Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.6)1.9%💥 PoCSubstack MinimistOpensuse Leap11/3/20208/10/2026
minimist versiones anteriores a la versión 1.2.2, podría ser engañado para agregar o modificar propiedades de Object.prototype usando una carga útil de "constructor" o "__proto__".
ModificadaCrítica (9.8)4.6%—Fasterxml Jackson-databindNetapp Active IQ Unified ManagerDebian LinuxOracle Agile Product Lifecycle Management+272/3/20207/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.4 maneja inapropiadamente la interacción entre la serialización de gadgets y el tipeo, relacionada a org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig (también se conoce como shaded hikari-config).
ModificadaCrítica (9.8)82%💥 ExploitKaseya Virtual System Administrator17/2/202017/6/2026
Kaseya Virtual System Administrator (VSA) versiones 7.x anteriores a 7.0.0.33, versiones 8.x anteriores a 8.0.0.23, versiones 9.0 anteriores a 9.0.0.19 y versiones 9.1 anteriores a 9.1.0.9, no requiere autenticación, lo que permite a atacantes remotos omitir la autenticación y ( 1) agregar una cuenta administrativa…
ModificadaMedia (6.1)1.4%—Miniorange Saml SP Single Sign ON17/2/202017/6/2026
El archivo Utilities.php en el plugin miniorange-saml-20-single-sign-on versiones anteriores a 4.8.84 para WordPress, permite un ataque de tipo XSS por medio de una Respuesta XML SAML diseñada en el archivo wp-login.php. Esto está relacionado con las variables SAMLResponse y RelayState y el parámetro Destination del…
ModificadaMedia (5.5)0.74%—Lenovo Xclarity Administrator14/2/202017/6/2026
Se reportó una vulnerabilidad de procesamiento de XML External Entity (XXE) en Lenovo XClarity Administrator (LXCA) versiones anteriores a 2.6.6, lo que podría permitir una divulgación de información.
ModificadaAlta (7.5)1.0%—Lenovo Xclarity Administrator14/2/202017/6/2026
Se reportó una vulnerabilidad de divulgación de información en Lenovo XClarity Administrator (LXCA) versiones anteriores a 2.6.6, lo que podría permitir el acceso no autenticado a algunos archivos de configuración que pueden contener nombres de usuario, claves de licencia, direcciones IP y hashes de contraseña…
ModificadaMedia (5.4)0.52%—Lenovo Xclarity Administrator14/2/202017/6/2026
Una auditoría interna de seguridad del producto Lenovo XClarity Administrator (LXCA) detectó una vulnerabilidad de tipo cross-site scripting basada en Document Object Model (DOM) en versiones anteriores a 2.6.6, lo que podría permitir que el código JavaScript sea ejecutado en el navegador web del usuario si un enlace…
ModificadaAlta (8.8)14%💥 ExploitKaseya Virtual System Administrator13/2/202017/6/2026
La vulnerabilidad de Salto de Directorio en Kaseya Virtual System Administrator (VSA) versiones 7.0.0.0 anteriores a 7.0.0.33, versiones 8..0.0.0 anteriores a 8.0.0.23, versiones 9.0.0.0 anteriores a 9.0.0.19 y versiones 9.1.0.0 anteriores a 9.1.0.9, permite a usuarios autenticados remotos escribir y ejecutar archivos…
ModificadaAlta (7.5)2.2%—Minisnmpd Project Minisnmpd4/2/202017/6/2026
Se presenta una vulnerabilidad de desbordamiento del búfer de la pila en la manera en que MiniSNMPD versión 1.4 maneja múltiples conexiones. Una secuencia de conexiones SNMP especialmente sincronizada puede desencadenar un desbordamiento de la pila, resultando en una denegación de servicio. Para desencadenar esta…
ModificadaAlta (8.2)2.6%—Minisnmpd Project Minisnmpd4/2/202017/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites explotable en la manera en que MiniSNMPD versión 1.4 analiza los paquetes SNMP entrantes. Una petición SNMP especialmente diseñada puede desencadenar una lectura de memoria fuera de límites que puede resultar en una divulgación de información confidencial y…
ModificadaCrítica (9.1)2.4%—Minisnmpd Project Minisnmpd4/2/202017/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites explotable en la manera en que MiniSNMPD versión 1.4 analiza los paquetes SNMP entrantes. Una petición SNMP especialmente diseñada puede desencadenar una lectura de memoria fuera de límites, lo que puede resultar en una divulgación de información confidencial…
ModificadaAlta (7.5)3.1%—Xmlsoft Libxml2Debian LinuxNetapp Cloud BackupNetapp Clustered Data Ontap+2021/1/202017/6/2026
La función xmlSchemaPreRun en el archivo xmlschemas.c en libxml2 versión 2.9.10, permite una pérdida de memoria de la función xmlSchemaValidateStream.
