Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1459 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.6) | 1.9% | 💥 PoC | Substack MinimistOpensuse Leap | 11/3/2020 | 8/10/2026 | minimist versiones anteriores a la versión 1.2.2, podría ser engañado para agregar o modificar propiedades de Object.prototype usando una carga útil de "constructor" o "__proto__". | |
| Modificada | Crítica (9.8) | 4.6% | — | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerDebian LinuxOracle Agile Product Lifecycle Management+27 | 2/3/2020 | 7/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4 maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig (también se conoce como shaded hikari-config). | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | Kaseya Virtual System Administrator | 17/2/2020 | 17/6/2026 | Kaseya Virtual System Administrator (VSA) versiones 7.x anteriores a 7.0.0.33, versiones 8.x anteriores a 8.0.0.23, versiones 9.0 anteriores a 9.0.0.19 y versiones 9.1 anteriores a 9.1.0.9, no requiere autenticación, lo que permite a atacantes remotos omitir la autenticación y ( 1) agregar una cuenta administrativa… | |
| Modificada | Media (6.1) | 1.4% | — | Miniorange Saml SP Single Sign ON | 17/2/2020 | 17/6/2026 | El archivo Utilities.php en el plugin miniorange-saml-20-single-sign-on versiones anteriores a 4.8.84 para WordPress, permite un ataque de tipo XSS por medio de una Respuesta XML SAML diseñada en el archivo wp-login.php. Esto está relacionado con las variables SAMLResponse y RelayState y el parámetro Destination del… | |
| Modificada | Media (5.5) | 0.74% | — | Lenovo Xclarity Administrator | 14/2/2020 | 17/6/2026 | Se reportó una vulnerabilidad de procesamiento de XML External Entity (XXE) en Lenovo XClarity Administrator (LXCA) versiones anteriores a 2.6.6, lo que podría permitir una divulgación de información. | |
| Modificada | Alta (7.5) | 1.0% | — | Lenovo Xclarity Administrator | 14/2/2020 | 17/6/2026 | Se reportó una vulnerabilidad de divulgación de información en Lenovo XClarity Administrator (LXCA) versiones anteriores a 2.6.6, lo que podría permitir el acceso no autenticado a algunos archivos de configuración que pueden contener nombres de usuario, claves de licencia, direcciones IP y hashes de contraseña… | |
| Modificada | Media (5.4) | 0.52% | — | Lenovo Xclarity Administrator | 14/2/2020 | 17/6/2026 | Una auditoría interna de seguridad del producto Lenovo XClarity Administrator (LXCA) detectó una vulnerabilidad de tipo cross-site scripting basada en Document Object Model (DOM) en versiones anteriores a 2.6.6, lo que podría permitir que el código JavaScript sea ejecutado en el navegador web del usuario si un enlace… | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | Kaseya Virtual System Administrator | 13/2/2020 | 17/6/2026 | La vulnerabilidad de Salto de Directorio en Kaseya Virtual System Administrator (VSA) versiones 7.0.0.0 anteriores a 7.0.0.33, versiones 8..0.0.0 anteriores a 8.0.0.23, versiones 9.0.0.0 anteriores a 9.0.0.19 y versiones 9.1.0.0 anteriores a 9.1.0.9, permite a usuarios autenticados remotos escribir y ejecutar archivos… | |
| Modificada | Alta (7.5) | 2.2% | — | Minisnmpd Project Minisnmpd | 4/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer de la pila en la manera en que MiniSNMPD versión 1.4 maneja múltiples conexiones. Una secuencia de conexiones SNMP especialmente sincronizada puede desencadenar un desbordamiento de la pila, resultando en una denegación de servicio. Para desencadenar esta… | |
| Modificada | Alta (8.2) | 2.6% | — | Minisnmpd Project Minisnmpd | 4/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites explotable en la manera en que MiniSNMPD versión 1.4 analiza los paquetes SNMP entrantes. Una petición SNMP especialmente diseñada puede desencadenar una lectura de memoria fuera de límites que puede resultar en una divulgación de información confidencial y… | |
