Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1017 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.72%—Dolibarr11/9/201717/6/2026
Existen múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en Dolibarr ERP/CRM 6.0.0 que permiten a usuarios autenticados remotos inyectar scripts web o HTML arbitrarios mediante los parámetros (1) CompanyName, (2) CompanyAddress, (3) CompanyZip, (4) CompanyTown, (5) Fax, (6) EMail, (7) Web, (8)…
ModificadaCrítica (9.8)1.3%—Dolibarr11/9/201717/6/2026
Una vulnerabilidad de inyección SQL en admin/menus/edit.php en Dolibarr ERP/CRM 6.0.0 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro menuid.
ModificadaAlta (8.8)2.1%—Aspl Libaxl6/9/201717/6/2026
Un desbordamiento de búfer basado en montículos en libaxl 0.6.9 permite a los atacantes provocar una denegación de servicio (corrupción de memoria) o ejecutar código arbitrario utilizando un documento XML manipulado.
ModificadaMedia (6.5)2.8%—LibarchiveDebian LinuxCanonical Ubuntu Linux6/9/201717/6/2026
libarchive 3.3.2 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basada en montículos xml_data y fallo de aplicación) mediante un archivo xar manipulado. Esto está relacionado con la mala gestión de strings vacíos en la función atol8 en archive_read_support_format_xar.c.
ModificadaAlta (7.8)1.1%—NTT Security Kinou Mihariban29/8/201717/6/2026
Una vulnerabilidad de tipo ruta de búsqueda no confiable en Security Kinou Mihariban v1.0.21 y anteriores permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.
ModificadaMedia (5.5)3.9%💥 ExploitXiph Libao31/7/201717/6/2026
La función _tokenize_matrix en el archivo audio_out.c en Xiph.Org libao versión 1.2.0, permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria) por medio de un archivo MP3 creado.
ModificadaAlta (7.5)1.6%—Libav27/7/201717/6/2026
Se presenta un acceso de dirección ilegal en la función build_table en el archivo libavcodec/bitstream.c de Libav versión 12.1, que conllevará a la denegación remota de servicio por medio de una entrada creada.
ModificadaAlta (7.8)1.1%—Hibara Attachecase17/7/201717/6/2026
Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados Autoextraíbles creados por AttacheCase Versión 3.2.2.6 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL caballo de Troya en un directorio no especificado.
ModificadaAlta (7.8)1.1%—Hibara Attachecase17/7/201717/6/2026
Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados Autoextraíbles creados por AttacheCase versión 2.8.3.0 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado.
ModificadaAlta (8.8)0.77%—Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware7/7/201717/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Toshiba Home gateway HEM-GW16A con versiones de firmware HEM-GW16A-FW-V1.2.0 y anteriores y Toshiba Home gateway HEM-GW26A con versiones de firmware HEM-GW26A-FW-V1.2.0 y anteriores permite que atacantes remotos secuestren la autenticación de los…
ModificadaCrítica (9.8)2.0%—Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware7/7/201717/6/2026
Toshiba Home gateway HEM-GW16A con versiones de firmware HEM-GW16A-FW-V1.2.0 y anteriores permite que un atacante ejecute comandos del sistema operativo arbitrarios mediante vectores sin especificar.
ModificadaCrítica (9.8)1.4%—Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware7/7/201717/6/2026
Toshiba Home gateway HEM-GW16A con versiones de firmware HEM-GW16A-FW-V1.2.0 y anteriores y Toshiba Home gateway HEM-GW26A con versiones de firmware HEM-GW26A-FW-V1.2.0 y anteriores emplea credenciales embebidas, lo que podría permitir que atacantes puedan realizar operaciones en el dispositivo con privilegios de…
ModificadaCrítica (9.8)1.5%—Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware7/7/201717/6/2026
Toshiba Home gateway HEM-GW26A con versiones de firmware HEM-GW26A-FW-V1.2.0 y anteriores permite que un atacante omita las restricciones de acceso para cambiar la contraseña de la cuenta de administrador mediante vectores sin especificar.
