Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1017 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.83%—Elastic Kibana16/6/201717/6/2026
Las versiones de Kibana anteriores a 4.1.3 y 4.2.1 son vulnerables a un ataque XSS.
ModificadaCrítica (9.8)1.5%—Dolibarr5/6/201717/6/2026
El ERP/CRM Dolibarr anterior a versión 5.0.3, es vulnerable a una inyección SQL en el archivo user/index.php (parámetros search_supervisor y search_statut).
ModificadaMedia (6.1)0.99%—Elastic Kibana5/6/201717/6/2026
A partir de la versión 5.3.0, Kibana tenía una vulnerabilidad de cross-site scripting (XSS) en la página de Discover que podría permitir a un atacante obtener información confidencial o realizar acciones destructivas en nombre de otros usuarios de Kibana.
ModificadaMedia (6.1)0.99%—Elastic Kibana5/6/201717/6/2026
Kibana versión 5.4.0 estuvo afectada por un bug de Cross Site Scripting (XSS) en el Compilador Visual de Series Temporales. Este error podría permitir a un atacante obtener información confidencial de los usuarios de Kibana.
ModificadaMedia (4.3)0.61%—Toshiba Flashair22/5/201717/6/2026
Tarjeta de memoria SDHC de FlashAirTM (Serie SD-WE (W-03)) versión 3.00.02 y anteriores y tarjeta de memoria SDHC de FlashAirTM (Serie SD-WD/WC (W-02)) versión 2.00.04 y anteriores, permite establecer credenciales por defecto para conexiones LAN inalámbricas al producto al activar la función PhotoShare por medio de un…
ModificadaBaja (3.5)0.45%—Toshiba Flashair22/5/201717/6/2026
Tarjeta de memoria SDHC de FlashAirTM (Serie SD-WE (W-03)) versión 3.00.02 y anteriores y tarjeta de memoria SDHC de FlashAirTM (Serie SD-WD/WC (W-02)) versión 2.00.04 y anteriores, permite a los atacantes autenticados omitir las restricciones de acceso para obtener datos de imagen no autorizados por medio de vectores…
ModificadaMedia (4.3)0.71%—Toshiba Flashair22/5/201717/6/2026
El FlashAir SD-WD/WC serie Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir SD- WD/WC serie Clase 10 modelo W-02 con versión de firmware 2.00.02 y posterior, FlashAir SD-WE serie Clase 10 modelo W-03, FlashAir Clase 6 modelo con versión de firmware 1.00.04 y posterior, FlashAir II Clase 10 modelo…
ModificadaCrítica (9.8)1.9%—Libav18/5/201717/6/2026
libav en versiones anteriores a la 12.1 es vulnerable a una lectura inválida de tamaño 1 debido a una desreferencia de puntero NULL en la función nsv_read_chunk en libavformat/nsvdec.c.
ModificadaMedia (6.8)0.44%—Dolibarr Erp/crm10/5/201717/6/2026
Dolibarr ERP/CRM 4.0.4 permite cambios de contraseña sin proporcionar la contraseña actual, lo que facilita a los atacantes físicamente cerca obtener acceso a través de una estación de trabajo desatendida.
ModificadaCrítica (9.8)1.1%—Dolibarr Erp/crm10/5/201717/6/2026
Dolibarr ERP / CRM 4.0.4 almacena contraseñas con el algoritmo MD5, lo que facilita los ataques de fuerza bruta.
ModificadaMedia (6.1)0.95%—Dolibarr Erp/crm10/5/201717/6/2026
Dolibarr ERP / CRM 4.0.4 tiene un XSS en doli / societe / list.php a través del parámetro sall
ModificadaCrítica (9.8)1.7%—Dolibarr Erp/crm10/5/201717/6/2026
Dolibarr ERP / CRM 4.0.4 tiene un SQL Injection en doli / theme / eldy / style.css.php a través del parámetro lang.