| Modificada | Crítica (9.1) | 2.4% | — | Minisnmpd Project Minisnmpd | 4/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites explotable en la manera en que MiniSNMPD versión 1.4 analiza los paquetes SNMP entrantes. Una petición SNMP especialmente diseñada puede desencadenar una lectura de memoria fuera de límites, lo que puede resultar en una divulgación de información confidencial… | |
| Modificada | Alta (7.5) | 3.1% | — | Xmlsoft Libxml2Debian LinuxNetapp Cloud BackupNetapp Clustered Data Ontap+20 | 21/1/2020 | 17/6/2026 | La función xmlSchemaPreRun en el archivo xmlschemas.c en libxml2 versión 2.9.10, permite una pérdida de memoria de la función xmlSchemaValidateStream. | |
| Modificada | Media (5.3) | 2.4% | — | Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+23 | 17/1/2020 | 17/6/2026 | Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las… | |
| Modificada | Alta (7.5) | 89% | 💥 PoC | Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+29 | 16/1/2020 | 8/10/2026 | En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es… | |
| Modificada | Alta (7.6) | 2.0% | — | Webfactoryltd Minimal Coming Soon & Maintenance Mode | 9/1/2020 | 17/6/2026 | Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.10, permite a usuarios autenticados con acceso básico habilitar y deshabilitar la configuración del modo de mantenimiento (impactando la disponibilidad y confidencialidad de un sitio vulnerable, junto con la integridad de… | |
| Modificada | Media (5.4) | 1.1% | — | Webfactoryltd Minimal Coming Soon & Maintenance Mode | 9/1/2020 | 17/6/2026 | Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.15, permite a usuarios autenticados con acceso básico exportar la configuración y cambiar los temas en el modo de mantenimiento. | |
| Modificada | Alta (8.8) | 0.92% | — | Webfactoryltd Minimal Coming Soon & Maintenance Mode | 9/1/2020 | 17/6/2026 | Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.10, permite un ataque de tipo CSRF para habilitar el modo de mantenimiento, inyectar XSS, modificar varias configuraciones importantes o incluir archivos remotos como un logotipo. | |
| Modificada | Alta (8.8) | 1.3% | — | Miniupnp Project Ngiflib | 2/1/2020 | 17/6/2026 | ngiflib versión 0.4, tiene una lectura excesiva de búfer en la región heap de la memoria en la función GifIndexToTrueColor en el archivo ngiflib.c. | |
| Modificada | Media (4.3) | 1.2% | — | Fastvelocity Minify | 26/12/2019 | 17/6/2026 | En el plugin de WordPress, Fast Velocity Minify versiones anteriores a 2.7.7, se puede detectar la ruta completa de la web root en la aplicación de WordPress en ejecución. A fin de explotar esta vulnerabilidad, FVM Debug Mode debe estar habilitado y una petición admin-ajax necesita llamar a la acción… | |
| Modificada | Alta (7.5) | 5.6% | — | Xmlsoft Libxml2Debian LinuxOracle Real User Experience InsightFedoraproject Fedora+8 | 24/12/2019 | 17/6/2026 | La función xmlParseBalancedChunkMemoryRecover en el archivo parser.c en libxml2 versiones anteriores a 2.9.10, presenta una pérdida de memoria relacionada con newDoc-)oldNs. | |
| Modificada | Media (6.7) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+15 | 16/12/2019 | 17/6/2026 | Una escritura fuera de límites en el firmware para Intel(R) NUC(R) puede permitir a un usuario privilegiado habilitar una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (6.7) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+15 | 16/12/2019 | 17/6/2026 | Un desbordamiento de enteros en el firmware para Intel(R) NUC(R), puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+15 | 16/12/2019 | 17/6/2026 | Un control de acceso inapropiado en el firmware para Intel(R) NUC(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (6.7) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+15 | 16/12/2019 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware para Intel(R) NUC(R), puede permitir a un usuario con privilegios habilitar una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+15 | 16/12/2019 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware para Intel(R) NUC(R), pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. |