Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.88% | — | Nextcloud Officeonline | 25/10/2021 | 17/6/2026 | Nextcloud es una plataforma de productividad de código abierto y auto-alojada. La aplicación Nextcloud OfficeOnline versiones anteriores a 1.1.1, devolvía mensajes de excepción literales al usuario. Esto podría resultar en una revelación de la ruta completa en los archivos compartidos. (por ejemplo, un atacante podría… | |
| Modificada | Media (5.3) | 1.1% | — | Nextcloud Richdocuments | 25/10/2021 | 17/6/2026 | Nextcloud es una plataforma de productividad de código abierto y auto-alojada. La aplicación Nextcloud Richdocuments versiones anteriores a 3.8.6 y 4.2.3, devolvía mensajes de excepción literales al usuario. Esto podría resultar en una revelación de la ruta completa en los archivos compartidos. (por ejemplo, un… | |
| Modificada | Media (5.4) | 0.52% | — | Nextcloud Contacts | 25/10/2021 | 17/6/2026 | Nextcloud es una plataforma de productividad de código abierto y auto-alojada. La aplicación Nextcloud Contacts versiones anteriores a 4.0.3, era vulnerable a una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado. Para una explotación, un usuario tendría que hacer clic con el botón derecho del ratón en un… | |
| Modificada | Baja (3.5) | 0.78% | — | Nextcloud Mail | 25/10/2021 | 17/6/2026 | Nextcloud es una plataforma de productividad de código abierto y auto-alojada La aplicación Nextcloud Mail versiones anteriores a 1.10.4 y 1.11.0, no renderiza por defecto las imágenes en los correos electrónicos para no filtrar el estado de lectura o la IP del usuario. El filtro de privacidad no filtraba las imágenes… | |
| Modificada | Crítica (9.8) | 36% | — | Nodejs Node.jsNetapp Nextgen APISiemens Sinec Infrastructure Network ServicesDebian Linux | 7/10/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a un ataque de uso de memoria previamente liberada donde un atacante podría aprovechar una corrupción de memoria para cambiar el comportamiento del proceso | |
| Modificada | Alta (7.5) | 0.93% | — | Forcepoint Next Generation Firewall | 4/10/2021 | 17/6/2026 | Forcepoint NGFW Engine versiones 6.5.11 y anteriores, 6.8.6 y anteriores, y 6.10.0 son vulnerables a una vulnerabilidad de amplificación reflejada TCP, si se ha configurado HTTP User Response | |
| Modificada | Alta (7.5) | 0.98% | — | Phoenixcontact Plcnext Technology Starterkit FirmwarePhoenixcontact AXC F 2152 Starterkit FirmwarePhoenixcontact RFC 4072s FirmwarePhoenixcontact AXC F 3152 Firmware+2 | 27/9/2021 | 17/6/2026 | Múltiples dispositivos de control Phoenix Contact PLCnext en versiones anteriores a 2021.0.5 LTS, son propensos a un ataque DoS mediante peticiones JSON especialmente diseñadas | |
| Modificada | Crítica (9.8) | 2.6% | — | Nextcloud Server | 7/9/2021 | 17/6/2026 | El servidor Nextcloud es una nube personal de código abierto y autoalojada. Nextcloud admite la representación de vistas previas de imágenes para el contenido de archivos proporcionados por el usuario. Para algunos tipos de imágenes, el servidor Nextcloud estaba invocando una biblioteca de terceros que no era adecuada… | |
| Modificada | Media (5.5) | 0.24% | — | Nextcloud Server | 7/9/2021 | 17/6/2026 | El servidor Nextcloud es una nube personal de código abierto y autoalojada. En las versiones afectadas el registro de excepciones puede haber resultado en un registro de material clave potencialmente confidencial para la funcionalidad Nextcloud Encryption-at-Rest. Se recomienda actualizar el servidor Nextcloud a… | |
| Modificada | Alta (8.1) | 1.8% | — | Nextcloud Server | 7/9/2021 | 17/6/2026 | El servidor Nextcloud es una nube personal de código abierto y autoalojada. En las versiones afectadas, un atacante es capaz de omitir la autenticación de dos factores en Nextcloud. Así, el conocimiento de una contraseña, o el acceso a un dispositivo confiable WebAuthN de un usuario era suficiente para conseguir… | |
| Modificada | Media (5.3) | 1.4% | — | Nextcloud Richdocuments | 7/9/2021 | 17/6/2026 | Nextcloud Richdocuments es una suite de oficina colaborativa de código abierto. En las versiones afectadas se presenta una falta de limitación de velocidad en el endpoint Richdocuments OCS. Esto puede haber permitido a un atacante enumerar tokens de uso compartido potencialmente válidos. Se recomienda que la… | |
| Modificada | Alta (7.5) | 2.1% | — | Nextcloud Richdocuments | 7/9/2021 | 17/6/2026 | Nextcloud Richdocuments es una suite de oficina colaborativa de código abierto. En las versiones afectadas, las características de File Drop (enlaces públicos compartidos "Upload Only" en Nextcloud) pueden ser omitidas usando la aplicación Nextcloud Richdocuments. Un atacante podía leer archivos arbitrarios en dicho… | |
| Modificada | Media (5.3) | 1.3% | — | Nextcloud Server | 7/9/2021 | 17/6/2026 | Nextcloud Text es una aplicación de edición de texto plano de código abierto que se suministra con el servidor nextcloud. En las versiones afectadas la aplicación Nextcloud Text devolvía diferentes mensajes de error dependiendo de si una carpeta existía en un enlace público compartido. Esto es problemático en el caso… | |
