Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1017 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.72% | — | Dolibarr | 11/9/2017 | 17/6/2026 | Existen múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en Dolibarr ERP/CRM 6.0.0 que permiten a usuarios autenticados remotos inyectar scripts web o HTML arbitrarios mediante los parámetros (1) CompanyName, (2) CompanyAddress, (3) CompanyZip, (4) CompanyTown, (5) Fax, (6) EMail, (7) Web, (8)… | |
| Modificada | Crítica (9.8) | 1.3% | — | Dolibarr | 11/9/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en admin/menus/edit.php en Dolibarr ERP/CRM 6.0.0 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro menuid. | |
| Modificada | Alta (8.8) | 2.1% | — | Aspl Libaxl | 6/9/2017 | 17/6/2026 | Un desbordamiento de búfer basado en montículos en libaxl 0.6.9 permite a los atacantes provocar una denegación de servicio (corrupción de memoria) o ejecutar código arbitrario utilizando un documento XML manipulado. | |
| Modificada | Media (6.5) | 2.8% | — | LibarchiveDebian LinuxCanonical Ubuntu Linux | 6/9/2017 | 17/6/2026 | libarchive 3.3.2 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basada en montículos xml_data y fallo de aplicación) mediante un archivo xar manipulado. Esto está relacionado con la mala gestión de strings vacíos en la función atol8 en archive_read_support_format_xar.c. | |
| Modificada | Alta (7.8) | 1.1% | — | NTT Security Kinou Mihariban | 29/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en Security Kinou Mihariban v1.0.21 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado. | |
| Modificada | Media (5.5) | 3.9% | 💥 Exploit | Xiph Libao | 31/7/2017 | 17/6/2026 | La función _tokenize_matrix en el archivo audio_out.c en Xiph.Org libao versión 1.2.0, permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria) por medio de un archivo MP3 creado. | |
| Modificada | Alta (7.5) | 1.6% | — | Libav | 27/7/2017 | 17/6/2026 | Se presenta un acceso de dirección ilegal en la función build_table en el archivo libavcodec/bitstream.c de Libav versión 12.1, que conllevará a la denegación remota de servicio por medio de una entrada creada. | |
| Modificada | Alta (7.8) | 1.1% | — | Hibara Attachecase | 17/7/2017 | 17/6/2026 | Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados Autoextraíbles creados por AttacheCase Versión 3.2.2.6 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (7.8) | 1.1% | — | Hibara Attachecase | 17/7/2017 | 17/6/2026 | Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados Autoextraíbles creados por AttacheCase versión 2.8.3.0 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Alta (8.8) | 0.77% | — | Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware | 7/7/2017 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Toshiba Home gateway HEM-GW16A con versiones de firmware HEM-GW16A-FW-V1.2.0 y anteriores y Toshiba Home gateway HEM-GW26A con versiones de firmware HEM-GW26A-FW-V1.2.0 y anteriores permite que atacantes remotos secuestren la autenticación de los… | |
| Modificada | Crítica (9.8) | 2.0% | — | Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware | 7/7/2017 | 17/6/2026 | Toshiba Home gateway HEM-GW16A con versiones de firmware HEM-GW16A-FW-V1.2.0 y anteriores permite que un atacante ejecute comandos del sistema operativo arbitrarios mediante vectores sin especificar. | |
| Modificada | Crítica (9.8) | 1.4% | — | Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware | 7/7/2017 | 17/6/2026 | Toshiba Home gateway HEM-GW16A con versiones de firmware HEM-GW16A-FW-V1.2.0 y anteriores y Toshiba Home gateway HEM-GW26A con versiones de firmware HEM-GW26A-FW-V1.2.0 y anteriores emplea credenciales embebidas, lo que podría permitir que atacantes puedan realizar operaciones en el dispositivo con privilegios de… | |
| Modificada | Crítica (9.8) | 1.5% | — | Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware | 7/7/2017 | 17/6/2026 | Toshiba Home gateway HEM-GW26A con versiones de firmware HEM-GW26A-FW-V1.2.0 y anteriores permite que un atacante omita las restricciones de acceso para cambiar la contraseña de la cuenta de administrador mediante vectores sin especificar. | |
