Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)2.5%—Nextcloud Server5/7/202217/6/2026
El servidor Nextcloud es un servidor de nube personal de código abierto. Se detectó que las versiones afectadas eran vulnerables a la inyección de comandos SMTP. El impacto varía según los comandos admitidos por el servidor SMTP de back-end. Sin embargo, el principal riesgo aquí es que el atacante puede…
ModificadaAlta (7.5)1.7%—Nextauth.js Next-auth27/6/202217/6/2026
NextAuth.js es una solución completa de autenticación de código abierto para aplicaciones Next.js. En las versiones afectadas, un atacante puede enviar una petición a una aplicación usando NextAuth.js con un parámetro de consulta "callbackUrl" no válido, que internamente es convertido en un objeto "URL". La…
ModificadaMedia (4.8)0.59%—Wpgetready Nextcellent Gallery27/6/202217/6/2026
El plugin NextCellent Gallery de WordPress versiones hasta 1.9.35, no sanea ni escapa de algunos de sus ajustes de imagen, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (5.5)1.2%—Frappe Erpnext22/6/202217/6/2026
En ERPNext, versiones v11.0.0-beta hasta v13.0.2, son vulnerables a una falta de autorización, en la funcionalidad chat rooms. Un atacante poco privilegiado puede enviar un mensaje directo o un mensaje de grupo a cualquier miembro o grupo, haciéndose pasar por el administrador. El atacante también puede leer los…
ModificadaBaja (3.5)0.85%—Frappe Erpnext22/6/202217/6/2026
En ERPNext, versiones v12.0.9-v13.0.3, están afectadas por una vulnerabilidad de tipo XSS almacenada que permite a usuarios con pocos privilegios almacenar scripts maliciosos en el campo "username" en "my settings", lo que puede conllevar a una toma de control total de la cuenta
ModificadaMedia (5.4)0.62%—Frappe Erpnext22/6/202217/6/2026
En ERPNext, versiones v12.0.9--v13.0.3, son vulnerables a un ataque de tipo Cross-Site-Scripting (XSS) Almacenado, debido a que las entradas del usuario no son comprobados apropiadamente. Un atacante poco privilegiado podría inyectar código arbitrario en los campos de entrada cuando edita su perfil
ModificadaBaja (3.5)0.85%—Frappe Erpnext22/6/202217/6/2026
En ERPNext, versiones v13.0.0-beta.13 hasta v13.30.0, son vulnerables a un ataque de tipo XSS almacenado en la página del historial del paciente, lo que permite a un usuario con pocos privilegios conducir un ataque de toma de control de la cuenta
ModificadaAlta (7.8)0.26%—Southrivertech Titan FTP Server Nextgen19/6/202217/6/2026
Se descubrió un problema en TitanFTP (también conocido como Titan FTP) NextGen antes de 1.2.1050. Al instalarse, Microsoft SQL Express 2019 se instala de forma predeterminada con una instancia de SQL que se ejecuta como SYSTEM con BUILTIN\SUsers como sysadmin, lo que permite a los usuarios de Windows sin privilegios…
ModificadaCrítica (9.8)1.7%—Southrivertech Titan FTP Server Nextgen19/6/202217/6/2026
Se descubrió un problema en TitanFTP (también conocido como Titan FTP) NextGen antes de 1.2.1050. Hay una ejecución remota de código debido a una contraseña codificada para la cuenta sa en la instancia de Microsoft SQL Express 2019 instalada por defecto durante la instalación de TitanFTP NextGen, también conocida como…
ModificadaMedia (4.3)0.40%—Image Slider BY Nextcode15/6/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress, permite borrar diapositivas
ModificadaMedia (4.8)0.54%—Image Slider BY Nextcode15/6/202217/6/2026
Una vulnerabilidad persistente de tipo Cross-Site Scripting (XSS) autenticado (autor o rol de usuario superior) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress
ModificadaAlta (8.8)0.42%—Image Slider BY Nextcode15/6/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Slider by NextCode versiones anteriores a 1.1.2 incluyéndola, en WordPress
ModificadaAlta (8.8)0.61%—Tngsitebuilding THE Next Generation OF Genealogy Sitebuilding8/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en The Next Generation of Genealogy Sitebuilding versiones hasta 11.1.0. Este problema afecta a un procesamiento desconocido del archivo /timeline2.php. La manipulación del argumento primaryID conlleva a una inyección sql. El ataque puede ser iniciado…
ModificadaMedia (6.5)0.62%—Nextcloud Richdocuments2/6/202217/6/2026
