Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Vercel Next.js | 12/8/2021 | 17/6/2026 | Next.js es un marco de desarrollo de sitios web de código abierto que se utilizará con la biblioteca React. En las versiones afectadas, rutas especialmente codificadas podrían ser usadas cuando pages/_error.js se generaron estáticamente, lo que permite que se produzca un redireccionamiento abierto a un sitio… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos de IBM Jazz Foundation son vulnerables al cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la web, alterando así la funcionalidad prevista y llevando potencialmente a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (6.3) | 0.60% | — | IBM Engineering Lifecycle Optimization - Engineering InsightsIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Test ManagementIBM Engineering Workflow Management+5 | 28/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation son vulnerables a la falsificación de solicitudes del lado del servidor (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría conducir a la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 192434 | |
| Modificada | Media (4.3) | 0.99% | — | Nextcloud Richdocuments | 27/7/2021 | 17/6/2026 | Nextcloud Richdocuments en una oficina online de código abierto auto alojada. Nextcloud utiliza el protocolo WOPI ("Web Application Open Platform Interface") para comunicarse con el Editor Collabora, la comunicación entre estos dos servicios no estaba protegida por una comprobación de credenciales o IP. Si bien esto… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle Management+3 | 19/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.50% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+2 | 19/7/2021 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.3) | 1.3% | — | Nextcloud Server | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.011 y 21.0.3, se presenta una falta de límite de velocidad en el endpoint de montaje del enlace público. Esto podría haber permitido a un atacante enumerar tokens de recursos compartidos… | |
| Modificada | Media (5.3) | 1.4% | — | Nextcloud Server | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.011 y 21.0.3, la aplicación Nextcloud Text incluida en Nextcloud Server devolvía al usuario mensajes de excepción literales. Esto podría resultar en una revelación de la ruta completa en los… | |
| Modificada | Media (6.1) | 1.1% | — | Nextcloud Server | 12/7/2021 | 17/6/2026 | Nextcloud Text es una aplicación de edición de documentos colaborativos que usa Markdown. Una vulnerabilidad de tipo cross-site scripting se presenta en las versiones anteriores a 19.0.13, 20.0.11 y 21.0.3. La aplicación Nextcloud Text suministrada con el servidor Nextcloud usaba un Content-Type "text/html" al servir… | |
| Modificada | Alta (7.5) | 0.73% | — | Nextcloud | 12/7/2021 | 17/6/2026 | Nextcloud Android Client es el cliente Android para Nextcloud. Unos clientes que usan la funcionalidad end-to-end encryption de Nextcloud descargan la clave pública y privada por medio de un endpoint de la API. En versiones anteriores a 3.16.1, el cliente Android de Nextcloud se saltaba un paso que implicaba que el… | |
| Modificada | Crítica (9.8) | 1.8% | — | Nextcloud Server | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.011 y 21.0.3, los tokens de webauthn no fueron eliminados después de borrar un usuario. Si una víctima reusaba un nombre de usuario usado anteriormente, el usuario anterior podía conseguir acceso a… | |
| Modificada | Media (5.3) | 1.2% | — | Nextcloud Server | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.011 y 21.0.3, no estaban siendo respetados los permisos de uso compartido predeterminados para las acciones federadas de archivos y carpetas. El problema fue corregido en versiones 19.0.13, 20.0.11… | |
| Modificada | Media (4.3) | 1.1% | — | Nextcloud Mail | 12/7/2021 | 17/6/2026 | Nextcloud Mail es una aplicación de correo para Nextcloud. En versiones anteriores a 1.9.6, la aplicación Nextcloud Mail no renderiza, por defecto, las imágenes en los correos electrónicos para no filtrar el estado de lectura. El filtro de privacidad produce un fallo en filtrar las imágenes con un atributo CSS… | |