ModificadaMedia (5.3)2.4%—Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+2317/1/202017/6/2026
Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las…
ModificadaAlta (7.5)89%💥 PoCVmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+2916/1/20208/10/2026
En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es…
ModificadaAlta (7.6)2.0%—Webfactoryltd Minimal Coming Soon & Maintenance Mode9/1/202017/6/2026
Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.10, permite a usuarios autenticados con acceso básico habilitar y deshabilitar la configuración del modo de mantenimiento (impactando la disponibilidad y confidencialidad de un sitio vulnerable, junto con la integridad de…
ModificadaMedia (5.4)1.1%—Webfactoryltd Minimal Coming Soon & Maintenance Mode9/1/202017/6/2026
Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.15, permite a usuarios autenticados con acceso básico exportar la configuración y cambiar los temas en el modo de mantenimiento.
ModificadaAlta (8.8)0.92%—Webfactoryltd Minimal Coming Soon & Maintenance Mode9/1/202017/6/2026
Un fallo en el plugin de WordPress, Minimal Coming Soon & Maintenance Mode versiones hasta 2.10, permite un ataque de tipo CSRF para habilitar el modo de mantenimiento, inyectar XSS, modificar varias configuraciones importantes o incluir archivos remotos como un logotipo.
ModificadaAlta (8.8)1.3%—Miniupnp Project Ngiflib2/1/202017/6/2026
ngiflib versión 0.4, tiene una lectura excesiva de búfer en la región heap de la memoria en la función GifIndexToTrueColor en el archivo ngiflib.c.
ModificadaMedia (4.3)1.2%—Fastvelocity Minify26/12/201917/6/2026
En el plugin de WordPress, Fast Velocity Minify versiones anteriores a 2.7.7, se puede detectar la ruta completa de la web root en la aplicación de WordPress en ejecución. A fin de explotar esta vulnerabilidad, FVM Debug Mode debe estar habilitado y una petición admin-ajax necesita llamar a la acción…
ModificadaAlta (7.5)5.6%—Xmlsoft Libxml2Debian LinuxOracle Real User Experience InsightFedoraproject Fedora+824/12/201917/6/2026
La función xmlParseBalancedChunkMemoryRecover en el archivo parser.c en libxml2 versiones anteriores a 2.9.10, presenta una pérdida de memoria relacionada con newDoc-)oldNs.
ModificadaMedia (6.7)0.34%—Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+1516/12/201917/6/2026
Una escritura fuera de límites en el firmware para Intel(R) NUC(R) puede permitir a un usuario privilegiado habilitar una escalada de privilegios por medio de un acceso local.
ModificadaMedia (6.7)0.34%—Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+1516/12/201917/6/2026
Un desbordamiento de enteros en el firmware para Intel(R) NUC(R), puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaAlta (7.8)0.34%—Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+1516/12/201917/6/2026
Un control de acceso inapropiado en el firmware para Intel(R) NUC(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaMedia (6.7)0.34%—Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+1516/12/201917/6/2026
Una comprobación de entrada inapropiada en el firmware para Intel(R) NUC(R), puede permitir a un usuario con privilegios habilitar una escalada de privilegios por medio de un acceso local.
ModificadaAlta (7.8)0.34%—Intel NUC 8 Mainstream Game KIT FirmwareIntel NUC 8 Mainstream Game Mini Computer FirmwareIntel Nuc8i7bek FirmwareIntel Cd1p64gk Firmware+1516/12/201917/6/2026
Unas restricciones de búfer inapropiadas en el firmware para Intel(R) NUC(R), pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
Orbitaley — Vulnerabilidades