richdocuments es el repositorio de NextCloud Collabra, la aplicación para la colaboración de Nextcloud Office. En versiones anteriores a 6.0.0, 5.0.4 y 4.2.6, podía engañarse a un usuario para que trabajara con un Office remoto mediante el envío de un recurso compartido federado. Las versiones 6.0.0, 5.0.4 y 4.2.6 de…
ModificadaMedia (4.3)1.5%—Nextcloud Server31/5/202217/6/2026
Nextcloud Server es el software de servidor de archivos de Nextcloud, una plataforma de productividad auto alojada. En versiones anteriores a 22.2.7 y 23.0.4, una falta de comprobación del tamaño de la entrada de los nuevos nombres de sesión permite a usuarios crear contraseñas de aplicaciones con nombres largos.…
ModificadaMedia (6.1)0.66%—Nextauth.js Next-auth21/5/202217/6/2026
NextAuth.js (next-auth) es una solución de autenticación de código abierto para aplicaciones Next.js. En versiones anteriores a 3.29.3 y 4.3.3, se presenta una vulnerabilidad de redireccionamiento abierto cuando el desarrollador implementa un proveedor OAuth 1. Las versiones 3.29.3 y 4.3.3 contienen un parche para…
ModificadaMedia (4.3)1.1%—Nextcloud Server20/5/202217/6/2026
Nextcloud Server es el software de servidor de archivos de Nextcloud, una plataforma de productividad auto alojada. En versiones anteriores a 22.2.6 y 23.0.3, un usuario puede crear un enlace que no esté protegido por contraseña, incluso si el administrador requiere que los enlaces estén protegidos por contraseña. Las…
ModificadaBaja (3.3)0.36%—Nextcloud20/5/202217/6/2026
Nextcloud Android es el cliente Android para Nextcloud, una plataforma de productividad auto alojada. En versiones anteriores a 3.19.0, los tokens confidenciales, las imágenes y los detalles relacionados con el usuario existen después de la eliminación de una cuenta de usuario. Esto podría resultar en un uso indebido…
ModificadaMedia (4.3)0.97%—Nextcloud Deck20/5/202217/6/2026
Nextcloud Deck es una herramienta de administración personal y de proyectos de estilo Kanban para Nextcloud. En las versiones anteriores a 1.4.8, 1.5.6 y 1.6.1, un usuario autenticado puede mover pilas con tarjetas de su propio tablero a un tablero de otro usuario. La aplicación Nextcloud Deck contiene un parche para…
ModificadaMedia (4.3)1.1%—Nextcloud Deck20/5/202217/6/2026
Nextcloud Deck es una herramienta de administración de proyectos y personal de estilo Kanban para Nextcloud, similar a Trello. La ruta completa de la aplicación está expuesta a usuarios no autorizados. Es recomendado actualizar la aplicación Nextcloud Deck a versión 1.2.11, 1.4.6 o 1.5.4. No se presenta ninguna…
ModificadaMedia (4.3)0.94%—Nextcloud Talk17/5/202217/6/2026
Nextcloud Talk es una aplicación de videoconferencia y audioconferencia para Nextcloud. En versiones anteriores a 13.0.5 y 14.0.0, un moderador de llamadas puede habilitar indirectamente las cámaras web de los usuarios concediendo permisos, si estaban habilitadas antes de eliminar los permisos. Se presenta un parche…
ModificadaAlta (8.8)3.4%—RTI Connext DDS MicroRTI Connext ProfessionalRTI Connext Secure5/5/202217/6/2026
RTI Connext DDS Professional, Connext DDS Secure versiones 4.2x a 6.1.0, y Connext DDS Micro versiones 2.4 y posteriores, son vulnerables cuando un atacante envía un paquete especialmente diseñado para inundar los dispositivos de destino con tráfico no deseado. Esto puede resultar en una condición de denegación de…
ModificadaCrítica (9.8)1.4%—RTI Connext ProfessionalRTI Connext Secure5/5/202217/6/2026
RTI Connext DDS Professional y Connext DDS Secure versiones 4.2x a 6.1.0, no calculan correctamente el tamaño cuando asignan el búfer, lo que puede resultar en un desbordamiento del búfer
ModificadaAlta (7.8)0.58%—RTI Connext ProfessionalRTI Connext Secure5/5/202217/6/2026
RTI Connext DDS Professional y Connext DDS Secure versiones 4.2x a 6.1.0, son vulnerables a un desbordamiento del búfer en la región stack de la memoria, que puede permitir a un atacante local ejecutar código arbitrario
ModificadaAlta (7.8)0.58%—RTI Connext ProfessionalRTI Connext Secure5/5/202217/6/2026
RTI Connext DDS Professional y Connext DDS Secure versiones 4.2.x a 6.1.0, son vulnerables a un desbordamiento del búfer en la región stack de la memoria, que puede permitir a un atacante local ejecutar código arbitrario
Orbitaley — Vulnerabilidades