Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.47% | — | Redhat AnsibleRedhat Ansible TowerRedhat Cloudforms Management EngineRedhat Openstack+2 | 16/3/2020 | 17/6/2026 | Se detectó un fallo en el Ansible Engine cuando es usado el módulo de búsqueda. Un atacante podría interceptar el módulo, inyectar una nueva ruta y luego elegir una nueva ruta destino en el nodo del controlador. Se cree que todas las versiones de las derivaciones 2.7.x, 2.8.x y 2.9.x son vulnerables. | |
| Modificada | Baja (3.9) | 0.36% | — | Redhat AnsibleRedhat Ansible TowerRedhat Cloudforms Management EngineRedhat Openstack+2 | 12/3/2020 | 17/6/2026 | Se detectó un fallo en Ansible versiones 2.7.16 y anteriores, versiones 2.8.8 y anteriores y versiones 2.9.5 y anteriores, cuando es establecida una contraseña con el argumento "password" del módulo svn, es usado en la línea de comandos svn, revelando a otros usuarios dentro del mismo nodo. Un atacante podría tomar… | |
| Modificada | Media (5) | 0.40% | — | Redhat AnsibleRedhat Ansible TowerRedhat Cloudforms Management EngineRedhat Openstack+2 | 11/3/2020 | 17/6/2026 | Se encontró un fallo de condición de carrera en Ansible Engine versiones 2.7.17 y anteriores, 2.8.9 y anteriores, 2.9.6 y anteriores, cuando se ejecuta un playbook con un usuario convertido a no privilegiado. Cuando Ansible necesita ejecutar un módulo con un usuario convertido, el directorio temporal es creado en… | |
| Modificada | Alta (7.5) | 2.2% | — | NokogiriRedhat Cloudforms Management EngineRedhat OpenshiftRedhat Openstack+4 | 19/2/2020 | 16/6/2026 | Nokogiri versiones anteriores a 1.5.4, es vulnerable a ataques de tipo XXE. | |
| Modificada | Media (5.4) | 1.2% | — | Ninjaforms Ninja Forms | 14/2/2020 | 17/6/2026 | El plugin Ninja Forms versión 3.4.22 para WordPress, presenta múltiples vulnerabilidades de tipo XSS almacenado por medio del parámetro ninja_forms[recaptcha_site_key], ninja_forms[recaptcha_secret_key], ninja_forms[recaptcha_lang] o ninja_forms[date_format]. | |
| Modificada | Alta (8.8) | 1.3% | — | Hutchhouse Marketo Forms AND Tracking | 21/1/2020 | 17/6/2026 | El plugin marketo-forms-and-tracking versiones hasta 1.0.2 para WordPress, permite un ataque de tipo CSRF de wp-admin/admin.php?page=marketo_fat con un XSS resultante. | |
| Modificada | Media (6.5) | 1.9% | — | Redhat AnsibleRedhat Ansible TowerRedhat Ceph StorageRedhat Cloudforms Management Engine+4 | 2/1/2020 | 17/6/2026 | Ansible, versiones 2.9.x anteriores a la versión 2.9.1, versiones 2.8.x anteriores a la versión 2.8.7 y Ansible versiones 2.7.x anteriores a la versión 2.7.15, no respeta el flag no_log, configurado en True cuando los plugins de devolución de llamada Sumologic y Splunk son usados para enviar eventos de resultados de… | |
| Modificada | Media (6.1) | 3.9% | 💥 Exploit | Katz Infusionsoft Gravity Forms | 27/12/2019 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo tests/notAuto_test_ContactService_pauseCampaign.php en el plugin Infusionsoft Gravity Forms versiones anteriores a la versión 1.5.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1)… | |
| Modificada | Media (5.5) | 0.33% | — | Redhat Cloudforms Management Engine | 15/12/2019 | 17/6/2026 | CFME (CloudForms Management Engine) versión 5: la información de la cuenta RHN es registrada en el archivo top_output.log durante el registro. | |
| Modificada | Alta (8.8) | 0.68% | — | Redhat CloudformsRedhat Cloudforms Management Engine | 13/12/2019 | 17/6/2026 | CFME: una vulnerabilidad de la protección CSRF mediante una comprobación permisiva del encabezado de referencia. | |
| Modificada | Media (5.4) | 0.61% | — | Redhat Cloudforms Management Engine | 22/11/2019 | 17/6/2026 | La versión de Cloudforms, Cloudforms versión 5.8 y Cloudforms versión 5.9, son vulnerables a un ataque de tipo cross-site-scripting. Se encontró un fallo en la funcionalidad de eliminación de mapeo de infraestructura v2v de CloudForms. Un problema de tipo cross-site scripting debido al saneamiento inapropiado de la… | |
