Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.41% | — | Edocintelligence Employee JOB Application | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en eDoc Intelligence eDoc Employee Job Application – Best WordPress Job Manager for Employees permite XSS reflejado. Este problema afecta a eDoc Employee Job Application – Best WordPress Job… | |
| Modificada | Alta (7.2) | 0.94% | — | Trellix Application AND Change Control | 27/11/2023 | 17/6/2026 | Una limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido (path traversal) en la extensión TACC ePO, para servidores de ePO locales, antes de la versión 8.4.0 podría llevar a que un atacante administrador autorizado ejecute código arbitrario mediante la carga de un archivo… | |
| Modificada | Media (6.1) | 0.42% | — | Spaceapplications Yacms | 20/11/2023 | 17/6/2026 | Un problema en Yamcs 5.8.6 permite a los atacantes enviar telecomandos arbitrarios en una pila de comandos mediante Clickjacking. | |
| Modificada | Media (5.4) | 0.60% | — | Spaceapplications Yacms | 20/11/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en Space Applications Services Yamcs v.5.8.6 permite a un atacante remoto ejecutar código arbitrario a través de la variable de texto scriptContainer de ScriptViewer. | |
| Modificada | Media (5.4) | 0.60% | — | Spaceapplications Yacms | 20/11/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en Space Applications Services Yamcs v.5.8.6 permite a un atacante remoto ejecutar código arbitrario mediante un telecomando manipulado en la vista de línea de tiempo de ArchiveBrowser. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Baja (3.7) | 0.30% | — | Palantir Video-application-server | 15/11/2023 | 17/6/2026 | El servicio del servidor de aplicaciones de vídeo de Gotham contenía una condición de ejecución que provocaría que no aplicara ciertas ACL a nuevos vídeos si el sistema fuente aún no se había inicializado. | |
| Modificada | Media (5.3) | 0.55% | — | SAP Netweaver Application Server Java | 14/11/2023 | 17/6/2026 | El atacante no autenticado en la aplicación NetWeaver AS Java Logon versión 7.50 puede forzar la funcionalidad de inicio de sesión para identificar los ID de usuario legítimos. Esto tendrá un impacto en la confidencialidad, pero no hay ningún otro impacto en la integridad o disponibilidad. | |
| Modificada | Media (5.3) | 0.59% | — | SAP Netweaver Application Server Abap | 14/11/2023 | 17/6/2026 | Bajo ciertas condiciones SAP NetWeaver Application Server ABAP - versiones KERNEL 722, KERNEL 7.53, KERNEL 7.77, KERNEL 7.85, KERNEL 7.89, KERNEL 7.54, KERNEL 7.91, KERNEL 7.92, KERNEL 7.93, KERNEL 7.94, KERNEL64UC 7.22, KERNEL64UC 7.22EXT, KERNEL64UC 7.53, KERNEL64NUC 7.22, KERNEL64NUC 7.22EXT, permite que un… | |
| Modificada | Media (4.3) | 0.52% | — | Xwiki Application-collabora | 9/11/2023 | 17/6/2026 | application-collabora es una integración de Collabora Online en XWiki. Como parte de los casos de uso de la aplicación, dependiendo de los derechos que tenga un usuario sobre un documento, debería poder abrir los archivos adjuntos de Office en modo de visualización o edición. Actualmente, si un usuario abre un archivo… | |
| Modificada | Media (6.5) | 1.0% | — | Redhat Jboss Enterprise Application PlatformRedhat Wildfly Core | 8/11/2023 | 23/9/2026 | Se encontró una falla en wildfly-core. Un usuario de administración podría usar la expresión de resolución en la interfaz HAL para leer posible información confidencial del sistema Wildfly. Este problema podría permitir que un usuario malintencionado acceda al sistema y obtenga posible información confidencial del… | |
| Modificada | Crítica (9.8) | 0.85% | — | Lenderd 1003 Mortgage Application | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Lenderd 1003 Mortgage Application. Este problema afecta a 1003 Mortgage Application: desde n/a hasta 1.75. | |
| Modificada | Media (5.4) | 0.45% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Cross-Site Scripting (XSS) Almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.45% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Cross-Site Scripting (XSS) Almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (4.3) | 0.26% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (4.8) | 0.46% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Carga sin restricciones de archivos con tipo peligroso en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (4.3) | 0.24% | — | SFU PKP WEB Application Library | 7/11/2023 | 17/6/2026 | Falta autorización en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.3) | 0.62% | — | SFU PKP WEB Application Library | 6/11/2023 | 17/6/2026 | PKP-WAL (también conocido como PKP Web Application Library o pkp-lib) anterior a 3.3.0-16, tal como se usa en Open Journal Systems (OJS) y otros productos, no verifica que el archivo nombrado en un documento XML (utilizado para el complemento nativo de importación/exportación) es un archivo de imagen, antes de… | |
| Modificada | Alta (8.8) | 0.26% | — | PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Alta (8.8) | 0.26% | — | PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.34% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.4.0-4. | |
| Modificada | Media (5.4) | 0.41% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): DOM en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Alta (8.8) | 0.26% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.40% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. | |
| Modificada | Media (5.4) | 0.40% | — | SFU PKP WEB Application Library | 1/11/2023 | 17/6/2026 | Cross-site Scripting (XSS): reflejadas en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16. |