0.1, los recursos compartidos de descarga deshabilitados aún permitían la descarga a través de imágenes de vista previa. Se pueden descargar imágenes y vistas previas de documentos (primera página) sin necesidad… | |
| Modificada | Baja (2.7) | 0.87% | — | Nextcloud Server | 1/12/2022 | 17/6/2026 | Nextcloud Server es un servidor en la nube personal de código abierto. Antes de las versiones 23.0.11, 24.0.7 y 25.0.0, no había límite de longitud de contraseña al crear un usuario como administrador. Un administrador puede provocar un ataque DoS limitado contra su propio servidor. Las versiones 23.0.11, 24.0.7 y… | |
| Modificada | Media (5.3) | 0.92% | — | Nextcloud Server | 1/12/2022 | 17/6/2026 | Nextcloud Server es un servidor en la nube personal de código abierto. Antes de las versiones 23.0.10 y 24.0.5, las longitudes de los nombres del calendario no se validan antes de escribir en una base de datos. Como resultado, un atacante puede enviar cantidades innecesarias de datos a la base de datos. Las versiones… | |
| Modificada | Media (6.1) | 0.94% | — | Nextcloud Desktop | 25/11/2022 | 17/6/2026 | Nexcloud Desktop es el cliente de sincronización del Escritorio para Nextcloud. Un atacante puede inyectar HTML arbitrario en la aplicación Desktop Client. Se recomienda actualizar el cliente Nextcloud Desktop a 3.6.1. No se conocen workarounds para este problema. | |
| Modificada | Media (5.4) | 0.98% | — | Nextcloud Desktop | 25/11/2022 | 17/6/2026 | Nexcloud Desktop es el cliente de sincronización del Escritorio para Nextcloud. Un atacante puede inyectar HyperText Markup Language (HTML) arbitrario en la aplicación Desktop Client a través de información y estado del usuario. Se recomienda actualizar el cliente de escritorio Nextcloud a 3.6.1. No se conocen… | |
| Modificada | Media (5.5) | 0.28% | — | Nextcloud Talk | 25/11/2022 | 17/6/2026 | Nextcould talk android es la implementación del sistema operativo Android del sistema de chat nextcloud talk. En las versiones afectadas, el receptor no está protegido por broadcastPermission, lo que permite que aplicaciones maliciosas monitoreen la comunicación. Se recomienda actualizar Nextcloud Talk Android a… | |
| Modificada | Media (6.5) | 1.1% | — | Nextcloud Enterprise ServerNextcloud ServerFedoraproject Fedora | 25/11/2022 | 17/6/2026 | El servidor Nextcloud es un servidor en la nube personal de código abierto. Las versiones afectadas del servidor nextcloud no limitaban adecuadamente los nombres para mostrar de los usuarios, lo que podría permitir que usuarios malintencionados sobrecarguen la base de datos de respaldo y provoquen una denegación de… | |
| Modificada | Media (4.3) | 0.46% | — | Nextcloud Openid Connect User Backend | 25/11/2022 | 17/6/2026 | user_oidc es un backend de usuario de OpenID Connect para Nextcloud. En versiones anteriores a la 1.2.1, la información sensible, como las credenciales y los tokens del cliente OIDC, se envían en texto plano de HTTP sin TLS. Cualquier actor malintencionado con acceso para monitorear el tráfico de los usuarios puede… | |
| Modificada | Media (5.4) | 0.63% | — | Nextcloud Openid Connect User Backend | 25/11/2022 | 17/6/2026 | user_oidc es un backend de usuario de OpenID Connect para Nextcloud. Las versiones anteriores a la 1.2.1 no validaban correctamente las URL de descubrimiento, lo que podía provocar un vector de ataque de Cross Site Scripting almacenado. El impacto es limitado debido al CSP restrictivo que se aplica en este endpoint.… | |
| Modificada | Media (4.7) | 0.21% | — | Nextcloud Desktop | 25/11/2022 | 17/6/2026 | Nextcloud también incluye una utilidad CLI llamada nextcloudcmd que a veces se utiliza para scripts automatizados y servidores headless. Las versiones de nextcloudcmd anteriores a la 3.6.1 confiarían incorrectamente en certificados TLS no válidos, lo que puede permitir un ataque de man-in-the-middle que exponga datos… | |
| Modificada | Media (5.4) | 0.96% | — | Nextcloud Desktop | 25/11/2022 | 17/6/2026 | Nexcloud Desktop es el cliente de sincronización de escritorio para Nextcloud. Un atacante puede inyectar un lenguaje de marcado de hipertexto arbitrario en la aplicación del cliente de escritorio en las notificaciones. Se recomienda actualizar el cliente de escritorio Nextcloud a 3.6.1. No se conocen workarounds para… | |
| Modificada | Alta (7.8) | 0.49% | — | Nextcloud Desktop | 11/11/2022 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos desde Nextcloud Server con su computadora. En la versión 3.6.0, si un usuario recibe un archivo compartido malicioso y lo sincroniza localmente o habilita el sistema de archivos virtual y hace clic en un enlace nc://open/, se abrirá el editor… | |
| Modificada | Alta (8.8) | 2.1% | 💥 PoC | Nextendweb Smart Slider 3 | 31/10/2022 | 17/6/2026 | El complemento de WordPress Smart Slider 3 anterior a 3.5.1.11 deserializa el contenido de un archivo importado, lo que podría provocar problemas de inyección de objetos PHP cuando un usuario importa (intencionalmente o no) un archivo malicioso y hay una cadena de gadgets adecuada presente en el sitio. | |
| Modificada | Media (6.5) | 0.68% | — | Softnext Mail SQR Expert | 31/10/2022 | 17/6/2026 | El sistema Mail SQR Expert tiene una vulnerabilidad de Inclusión de Archivos Locales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar un archivo PHP arbitrario con extensión de archivo .asp en rutas de sistema específicas, para acceder y modificar información parcial del sistema,… | |
| Modificada | Crítica (9.8) | 1.2% | — | Softnext Mail SQR Expert | 31/10/2022 | 17/6/2026 | La función específica de Mail SQR Expert tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema e interrumpir el servicio. | |
| Modificada | Media (6.5) | 0.50% | — | Nextcloud Enterprise ServerNextcloud Server | 27/10/2022 | 17/6/2026 | Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. En Nextcloud Server anterior a las versiones 23.0.9 y 24.0.5 y Nextcloud Enterprise Server anterior a las versiones 22.2.10.5, 23.0.9 y 24.0.5, un atacante que lea `nextcloud.log` puede obtener… | |
| Modificada | Media (4.3) | 0.91% | — | Nextcloud Enterprise ServerNextcloud Server | 27/10/2022 | 17/6/2026 | Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. Nextcloud Server anterior a las versiones 23.0.10 y 24.0.6 y Nextcloud Enterprise Server anterior a las versiones 22.2.10, 23.0.10 y 24.0.6 son vulnerables a que un atacante que haya iniciado sesión… |