ModificadaMedia (5.5)1.6%—Libarchive1/5/201717/6/2026
archive_read_support_format_cab.c en libarchive 3.2.2 permite a atacantes remotos provocar una denegación de servicio (sobre-lectura de búfer basada en memoria dinámica y caída de aplicación) a través de un fichero manipulado.
ModificadaMedia (5.5)1.7%—Libarchive1/5/201717/6/2026
La función archive_le32dec function en archive_endian.h en libarchive 3.2.2 permite a atacantes remotos provocar una denegación de servicio (sobre-lectura de búfer basada en memoria dinámica y caída de aplicación) a través de un fichero manipulado.
ModificadaAlta (8.8)3.0%—Toshiba Flashair28/4/201717/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en los instaladores de software: Software Update Tool V1.00.03 y versiones anteriores para tarjetas de memoria SDHC/SDXC con funcionalidad NFC integrada, FlashAir Configuration Software V3.0.2 y versiones anteriores para tarjetas de memoria SDHC con funcionalidad LAN…
ModificadaMedia (5.5)3.4%—Hibara Software Attachecase FOR JavaHibara Software Attachecase LiteHibara Software Attachecase PRO28/4/201717/6/2026
Vulnerabilidad de acceso a directorios en AttacheCase para Java 0.60 y anteriores, AttacheCase Lite 1.4.6 y versiones anteriores y AttacheCase Pro 1.5.7 y versiones anteriores permiten a atacantes remotos leer archivos arbitrarios a través de un archivo ATC especialmente diseñado.
ModificadaMedia (5.5)2.6%—Hibara Attachecase28/4/201717/6/2026
Vulnerabilidad de desplazamiento de directorios en AttacheCase 2.8.2.8 y anteriores y 3.2.0.4 y anteriores permite a los atacantes remotos leer archivos arbitrarios a través de un archivo ATC.
ModificadaMedia (5.9)1.1%—Toshiba Coordinate Plus21/4/201717/6/2026
Coordinate Plus App para Android 1.0.2 y versiones anteriores y Coordinate Plus App para iOS 1.0.2 y versiones anteriores no verifican certificados SSL.
ModificadaCrítica (9.8)1.4%—Ibaby M3S Baby Monitor Firmware10/4/201717/6/2026
iBaby M3S tiene una contraseña de admin para la cuenta admin backdoor.
ModificadaAlta (7.5)1.3%—Ibaby M6 Baby Monitor Firmware10/4/201717/6/2026
iBaby M6 permite a atacantes remotos obtener información sensible, relacionado con el servicio ibabycloud.com.
ModificadaAlta (7.8)1.5%—Libaacplus Project Libaacplus9/4/201717/6/2026
aacplusenc.c en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un fallo de aserción, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un archivo de audio manipulado.
ModificadaAlta (7.8)1.5%—Libaacplus Project Libaacplus9/4/201717/6/2026
au_channel.h en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un problema de comportamiento de desplazamiento a la izquierda no definido, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de…
ModificadaAlta (7.8)1.5%—Libaacplus Project Libaacplus9/4/201717/6/2026
au_channel.h en HE-AAC+ Codec (también conocido como libaacplus) 2.0.2 tiene un desbordamiento de entero con signo, lo que podrían permitir a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un archivo de audio manipulado.
ModificadaMedia (5.5)1.9%—Libarchive3/4/201717/6/2026
La función archive_wstring_append_from_mbs en archive_string.c en libarchive 3.2.2 permite a atacantes remotos provocar una denegación de servicio (Referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado.
ModificadaAlta (7.1)1.1%—Libav21/3/201717/6/2026
La función decode_residual en libavcodec en libav 9.21permite a atacantes remotos provocar una denegación del servicio (sobre lectura del búfer) u obtener información sensible de los procesos de memoria a través de un archivo de video h264 manipulado.
Orbitaley — Vulnerabilidades