Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
4215 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.95% | — | Openmrs Reference Application | 27/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en la aplicación OpenMRS openmrs-module-reference hasta 2.11.x. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo omod/src/main/webapp/pages/userApp.gsp. La manipulación conduce a Cross-Site Scripting. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.1) | 3.5% | — | Debian LinuxNetapp Active IQ Unified ManagerFasterxml Jackson-databindOracle Retail Merchandising System+1 | 26/12/2022 | 17/6/2026 | Se descubrió un fallo de deserialización en jackson-databind hasta 2.9.10.4. Podría permitir que un usuario no autenticado realice la ejecución de código a través de ignite-jta o quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory y org.… | |
| Modificada | Media (4.8) | 0.54% | — | Wp-glogin Login FOR Google Apps | 26/12/2022 | 17/6/2026 | El complemento Login for Google Apps de WordPress anterior a 3.4.5 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (6.1) | 0.54% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS a través de una capacidad maliciosa para las métricas o el módulo de ayuda, como lo demuestra un URI /#!!&app=io.ox/files&cap=. | |
| Modificada | Media (6.1) | 0.54% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS mediante código script dentro de un contacto que tiene una dirección de correo electrónico pero carece de nombre. | |
| Modificada | Media (5.4) | 0.39% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 8.2 permite XSS a través de una cierta jerarquía compleja que obliga al uso de Mostrar Mensaje Completo para un mensaje de correo electrónico HTML enorme. | |
| Modificada | Media (5.4) | 0.39% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 8.2 permite XSS porque BMFreehand10 e image/x-freehand no están bloqueados. | |
| Modificada | Media (6.1) | 0.54% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS a través de HTML en mensajes de texto/correo electrónico sin formato. | |
| Modificada | Media (5.3) | 0.70% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite SSRF porque el mecanismo de protección anti-SSRF solo verifica el primer registro DNS AA o AAAA. | |
| Modificada | Media (5.3) | 0.93% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 tiene un consumo de recursos incontrolado a través de un cuerpo de solicitud grande que contiene una URL de redireccionamiento al servlet aplazador. | |
| Modificada | Media (5.3) | 0.93% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 tiene un consumo de recursos incontrolado a través de un parámetro de solicitud de ubicación grande al servlet de redirección. | |
| Modificada | Media (6.1) | 0.55% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS a través de XHTML CDATA para un fragmento, como lo demuestra el atributo onerror de un elemento IMG dentro de una firma de correo electrónico. | |
| Modificada | Media (6.1) | 0.54% | — | Open-xchange Appsuite | 26/12/2022 | 17/6/2026 | OX App Suite hasta 7.10.6 permite XSS a través de un enlace profundo, como lo demuestra class="deep-link-app" para un URI /#!!&app=%2e./. | |
| Modificada | Alta (7.5) | 17% | — | Haxx CurlFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Oncommand Insight+3 | 23/12/2022 | 17/6/2026 | Existe una vulnerabilidad en la verificación HSTS de curl <7.87.0 que podría omitirse para engañarlo y seguir usando HTTP. Usando su soporte HSTS, se puede indicar a curl que use HTTPS en lugar de usar un paso HTTP de texto plano inseguro incluso cuando se proporciona HTTP en la URL. Sin embargo, el mecanismo HSTS… | |
| Modificada | Alta (8.6) | 0.54% | — | Netapp Oncommand Insight | 20/12/2022 | 17/6/2026 | Las versiones 7.3.1 a 7.3.14 de OnCommand Insight son susceptibles a una vulnerabilidad de omisión de autenticación en el componente de almacén de datos. | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+3 | 18/12/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de IEEE80211_P2P_ATTR_CHANNEL_LIST en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede desencadenar un desbordamiento de búfer de almacenamiento dinámico al analizar el atributo del… | |
| Modificada | Alta (7.1) | 0.32% | — | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+3 | 18/12/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de compensación en drivers/net/wireless/microchip/wilc1000/hif.c en el controlador inalámbrico WILC1000 puede desencadenar una lectura fuera de los límites al analizar un elemento de información Robust Security Network (RSN) de un… | |
| Modificada | Alta (7.8) | 0.30% | — | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+3 | 18/12/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de IEEE80211_P2P_ATTR_OPER_CHANNEL en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede desencadenar una escritura fuera de los límites al analizar el atributo de lista de canales de… | |
| Modificada | Alta (7.8) | 0.33% | — | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+3 | 18/12/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación del número de canales en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede provocar un desbordamiento de búfer de almacenamiento dinámico al copiar la lista de canales operativos desde… | |
| Analizada | Alta (7.5) | 0.53% | — | CertifiNetapp E-series Performance AnalyzerNetapp Management Services FOR Element SoftwareManagement Services FOR Netapp HCI | 7/12/2022 | 17/6/2026 | Certifi es una colección seleccionada de Root Certificates para validar la confiabilidad de los certificados SSL mientras se verifica la identidad de los hosts TLS. Certifi 2022.12.07 elimina los certificados raíz de "TrustCor" del almacén raíz. Estos están en proceso de ser eliminados del almacén de confianza de… | |
| Modificada | Media (6.5) | 1.9% | — | Haxx CurlNetapp Clustered Data OntapNetapp H300s FirmwareNetapp H500s Firmware+4 | 5/12/2022 | 17/6/2026 | Se puede indicar a curl que analice un archivo `.netrc` en busca de credenciales. Si ese archivo termina en una línea con 4095 letras de espacios consecutivos que no sean espacios en blanco y sin nueva línea, curl primero leerá más allá del final del búfer basado en pila y, si la lectura funciona, escribirá un byte… | |
| Modificada | Crítica (9.8) | 4.7% | — | Haxx CurlNetapp Clustered Data OntapNetapp H300s FirmwareNetapp H500s Firmware+5 | 5/12/2022 | 17/6/2026 | Al realizar transferencias HTTP(S), libcurl podría usar erróneamente la devolución de llamada de lectura (`CURLOPT_READFUNCTION`) para solicitar datos para enviar, incluso cuando se haya configurado la opción `CURLOPT_POSTFIELDS`, si anteriormente se usó el mismo identificador para emitir un `PUT `solicitud que… | |
| Modificada | Alta (7.8) | 0.67% | — | VIMNetapp Ontap Select Deploy Administration Utility | 5/12/2022 | 17/6/2026 | Use After Free en el repositorio de GitHub vim/vim anterior a 9.0.0882. | |
| Modificada | Crítica (9.8) | 1.4% | — | Veritas Access ApplianceVeritas Netbackup Flex Scale Appliance | 4/12/2022 | 17/6/2026 | Se descubrió un problema en Veritas NetBackup Flex Scale hasta 3.0 y Access Appliance hasta 8.0.100. La ejecución de comandos remotos no autenticados puede ocurrir a través del portal de administración. | |
| Modificada | Alta (8.8) | 1.5% | — | Veritas Access ApplianceVeritas Netbackup Flex Scale Appliance | 4/12/2022 | 17/6/2026 | Se descubrió un problema en Veritas NetBackup Flex Scale hasta 3.0 y Access Appliance hasta 8.0.100. La ejecución de comandos remotos autenticados puede ocurrir a través del portal de administración. |