Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.3)0.21%—Oracle Global Lifecycle Management Nextgen OUI Framework18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Global Lifecycle Management NextGen OUI Framework de Oracle Fusion Middleware (componente: problemas del instalador NextGen). Las versiones compatibles que se ven afectadas son anteriores a 13.9.4.2.11. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos…
ModificadaMedia (4.3)0.52%—Nextcloud Deck14/1/202317/6/2026
Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. El control de acceso roto permite a un usuario eliminar archivos adjuntos de otros usuarios. Actualmente no se conocen workarounds. Se recomienda actualizar la…
ModificadaMedia (6.5)0.66%—Nextcloud Deck14/1/202317/6/2026
Nextcloud Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Se puede generar un error en la base de datos que podría causar un DoS cuando se realiza varias veces. Actualmente no se conocen workarounds. Se…
ModificadaBaja (3.5)0.69%—Nextcloud Deck10/1/202317/6/2026
Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Al obtener la vista previa de referencia de las cartas de Deck a las que el usuario no tiene acceso, un usuario no autorizado podría eventualmente obtener los…
ModificadaBaja (2.1)0.56%—Nextcloud Talk9/1/202317/6/2026
Talk-Android permite a los usuarios tener video y videollamadas de audio a través de Nextcloud en Android. Debido a la omisión del código de acceso, un atacante puede acceder a los archivos de Nextcloud del usuario y ver las conversaciones. Para aprovechar esto, el atacante necesita tener acceso físico al dispositivo…
ModificadaAlta (8.8)0.20%—Nextcloud Desktop9/1/202317/6/2026
Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Es posible hacer que un usuario envíe cualquier solicitud POST con un cuerpo arbitrario siempre que haga clic en un enlace profundo malicioso en una computadora…
AnalizadaAlta (7.8)0.17%—Pilz PMCCodesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000+6026/12/202217/6/2026
En los productos CODESYS V3 en todas las versiones anteriores a la V3.5.16.0 que contienen CmpUserMgr, el sistema de tiempo de ejecución de CODESYS Control almacena las contraseñas de comunicación en línea utilizando un algoritmo hash débil. Esto puede ser utilizado por un atacante local con pocos privilegios para…
ModificadaMedia (6.5)0.82%—Nextcloud Talk1/12/202217/6/2026
Nextcould Talk Android es una aplicación de videoconferencia y audioconferencia para Nextcloud. Antes de las versiones 12.2.8, 13.0.10, 14.0.6 y 15.0.0, los invitados pueden continuar recibiendo transmisiones de video de una llamada después de ser eliminados de una conversación. Un atacante podría ver vídeos en una…
ModificadaMedia (5.3)0.65%—Nextcloud Server1/12/202217/6/2026
Nextcloud Server es un servidor en la nube personal de código abierto. Antes de las versiones 24.0.7 y 25.0.1, los recursos compartidos de descarga deshabilitados aún permitían la descarga a través de imágenes de vista previa. Se pueden descargar imágenes y vistas previas de documentos (primera página) sin necesidad…
ModificadaBaja (2.7)0.87%—Nextcloud Server1/12/202217/6/2026
Nextcloud Server es un servidor en la nube personal de código abierto. Antes de las versiones 23.0.11, 24.0.7 y 25.0.0, no había límite de longitud de contraseña al crear un usuario como administrador. Un administrador puede provocar un ataque DoS limitado contra su propio servidor. Las versiones 23.0.11, 24.0.7 y…
ModificadaMedia (5.3)0.92%—Nextcloud Server1/12/202217/6/2026
Nextcloud Server es un servidor en la nube personal de código abierto. Antes de las versiones 23.0.10 y 24.0.5, las longitudes de los nombres del calendario no se validan antes de escribir en una base de datos. Como resultado, un atacante puede enviar cantidades innecesarias de datos a la base de datos. Las versiones…
ModificadaMedia (6.1)0.94%—Nextcloud Desktop25/11/202217/6/2026
Nexcloud Desktop es el cliente de sincronización del Escritorio para Nextcloud. Un atacante puede inyectar HTML arbitrario en la aplicación Desktop Client. Se recomienda actualizar el cliente Nextcloud Desktop a 3.6.1. No se conocen workarounds para este problema.