| Modificada | Media (6.5) | 1.0% | — | Nextcloud Talk | 12/7/2021 | 17/6/2026 | Nextcloud Talk es un servicio de comunicación de audio/vídeo y chat totalmente local. En versiones anteriores a 11.2.2, si un usuario podía reusar un nombre de usuario usado anteriormente, podría acceder a cualquier mensaje de chat enviado al usuario anterior con este nombre de usuario. El problema fue corregido en… | |
| Modificada | Alta (7.5) | 1.7% | — | Nextcloud ServerFedoraproject Fedora | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja del almacenamiento de datos. En versiones anteriores a 19.0.13, 20.011 y 21.0.3, se presentaba una falta de limitación de velocidad en el endpoint público de DAV. Esto podría haber permitido a un atacante enumerar tokens o credenciales de uso compartido… | |
| Modificada | Media (5.3) | 1.5% | — | Nextcloud ServerFedoraproject Fedora | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.011 y 21.0.3, se presentaba una falta de limitación de velocidad en el endpoint shareinfo. Esto podría haber permitido a un atacante enumerar tokens de acciones potencialmente válidos. El problema… | |
| Modificada | Alta (8.8) | 2.3% | — | Nextcloud ServerFedoraproject Fedora | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. Nextcloud Server soporta tokens específicos de la aplicación para fines de autenticación. Estos tokens se supone que le conceden a una aplicación específica (por ejemplo, clientes de sincronización DAV), y también pueden ser… | |
| Modificada | Baja (3.3) | 0.36% | — | Nextcloud ServerFedoraproject Fedora | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.0.11 y 21.0.3, la funcionalidad audit logging de Nextcloud Server no registraba apropiadamente los eventos por la anulación de la fecha de caducidad de una acción. Se supone que este evento se… | |
| Modificada | Alta (8.8) | 1.4% | — | Nextcloud ServerFedoraproject Fedora | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a la 19.0.13, 20.0.11 y 21.0.3, los nombres de archivo no se escapaban por defecto en los controladores que usaban "DownloadResponse". Cuando un nombre de archivo suministrado por el usuario se pasaba sin sanear… | |
| Modificada | Media (5.3) | 1.4% | — | Nextcloud ServerFedoraproject Fedora | 12/7/2021 | 17/6/2026 | Nextcloud Server es un paquete de Nextcloud que maneja el almacenamiento de datos. En versiones anteriores a 19.0.13, 20.0.11 y 21.0.3, los límites de velocidad no se aplican a las respuestas de la API OCS. Esto afecta a cualquier controlador de la API OCS ("OCSController") usando la anotación "@BruteForceProtection".… | |
| Modificada | Media (5.4) | 0.55% | — | Irislink Irisnext | 6/7/2021 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) almacenadas en IRIS IrisNext versión 9.5.16, permiten a usuarios remotos autenticados inyectar script web o HTML arbitrarios por medio de un nombre de documento o carpeta que es manejado inapropiadamente cuando se renderiza el formulario de contacto o el… | |
| Modificada | Media (6.1) | 1.4% | — | Nextjs-auth0 | 25/6/2021 | 17/6/2026 | El SDK de Auth0 Next.js es una biblioteca para implementar la autenticación de usuarios en las aplicaciones Next.js. Las versiones anteriores a la "1.4.1" e incluyéndola, son vulnerables a un ataque de tipo XSS reflejado. Un atacante puede ejecutar código arbitrario al proporcionar una carga útil de tipo XSS en el… | |
| Modificada | Media (5.5) | 0.97% | — | Nextcloud | 17/6/2021 | 17/6/2026 | Una aplicación Nextcloud Android es el cliente Android para Nextcloud. En versiones anteriores a 3.15.1, una aplicación maliciosa en el mismo dispositivo puede bloquear el Nextcloud Android Client debido a una excepción no capturada. La vulnerabilidad está parcheada en versión 3.15.1 | |
| Modificada | Baja (3.3) | 0.88% | — | Nextcloud | 17/6/2021 | 17/6/2026 | La aplicación Nextcloud Android es el cliente Android para Nextcloud. En versiones anteriores a 3.16.1, una aplicación maliciosa en el mismo dispositivo podía acceder a las preferencias compartidas de la aplicación Android de Nextcloud. Esto requería la interacción del usuario, ya que la víctima tenía que iniciar el… | |
| Modificada | Media (6.5) | 0.95% | — | Nextcloud Talk | 16/6/2021 | 17/6/2026 | Nextcloud Talk es un servicio de comunicación de audio/vídeo y chat totalmente local. Los chats compartidos protegidos por contraseña en Talk versiones anteriores a 9.0.10, 10.0.8 y 11.2.2 no rotaban la cookie de sesión después de un evento de autenticación con éxito. Es recomendado actualizar la aplicación Nextcloud… |