Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.8% | — | Frappe Erpnext | 10/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en la funcionalidad frappe.desk.reportview.get de ERPNext versión 11.1.38. Una petición HTTP especialmente diseñada puede causar una inyección SQL. Un atacante puede llevar a cabo una petición HTTP autenticada para desencadenar esta vulnerabilidad | |
| Modificada | Media (5.4) | 0.56% | — | IBM Engineering Requirements Management Doors Next | 4/8/2020 | 17/6/2026 | Los productos IBM Jazz Foundation e IBM Engineering son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales… | |
| Modificada | Media (5.3) | 1.3% | — | Nextcloud Preferred Providers | 30/7/2020 | 17/6/2026 | Una comprobación inapropiada de las entradas en la aplicación Nextcloud Preferred Providers versión v1.6.0, permite llevar a cabo un ataque denegación de servicio cuando se usa una contraseña muy larga | |
| Modificada | Alta (7.5) | 2.0% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+12 | 22/7/2020 | 17/6/2026 | El sistema del tiempo de ejecución de Control CODESYS, versiones anteriores a 3.5.16.10, permite una Asignación de Memoria No Controlada | |
| Modificada | Alta (7.3) | 0.40% | — | Phoenixcontact Plcnext Engineer | 21/7/2020 | 17/6/2026 | En PHOENIX CONTACT PLCnext Engineer versión 2020.3.1 y anteriores, presenta una vulnerabilidad de saneamiento de ruta inapropiada en la importación de archivos de proyecto | |
| Modificada | Media (5.4) | 0.56% | — | IBM Collaborative Lifecycle ManagementIBM Doors NextIBM Engineering Lifecycle ManagerIBM Engineering Test Management+6 | 16/7/2020 | 17/6/2026 | IBM Jazz Team Server basadas en Applications es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una… | |
| Modificada | Media (4.3) | 0.79% | — | Nextcloud Contacts | 10/7/2020 | 17/6/2026 | Una falta de comprobación de tipo archivo en Nextcloud Contacts versión 3.2.0, permitió a un usuario malicioso cargar cualquier archivo como avatars | |
| Modificada | Media (4.1) | 0.64% | — | Nextcloud Deck | 2/7/2020 | 17/6/2026 | Un Control de Acceso Incorrecto en Nextcloud Deck versión 1.0.0, permitió a un atacante inyectar tareas en las cubiertas de otros usuarios | |
| Modificada | Alta (8.8) | 19% | 💥 Exploit | Factorfx Open Computer Software Inventory Next Generation | 30/6/2020 | 17/6/2026 | OCS Inventory NG versión 2.7, permite una ejecución de comandos remota por medio de metacaracteres de shell para el archivo require/commandLine/CommandLine.php porque mib_file en el archivo plugins/main_sections/ms_config/ms_snmp_config.php es manejado inapropiadamente en get_mib_oid | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Rational Doors Next Generation | 19/6/2020 | 17/6/2026 | IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6, 6.0.6.1 y 7.0, es vulnerable a los ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Rational Doors Next Generation | 19/6/2020 | 17/6/2026 | IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6, 6.0.6.1 y 7.0 es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Doors NextIBM Rational Doors Next Generation | 19/6/2020 | 17/6/2026 | IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6, 6.0.6.1 y 7.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de… | |
| Modificada | Crítica (9.9) | 1.7% | — | Nextcloud Talk | 8/6/2020 | 17/6/2026 | Una comprobación demasiado laxa en Nextcloud Talk versiones 6.0.4, 7.0.2 y 8.0.7, permitió una inyección de código cuando un comando de talk no saneado correctamente fue agregado por parte de un administrador | |
| Modificada | Media (6.5) | 0.64% | — | Castel Nextgen DVR Firmware | 4/6/2020 | 17/6/2026 | Castel NextGen DVR versión v1.0.0, es vulnerable a un ataque de tipo CSRF en todas las peticiones de cambio de estado. Una función __RequestVerificationToken establecida por la interfaz web e incluida en las peticiones enviadas por la interfaz web. Sin embargo, la aplicación no verifica este token: el token se puede… | |
| Modificada | Alta (8.1) | 1.1% | — | Castel Nextgen DVR Firmware | 4/6/2020 | 17/6/2026 | Castel NextGen DVR versión v1.0.0, almacena y muestra las credenciales para el servidor SMTP asociado en texto sin cifrar. Los usuarios poco privilegiados pueden explotar esto para crear un usuario administrador y obtener las credenciales SMTP | |
| Modificada | Media (6.5) | 1.2% | — | Castel Nextgen DVR Firmware | 4/6/2020 | 17/6/2026 | Castel NextGen DVR versión v1.0.0, es vulnerable a una omisión de autorización en todas las funcionalidades del administrador. La aplicación presenta un fallo al comprobar que un administrador haya enviado una petición. En consecuencia, un usuario normal puede llevar a cabo acciones que incluyen, entre otras, crear y… | |
| Modificada | Alta (8.8) | 2.0% | — | Castel Nextgen DVR Firmware | 4/6/2020 | 17/6/2026 | Castel NextGen DVR versión v1.0.0, es vulnerable a una escalada de privilegios por medio de la funcionalidad Adminstrator/Users/Edit/:UserId. Adminstrator/Users/Edit/:UserId no puede comprobar que la petición haya sido enviada por un Administrador. Esto permite a un usuario normal escalar sus privilegios agregando… | |
| Modificada | Media (6.5) | 0.94% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Pfc100+8 | 14/5/2020 | 17/6/2026 | Se detectó un problema en CODESYS Development System versiones anteriores a 3.5.16.0. CODESYS WebVisu y CODESYS Remote TargetVisu son susceptibles a una escalada de privilegios. | |
| Modificada | Alta (7) | 0.96% | — | Nextcloud MailFedoraproject Fedora | 12/5/2020 | 17/6/2026 | Una falta de verificación del host TLS en Nextcloud Mail versión 1.1.3, permitió un ataque de tipo man-in-the-middle. | |
| Modificada | Media (5.4) | 1.1% | — | Nextcloud Server | 12/5/2020 | 17/6/2026 | Una biblioteca de terceros obsoleta en el visualizador de Archivos PDF para Nextcloud Server versión 18.0.2, causó una vulnerabilidad de tipo Cross-site scripting cuando se abre un PDF malicioso. | |
| Modificada | Alta (7.7) | 1.8% | — | Nextcloud Server | 12/5/2020 | 17/6/2026 | Una vulnerabilidad de referencia directa a objeto No Segura en Nextcloud Server versión 18.0.2, permitió a un atacante limpiar de manera remota dispositivos de otros usuarios cuando se envía una petición maliciosa directamente al endpoint. | |
| Modificada | Alta (8.1) | 1.9% | — | Nextcloud Group FoldersFedoraproject Fedora | 12/5/2020 | 17/6/2026 | Un control de acceso inapropiado en Groupfolders app versión 4.0.3, permitía eliminar directorios ocultos cuando se renombraba un ítem accesible al mismo nombre. | |
| Modificada | Media (5.4) | 0.67% | — | IBM Doors Next GenerationIBM Rational Doors Next Generation | 8/4/2020 | 17/6/2026 | IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2. 6.0.6 y 6.0.61, son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Doors Next GenerationIBM Rational Doors Next Generation | 8/4/2020 | 17/6/2026 | IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6 y 6.0.61, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación… | |
| Modificada | Media (5.4) | 0.67% | — | IBM Doors Next GenerationIBM Rational Doors Next Generation | 8/4/2020 | 17/6/2026 | IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6 y 6.0.61, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación… |