Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.52% | — | Freebsd | 5/9/2024 | 17/6/2026 | La función ctl_write_buffer estableció incorrectamente un indicador que resultó en un uso posterior a la liberación del núcleo cuando finalizó el procesamiento de un comando. El software malintencionado que se ejecuta en una máquina virtual invitada que expone virtio_scsi puede explotar las vulnerabilidades para… | |
| Modificada | Alta (8.8) | 0.40% | — | Freebsd | 5/9/2024 | 17/6/2026 | La función ctl_request_sense podría exponer hasta tres bytes del montón del núcleo al espacio de usuario. El software malintencionado que se ejecuta en una máquina virtual invitada que expone virtio_scsi puede explotar las vulnerabilidades para lograr la ejecución de código en el host en el proceso de espacio de… | |
| Modificada | Crítica (10) | 0.68% | — | Freebsd | 5/9/2024 | 17/6/2026 | Las eliminaciones simultáneas de ciertas asignaciones de memoria compartida anónimas mediante la subsolicitud UMTX_SHM_DESTROY de UMTX_OP_SHM pueden provocar que se reduzca el recuento de referencias del objeto que representa la asignación demasiadas veces, lo que hace que se libere demasiado pronto. Un código… | |
| Modificada | Alta (8.8) | 0.40% | — | Freebsd | 5/9/2024 | 17/6/2026 | La función ctl_report_supported_opcodes no validó de manera suficiente un campo proporcionado por el espacio de usuario, lo que permitió una escritura arbitraria en una cantidad limitada de memoria de ayuda del núcleo. El software malintencionado que se ejecuta en una máquina virtual invitada que expone virtio_scsi… | |
| Modificada | Alta (8.2) | 0.21% | — | Freebsd | 5/9/2024 | 17/6/2026 | Una validación de los límites insuficiente en el código USB podría provocar una escritura fuera de los límites en el montón, con datos controlados por el autor de la llamada. Un software malicioso y privilegiado que se ejecute en una máquina virtual invitada puede aprovechar la vulnerabilidad para lograr la ejecución… | |
| Modificada | Alta (7.5) | 0.51% | — | Freebsd | 5/9/2024 | 17/6/2026 | Un valor malicioso de tamaño en una estructura de libnv empaquetada puede provocar un desbordamiento de enteros, lo que lleva a la asignación de un búfer más pequeño que el requerido para los datos analizados. | |
| Aplazada | Alta (8.4) | 0.24% | — | Freebsd BhyveAI | 5/9/2024 | 17/6/2026 | El software malintencionado que se ejecuta en una máquina virtual invitada puede aprovechar el desbordamiento del búfer para lograr la ejecución de código en el host en el proceso de espacio de usuario bhyve, que normalmente se ejecuta como raíz. Tenga en cuenta que bhyve se ejecuta en un entorno aislado de Capsicum,… | |
| Analizada | Crítica (9.1) | 5.6% | 💥 Exploit | Salephpscripts WEB Directory Free | 30/8/2024 | 17/6/2026 | El complemento Web Directory Free para WordPress anterior a la versión 1.7.3 no valida un parámetro antes de usarlo en un include(), lo que podría generar problemas de inclusión de archivos locales. | |
| Analizada | Media (5.3) | 0.32% | — | Funnelforms Free | 29/8/2024 | 17/6/2026 | El complemento Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free para WordPress, es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX af2_handel_file_remove en todas las versiones hasta la 3.7.3.2 incluida.… | |
| Analizada | Media (5.3) | 0.40% | — | Funnelforms Free | 28/8/2024 | 17/6/2026 | El complemento The Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'fnsf_af2_handel_file_upload' en todas las versiones hasta la… | |
| Modificada | Media (6.5) | 1.1% | — | Funnelforms Free | 28/8/2024 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a la eliminación arbitraria de archivos en todas las versiones hasta la 3.7.3.2 incluida a través de la función 'af2DeleteFontFile'. Esto se debe a que el complemento no valida correctamente un archivo o su ruta antes de eliminarlo. Esto hace posible que… | |
| Analizada | Alta (7.2) | 0.91% | — | Funnelforms Free | 28/8/2024 | 17/6/2026 | El complemento Funnelforms Free para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'af2_add_font' en todas las versiones hasta la 3.7.3.2 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de administrador y… | |