| Modificada | Media (6.5) | 1.3% | — | Nextcloud Deck | 7/9/2021 | 17/6/2026 | Deck es una herramienta de organización estilo kanban de código abierto destinada a la planificación personal y la organización de proyectos para equipos integrada con Nextcloud. En las versiones afectadas, la aplicación Deck no comprobaba apropiadamente la pertenencia de los usuarios a un Circle. Esto permitía a… | |
| Modificada | Media (6.5) | 1.2% | — | Nextcloud Circles | 7/9/2021 | 17/6/2026 | Nextcloud Circles es una red social de código abierto construida para el ecosistema nextcloud. En las versiones afectadas la aplicación Nextcloud Circles permitía a cualquier usuario unirse a cualquier "Secret Circle" sin la aprobación del propietario del Círculo, filtrando información privada. Es recomendado… | |
| Modificada | Media (5.4) | 0.83% | — | Nextcloud Circles | 7/9/2021 | 17/6/2026 | Nextcloud Circles es una red social de código abierto construida para el ecosistema nextcloud. En las versiones afectadas la aplicación Nextcloud Circles es susceptible a una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado. Debido a una estricta política de seguridad de contenidos incluida en Nextcloud,… | |
| Modificada | Media (6.1) | 1.1% | — | Vercel Next.js | 31/8/2021 | 17/6/2026 | Next.js es un framework de React. Las versiones de Next.js entre 10.0.0 y 11.0.0 contienen una vulnerabilidad de tipo cross-site scripting. Para que una instancia este afectada por la vulnerabilidad, el archivo "next.config.js" debe tener asignado el array "images.domains" y el host de imágenes asignado en… | |
| Modificada | Alta (7.5) | 1.3% | — | Altus Nexto Nx3003 FirmwareAltus Nexto Nx3004 FirmwareAltus Nexto Nx3005 FirmwareAltus Nexto Nx3010 Firmware+11 | 23/8/2021 | 17/6/2026 | Se presentan Credenciales .htaccess Embebidas para el archivo getlogs.cgi en los dispositivos Altus Nexto, Nexto Xpress y Hadron Xtorm. Esto afecta a Nexto NX3003 versión 1.8.11.0, Nexto NX3004 versión 1.8.11.0, Nexto NX3005 versión 1.8.11.0, Nexto NX3010 versión 1.8.3.0, Nexto NX3020 versión 1.8.3.0, Nexto NX3030… | |
| Modificada | Alta (8.8) | 3.5% | — | Altus Nexto Nx3003 FirmwareAltus Nexto Nx3004 FirmwareAltus Nexto Nx3005 FirmwareAltus Nexto Nx3010 Firmware+11 | 23/8/2021 | 17/6/2026 | Se presenta una Inyección de Comandos Semiclandestina Autenticada (mediante inyección de parámetros) en los dispositivos Altus Nexto, Nexto Xpress y Hadron Xtorm por medio de la función tcpdump en el archivo getlogs.cgi. Esto afecta a Nexto NX3003 versión 1.8.11.0, Nexto NX3004 versión 1.8.11.0, Nexto NX3005 versión… | |
| Modificada | Media (6.5) | 0.53% | — | Altus Nexto Nx3003 FirmwareAltus Nexto Nx3004 FirmwareAltus Nexto Nx3005 FirmwareAltus Nexto Nx3010 Firmware+11 | 23/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en los dispositivos Altus Nexto, Nexto Xpress y Hadron Xtorm por medio de cualquier endpoint CGI. Esto afecta a Nexto NX3003 versión 1.8.11.0, Nexto NX3004 versión 1.8.11.0, Nexto NX3005 versión 1.8.11.0, Nexto NX3010 versión 1.8.3.0, Nexto… | |
| Modificada | Alta (7.3) | 0.46% | — | Nextcloud Desktop | 18/8/2021 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos del servidor Nextcloud con un ordenador. El cliente de escritorio Nextcloud invoca su script de desinstalación cuando es instalado para asegurarse de que no se presentan restos de instalaciones anteriores. En versiones 3.0.3 hasta 3.2.4, el Cliente… | |
| Modificada | Media (6.5) | 0.85% | — | Nextcloud DesktopDebian Linux | 18/8/2021 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos del Servidor Nextcloud con un ordenador. Los clientes usando la función de cifrado de extremo a extremo de Nextcloud descargan la clave pública y privada por medio de un endpoint de la API. En versiones anteriores a 3.3.0, el cliente Nextcloud… | |
| Modificada | Alta (7.5) | 14% | — | Nodejs Node.jsOracle GraalvmOracle JD Edwards Enterpriseone ToolsOracle Peoplesoft Enterprise Peopletools+3 | 16/8/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.1, 14.17.5 y 12.22.5, es vulnerable a un ataque de uso de memoria previamente liberada donde un atacante podría ser capaz de explotar la corrupción de memoria para cambiar el comportamiento del proceso. | |
| Modificada | Media (5.3) | 15% | — | Nodejs Node.jsOracle GraalvmOracle JD Edwards Enterpriseone ToolsOracle Mysql Cluster+4 | 16/8/2021 | 17/6/2026 | Si la API https de Node.js, era usada incorrectamente y se pasaba "undefined" para el parámetro "rejectUnauthorized", no fue devuelto ningún error y se aceptaban las conexiones a servidores con un certificado caducado. | |
| Modificada | Crítica (9.8) | 22% | — | Nodejs Node.jsNetapp Active IQ Unified ManagerNetapp Nextgen APINetapp Oncommand Insight+6 | 16/8/2021 | 17/6/2026 | Node.js versiones anteriores a 16.6.0, 14.17.4 y 12.22.4, es vulnerable a una Ejecución de Código Remota , ataques de tipo XSS, bloqueo de Aplicaciones debido a una falta de comprobación de entrada de los nombres de host devueltos por los Servidores de Nombres de Dominio en la librería dns de Node.js, que puede… |