Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.62% | — | Svnlabs Html5 Soundcloud Player With Playlist Free | 8/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en HTML5 SoundCloud Player con Playlist Free del software SVNLabs. Este problema afecta a HTML5 SoundCloud Player con Playlist Free: desde n/a hasta 2.8.0. | |
| Modificada | Alta (8.8) | 0.62% | — | Svnlabs Html5 MP3 Player With Playlist Free | 8/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Player MP3 HTML5 con Playlist Free de SVNLabs Software. Este problema afecta a Player MP3 HTML5 con Playlist Free: desde n/a hasta 3.0.0. | |
| Modificada | Crítica (9.8) | 0.66% | — | Mayurik Free AND Open Source Inventory Management System | 29/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Free and Open Source Inventory Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /app/ajax/sell_return_data.php. La manipulación del argumento columns[0][data] conduce a la inyección de SQL. El ataque… | |
| Modificada | Alta (8.8) | 0.63% | — | Mayurik Free AND Open Source Inventory Management System | 29/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Free and Open Source Inventory Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /ample/app/action/edit_product.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma… | |
| Modificada | Media (5.9) | 1.5% | — | Freeswitch | 27/12/2023 | 17/6/2026 | FreeSWITCH es un Software Defined Telecom Stack que permite la transformación digital de conmutadores de telecomunicaciones propietarios a una implementación de software que se ejecuta en cualquier hardware básico. Antes de la versión 1.10.11, cuando se maneja DTLS-SRTP para la configuración de medios, FreeSWITCH es… | |
| Modificada | Media (5.3) | 1.1% | — | SendmailFreebsdRedhat Enterprise Linux | 24/12/2023 | 17/6/2026 | sendmail hasta al menos 8.14.7 permite el contrabando SMTP en ciertas configuraciones. Los atacantes remotos pueden utilizar una técnica de explotación publicada para inyectar mensajes de correo electrónico que parecen originarse en el servidor sendmail, lo que permite omitir un mecanismo de protección SPF. Esto… | |
| Modificada | Alta (7.5) | 1.0% | — | Free5gc | 22/12/2023 | 17/6/2026 | Se descubrió un problema en free5GC versión 3.3.0, que permite a atacantes remotos ejecutar código arbitrario y provocar una denegación de servicio (DoS) en el componente AMF a través de un mensaje NGAP manipulado. | |
| Modificada | Alta (7.2) | 0.56% | — | Linkwhisper Link Whisper Free | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Link Whisper Link Whisper Free. Este problema afecta a Link Whisper Free: desde n/a hasta 0.6.5. | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Media (4.8) | 0.39% | — | Freehtmldesigns Site Offline | 15/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Chandra Shekhar Sahu Site Offline Or Coming Soon Or Maintenance Mode permite almacenar XSS. Este problema afecta a Site Offline Or Coming Soon Or Maintenance Mode: desde n/a hasta 1.5.6. | |
| Modificada | Media (6.5) | 0.62% | — | Freebsd | 13/12/2023 | 17/6/2026 | Cuando un programa que se ejecuta en un sistema afectado agrega datos a un archivo a través de un montaje de NFS client, el error puede provocar que el NFS client no pueda copiar los datos que se van a escribir, pero proceda como si la operación de copia se hubiera realizado correctamente. Esto significa que los datos… | |
| Modificada | Alta (7.5) | 0.74% | — | Freebsd | 13/12/2023 | 17/6/2026 | En las versiones de FreeBSD 14.0-RELEASE anteriores a 14-RELEASE-p2, FreeBSD 13.2-RELEASE anteriores a 13.2-RELEASE-p7 y FreeBSD 12.4-RELEASE anteriores a 12.4-RELEASE-p9, el filtro de paquetes pf(4) valida incorrectamente los números de secuencia TCP. Esto podría permitir que un actor malintencionado ejecute un… | |
| Modificada | Media (6.5) | 0.27% | — | Funnelforms Free | 4/12/2023 | 17/6/2026 | Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor de WordPress anteriores a 3.4.2 no tienen controles CSRF en algunas de las acciones de su formulario, como la eliminación y la duplicación, lo que podría permitir a los atacantes hacer que el administrador conectado realice tales acciones… | |
