Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.9% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 6.2% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 3.9% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 3.9% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 3.9% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 3.9% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (8.8) | 4.0% | — | Adobe Framemaker | 13/2/2020 | 17/6/2026 | Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Media (4.6) | 0.71% | — | Netapp Snap Creator Framework | 11/2/2020 | 17/6/2026 | NetApp Snap Creator Framework versiones anteriores a 4.3P1, permite a usuarios autenticados remotos llevar a cabo ataques de secuestro de cliqueo por medio de vectores no especificados. | |
| Modificada | Crítica (9.8) | 0.99% | — | Linuxfoundation THE Update Framework | 5/2/2020 | 17/6/2026 | TUF (también se conoce como The Update Framework) versiones hasta 0.12.1, presenta una Comprobación Inapropiada de una Firma Criptográfica. | |
| Modificada | Alta (7.5) | 1.3% | — | Circl AIL Framework | 3/2/2020 | 17/6/2026 | El archivo Global.py en AIL framework versión 2.8, permite el recorrido de la ruta. | |
| Modificada | Media (6.1) | 1.0% | — | Zend Framework | 27/1/2020 | 17/6/2026 | Una vulnerabilidad de inyección de tipo CRLF en Zend\Mail (Zend_Mail) en Zend Framework versiones anteriores a 1.12.12, versiones 2.x anteriores a 2.3.8 y versiones 2.4.x anteriores a 2.4.1, permite a atacantes remotos inyectar encabezados HTTP arbitrarios y realizar ataques de división de respuesta HTTP por medio de… | |
| Modificada | Alta (8.8) | 3.1% | 💥 Exploit | Adive Framework | 26/1/2020 | 17/6/2026 | Adive Framework versión 2.0.8, presenta una vulnerabilidad de tipo CSRF de admin/config para cambiar la contraseña de Administrador. | |
| Modificada | Media (6.1) | 0.87% | — | Adive Framework | 26/1/2020 | 17/6/2026 | Adive Framework versión 2.0.8, presenta una vulnerabilidad de tipo XSS del userName de admin/user/add. | |
| Modificada | Media (6.1) | 0.87% | — | Adive Framework | 26/1/2020 | 17/6/2026 | Adive Framework versión 2.0.8, presenta una vulnerabilidad de tipo XSS del userUsername de admin/user/add. | |
| Modificada | Media (6.1) | 0.80% | — | Cisco Data Center Analytics Framework | 26/1/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco Data Center Analytics Framework, podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) reflejado contra un usuario de la interfaz de un sistema afectado. La vulnerabilidad… | |
| Modificada | Media (5.3) | 2.4% | — | Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+23 | 17/1/2020 | 17/6/2026 | Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las… | |
| Modificada | Alta (7.5) | 89% | 💥 PoC | Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+29 | 16/1/2020 | 8/10/2026 | En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es… | |
| Modificada | Media (5.3) | 1.3% | — | Oracle Applications Framework | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Attachments / File Upload). Las versiones compatibles que están afectadas son 12.2.5-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTPS… | |
| Modificada | Media (4.7) | 1.1% | — | Oracle Applications Framework | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Attachments / File Upload). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 hasta 12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de… |