Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1236 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.62%—Livezilla16/5/201817/6/2026
chat/mobile/index.php en LiveZilla Live Chat, en versiones 7.0.9.5 y anteriores, se ha visto afectado por Cross-Site Scripting (XSS) mediante la cabecera HTTP Accept-Language.
ModificadaMedia (6.1)1.1%—3CX Live Chat15/5/201817/6/2026
Hay Cross-Site Scripting (XSS) persistente en el plugin wp-live-chat-support en versiones anteriores a la 8.0.08 para WordPress mediante los campos de entrada "name" (wplc_name) y "email" (wplc_email) en wp-json/wp_live_chat_support/v1/start_chat cuando un atacante malicioso inicie una nueva conversación con un…
ModificadaMedia (5.3)2.3%—Cisco Mate Live19/4/201817/6/2026
Una vulnerabilidad en la interfaz web de Cisco MATE Live podría permitir que un atacante remoto no autenticado vea y descargue el contenido de ciertos directorios virtuales de aplicaciones web. Esta vulnerabilidad se debe a la ausencia de una validación de entrada correcta y a la autorización de peticiones HTTP. Un…
ModificadaMedia (6.1)1.3%—3CX Live Chat9/4/201817/6/2026
El plugin WP Live Chat Support en versiones anteriores a la 8.0.06 para WordPress tiene XSS mediante el campo Name.
ModificadaMedia (6.1)1.1%—Videowhisper Live Streaming Integration19/3/201817/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el plugin VideoWhisper Live Streaming Integration 4.29 para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el parámetro n en ls/htmlchat.php y (2) el parámetro bgcolor en ls/index.php. NOTA: el vector 1 podría…
ModificadaMedia (5.4)0.64%—Cisco Videoscape Anyres Live8/3/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Videoscape AnyRes Live podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de…
ModificadaMedia (6.1)1.2%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware6/3/201817/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Citrix NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y 12.0 permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante la interfaz de Citrix NetScaler.
ModificadaAlta (7.5)4.4%—Citrix Netscaler Gateway FirmwareCitrix Netscaler Application Delivery Controller Firmware6/3/201817/6/2026
Vulnerabilidad de salto de directorio en NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permite que atacantes remotos salten el directorio en el sistema objetivo mediante una petición manipulada.
ModificadaCrítica (9.8)4.1%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware6/3/201817/6/2026
NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permiten que atacantes remotos obtengan privilegios en el sistema objetivo.
ModificadaAlta (7.5)2.3%—Citrix Netscaler Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware6/3/201817/6/2026
NetScaler ADC 10.5, 11.0, 11.1 y 12.0 y NetScaler Gateway 10.5, 11.0, 11.1 y12.0 permiten que atacantes remotos descarguen archivos arbitrarios en el sistema objetivo.
ModificadaAlta (7.5)2.8%—Citrix Netscaler Application Delivery ControllerCitrix Netscaler GatewayCitrix Netscaler Sd-wan1/3/201817/6/2026
Vulnerabilidad de inyección de comandos en Citrix NetScaler ADC y NetScaler Gateway en versiones 11.0 anteriores a la build 70.16, versiones 11.1 anteriores a la build 55.13 y las versiones 12.0 anteriores a la build 53.13; y la instancia NetScaler Load Balancing distribuida en NetScaler SD-WAN/CloudBridge 4000, 4100,…
ModificadaMedia (6.1)0.95%—Jenkins Delivery Pipeline26/1/201817/6/2026
El plugin Jenkins Delivery Pipeline 1.0.7 y anteriores empleaba el contenido sin escapar del parámetro de consulta "fullscreen" en su JavaScript, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS) mediante URL especialmente manipuladas.
ModificadaCrítica (9.8)19%💥 ExploitLivecrm Saas Cloud24/1/201817/6/2026
Existe inyección SQL en el componente LiveCRM SaaS Cloud 1.0 para Joomla! mediante una petición r=site/logincompany_id=.
