Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.67%—Nextcloud Enterprise ServerNextcloud Server27/10/202217/6/2026
Nextcloud Server es el software de servidor de archivos para Nextcloud, una plataforma de productividad autohospedada. Nextcloud Server y Nextcloud Enterprise Server anteriores a las versiones 23.0.9 y 24.0.5 son vulnerables a la exposición de información que los administradores no pueden controlar sin acceso directo…
ModificadaMedia (4.8)0.54%—Designextreme We're Open17/10/202217/6/2026
El plugin Were Open! de WordPress versiones anteriores a 1.42, no sanea ni escapa algunas de sus opciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
ModificadaAlta (8.1)0.70%—Nextauth.js Next-auth28/9/202217/6/2026
"@next-auth/upstash-redis-adapter" es el adaptador de Upstash Redis para NextAuth.js, que proporciona autenticación para Next.js. Las aplicaciones que usan el proveedor de correo electrónico "next-auth" y "@next-auth/upstash-redis-adapter" versiones anteriores a 3.0.2, están afectadas por esta vulnerabilidad. La…
ModificadaMedia (5.3)0.68%—Nextcloud Talk17/9/202217/6/2026
Nextcloud Talk es un cliente de código abierto de chat, vídeo y llamadas de audio para la plataforma Nextcloud. En versiones afectadas, un atacante podría visualizar el último fotograma de vídeo de cualquier participante que tenga el vídeo deshabilitado pero una cámara seleccionada. Es recomendado actualizar la…
ModificadaMedia (5.5)0.31%—Nextcloud17/9/202217/6/2026
Nextcloud android es el cliente oficial de Android para la plataforma del servidor doméstico Nextcloud. Las rutas internas de los archivos de la aplicación Nextcloud Android no están protegidas apropiadamente. Como resultado, el acceso a los archivos internos de la desde la aplicación Nextcloud Android es posible.…
ModificadaMedia (5.3)0.96%—Nextcloud Enterprise ServerNextcloud Server16/9/202217/6/2026
El servidor Nextcloud es una plataforma de nube personal de código abierto. En las versiones afectadas se ha detectado que pueden encontrarse y solicitarse erróneamente servicios web que son ejecutados localmente. Es recomendado actualizar el servidor Nextcloud a versión 23.0.8 o 24.0.4. Es recomendado actualizar…
ModificadaMedia (4.3)0.57%—Nextcloud Files Access Control15/9/202217/6/2026
Nextcloud files access control es una aplicación de nextcloud para administrar el control de acceso a archivos. Los usuarios con acceso limitado pueden visualizar los nombres de los archivos en determinados casos en los que no presentan privilegios para hacerlo. Este problema ha sido abordado y es recomendado…
ModificadaAlta (7.5)0.76%—Nextcloud Enterprise ServerNextcloud Server15/9/202217/6/2026
Nextcloud server es un producto de nube personal de código abierto. Las versiones afectadas de este paquete son vulnerables a una Exposición de Información que falla al eliminar el encabezado de autorización en el descenso de HTTP. Esto puede conllevar a una exposición del acceso a la cuenta y su compromiso. Es…
ModificadaMedia (6.1)0.47%—Qsmart Next Project Qsmart Next15/9/20229/7/2026
Se ha detectado que Qsmart Next versión v4.1.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS)
ModificadaBaja (2.7)0.45%—Nextcloud Password Policy6/9/202217/6/2026
Nextcloud Password Policy es una aplicación que permite al administrador del servidor Nextcloud definir determinadas reglas para las contraseñas. En versiones anteriores a 22.2.10, 23.0.7 y 24.0.3, el generador de contraseñas aleatorias podía, en casos muy raros, generar contraseñas comunes que el propio comprobador…
ModificadaMedia (5.3)1.2%—Vercel Next.js31/8/202217/6/2026
Next.js es un framework de React que puede proporcionar bloques de construcción para crear aplicaciones web. Todo lo siguiente debe ser cierto para estar afectado por esta CVE: Next.js versión 12.2.3, Node.js versiones superiores a v15.0.0, siendo usado con la salida estricta "unhandledRejection" Y usando next start o…
ModificadaMedia (6.1)4.1%💥 ExploitFrappe Erpnext22/8/20229/7/2026
Frappe ERPNext versión 12.29.0, es vulnerable a un ataque de tipo XSS cuando el software no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de colocarla en la salida que es usada como página web que sirve a otros usuarios.
