Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.8%—Frappe Erpnext10/8/202017/6/2026
Se presenta una vulnerabilidad de inyección SQL en la funcionalidad frappe.desk.reportview.get de ERPNext versión 11.1.38. Una petición HTTP especialmente diseñada puede causar una inyección SQL. Un atacante puede llevar a cabo una petición HTTP autenticada para desencadenar esta vulnerabilidad
ModificadaMedia (5.4)0.56%—IBM Engineering Requirements Management Doors Next4/8/202017/6/2026
Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales…
ModificadaMedia (5.3)1.3%—Nextcloud Preferred Providers30/7/202017/6/2026
Una comprobación inapropiada de las entradas en la aplicación Nextcloud Preferred Providers versión v1.6.0, permite llevar a cabo un ataque denegación de servicio cuando se usa una contraseña muy larga
ModificadaAlta (7.5)2.0%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+1222/7/202017/6/2026
El sistema del tiempo de ejecución de Control CODESYS, versiones anteriores a 3.5.16.10, permite una Asignación de Memoria No Controlada
ModificadaAlta (7.3)0.40%—Phoenixcontact Plcnext Engineer21/7/202017/6/2026
En PHOENIX CONTACT PLCnext Engineer versión 2020.3.1 y anteriores, presenta una vulnerabilidad de saneamiento de ruta inapropiada en la importación de archivos de proyecto
ModificadaMedia (5.4)0.56%—IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering Lifecycle ManagerIBM Engineering Test Management+616/7/202017/6/2026
IBM Jazz Team Server basadas en Applications es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una…
ModificadaMedia (4.3)0.79%—Nextcloud Contacts10/7/202017/6/2026
Una falta de comprobación de tipo archivo en Nextcloud Contacts versión 3.2.0, permitió a un usuario malicioso cargar cualquier archivo como avatars
ModificadaMedia (4.1)0.64%—Nextcloud Deck2/7/202017/6/2026
Un Control de Acceso Incorrecto en Nextcloud Deck versión 1.0.0, permitió a un atacante inyectar tareas en las cubiertas de otros usuarios
ModificadaAlta (8.8)19%💥 ExploitFactorfx Open Computer Software Inventory Next Generation30/6/202017/6/2026
OCS Inventory NG versión 2.7, permite una ejecución de comandos remota por medio de metacaracteres de shell para el archivo require/commandLine/CommandLine.php porque mib_file en el archivo plugins/main_sections/ms_config/ms_snmp_config.php es manejado inapropiadamente en get_mib_oid
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Rational Doors Next Generation19/6/202017/6/2026
IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6, 6.0.6.1 y 7.0, es vulnerable a los ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación…
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Rational Doors Next Generation19/6/202017/6/2026
IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6, 6.0.6.1 y 7.0 es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de…
ModificadaMedia (5.4)0.56%—IBM Doors NextIBM Rational Doors Next Generation19/6/202017/6/2026
IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6, 6.0.6.1 y 7.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de…
ModificadaCrítica (9.9)1.7%—Nextcloud Talk8/6/202017/6/2026
Una comprobación demasiado laxa en Nextcloud Talk versiones 6.0.4, 7.0.2 y 8.0.7, permitió una inyección de código cuando un comando de talk no saneado correctamente fue agregado por parte de un administrador
ModificadaMedia (6.5)0.64%—Castel Nextgen DVR Firmware4/6/202017/6/2026
Castel NextGen DVR versión v1.0.0, es vulnerable a un ataque de tipo CSRF en todas las peticiones de cambio de estado. Una función __RequestVerificationToken establecida por la interfaz web e incluida en las peticiones enviadas por la interfaz web. Sin embargo, la aplicación no verifica este token: el token se puede…
ModificadaAlta (8.1)1.1%—Castel Nextgen DVR Firmware4/6/202017/6/2026
Castel NextGen DVR versión v1.0.0, almacena y muestra las credenciales para el servidor SMTP asociado en texto sin cifrar. Los usuarios poco privilegiados pueden explotar esto para crear un usuario administrador y obtener las credenciales SMTP
ModificadaMedia (6.5)1.2%—Castel Nextgen DVR Firmware4/6/202017/6/2026
Castel NextGen DVR versión v1.0.0, es vulnerable a una omisión de autorización en todas las funcionalidades del administrador. La aplicación presenta un fallo al comprobar que un administrador haya enviado una petición. En consecuencia, un usuario normal puede llevar a cabo acciones que incluyen, entre otras, crear y…
ModificadaAlta (8.8)2.0%—Castel Nextgen DVR Firmware4/6/202017/6/2026
Castel NextGen DVR versión v1.0.0, es vulnerable a una escalada de privilegios por medio de la funcionalidad Adminstrator/Users/Edit/:UserId. Adminstrator/Users/Edit/:UserId no puede comprobar que la petición haya sido enviada por un Administrador. Esto permite a un usuario normal escalar sus privilegios agregando…
ModificadaMedia (6.5)0.94%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Pfc100+814/5/202017/6/2026
Se detectó un problema en CODESYS Development System versiones anteriores a 3.5.16.0. CODESYS WebVisu y CODESYS Remote TargetVisu son susceptibles a una escalada de privilegios.
ModificadaAlta (7)0.96%—Nextcloud MailFedoraproject Fedora12/5/202017/6/2026
Una falta de verificación del host TLS en Nextcloud Mail versión 1.1.3, permitió un ataque de tipo man-in-the-middle.
ModificadaMedia (5.4)1.1%—Nextcloud Server12/5/202017/6/2026
Una biblioteca de terceros obsoleta en el visualizador de Archivos PDF para Nextcloud Server versión 18.0.2, causó una vulnerabilidad de tipo Cross-site scripting cuando se abre un PDF malicioso.
ModificadaAlta (7.7)1.8%—Nextcloud Server12/5/202017/6/2026
Una vulnerabilidad de referencia directa a objeto No Segura en Nextcloud Server versión 18.0.2, permitió a un atacante limpiar de manera remota dispositivos de otros usuarios cuando se envía una petición maliciosa directamente al endpoint.
ModificadaAlta (8.1)1.9%—Nextcloud Group FoldersFedoraproject Fedora12/5/202017/6/2026
Un control de acceso inapropiado en Groupfolders app versión 4.0.3, permitía eliminar directorios ocultos cuando se renombraba un ítem accesible al mismo nombre.
ModificadaMedia (5.4)0.67%—IBM Doors Next GenerationIBM Rational Doors Next Generation8/4/202017/6/2026
IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2. 6.0.6 y 6.0.61, son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación…
ModificadaMedia (5.4)0.67%—IBM Doors Next GenerationIBM Rational Doors Next Generation8/4/202017/6/2026
IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6 y 6.0.61, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación…
ModificadaMedia (5.4)0.67%—IBM Doors Next GenerationIBM Rational Doors Next Generation8/4/202017/6/2026
IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6 y 6.0.61, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación…