Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.47%—Redhat AnsibleRedhat Ansible TowerRedhat Cloudforms Management EngineRedhat Openstack+216/3/202017/6/2026
Se detectó un fallo en el Ansible Engine cuando es usado el módulo de búsqueda. Un atacante podría interceptar el módulo, inyectar una nueva ruta y luego elegir una nueva ruta destino en el nodo del controlador. Se cree que todas las versiones de las derivaciones 2.7.x, 2.8.x y 2.9.x son vulnerables.
ModificadaBaja (3.9)0.36%—Redhat AnsibleRedhat Ansible TowerRedhat Cloudforms Management EngineRedhat Openstack+212/3/202017/6/2026
Se detectó un fallo en Ansible versiones 2.7.16 y anteriores, versiones 2.8.8 y anteriores y versiones 2.9.5 y anteriores, cuando es establecida una contraseña con el argumento "password" del módulo svn, es usado en la línea de comandos svn, revelando a otros usuarios dentro del mismo nodo. Un atacante podría tomar…
ModificadaMedia (5)0.40%—Redhat AnsibleRedhat Ansible TowerRedhat Cloudforms Management EngineRedhat Openstack+211/3/202017/6/2026
Se encontró un fallo de condición de carrera en Ansible Engine versiones 2.7.17 y anteriores, 2.8.9 y anteriores, 2.9.6 y anteriores, cuando se ejecuta un playbook con un usuario convertido a no privilegiado. Cuando Ansible necesita ejecutar un módulo con un usuario convertido, el directorio temporal es creado en…
ModificadaAlta (7.5)2.2%—NokogiriRedhat Cloudforms Management EngineRedhat OpenshiftRedhat Openstack+419/2/202016/6/2026
Nokogiri versiones anteriores a 1.5.4, es vulnerable a ataques de tipo XXE.
ModificadaMedia (5.4)1.2%—Ninjaforms Ninja Forms14/2/202017/6/2026
El plugin Ninja Forms versión 3.4.22 para WordPress, presenta múltiples vulnerabilidades de tipo XSS almacenado por medio del parámetro ninja_forms[recaptcha_site_key], ninja_forms[recaptcha_secret_key], ninja_forms[recaptcha_lang] o ninja_forms[date_format].
ModificadaAlta (8.8)1.3%—Hutchhouse Marketo Forms AND Tracking21/1/202017/6/2026
El plugin marketo-forms-and-tracking versiones hasta 1.0.2 para WordPress, permite un ataque de tipo CSRF de wp-admin/admin.php?page=marketo_fat con un XSS resultante.
ModificadaMedia (6.5)1.9%—Redhat AnsibleRedhat Ansible TowerRedhat Ceph StorageRedhat Cloudforms Management Engine+42/1/202017/6/2026
Ansible, versiones 2.9.x anteriores a la versión 2.9.1, versiones 2.8.x anteriores a la versión 2.8.7 y Ansible versiones 2.7.x anteriores a la versión 2.7.15, no respeta el flag no_log, configurado en True cuando los plugins de devolución de llamada Sumologic y Splunk son usados para enviar eventos de resultados de…
ModificadaMedia (6.1)3.9%💥 ExploitKatz Infusionsoft Gravity Forms27/12/201917/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo tests/notAuto_test_ContactService_pauseCampaign.php en el plugin Infusionsoft Gravity Forms versiones anteriores a la versión 1.5.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1)…
ModificadaMedia (5.5)0.33%—Redhat Cloudforms Management Engine15/12/201917/6/2026
CFME (CloudForms Management Engine) versión 5: la información de la cuenta RHN es registrada en el archivo top_output.log durante el registro.
ModificadaAlta (8.8)0.68%—Redhat CloudformsRedhat Cloudforms Management Engine13/12/201917/6/2026
CFME: una vulnerabilidad de la protección CSRF mediante una comprobación permisiva del encabezado de referencia.
