Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.67% | — | IBM Doors Next GenerationIBM Rational Doors Next Generation | 8/4/2020 | 17/6/2026 | IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6 y 6.0.61, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación… | |
| Modificada | Media (4.3) | 45% | 💥 Exploit | Zeit Next.js | 30/3/2020 | 17/6/2026 | Next.js versiones anteriores a 9.3.2, presentan una vulnerabilidad salto de directorio. Los atacantes pueden diseñar peticiones especiales para acceder a los archivos en el directorio dist (.next). Esto no afecta a los archivos fuera del directorio dist (.next). En general, el directorio dist solo contiene activos de… | |
| Modificada | Crítica (9.8) | 2.5% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+10 | 26/3/2020 | 17/6/2026 | El servidor web CODESYS versiones V3 anteriores a 3.5.15.40, como es usado en los sistemas de tiempo de ejecución CODESYS Control, presenta un desbordamiento del búfer. | |
| Modificada | Media (6.7) | 0.69% | — | Nextcloud Desktop | 20/3/2020 | 17/6/2026 | Una inyección de código en Nextcloud Desktop Client versión 2.6.2 para macOS, permite cargar código arbitrario cuando se inicia el cliente con DYLD_INSERT_LIBRARIES establecido en el entorno. | |
| Modificada | Media (6.5) | 1.5% | — | Nextcloud ServerFedoraproject Fedora | 20/3/2020 | 17/6/2026 | Una falta de comprobación del control de acceso en Nextcloud Server versiones anteriores a 18.0.1, versiones anteriores a 17.0.4 y versiones anteriores a 16.0.9, causa que los recursos compartidos de descarga oculta sean descargables cuando se agregan y descargan en la URL. | |
| Modificada | Media (6.5) | 1.4% | — | Nextcloud Server | 20/3/2020 | 17/6/2026 | Una falta de comprobación de IPv4 anidado dentro de IPv6 en el servidor Nextcloud versiones anteriores a 17.0.1, versiones anteriores a 16.0.7 y versiones anteriores a 15.0.14, permitió una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) cuando se suscribe en una URL de calendario maliciosa. | |
| Modificada | Alta (7.5) | 0.43% | — | Inextrix Astpp | 20/3/2020 | 17/6/2026 | Se detectó un problema en iNextrix ASTPP versiones anteriores a 4.0.1. En el archivo web_interface/astpp/application/config/config.php no presenta claves aleatorias fuertes, como es demostrado mediante el uso de la clave privada 8YSDaBtDHAB3EQkxPAyTz2I5DttzA9uR y la clave de cifrado r)fddEw232f. | |
| Modificada | Media (6.1) | 0.79% | — | Frappe Erpnext | 19/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI api/. | |
| Modificada | Media (6.1) | 0.79% | — | Frappe Erpnext | 19/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI api/method/ | |
| Modificada | Media (6.1) | 0.79% | — | Frappe Erpnext | 19/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI user/, como es demostrado por una dirección de correo electrónico diseñada. | |
| Modificada | Media (6.1) | 0.79% | — | Frappe Erpnext | 19/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI project/. | |
| Modificada | Media (6.1) | 0.79% | — | Frappe Erpnext | 19/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI contact/. | |
| Modificada | Media (6.1) | 0.79% | — | Frappe Erpnext | 19/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI blog/. | |
| Modificada | Media (6.1) | 0.79% | — | Frappe Erpnext | 19/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI addresses/. | |
| Modificada | Media (6.1) | 0.79% | — | Frappe Erpnext | 19/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI address/. | |
| Modificada | Media (6.1) | 0.68% | — | Frappe Erpnext | 18/3/2020 | 17/6/2026 | ERPNext versión 11.1.47, permite una Inyección de Trama de blog?blog_category=. | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Imagely Nextgen Gallery | 11/2/2020 | 16/6/2026 | El plugin NextGEN Gallery versiones anteriores a 1.9.13 para WordPress: carga del archivo ngggallery.php. | |
| Modificada | Media (4.3) | 0.68% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Una falta de comprobación en Nextcloud Server versiones 14.0.3, podría otorgar al destinatario la posibilidad de extender la fecha de expiración de un recurso compartido que recibió. | |
| Modificada | Alta (8.1) | 1.0% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Un error en Nextcloud Server versión 14.0.4, podría exponer más datos de lo previsto en recursos compartidos de enlaces compartidos por parte del compartidor. | |
| Modificada | Media (6.1) | 0.92% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Se detectó una vulnerabilidad de tipo Cross-Site Scripting en Nextcloud Server versión 16.0.1, en la generación de svg. | |
| Modificada | Media (4.3) | 0.92% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Una autorización inapropiada en Nextcloud Server versión 17.0.0, causa la pérdida de vistas previas y archivos cuando un enlace compartido file-drop es abierto por medio de la aplicación gallery. | |
| Modificada | Media (5) | 1.3% | — | Nextcloud ServerOpensuse Backports SLENovell Suse Linux Enterprise Server | 4/2/2020 | 17/6/2026 | Un ataque de tipo server-side request forgery autenticado en Nextcloud versión 16.0.1, permitió detectar servicios locales y remotos al agregar una nueva suscripción en la aplicación calendar. | |
| Modificada | Media (4.3) | 0.71% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Una preservación inapropiada de permisos en Nextcloud Server versión 14.0.3, causa que los detalles de evento sean filtrados cuando se comparte un evento no público. | |
| Modificada | Media (4.9) | 1.5% | — | Nextcloud ServerOpensuse BackportsSuse Linux Enterprise Server | 4/2/2020 | 17/6/2026 | Una Comprobación de Entrada Inapropiada en Nextcloud Server versión 15.0.7, permite a los administradores de grupo crear usuarios con los ID de carpetas del sistema. | |
| Modificada | Media (5.3) | 1.9% | — | Nextcloud ServerOpensuse Backports SLESuse Package HUB | 4/2/2020 | 17/6/2026 | Una exposición de información privada en Nextcloud Server versión 16.0.1, causa que el servidor envíe su dominio e ID de usuario hacia el Nextcloud Lookup Server sin más datos cuando el servidor Lookup está deshabilitado. |