Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.35%—Soundresearch Dchu Model Software Component Modules13/1/202117/6/2026
El servicio SECOMN en los módulos de componentes de software (APO) del modelo Sound Research DCHU versiones hasta 2.0.9.17, entregado en computadoras HP con Windows 10, puede permitir una escalada de privilegios por medio de una DLL falsa. (Como resolución, se enviará Windows Update para que todos los productos…
AnalizadaMedia (6.1)85%⚠ Explotación activa💥 ExploitJqueryDebian LinuxFedoraproject FedoraDrupal+4829/4/202017/6/2026
En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está…
ModificadaCrítica (9.8)2.6%—Microsoft Research Javascript Cryptography Library15/4/202017/6/2026
Hay una vulnerabilidad de Omisión de la Característica de Seguridad en la MSR JavaScript Cryptography Library que es causada por múltiples bugs en la implementación de library’s Elliptic Curve Cryptography (ECC). Un atacante podría abusar de estos bugs para obtener información sobre la clave privada de un…
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (6.1)1.1%—Altosresearch Altos-connect26/9/201917/6/2026
El plugin altos-connect versión 1.3.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del PATH_SELF de wp-content/plugins/altos-connect/jquery-validate/demo/demo/captcha/index.php/.
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaCrítica (9.8)7.5%—Microsoft Research Javascript Cryptography Library11/7/201817/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad en MSR JavaScript Cryptography Library provocada por cálculos aritméticos incorrectos. Esto también se conoce como "MSR JavaScript Cryptography Library Security Feature Bypass Vulnerability". Esto afecta a Microsoft Research JavaScript Cryptography…
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (6.1)0.76%—Netresearch Contexts Wurfl12/2/201717/6/2026
Se descubrió un problema en contexts_wurfl (para TYPO3) en versiones anteriores a 0.4.2. La vulnerabilidad existe debido a la filtración insuficiente de datos suministrados por el usuario en el parámetro "force_ua" de HTTP GET pasado a la URL "/contexts_wurfl/Library/wurfl-dbapi-1.4.4.0/check_wurfl.php". Un atacante…
ModificadaMedia (6.1)4.7%💥 ExploitE-search Project Esearch10/10/201617/6/2026
Vulnerabilidad de XSS reflejada en el plugin de wordpress e-search v1.0
ModificadaMedia (4.3)1.0%—Googlesearch Project Googlesearch11/9/201517/6/2026
Vulnerabilidad de XSS en el componente googleSearch (CSE) (com_googlesearch_cse) 3.0.2 para Joomla!, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro q en index.php.
ModificadaMedia (5)1.3%—Research-artisan Research Artisan Lite26/7/201517/6/2026
Vulnerabilidad en Research Artisan Lite en versiones anteriores a 1.18, no garantiza que un usuario se haya autenticado, lo que permite a atacantes remotos realizar acciones no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Research-artisan Research Artisan Lite25/7/201517/6/2026
Múltiples vulnerabilidades de XSS en Research Artisan Lite en versiones anteriores a 1.18, permite a atacantes remotos inyectar arbitrariamente código HTML o web script a través de (1) un documento HTML manipulado o (2) una URL manipulada que no es manejada correctamente durante el análisis del log de acceso.
ModificadaMedia (5.1)0.63%—Keyword Research Project Keyword Research15/6/201517/6/2026
Múltiples vulnerabilidades de CSRF en el módulo Keyword Research 6.x-1.x anterior a 6.x-1.2 para Drupal permiten a atacantes remotos secuestrar la autenticación de usuarios con el permiso 'palabras claves del sitio de administración kwresearch' para solicitudes que (1) crean, (2) eliminan o (3) fijan prioridades en…
ModificadaMedia (5.4)0.27%—Global Beauty Research Project Global Beauty Research22/9/201417/6/2026
La aplicación global beauty research 1.6 (también conocida como com.appems.topgirl) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.1%—Roderick Braun YA Googlesearch14/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la extensión Yet another Google search (ya_googlesearch) v0.3.10 para TYPO3, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaBaja (1.9)0.32%—Wolfram Research Mathematica24/5/201016/6/2026
Mathematica 7, cuando se ejecuta en Linux, permite a los usuarios locales sobreescribir ficheros de su elección a través de un ataque de enlace simbólico a los ficheros dentro de (1) /tmp/MathLink/ o (2) /tmp/fonts$$.conf.
ModificadaMedia (5)14%💥 ExploitJoomla-research COM Jresearch9/4/201016/6/2026
Una vulnerabilidad de salto de directorio en jresearch.php en el componente J!Research (com_jresearch) para Joomla! permite a atacantes remotos leer ficheros arbitrarios a través de un .. (Punto punto) en el parámetro controller a index.php.
ModificadaAlta (7.8)2.8%💥 ExploitEmetrix Online Keyword Research Tool27/2/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en eMetrix Online Keyword Research Tool, permite a los atacantes remotos leer archivos de su elección a través del valor .. (punto punto) en el parámetro "filename".
ModificadaAlta (9.3)19%—Research IN Motion Limited Blackberry Application WEB Loader10/2/200916/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el control ActiveX de Research in Motion RIM AxLoader en el archivo AxLoader.ocx y la biblioteca AxLoader.dll en BlackBerry Application Web Loader versión 1.0 permiten a los atacantes remotos ejecutar código arbitrario mediante el uso no…
ModificadaAlta (9.3)4.9%—Research IN Motion Limited Blackberry Enterprise ServerResearch IN Motion Limited Blackberry Professional SoftwareResearch IN Motion Limited Blackberry Unite21/1/200916/6/2026
El PDF distiller en el servicio Attachment en Research in Motion (RIM) BlackBerry Enterprise Server (BES) v4.1.3 hasta v4.1.6, BlackBerry Professional Software v4.1.4, y BlackBerry Unite! anteriores a v1.0.3 bundle 28 realiza operaciones de borrado en punteros sin inicializar, lo que permite a atacantes remotos…
ModificadaAlta (9.3)5.5%—Research IN Motion Limited Blackberry Enterprise ServerResearch IN Motion Limited Blackberry Professional SoftwareResearch IN Motion Limited Blackberry Unite20/1/200916/6/2026
Múltiples desbordamientos de búfer basados en montículo en PDF distiller en el Servicio de Adjuntar en Research in Motion (RIM) Blackberry Enterprise Server (BES) v4.1.3 hasta 4.1.6, Blackberry Professional Software v4.1.4, y blackberry Unite! anteriores a v1.0.3 bundle 28, permite a atacantes remotos asistidos por…
ModificadaAlta (7.5)0.93%💥 ExploitResearchguide2/7/200816/6/2026
Vulnerabilidad de inyección SQL en guide.php en ResearchGuide 0.5, permite a atacantes remotos ejecutar comando SQL de su elección a través del parámetro id.
ModificadaMedia (6.8)4.8%💥 ExploitNasa Ames Research Center Bigview5/6/200816/6/2026
Desbordamiento de búfer basado en pila en la función getline en Ppm/ppm.C en NASA Ames Research Center BigView 1.8, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un fichero PNM.
ModificadaAlta (10)5.4%—Centre FOR Speech Technology Research Gentoo LinuxSuse Linux30/7/200716/6/2026
La configuración predeterminada de Centre for Speech Technology Research (CSTR) Festival versión 1.95 beta (también se conoce como 2.0 beta) en Gentoo Linux, SUSE Linux y posiblemente otras distribuciones, se ejecuta localmente con privilegios elevados sin requerir de autenticación, lo que permite a atacantes locales…