| Modificada | Crítica (9.8) | 1.8% | — | Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware | 7/7/2017 | 17/6/2026 | Toshiba Home Gateway HEM-GW16A firmware HEM-GW16A-FW-Versión 1.2.0 y anteriores, Toshiba Home Gateway HEM-GW26A firmware HEM-GW26A-FW-Versión 1.2.0 y anteriores, pueden permitir que atacantes remotos accedan a una pantalla de desarrollador no documentada para realizar operaciones en dispositivo con privilegios… | |
| Modificada | Media (6.5) | 1.1% | — | Elastic Kibana | 30/6/2017 | 17/6/2026 | En Kibana X-Pack, en versiones de seguridad anteriores a la 5.4.3, si un usuario Kibana abre una URL Kibana manipulada, el resultado podría ser una redirección a una pantalla de inicio de sesión de Kibana inicializada de forma incorrecta. Si el usuario introduce credenciales en esta pantalla, las credenciales… | |
| Modificada | Alta (7.5) | 2.3% | — | Libav | 28/6/2017 | 17/6/2026 | Hay un desbordamiento de búfer basado en heap en la función hpel_motion en mpegvideo_motion.c en libav 12.1. Una entrada hecha a mano puede producir un ataque remoto de denegación de servicio. | |
| Modificada | Alta (8.8) | 1.5% | — | Dolibarr | 25/6/2017 | 17/6/2026 | Dolibarr ERP/CRM 5.0.3 y anteriores permite a usuarios con pocos privilegios subir archivos de tipos peligrosos, lo que puede resultar en la ejecución de código arbitrario dentro del contexto de la aplicación vulnerable. | |
| Modificada | Alta (7.5) | 1.4% | — | Elastic Kibana | 16/6/2017 | 17/6/2026 | En Kibana en versiones anteriores a la 5.2.1 configurado para el acceso SSL del cliente, los descriptores de archivos deben ser limpiados tras ciertas peticiones y se acumularán a lo largo del tiempo hasta que el proceso se cierre inesperadamente. | |
| Modificada | Media (6.1) | 0.90% | — | Elastic Kibana | 16/6/2017 | 17/6/2026 | Con X-Pack instalado, las versiones anteriores a la 5.3.1 de Kibana tienen una vulnerabilidad de redirección abierta en la página de inicio de sesión que permitiría que un atacante cree un enlace que redirija a una página web arbitraria. 1763-L16BBB, series A y B, en versiones 16.00 y anteriores; 1763-L16BWA, series A… | |
| Modificada | Media (6.1) | 0.94% | — | Elastic Kibana | 16/6/2017 | 17/6/2026 | Las versiones de Kibana anteriores a la 4.3, esta inclusive, y anteriores a la 4.6.2 son vulnerables a un ataque XSS (cross-site scripting). | |
| Modificada | Media (6.1) | 1.0% | — | Elastic Kibana | 16/6/2017 | 17/6/2026 | Las versiones de Kibana anteriores a 4.6.3 y 5.0.1 tienen una vulnerabilidad de redirección abierta que permitiría a un atacante crear un enlace en el dominio de Kibana que redirija a un sitio web arbitrario. | |
| Modificada | Media (6.5) | 0.99% | — | Elastic Kibana | 16/6/2017 | 17/6/2026 | Con X-Pack instalado, Kibana en sus versiones 5.0.0 y 5.0.1 no autentifica debidamente las solicitudes a las configuraciones avanzadas y el servicio de URLs cortas, cualquier usuario autentificado podría realizar una solicitud a estos servicios sin considerar sus propios permisos. | |
| Modificada | Media (6.1) | 1.1% | — | Elastic Kibana | 16/6/2017 | 17/6/2026 | Las versiones de Kibana anteriores a 4.5.4 y 4.1.11 son vulnerables a un ataque XSS que permitiría a un atacante ejecutar JavaScript arbitrario en los navegadores de los usuarios. | |
| Modificada | Alta (7.5) | 2.0% | — | Elastic Kibana | 16/6/2017 | 17/6/2026 | Kibana en versiones anteriores a 4.5.4 y 4.1.11 cuando se configura una salida personalizada para iniciar sesión, las cookies y los encabezados de autorización podrían escribirse en los archivos de registro. Esta información podría ser utilizada para secuestrar sesiones de otros usuarios cuando se utiliza Kibana bajo… | |
| Modificada | Alta (8.8) | 0.81% | — | Elastic Kibana Reporting | 16/6/2017 | 17/6/2026 | Kibana Reporting plugin versión 2.4.0 presenta una vulnerabilidad de tipo CSRF que podría permitir a un atacante generar informes superfluos siempre que un usuario de Kibana autenticado navegue a una página especialmente diseñada para ese fin. |