ModificadaMedia (5.4)0.98%—Nextcloud Desktop25/11/202217/6/2026
Nexcloud Desktop es el cliente de sincronización del Escritorio para Nextcloud. Un atacante puede inyectar HyperText Markup Language (HTML) arbitrario en la aplicación Desktop Client a través de información y estado del usuario. Se recomienda actualizar el cliente de escritorio Nextcloud a 3.6.1. No se conocen…
ModificadaMedia (5.5)0.28%—Nextcloud Talk25/11/202217/6/2026
Nextcould talk android es la implementación del sistema operativo Android del sistema de chat nextcloud talk. En las versiones afectadas, el receptor no está protegido por broadcastPermission, lo que permite que aplicaciones maliciosas monitoreen la comunicación. Se recomienda actualizar Nextcloud Talk Android a…
ModificadaMedia (6.5)1.1%—Nextcloud Enterprise ServerNextcloud ServerFedoraproject Fedora25/11/202217/6/2026
El servidor Nextcloud es un servidor en la nube personal de código abierto. Las versiones afectadas del servidor nextcloud no limitaban adecuadamente los nombres para mostrar de los usuarios, lo que podría permitir que usuarios malintencionados sobrecarguen la base de datos de respaldo y provoquen una denegación de…
ModificadaMedia (4.3)0.46%—Nextcloud Openid Connect User Backend25/11/202217/6/2026
user_oidc es un backend de usuario de OpenID Connect para Nextcloud. En versiones anteriores a la 1.2.1, la información sensible, como las credenciales y los tokens del cliente OIDC, se envían en texto plano de HTTP sin TLS. Cualquier actor malintencionado con acceso para monitorear el tráfico de los usuarios puede…
ModificadaMedia (5.4)0.63%—Nextcloud Openid Connect User Backend25/11/202217/6/2026
user_oidc es un backend de usuario de OpenID Connect para Nextcloud. Las versiones anteriores a la 1.2.1 no validaban correctamente las URL de descubrimiento, lo que podía provocar un vector de ataque de Cross Site Scripting almacenado. El impacto es limitado debido al CSP restrictivo que se aplica en este endpoint.…
ModificadaMedia (4.7)0.21%—Nextcloud Desktop25/11/202217/6/2026
Nextcloud también incluye una utilidad CLI llamada nextcloudcmd que a veces se utiliza para scripts automatizados y servidores headless. Las versiones de nextcloudcmd anteriores a la 3.6.1 confiarían incorrectamente en certificados TLS no válidos, lo que puede permitir un ataque de man-in-the-middle que exponga datos…
ModificadaMedia (5.4)0.96%—Nextcloud Desktop25/11/202217/6/2026
Nexcloud Desktop es el cliente de sincronización de escritorio para Nextcloud. Un atacante puede inyectar un lenguaje de marcado de hipertexto arbitrario en la aplicación del cliente de escritorio en las notificaciones. Se recomienda actualizar el cliente de escritorio Nextcloud a 3.6.1. No se conocen workarounds para…
ModificadaAlta (7.8)0.49%—Nextcloud Desktop11/11/202217/6/2026
Nextcloud Desktop Client es una herramienta para sincronizar archivos desde Nextcloud Server con su computadora. En la versión 3.6.0, si un usuario recibe un archivo compartido malicioso y lo sincroniza localmente o habilita el sistema de archivos virtual y hace clic en un enlace nc://open/, se abrirá el editor…
ModificadaAlta (8.8)2.1%💥 PoCNextendweb Smart Slider 331/10/202217/6/2026
El complemento de WordPress Smart Slider 3 anterior a 3.5.1.11 deserializa el contenido de un archivo importado, lo que podría provocar problemas de inyección de objetos PHP cuando un usuario importa (intencionalmente o no) un archivo malicioso y hay una cadena de gadgets adecuada presente en el sitio.
ModificadaMedia (6.5)0.68%—Softnext Mail SQR Expert31/10/202217/6/2026
El sistema Mail SQR Expert tiene una vulnerabilidad de Inclusión de Archivos Locales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar un archivo PHP arbitrario con extensión de archivo .asp en rutas de sistema específicas, para acceder y modificar información parcial del sistema,…
ModificadaCrítica (9.8)1.2%—Softnext Mail SQR Expert31/10/202217/6/2026
La función específica de Mail SQR Expert tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema e interrumpir el servicio.
ModificadaMedia (6.5)0.50%—Nextcloud Enterprise ServerNextcloud Server27/10/202217/6/2026
Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. En Nextcloud Server anterior a las versiones 23.0.9 y 24.0.5 y Nextcloud Enterprise Server anterior a las versiones 22.2.10.5, 23.0.9 y 24.0.5, un atacante que lea `nextcloud.log` puede obtener…
ModificadaMedia (4.3)0.91%—Nextcloud Enterprise ServerNextcloud Server27/10/202217/6/2026
Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. Nextcloud Server anterior a las versiones 23.0.10 y 24.0.6 y Nextcloud Enterprise Server anterior a las versiones 22.2.10, 23.0.10 y 24.0.6 son vulnerables a que un atacante que haya iniciado sesión…
Orbitaley — Vulnerabilidades