ModificadaMedia (5.3)1.4%—Nextcloud Talk12/8/202217/6/2026
Nextcloud Talk es una aplicación de videoconferencia y audioconferencia para Nextcloud. En versiones anteriores a 12.2.7, 13.0.7 y 14.0.3, las conversaciones protegidas por contraseña son susceptibles de ataques de fuerza bruta si el atacante presenta el token de enlace/conversación. Es recomendado actualizar la…
ModificadaMedia (4.9)0.81%—Nextcloud Mail4/8/202217/6/2026
Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas de Nextcloud mail registrarían las contraseñas de los usuarios en el disco en caso de una mala configuración. Si un atacante consiguiera acceder a los registros, podría obtener un acceso completo a…
ModificadaCrítica (9.8)0.70%—Nextcloud Mail4/8/202217/6/2026
Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas son enviadas con un minificador de CSS en la ruta "./vendor/cerdic/css-tidy/css_optimiser.php". El acceso al minificador no está restringido y puede conllevar a un ataque de tipo Server-Side…
ModificadaBaja (2.7)0.88%—Nextcloud Server4/8/202217/6/2026
El servidor Nextcloud es una solución de nube personal de código abierto. El registro de auditoría se utiliza para obtener un rastro completo de las acciones que se ha poblado de forma incompleta. En las versiones afectadas, los eventos de uso compartido federado no se registraban correctamente, lo que permitía que…
ModificadaMedia (5.3)0.74%—Nextcloud Server4/8/202217/6/2026
El servidor Nextcloud es una solución de nube personal de código abierto. En las versiones afectadas un atacante podría hacer fuerza bruta para encontrar si está siendo usando el uso compartido federado y potencialmente intentar forzar los tokens de acceso para los recursos compartidos federados (`a-zA-Z0-9" ^ 15). Es…
ModificadaCrítica (9.1)1.4%—Nextauth.js Next-auth2/8/202217/6/2026
NextAuth.js es una completa solución de autenticación de código abierto para aplicaciones Next.js. Los usuarios de "next-auth" que usan el "EmailProvider" en versiones anteriores a "4.10.3" o "3.29.10" están afectados. Si un atacante pudiera falsificar una petición que enviara una lista de correos electrónicos…
ModificadaBaja (3.3)0.26%—Next-auth Nextauth.js1/8/202217/6/2026
NextAuth.js es una completa solución de autenticación de código abierto para aplicaciones Next.js. Una vulnerabilidad de divulgación de información en "next-auth" versiones anteriores a "v4.10.2" y "v3.29.9" permite a un atacante con privilegio de acceso al registro obtener información excesiva, como el secreto de un…
ModificadaAlta (7.5)0.89%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+1511/7/202217/6/2026
En CmpChannelServer de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones de canales de comunicación. Las conexiones existentes no están afectadas
ModificadaAlta (7.5)0.89%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+1511/7/202217/6/2026
En CmpBlkDrvTcp de CODESYS versión V3 en múltiples versiones un consumo no controlado de recursos permite a un atacante no autorizado bloquear nuevas conexiones TCP. Las conexiones existentes no están afectadas
ModificadaMedia (6.5)0.70%—Imagely Nextgen Gallery7/7/202217/6/2026
En el plugin nextgen-galery de wordpress versiones anteriores a 2.0.77.3, se presentan dos vulnerabilidades que pueden permitir a un atacante conseguir acceso completo sobre la aplicación web. Las vulnerabilidades radican en cómo la aplicación comprueba los archivos subidos por el usuario y en la falta de medidas de…
ModificadaAlta (8.8)2.0%—Imagely Nextgen Gallery7/7/202217/6/2026
En el plugin nextgen-galery de wordpress versiones anteriores a 2.0.77.3, se presentan dos vulnerabilidades que pueden permitir a un atacante conseguir acceso completo a la aplicación web. Las vulnerabilidades radican en la forma en que la aplicación comprueba los archivos subidos por el usuario y la falta de medidas…
ModificadaMedia (4.3)0.78%—Nextcloud Mail6/7/202217/6/2026
Nextcloud mail es una aplicación de correo para el producto Nextcloud home server. Se ha detectado que las versiones de Nextcloud mail anteriores a 1.12.2, no comprueban la propiedad de la cuenta de usuario cuando llevan a cabo tareas relacionadas con los archivos adjuntos del correo. Los archivos adjuntos pueden…
ModificadaMedia (6.1)1.1%—Nextauth.js Next-auth6/7/202217/6/2026
NextAuth.js es una completa solución de autenticación de código abierto para aplicaciones Next.js. Un atacante puede pasar una entrada comprometida al correo electrónico [signin endpoint](https://next-auth.js.org/getting-started/rest-api#post-apiauthsigninprovider) que contiene algún HTML malicioso, engañando al…