Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1396 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.9% | — | Brinidesigner Awesome Filterable Portfolio | 10/10/2019 | 17/6/2026 | El plugin awesome-filterable-portfolio versiones anteriores a 1.9 para WordPress, presenta una inyección SQL de la función afp_get_new_portfolio_item_page por medio del parámetro item_id. | |
| Modificada | Media (6.1) | 1.8% | 💥 Exploit | Etoilewebdesign Ultimate FAQ | 7/10/2019 | 17/6/2026 | El archivo Functions/EWD_UFAQ_Import.php en el plugin ultimate-faqs versiones hasta 1.8.24 para WordPress, permite la inyección de contenido HTML. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Etoilewebdesign Ultimate FAQ | 7/10/2019 | 17/6/2026 | El archivo Functions/EWD_UFAQ_Import.php en el plugin ultimate-faqs versiones hasta 1.8.24 para WordPress, permite la importación de opciones no autenticadas. | |
| Modificada | Alta (7.5) | 1.3% | — | Advantech Webaccess/hmi Designer | 26/9/2019 | 17/6/2026 | Advantech WebAccess/HMI Designer versión 2.1.9.31 presenta corrupción en Exception Handler Chain que inicia en Unknown Symbol @ 0x0000000000000000 llamado desde ntdll! RtlRaiseStatus+0x00000000000000b4. | |
| Modificada | Alta (7.5) | 1.3% | — | Advantech Webaccess/hmi Designer | 26/9/2019 | 17/6/2026 | Advantech WebAccess/HMI Designer versión 2.1.9.31, presenta un User Mode Write AV que inicia en MSVCR90!Memcpy+0x000000000000015c. | |
| Modificada | Alta (7.5) | 1.3% | — | Advantech Webaccess/hmi Designer | 26/9/2019 | 17/6/2026 | En Advantech WebAccess/HMI Designer versión 2.1.9.31, los Datos desde una Dirección en Fallo controlan el Flujo de Código que inicia en PM_V3!CTagInfoThreadBase::GetNICInfo+0x0000000000512918. | |
| Modificada | Media (6.5) | 0.88% | — | Doc4design Multicons | 26/9/2019 | 17/6/2026 | El plugin multicons versiones anteriores a 3.0 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio del parámetro global_url o admin_url de wp-admin/options-general.php?page=multicons%2Fmulticons.php. | |
| Modificada | Crítica (9.8) | 2.3% | — | Gravitatedesign Gravitate QA Tracker | 10/9/2019 | 17/6/2026 | El plugin gravitate-qa-tracker versiones hasta 1.2.1 para WordPress, presenta una Inyección de objetos PHP. | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Designmodo Qards | 10/9/2019 | 17/6/2026 | El plugin Qards hasta el 11-10-2017 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de un documento remoto especificado en el parámetro url en el archivo html2canvasproxy.php. | |
| Modificada | Media (6.5) | 4.3% | — | SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+16 | 9/9/2019 | 17/6/2026 | En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.". | |
| Modificada | Media (5.4) | 1.1% | — | Onesignal-free-web-push-notifications | 30/8/2019 | 17/6/2026 | El plugin onesignal-free-web-push-notifications anterior de la versión 1.17.8 para WordPress tiene XSS a través del parámetro de subdominio. | |
| Modificada | Media (6.1) | 0.93% | — | Etoilewebdesign Ultimate FAQ | 27/8/2019 | 17/6/2026 | El plugin ultimate-faqs versiones anteriores a 1.8.22 para WordPress, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (7.8) | 1.3% | — | Autodesk Design Review | 23/8/2019 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en las versiones 2011, 2012, 2013 y 2018 de Autodesk Design Review. Un atacante puede engañar a un usuario para que abra un archivo DWF malicioso que puede aprovechar una vulnerabilidad de uso libre posterior, que puede provocar la ejecución del código. | |
| Modificada | Alta (7.8) | 1.2% | — | Autodesk Design Review | 23/8/2019 | 17/6/2026 | Vulnerabilidad de precarga de DLL en las versiones 2011, 2012, 2013 y 2018 de Autodesk Design Review. Un atacante puede engañar a un usuario para que abra un archivo DWF malicioso que puede aprovechar una vulnerabilidad de precarga de DLL, que puede provocar la ejecución del código. | |
| Modificada | Media (6.1) | 0.91% | — | Smokesignal Project Smokesignal | 21/8/2019 | 17/6/2026 | El plugin smokesignal anterior a la versión 1.2.7 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.91% | — | Matchboxdesigngroup Universal Analytics | 21/8/2019 | 17/6/2026 | El plugin de universal-analytics anterior a la versión 1.3.1 para WordPress tiene XSS. | |
| Modificada | Alta (7.3) | 28% | — | Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+56 | 20/8/2019 | 8/10/2026 | En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de… | |
| Modificada | Alta (8.8) | 4.1% | — | Advantech Webaccess HMI Designer | 2/8/2019 | 17/6/2026 | En WebAccess HMI Designer de Advantech versión 2.1.9.23 y anteriores, el procesamiento de archivos MCR especialmente diseñados que carecen de una comprobación apropiada de datos suministrados por el usuario, puede causar que el sistema escriba fuera del área de búfer prevista, permitiendo la ejecución de código remota. | |
| Modificada | Alta (7.5) | 3.4% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 podría permitir a un atacante remoto atravesar directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente diseñada que contenga secuencias de "dot dot" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force:… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | Los productos de IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1) son vulnerables a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | Los productos de IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1) podrían permitirle a un usuario identificado obtener información confidencial de las aplicaciones CLM que podrían usarse en futuros ataques contra el sistema. ID de IBM X-Force: 157384. | |
| Modificada | Media (5.4) | 0.68% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+3 | 27/6/2019 | 17/6/2026 | Los productos de IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1) son vulnerables a los cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… | |
| Modificada | Media (5.4) | 0.60% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+4 | 27/6/2019 | 17/6/2026 | IBM Rational Collaborative Lifecycle Management 6.0 a 6.0.6.1 es vulnerable a los scripts entre sitios. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad deseada que podría llevar a la revelación de credenciales… |