ModificadaMedia (5.4)0.61%—Redhat Cloudforms Management Engine22/11/201917/6/2026
La versión de Cloudforms, Cloudforms versión 5.8 y Cloudforms versión 5.9, son vulnerables a un ataque de tipo cross-site-scripting. Se encontró un fallo en la funcionalidad de eliminación de mapeo de infraestructura v2v de CloudForms. Un problema de tipo cross-site scripting debido al saneamiento inapropiado de la…
ModificadaCrítica (9.8)1.4%—Systematic Iris Webforms12/11/201917/6/2026
Systematic IRIS WebForms versión 5.4 y sus funcionalidades pueden ser accedidas y usadas sin ninguna forma de autenticación.
ModificadaMedia (5.3)1.3%—Systematic Iris Webforms12/11/201917/6/2026
Systematic IRIS WebForms versión 5.4, es vulnerable al salto de directorio. Mediante manipulación de variables que hacen referencia a archivos con ../ (y variaciones), es posible enumerar todos los directorios y comprobar si existe un archivo en particular.
ModificadaMedia (6.5)2.2%—NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+35/11/201917/6/2026
La gema Nokogiri versiones 1.5.x y 1.6.x, tienebn una DoS durante el análisis de entidades XML al fallar para aplicar límites.
ModificadaMedia (6.5)2.1%—NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+35/11/201917/6/2026
La gema Nokogiri versiones 1.5.x, tiene una Denegación de Servicio por medio de un bucle infinito cuando se analizan documentos XML.
ModificadaMedia (5.5)0.31%—Redhat Cloudforms4/11/201916/6/2026
CloudForms, almacena las contraseñas de los usuarios en formato recuperable
ModificadaMedia (6.1)0.91%—Redhat CloudformsRedhat Manageiq Enterprise Virtualization Manager1/11/201916/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en ManageIQ EVM, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager Forms22/10/201917/6/2026
La versiones 6.3 hasta 6.5 de Adobe Experience Manager Forms, presentan una vulnerabilidad de tipo cross-site scripting reflejada. Su explotación con éxito podría conllevar a la divulgación de información confidencial.
ModificadaMedia (6.1)0.99%—Oracle Forms16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Services). La versión compatible que está afectada es 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no identificado con acceso a la red por medio de HTTP comprometer a Oracle Forms. Los ataques con…
ModificadaCrítica (9.8)1.7%—Joomlashack Shack Forms PRO9/10/201917/6/2026
La extensión de Shack Forms Pro versiones anteriores a 4.0.32, para Joomla! permite el salto de ruta por medio de un archivo adjunto.
ModificadaCrítica (9.8)2.4%—Basixonline Nex-forms7/10/201917/6/2026
El plugin nex-forms-express-wp-form-builder versiones anteriores a 4.6.1 para WordPress, presenta una inyección SQL por medio del parámetro nex_forms_Id de wp-admin/admin.php?page=nex-forms-main.
ModificadaAlta (7.5)9.7%💥 ExploitReputeinfosystems Arforms27/9/201917/6/2026
En el plugin Arforms versión 3.7.1 para WordPress, la función arf_delete_file en el archivo arformcontroller.php permite la eliminación no autenticada de un archivo arbitrario mediante el suministro del nombre de ruta completo.
ModificadaMedia (5.5)1.6%—Rubyzip Project RubyzipFedoraproject FedoraRedhat Cloudforms25/9/201917/6/2026
En Rubyzip versiones anteriores a 1.3.0, un archivo ZIP diseñado puede omitir las comprobaciones de la aplicación en los tamaños de entrada ZIP porque los datos sobre el tamaño sin comprimir pueden ser falsificados. Esto permite a atacantes causar una denegación de servicio (consumo de disco).
ModificadaCrítica (9.8)1.8%—Themekraft Buddyforms27/8/201917/6/2026
El plugin buddyforms versiones anteriores a 2.2.8 para WordPress, presenta una inyección SQL.
ModificadaMedia (6.1)0.91%—Cformsii Project Cformsii22/8/201917/6/2026
El plugin cforms2 anterior a 10.5 para WordPress tiene XSS.
Orbitaley — Vulnerabilidades