ModificadaAlta (7.2)1.5%—Moxa Softnvr-ia Live View18/1/201817/6/2026
Existe un problema de elemento de ruta de búsqueda no controlado en Moxa SoftNVR-IA Live Viewer en la versión 3.30.3122 y anteriores. Se ha identificado una vulnerabilidad de elemento de ruta de búsqueda no controlado (DLL hijacking). Para explotar esta vulnerabilidad, un atacante podría renombrar un DLL malicioso…
ModificadaMedia (6.1)1.3%—Livezilla18/1/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en knowledgebase.php en LiveZilla en versiones anteriores a la 7.0.8.9 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro search-for.
ModificadaAlta (7.8)0.33%—Nylas Mail Lives Project Nylas Mail3/1/201817/6/2026
Nylas Mail Lives 2.2.2 emplea permisos 0755 para $HOME/.nylas-mail, lo que permite que usuarios locales obtengan información sensible de autenticación mediante operaciones estándar del sistema de archivos.
ModificadaCrítica (9.8)53%—Linux KernelDebian LinuxArista EOSF5 ARX+253/1/201817/6/2026
La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo…
ModificadaCrítica (9.8)51%—Airlive Bu-3026 FirmwareAirlive Md-3025 FirmwareAirlive Wl-2000cam FirmwareAirlive Poe-200cam V2 Firmware+128/12/201717/6/2026
cgi-bin/mft/wireless_mft.cgi en AirLive BU-2015 con firmware 1.03.18 16.06.2014, AirLive BU-3026 con firmware 1.43 21.08.2014, AirLive MD-3025 con firmware 1.81 21.08.2014, AirLive WL-2000CAM con firmware LM.1.6.18 14.10.2011 y AirLive POE-200CAM v2 con firmware LM.1.6.17.01 utiliza credenciales embebidas en el…
ModificadaAlta (7.5)1.1%—Liveqos Superbeam19/12/201717/6/2026
SuperBeam hasta la versión 4.1.3, cuando se utiliza la función de LAN o WiFi Direct Share, no utiliza HTTPS ni ningún mecanismo de protección de integridad para la transferencia de archivos, lo que facilita a los atacantes remotos el envío de archivos manipulados, tal y como lo demuestra la inyección de APK.
ModificadaAlta (8.8)1.3%—TUG TEX Live14/12/201717/6/2026
TeX Live hasta la versión 20170524 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada. Esto se relaciona con linked_scripts/context/stubs/unix/mtxrun,…
ModificadaMedia (5.9)1.6%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware13/12/201717/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.5 anteriores a la build 67.13, 11.0 anteriores a la build 71.22, 11.1 anteriores a la build 56.19 y 12.0 anteriores a la build 53.22 permiten que atacantes remotos obtengan información sensible de la negociación TLS del cliente del backend…
ModificadaMedia (5.9)14%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware13/12/201717/6/2026
Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.5 anteriores a la build 67.13, 11.0 anteriores a la build 71.22, 11.1 anteriores a la build 56.19 y 12.0 anteriores a la build 53.22 podría permitir que atacantes remotos descifren datos de texto cifrado TLS aprovechando un oráculo de…
ModificadaAlta (8.8)1.9%—Orange Livebox 1.1 Firmware15/11/201717/6/2026
Livebox 1.1 permite que usuarios autenticados remotos suban archivos de configuración arbitrarios, descarguen el archivo de configuración u obtengan información sensible mediante código JavaScript manipulado.
ModificadaMedia (4.7)0.40%—TUG Texlive6/10/201717/6/2026
El script preinstalado en textlive 3.1.20140525_r34255.fc21 tal y como se distribuye en Fedora 21 y rpm y textlive 6.20131226_r32488.fc20 y rpm permite que los usuarios locales eliminen archivos arbitrarios mediante un archivo modificado en el directorio raíz del usuario.
ModificadaAlta (7.2)2.4%—Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway Firmware26/9/201717/6/2026
Se ha identificado una vulnerabilidad en la interfaz de gestión de Citrix NetScaler Application Delivery Controller (ADC) y NetScaler Gateway 10.1 anterior a la build 135.18, 10.5 anterior a la build 66.9, 10.5e anterior a la build 60.7010.e, 11.0 anterior a la build 70.16, 11.1 anterior a la build 55.13 y 12.0…