| Modificada | Crítica (9.8) | 1.4% | — | Systematic Iris Webforms | 12/11/2019 | 17/6/2026 | Systematic IRIS WebForms versión 5.4 y sus funcionalidades pueden ser accedidas y usadas sin ninguna forma de autenticación. | |
| Modificada | Media (5.3) | 1.3% | — | Systematic Iris Webforms | 12/11/2019 | 17/6/2026 | Systematic IRIS WebForms versión 5.4, es vulnerable al salto de directorio. Mediante manipulación de variables que hacen referencia a archivos con ../ (y variaciones), es posible enumerar todos los directorios y comprobar si existe un archivo en particular. | |
| Modificada | Media (6.5) | 2.2% | — | NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+3 | 5/11/2019 | 17/6/2026 | La gema Nokogiri versiones 1.5.x y 1.6.x, tienebn una DoS durante el análisis de entidades XML al fallar para aplicar límites. | |
| Modificada | Media (6.5) | 2.1% | — | NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+3 | 5/11/2019 | 17/6/2026 | La gema Nokogiri versiones 1.5.x, tiene una Denegación de Servicio por medio de un bucle infinito cuando se analizan documentos XML. | |
| Modificada | Media (5.5) | 0.31% | — | Redhat Cloudforms | 4/11/2019 | 16/6/2026 | CloudForms, almacena las contraseñas de los usuarios en formato recuperable | |
| Modificada | Media (6.1) | 0.91% | — | Redhat CloudformsRedhat Manageiq Enterprise Virtualization Manager | 1/11/2019 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en ManageIQ EVM, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager Forms | 22/10/2019 | 17/6/2026 | La versiones 6.3 hasta 6.5 de Adobe Experience Manager Forms, presentan una vulnerabilidad de tipo cross-site scripting reflejada. Su explotación con éxito podría conllevar a la divulgación de información confidencial. | |
| Modificada | Media (6.1) | 0.99% | — | Oracle Forms | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Services). La versión compatible que está afectada es 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no identificado con acceso a la red por medio de HTTP comprometer a Oracle Forms. Los ataques con… | |
| Modificada | Crítica (9.8) | 1.7% | — | Joomlashack Shack Forms PRO | 9/10/2019 | 17/6/2026 | La extensión de Shack Forms Pro versiones anteriores a 4.0.32, para Joomla! permite el salto de ruta por medio de un archivo adjunto. | |
| Modificada | Crítica (9.8) | 2.4% | — | Basixonline Nex-forms | 7/10/2019 | 17/6/2026 | El plugin nex-forms-express-wp-form-builder versiones anteriores a 4.6.1 para WordPress, presenta una inyección SQL por medio del parámetro nex_forms_Id de wp-admin/admin.php?page=nex-forms-main. | |
| Modificada | Alta (7.5) | 9.7% | 💥 Exploit | Reputeinfosystems Arforms | 27/9/2019 | 17/6/2026 | En el plugin Arforms versión 3.7.1 para WordPress, la función arf_delete_file en el archivo arformcontroller.php permite la eliminación no autenticada de un archivo arbitrario mediante el suministro del nombre de ruta completo. | |
| Modificada | Media (5.5) | 1.6% | — | Rubyzip Project RubyzipFedoraproject FedoraRedhat Cloudforms | 25/9/2019 | 17/6/2026 | En Rubyzip versiones anteriores a 1.3.0, un archivo ZIP diseñado puede omitir las comprobaciones de la aplicación en los tamaños de entrada ZIP porque los datos sobre el tamaño sin comprimir pueden ser falsificados. Esto permite a atacantes causar una denegación de servicio (consumo de disco). | |
| Modificada | Crítica (9.8) | 1.8% | — | Themekraft Buddyforms | 27/8/2019 | 17/6/2026 | El plugin buddyforms versiones anteriores a 2.2.8 para WordPress, presenta una inyección SQL. | |
| Modificada | Media (6.1) | 0.91% | — | Cformsii Project Cformsii | 22/8/2019 | 17/6/2026 | El plugin cforms2 anterior a 10.5 para WordPress tiene XSS. |