Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.74%—Nextcloud Server16/11/202017/6/2026
Una protección insuficiente de las claves de cifrado del lado del servidor en Nextcloud Server versión 19.0.1, permitió a un atacante reemplazar las claves de cifrado
ModificadaMedia (4.4)0.32%—Nextcloud Server16/11/202017/6/2026
Una protección insuficiente de las claves de cifrado del lado del servidor en Nextcloud Server versión 19.0.1, permitió a un atacante reemplazar la clave pública para descifrarla más adelante
ModificadaMedia (4.1)0.29%—Nextcloud Server9/11/202017/6/2026
Un problema criptográfico en Nextcloud Server versión 19.0.1, permitió a un atacante degradar el esquema de cifrado y romper la integridad de los archivos cifrados
ModificadaMedia (5.3)0.73%—Nextcloud Server9/11/202017/6/2026
Una generación inapropiada de la frase de contraseña para el bloque cifrado en Nextcloud Server versión 19.0.1 permitió a un atacante sobrescribir bloques en un archivo
ModificadaMedia (6.8)0.59%—Nextcloud Server2/11/202017/6/2026
Una configuración incorrecta en Nextcloud Server versión 19.0.1, hizo que el usuario sintiera incorrectamente que WebAuthn sin contraseña también era una verificación de dos factores al solicitar el PIN de WebAuthn sin contraseña pero sin verificarlo
ModificadaAlta (7.5)1.9%—Nextcloud Server2/11/202017/6/2026
Un error lógico en Nextcloud Server versión 19.0.0, causó un almacenamiento de texto plano de la contraseña compartida cuando se proporcionó en la llamada de la API de creación inicial
ModificadaBaja (2.2)0.37%—Nextcloud Server2/11/202017/6/2026
Un conjunto muy pequeño de caracteres aleatorios que están siendo utilizados para el cifrado en Nextcloud Server versión 18.0.4, permitió el descifrado en un tiempo más corto del previsto
ModificadaMedia (6.4)0.23%—Lenovo Bladecenter Hs23 FirmwareLenovo Bladecenter Hs23e FirmwareLenovo Compute Node-x440 FirmwareLenovo Flex System X220 Firmware+1414/10/202017/6/2026
Una potencial vulnerabilidad en la devolución de llamada de la función SMI utilizada en los controladores USB del modo BIOS heredado en algunos servidores Lenovo e IBM System x heredados puede permitir una ejecución de código arbitraria. Los servidores que funcionan en modo UEFI no están afectados
ModificadaMedia (6.1)0.77%—Vercel Next.js8/10/202017/6/2026
Next.js versiones de posteriores e incluyendo a 9.5.0 y anteriores a 9.5.4, son vulnerables a un redireccionamiento abierto. Pueden ser utilizadas rutas especialmente codificadas con el redireccionamiento de la barra diagonal para permitir que se produzca una redireccionamiento abierto hacia un sitio…
ModificadaMedia (4.3)0.78%—Nextcloud Deck5/10/202017/6/2026
Una falta de control de acceso en Nextcloud Deck versión 1.0.4, causó una referencia directa a objeto no segura que permitía a un atacante visualizar todos los archivos adjuntos
ModificadaMedia (5.3)1.9%—Nextcloud Preferred ProvidersOpensuse Backports SLEOpensuse Leap5/10/202017/6/2026
Una falta de límite de velocidad en la aplicación Preferred Providers versión 1.7.0, permitió a un atacante ajustar la contraseña una cantidad de veces no controlada
ModificadaMedia (6.5)1.5%—Nextcloud ServerFedoraproject Fedora5/10/202017/6/2026
Un error lógico en Nextcloud Server versión 19.0.0, causó una escalada de privilegios permitiendo a usuarios maliciosos volver a compartir con permisos más elevados de los que se les asignaron
ModificadaAlta (8)1.0%—Nextcloud Deck5/10/202017/6/2026
Un control de acceso inapropiado en Nextcloud Deck versión 0.8.0, permitió a un atacante volver a compartir tableros compartidos con estos con más permisos de los que ellos mismos tenían
ModificadaAlta (7.5)0.91%—Nextcloud Desktop18/9/202017/6/2026
Un almacenamiento de texto sin cifrar de información confidencial en Nextcloud Desktop Client versión 2.6.4, proporcionó información sobre los proxies usados y sus credenciales de autenticación
ModificadaAlta (8.8)0.82%—Vtenext14/9/202017/6/2026
Un problema de tipo CSRF en vtecrm vtenext versión 19 CE, permite a atacantes llevar a cabo acciones no deseadas en nombre de un administrador, tal y como cargar archivos, añadir usuarios y eliminar cuentas
ModificadaAlta (8.8)2.9%—Vtenext14/9/202017/6/2026
Una vulnerabilidad de carga de archivos en vtecrm vtenext versión 19 CE, permite a usuarios autenticados cargar archivos con una extensión .pht, resultando en una ejecución de código remota
ModificadaMedia (6.1)1.1%—Vtenext14/9/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el módulo messages de vtecrm vtenext versión 19 CE, permite a atacantes inyectar código JavaScript arbitrario por medio del campo From de un correo electrónico
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+62/9/202017/6/2026
Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+62/9/202017/6/2026
Las Aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Engineering Requirements Management Doors NextIBM Engineering Test ManagementIBM Engineering Workflow Management+62/9/202017/6/2026
Las aplicaciones basadas en IBM Jazz Team Server son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (6.8)26%—Nextcloud Desktop21/8/202017/6/2026
Una falta de saneamiento de una respuesta del servidor en Nextcloud Desktop Client versión 2.6.4 para Linux permitió que un Servidor de Nextcloud malicioso almacenara archivos fuera del directorio de sincronización dedicado.
ModificadaMedia (5.4)1.4%—Nextcloud Desktop21/8/202017/6/2026
Un error de tipo cross-site scripting en el cliente de Nextcloud Desktop versión 2.6.4, permitió presentar cualquier html (incluyendo los enlaces locales) al responder con datos no válidos en el intento de inicio de sesión.
ModificadaMedia (5.5)0.35%—Nextcloud Desktop17/8/202017/6/2026
Se presenta una vulnerabilidad de corrupción de memoria en NextCloud Desktop Client versión v2.6.4, donde una falta de protecciones ASLR y DEP en Windows permitieron una corrupción de memoria.
ModificadaMedia (5.5)0.47%—Nextcloud Desktop10/8/202017/6/2026
Una pérdida de memoria en la biblioteca OCUtil.dll usada por Nextcloud Desktop Client versión 2.6.4, puede conllevar una DoS en el sistema host
ModificadaAlta (7.8)0.66%—Nextcloud Desktop10/8/202017/6/2026
Una inyección de código en Nextcloud Desktop Client versión 2.6.4, permitió cargar código arbitrario cuando se coloca una configuración de OpenSSL maliciosa en un directorio fijo
Orbitaley — Vulnerabilidades