Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.74% | — | Nextcloud Server | 16/11/2020 | 17/6/2026 | Una protección insuficiente de las claves de cifrado del lado del servidor en Nextcloud Server versión 19.0.1, permitió a un atacante reemplazar las claves de cifrado | |
| Modificada | Media (4.4) | 0.32% | — | Nextcloud Server | 16/11/2020 | 17/6/2026 | Una protección insuficiente de las claves de cifrado del lado del servidor en Nextcloud Server versión 19.0.1, permitió a un atacante reemplazar la clave pública para descifrarla más adelante | |
| Modificada | Media (4.1) | 0.29% | — | Nextcloud Server | 9/11/2020 | 17/6/2026 | Un problema criptográfico en Nextcloud Server versión 19.0.1, permitió a un atacante degradar el esquema de cifrado y romper la integridad de los archivos cifrados | |
| Modificada | Media (5.3) | 0.73% | — | Nextcloud Server | 9/11/2020 | 17/6/2026 | Una generación inapropiada de la frase de contraseña para el bloque cifrado en Nextcloud Server versión 19.0.1 permitió a un atacante sobrescribir bloques en un archivo | |
| Modificada | Media (6.8) | 0.59% | — | Nextcloud Server | 2/11/2020 | 17/6/2026 | Una configuración incorrecta en Nextcloud Server versión 19.0.1, hizo que el usuario sintiera incorrectamente que WebAuthn sin contraseña también era una verificación de dos factores al solicitar el PIN de WebAuthn sin contraseña pero sin verificarlo | |
| Modificada | Alta (7.5) | 1.9% | — | Nextcloud Server | 2/11/2020 | 17/6/2026 | Un error lógico en Nextcloud Server versión 19.0.0, causó un almacenamiento de texto plano de la contraseña compartida cuando se proporcionó en la llamada de la API de creación inicial | |
| Modificada | Baja (2.2) | 0.37% | — | Nextcloud Server | 2/11/2020 | 17/6/2026 | Un conjunto muy pequeño de caracteres aleatorios que están siendo utilizados para el cifrado en Nextcloud Server versión 18.0.4, permitió el descifrado en un tiempo más corto del previsto | |
| Modificada | Media (6.4) | 0.23% | — | Lenovo Bladecenter Hs23 FirmwareLenovo Bladecenter Hs23e FirmwareLenovo Compute Node-x440 FirmwareLenovo Flex System X220 Firmware+14 | 14/10/2020 | 17/6/2026 | Una potencial vulnerabilidad en la devolución de llamada de la función SMI utilizada en los controladores USB del modo BIOS heredado en algunos servidores Lenovo e IBM System x heredados puede permitir una ejecución de código arbitraria. Los servidores que funcionan en modo UEFI no están afectados | |
| Modificada | Media (6.1) | 0.77% | — | Vercel Next.js | 8/10/2020 | 17/6/2026 | Next.js versiones de posteriores e incluyendo a 9.5.0 y anteriores a 9.5.4, son vulnerables a un redireccionamiento abierto. Pueden ser utilizadas rutas especialmente codificadas con el redireccionamiento de la barra diagonal para permitir que se produzca una redireccionamiento abierto hacia un sitio… | |
| Modificada | Media (4.3) | 0.78% | — | Nextcloud Deck | 5/10/2020 | 17/6/2026 | Una falta de control de acceso en Nextcloud Deck versión 1.0.4, causó una referencia directa a objeto no segura que permitía a un atacante visualizar todos los archivos adjuntos | |
| Modificada | Media (5.3) | 1.9% | — | Nextcloud Preferred ProvidersOpensuse Backports SLEOpensuse Leap | 5/10/2020 | 17/6/2026 | Una falta de límite de velocidad en la aplicación Preferred Providers versión 1.7.0, permitió a un atacante ajustar la contraseña una cantidad de veces no controlada | |
| Modificada | Media (6.5) | 1.5% | — | Nextcloud ServerFedoraproject Fedora | 5/10/2020 | 17/6/2026 | Un error lógico en Nextcloud Server versión 19.0.0, causó una escalada de privilegios permitiendo a usuarios maliciosos volver a compartir con permisos más elevados de los que se les asignaron | |
| Modificada | Alta (8) | 1.0% | — | Nextcloud Deck | 5/10/2020 | 17/6/2026 | Un control de acceso inapropiado en Nextcloud Deck versión 0.8.0, permitió a un atacante volver a compartir tableros compartidos con estos con más permisos de los que ellos mismos tenían | |
| Modificada | Alta (7.5) | 0.91% | — | Nextcloud Desktop | 18/9/2020 | 17/6/2026 | Un almacenamiento de texto sin cifrar de información confidencial en Nextcloud Desktop Client versión 2.6.4, proporcionó información sobre los proxies usados y sus credenciales de autenticación | |
| Modificada | Alta (8.8) | 0.82% | — | Vtenext | 14/9/2020 | 17/6/2026 | Un problema de tipo CSRF en vtecrm vtenext versión 19 CE, permite a atacantes llevar a cabo acciones no deseadas en nombre de un administrador, tal y como cargar archivos, añadir usuarios y eliminar cuentas | |
| Modificada | Alta (8.8) | 2.9% | — | Vtenext | 14/9/2020 | 17/6/2026 | Una vulnerabilidad de carga de archivos en vtecrm vtenext versión 19 CE, permite a usuarios autenticados cargar archivos con una extensión .pht, resultando en una ejecución de código remota | |
| Modificada | Media (6.1) | 1.1% | — | Vtenext | 14/9/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el módulo messages de vtecrm vtenext versión 19 CE, permite a atacantes inyectar código JavaScript arbitrario por medio del campo From de un correo electrónico | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+6 | 2/9/2020 | 17/6/2026 | Las aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (6.8) | 26% | — | Nextcloud Desktop | 21/8/2020 | 17/6/2026 | Una falta de saneamiento de una respuesta del servidor en Nextcloud Desktop Client versión 2.6.4 para Linux permitió que un Servidor de Nextcloud malicioso almacenara archivos fuera del directorio de sincronización dedicado. | |
| Modificada | Media (5.4) | 1.4% | — | Nextcloud Desktop | 21/8/2020 | 17/6/2026 | Un error de tipo cross-site scripting en el cliente de Nextcloud Desktop versión 2.6.4, permitió presentar cualquier html (incluyendo los enlaces locales) al responder con datos no válidos en el intento de inicio de sesión. | |
| Modificada | Media (5.5) | 0.35% | — | Nextcloud Desktop | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria en NextCloud Desktop Client versión v2.6.4, donde una falta de protecciones ASLR y DEP en Windows permitieron una corrupción de memoria. | |
| Modificada | Media (5.5) | 0.47% | — | Nextcloud Desktop | 10/8/2020 | 17/6/2026 | Una pérdida de memoria en la biblioteca OCUtil.dll usada por Nextcloud Desktop Client versión 2.6.4, puede conllevar una DoS en el sistema host | |
| Modificada | Alta (7.8) | 0.66% | — | Nextcloud Desktop | 10/8/2020 | 17/6/2026 | Una inyección de código en Nextcloud Desktop Client versión 2.6.4, permitió cargar código arbitrario cuando se coloca una configuración de OpenSSL maliciosa en un directorio fijo |