| Modificada | Alta (8.1) | 2.0% | — | Freebsd | 12/8/2024 | 17/6/2026 | Un manejador de señales en sshd(8) puede llamar a una función de registro que no es segura para señales asíncronas. El controlador de señales se invoca cuando un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada). Este controlador de señales se ejecuta en el contexto del… | |
| Modificada | Alta (7.5) | 0.74% | — | Freebsd | 12/8/2024 | 17/6/2026 | Un error lógico en el código que deshabilita el rastreo del kernel para programas setuid significó que el rastreo no se deshabilitó cuando debería haberlo hecho, permitiendo a los usuarios sin privilegios rastrear e inspeccionar el comportamiento de los programas setuid. Un usuario sin privilegios puede utilizar el… | |
| Modificada | Media (5.3) | 0.68% | — | Freebsd | 12/8/2024 | 17/6/2026 | Al montar un sistema de archivos remoto usando NFS, el kernel no desinfectó los nombres de archivos proporcionados de forma remota para el carácter separador de ruta, "/". Esto permite que readdir(3) y funciones relacionadas devuelvan entradas del sistema de archivos con nombres que contienen componentes de ruta… | |
| Analizada | Media (6.8) | 0.50% | — | Salephpscripts WEB Directory Free | 30/7/2024 | 17/6/2026 | El complemento Web Directory Free de WordPress anterior a 1.7.2 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Crítica (9) | 15% | 💥 PoC | FreeradiusBroadcom Brocade SannavBroadcom Fabric Operating SystemSonicwall Sonicos | 9/7/2024 | 17/6/2026 | El protocolo RADIUS según RFC 2865 es susceptible a ataques de falsificación por parte de un atacante local que puede modificar cualquier respuesta válida (acceso-aceptación, acceso-rechazo o acceso-desafío) a cualquier otra respuesta utilizando un ataque de colisión de prefijo elegido contra la firma del autenticador… | |
| Modificada | Media (5.3) | 0.25% | — | Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates) | 9/7/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a la suplantación de direcciones IP en todas las versiones hasta la 1.5.112 incluida debido a una validación insuficiente de la dirección IP y/o al uso de encabezados HTTP proporcionados por el usuario. como… | |
| Modificada | Media (5.4) | 0.47% | — | Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates) | 9/7/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'email' en todas las versiones hasta la 1.5.112 incluida debido a una sanitización de entrada y un escape de salida insuficiente. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.51% | — | Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates) | 9/7/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro 'username' en todas las versiones hasta la 1.5.112 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Alta (8.8) | 0.50% | — | Unlimited-elements Unlimited Elements FOR Elementor (free Widgets, Addons, Templates) | 9/7/2024 | 17/6/2026 | El complemento Unlimited Elements For Elementor (Free Widgets, Addons, Templates) para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'addons_order' en todas las versiones hasta la 1.5.112 incluida debido a un escape insuficiente en el usuario proporcionado parámetro y falta de… | |
| Modificada | Alta (7.5) | 0.55% | — | Embedded-solutions Freemodbus | 8/7/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en SILA Embedded Solutions GmbH freemodbus v.2018-09-12 permite que un atacante remoto provoque una denegación de servicio a través del componente del servidor LINUXTCP. | |
| Modificada | Alta (8.1) | 100% | 💥 Exploit | Sonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+49 | 1/7/2024 | 1/9/2026 | Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin… | |
| Aplazada | Media (5.3) | 0.32% | — | Softmaker FreeofficeAISoftmaker OfficeAI | 27/6/2024 | 17/6/2026 | Se descubrió un problema en SoftMaker Office 2024/NX antes de la revisión 1214 y SoftMaker FreeOffice 2014 antes de la revisión 1215. FreeOffice 2021 también se ve afectado, pero no se solucionará. Se descubrió que los archivos de instalación de SoftMaker Office y FreeOffice MSI producían una ventana visible de… | |
| Modificada | Alta (8.1) | 0.61% | — | Amazon Freertos-plus-tcp | 24/6/2024 | 17/6/2026 | FreeRTOS-Plus-TCP es una pila TCP/IP ligera para FreeRTOS. Las versiones 4.0.0 a 4.1.0 de FreeRTOS-Plus-TCP contienen un problema de sobrelectura del búfer en el analizador de respuesta DNS al analizar nombres de dominio en una respuesta DNS. Una respuesta DNS cuidadosamente manipulada con un valor de longitud del… |