ModificadaCrítica (9.8)1.8%—Toshiba Hem-gw16a FirmwareToshiba Hem-gw26a Firmware7/7/201717/6/2026
Toshiba Home Gateway HEM-GW16A firmware HEM-GW16A-FW-Versión 1.2.0 y anteriores, Toshiba Home Gateway HEM-GW26A firmware HEM-GW26A-FW-Versión 1.2.0 y anteriores, pueden permitir que atacantes remotos accedan a una pantalla de desarrollador no documentada para realizar operaciones en dispositivo con privilegios…
ModificadaMedia (6.5)1.1%—Elastic Kibana30/6/201717/6/2026
En Kibana X-Pack, en versiones de seguridad anteriores a la 5.4.3, si un usuario Kibana abre una URL Kibana manipulada, el resultado podría ser una redirección a una pantalla de inicio de sesión de Kibana inicializada de forma incorrecta. Si el usuario introduce credenciales en esta pantalla, las credenciales…
ModificadaAlta (7.5)2.3%—Libav28/6/201717/6/2026
Hay un desbordamiento de búfer basado en heap en la función hpel_motion en mpegvideo_motion.c en libav 12.1. Una entrada hecha a mano puede producir un ataque remoto de denegación de servicio.
ModificadaAlta (8.8)1.5%—Dolibarr25/6/201717/6/2026
Dolibarr ERP/CRM 5.0.3 y anteriores permite a usuarios con pocos privilegios subir archivos de tipos peligrosos, lo que puede resultar en la ejecución de código arbitrario dentro del contexto de la aplicación vulnerable.
ModificadaAlta (7.5)1.4%—Elastic Kibana16/6/201717/6/2026
En Kibana en versiones anteriores a la 5.2.1 configurado para el acceso SSL del cliente, los descriptores de archivos deben ser limpiados tras ciertas peticiones y se acumularán a lo largo del tiempo hasta que el proceso se cierre inesperadamente.
ModificadaMedia (6.1)0.90%—Elastic Kibana16/6/201717/6/2026
Con X-Pack instalado, las versiones anteriores a la 5.3.1 de Kibana tienen una vulnerabilidad de redirección abierta en la página de inicio de sesión que permitiría que un atacante cree un enlace que redirija a una página web arbitraria. 1763-L16BBB, series A y B, en versiones 16.00 y anteriores; 1763-L16BWA, series A…
ModificadaMedia (6.1)0.94%—Elastic Kibana16/6/201717/6/2026
Las versiones de Kibana anteriores a la 4.3, esta inclusive, y anteriores a la 4.6.2 son vulnerables a un ataque XSS (cross-site scripting).
ModificadaMedia (6.1)1.0%—Elastic Kibana16/6/201717/6/2026
Las versiones de Kibana anteriores a 4.6.3 y 5.0.1 tienen una vulnerabilidad de redirección abierta que permitiría a un atacante crear un enlace en el dominio de Kibana que redirija a un sitio web arbitrario.
ModificadaMedia (6.5)0.99%—Elastic Kibana16/6/201717/6/2026
Con X-Pack instalado, Kibana en sus versiones 5.0.0 y 5.0.1 no autentifica debidamente las solicitudes a las configuraciones avanzadas y el servicio de URLs cortas, cualquier usuario autentificado podría realizar una solicitud a estos servicios sin considerar sus propios permisos.
ModificadaMedia (6.1)1.1%—Elastic Kibana16/6/201717/6/2026
Las versiones de Kibana anteriores a 4.5.4 y 4.1.11 son vulnerables a un ataque XSS que permitiría a un atacante ejecutar JavaScript arbitrario en los navegadores de los usuarios.
ModificadaAlta (7.5)2.0%—Elastic Kibana16/6/201717/6/2026
Kibana en versiones anteriores a 4.5.4 y 4.1.11 cuando se configura una salida personalizada para iniciar sesión, las cookies y los encabezados de autorización podrían escribirse en los archivos de registro. Esta información podría ser utilizada para secuestrar sesiones de otros usuarios cuando se utiliza Kibana bajo…
ModificadaAlta (8.8)0.81%—Elastic Kibana Reporting16/6/201717/6/2026
Kibana Reporting plugin versión 2.4.0 presenta una vulnerabilidad de tipo CSRF que podría permitir a un atacante generar informes superfluos siempre que un usuario de Kibana autenticado navegue a una página especialmente diseñada para ese fin.
Orbitaley — Vulnerabilidades