Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3817 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.41%—Edocintelligence Employee JOB Application30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en eDoc Intelligence eDoc Employee Job Application – Best WordPress Job Manager for Employees permite XSS reflejado. Este problema afecta a eDoc Employee Job Application – Best WordPress Job…
ModificadaAlta (7.2)0.94%—Trellix Application AND Change Control27/11/202317/6/2026
Una limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido (path traversal) en la extensión TACC ePO, para servidores de ePO locales, antes de la versión 8.4.0 podría llevar a que un atacante administrador autorizado ejecute código arbitrario mediante la carga de un archivo…
ModificadaMedia (6.1)0.42%—Spaceapplications Yacms20/11/202317/6/2026
Un problema en Yamcs 5.8.6 permite a los atacantes enviar telecomandos arbitrarios en una pila de comandos mediante Clickjacking.
ModificadaMedia (5.4)0.60%—Spaceapplications Yacms20/11/202317/6/2026
Vulnerabilidad de Cross Site Scripting en Space Applications Services Yamcs v.5.8.6 permite a un atacante remoto ejecutar código arbitrario a través de la variable de texto scriptContainer de ScriptViewer.
ModificadaMedia (5.4)0.60%—Spaceapplications Yacms20/11/202317/6/2026
Vulnerabilidad de Cross Site Scripting en Space Applications Services Yamcs v.5.8.6 permite a un atacante remoto ejecutar código arbitrario mediante un telecomando manipulado en la vista de línea de tiempo de ArchiveBrowser.
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaBaja (3.7)0.30%—Palantir Video-application-server15/11/202317/6/2026
El servicio del servidor de aplicaciones de vídeo de Gotham contenía una condición de ejecución que provocaría que no aplicara ciertas ACL a nuevos vídeos si el sistema fuente aún no se había inicializado.
ModificadaMedia (5.3)0.55%—SAP Netweaver Application Server Java14/11/202317/6/2026
El atacante no autenticado en la aplicación NetWeaver AS Java Logon versión 7.50 puede forzar la funcionalidad de inicio de sesión para identificar los ID de usuario legítimos. Esto tendrá un impacto en la confidencialidad, pero no hay ningún otro impacto en la integridad o disponibilidad.
ModificadaMedia (5.3)0.59%—SAP Netweaver Application Server Abap14/11/202317/6/2026
Bajo ciertas condiciones SAP NetWeaver Application Server ABAP - versiones KERNEL 722, KERNEL 7.53, KERNEL 7.77, KERNEL 7.85, KERNEL 7.89, KERNEL 7.54, KERNEL 7.91, KERNEL 7.92, KERNEL 7.93, KERNEL 7.94, KERNEL64UC 7.22, KERNEL64UC 7.22EXT, KERNEL64UC 7.53, KERNEL64NUC 7.22, KERNEL64NUC 7.22EXT, permite que un…
ModificadaMedia (4.3)0.52%—Xwiki Application-collabora9/11/202317/6/2026
application-collabora es una integración de Collabora Online en XWiki. Como parte de los casos de uso de la aplicación, dependiendo de los derechos que tenga un usuario sobre un documento, debería poder abrir los archivos adjuntos de Office en modo de visualización o edición. Actualmente, si un usuario abre un archivo…
ModificadaMedia (6.5)1.0%—Redhat Jboss Enterprise Application PlatformRedhat Wildfly Core8/11/202323/9/2026
Se encontró una falla en wildfly-core. Un usuario de administración podría usar la expresión de resolución en la interfaz HAL para leer posible información confidencial del sistema Wildfly. Este problema podría permitir que un usuario malintencionado acceda al sistema y obtenga posible información confidencial del…
ModificadaCrítica (9.8)0.85%—Lenderd 1003 Mortgage Application7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Lenderd 1003 Mortgage Application. Este problema afecta a 1003 Mortgage Application: desde n/a hasta 1.75.
ModificadaMedia (5.4)0.45%—SFU PKP WEB Application Library7/11/202317/6/2026
Cross-Site Scripting (XSS) Almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaMedia (5.4)0.45%—SFU PKP WEB Application Library7/11/202317/6/2026
Cross-Site Scripting (XSS) Almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaMedia (4.3)0.26%—SFU PKP WEB Application Library7/11/202317/6/2026
Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaMedia (4.8)0.46%—SFU PKP WEB Application Library7/11/202317/6/2026
Carga sin restricciones de archivos con tipo peligroso en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaMedia (4.3)0.24%—SFU PKP WEB Application Library7/11/202317/6/2026
Falta autorización en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaMedia (5.3)0.62%—SFU PKP WEB Application Library6/11/202317/6/2026
PKP-WAL (también conocido como PKP Web Application Library o pkp-lib) anterior a 3.3.0-16, tal como se usa en Open Journal Systems (OJS) y otros productos, no verifica que el archivo nombrado en un documento XML (utilizado para el complemento nativo de importación/exportación) es un archivo de imagen, antes de…
ModificadaAlta (8.8)0.26%—PKP WEB Application Library1/11/202317/6/2026
Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaAlta (8.8)0.26%—PKP WEB Application Library1/11/202317/6/2026
Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaMedia (5.4)0.34%—SFU PKP WEB Application Library1/11/202317/6/2026
Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.4.0-4.
ModificadaMedia (5.4)0.41%—SFU PKP WEB Application Library1/11/202317/6/2026
Cross-site Scripting (XSS): DOM en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaAlta (8.8)0.26%—SFU PKP WEB Application Library1/11/202317/6/2026
Cross-Site Request Forgery (CSRF) en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaMedia (5.4)0.40%—SFU PKP WEB Application Library1/11/202317/6/2026
Cross-site Scripting (XSS): almacenado en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.
ModificadaMedia (5.4)0.40%—SFU PKP WEB Application Library1/11/202317/6/2026
Cross-site Scripting (XSS): reflejadas en el repositorio de GitHub pkp/pkp-lib anterior a 3.3.0-16.