| Modificada | Media (6.1) | 0.44% | — | Martinstools Free & Easy Link Building | 27/11/2023 | 17/6/2026 | El complemento Martins Free & Easy SEO BackLink Link Building Network de WordPress anterior a 1.2.30 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Crítica (9.8) | 0.80% | — | Mayurik Free AND Open Source Inventory Management System | 27/11/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Free and Open Source Inventory Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /ample/app/ajax/member_data.php es afectada por esta vulnerabilidad. La manipulación de las columnas de argumentos conduce a la inyección de SQL.… | |
| Modificada | Crítica (9.8) | 0.80% | — | Mayurik Free AND Open Source Inventory Management System | 27/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Free and Open Source Inventory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo ample/app/ajax/suppliar_data.php. La manipulación de las columnas de argumentos conduce a la inyección de SQL. El ataque… | |
| Modificada | Alta (7.8) | 0.28% | — | Amazon FreertosTI Simplelink Cc13xx Software Development KITTI Simplelink Cc26xx Software Development KITTI Simplelink Cc32xx Software Development KIT+2 | 21/11/2023 | 17/6/2026 | En los dispositivos de Texas Instruments que ejecutan FREERTOS, malloc devuelve un puntero válido a un pequeño búfer en valores extremadamente grandes, lo que puede desencadenar una vulnerabilidad de desbordamiento de enteros en 'malloc' para FreeRTOS, lo que resulta en la ejecución de código. | |
| Modificada | Alta (8.8) | 0.29% | — | Paymentsplugin WP Full Stripe Free | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mammothology WP Full Stripe Free. Este problema afecta a WP Full Stripe Free: desde n/a hasta 1.6.1. | |
| Modificada | Media (5.5) | 0.25% | — | Free5gc | 16/11/2023 | 17/6/2026 | Un problema en Free5gc v.3.3.0 permite que un atacante local provoque una denegación de servicio a través del componente free5gc-compose. | |
| Modificada | Alta (7.5) | 0.74% | — | Free5gc | 15/11/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento del búfer en free5gc 3.3.0 permite a atacantes provocar una denegación de servicio a través de mensajes PFCP manipulados cuyo Número de Secuencia está mutado a bytes de desbordamiento. | |
| Modificada | Alta (7.5) | 0.85% | — | Free5gc | 15/11/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento del búfer en free5gc 3.3.0 permite a los atacantes provocar una denegación de servicio a través de un mensaje PFCP manipulado con un mensaje PFCP Heartbeat mal formado cuya longitud Recovery Time Stamp IE está mutada a cero. | |
| Modificada | Alta (7.5) | 0.78% | — | Free5gcFree5gc SMFFree5gc UPF | 13/11/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento del búfer en free5gc 3.3.0, UPF 1.2.0 y SMF 1.2.0 permite a atacantes provocar una denegación de servicio mediante mensajes PFCP manipulados. | |
| Modificada | Media (6.1) | 0.41% | — | Freelancer-coder Wordpress Simple Html Sitemap | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Ashish Ajani WordPress Simple HTML Sitemap en versiones <= 2.1. | |
| Modificada | Alta (7.5) | 0.51% | — | Freebsd | 8/11/2023 | 17/6/2026 | En las versiones 13-RELEASE anteriores a 13-RELEASE-p5 de FreeBSD, bajo ciertas circunstancias el servicio cap_net libcasper(3) valida incorrectamente que las restricciones actualizadas son estrictamente subconjuntos de las restricciones activas. Cuando solo se especificaba una lista de nombres de dominio resolubles… | |
| Modificada | Crítica (9.8) | 1.1% | — | Freebsd | 8/11/2023 | 17/6/2026 | En las versiones 12.4-RELEASE anteriores a 12.4-RELEASE-p7 y 13.2-RELEASE anteriores a 13.2-RELEASE-p5 de FreeBSD, la función stdio __sflush() en libc no actualiza correctamente los miembros del espacio de escritura de los objetos FILE para secuencias con búfer de escritura cuando la llamada al sistema write(2)… |