Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.67%—IBM Doors Next GenerationIBM Rational Doors Next Generation8/4/202017/6/2026
IBM DOORS Next Generation (DNG/RRC) versiones 6.0.2, 6.0.6 y 6.0.61, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación…
ModificadaMedia (4.3)45%💥 ExploitZeit Next.js30/3/202017/6/2026
Next.js versiones anteriores a 9.3.2, presentan una vulnerabilidad salto de directorio. Los atacantes pueden diseñar peticiones especiales para acceder a los archivos en el directorio dist (.next). Esto no afecta a los archivos fuera del directorio dist (.next). En general, el directorio dist solo contiene activos de…
ModificadaCrítica (9.8)2.5%—Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+1026/3/202017/6/2026
El servidor web CODESYS versiones V3 anteriores a 3.5.15.40, como es usado en los sistemas de tiempo de ejecución CODESYS Control, presenta un desbordamiento del búfer.
ModificadaMedia (6.7)0.69%—Nextcloud Desktop20/3/202017/6/2026
Una inyección de código en Nextcloud Desktop Client versión 2.6.2 para macOS, permite cargar código arbitrario cuando se inicia el cliente con DYLD_INSERT_LIBRARIES establecido en el entorno.
ModificadaMedia (6.5)1.5%—Nextcloud ServerFedoraproject Fedora20/3/202017/6/2026
Una falta de comprobación del control de acceso en Nextcloud Server versiones anteriores a 18.0.1, versiones anteriores a 17.0.4 y versiones anteriores a 16.0.9, causa que los recursos compartidos de descarga oculta sean descargables cuando se agregan y descargan en la URL.
ModificadaMedia (6.5)1.4%—Nextcloud Server20/3/202017/6/2026
Una falta de comprobación de IPv4 anidado dentro de IPv6 en el servidor Nextcloud versiones anteriores a 17.0.1, versiones anteriores a 16.0.7 y versiones anteriores a 15.0.14, permitió una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) cuando se suscribe en una URL de calendario maliciosa.
ModificadaAlta (7.5)0.43%—Inextrix Astpp20/3/202017/6/2026
Se detectó un problema en iNextrix ASTPP versiones anteriores a 4.0.1. En el archivo web_interface/astpp/application/config/config.php no presenta claves aleatorias fuertes, como es demostrado mediante el uso de la clave privada 8YSDaBtDHAB3EQkxPAyTz2I5DttzA9uR y la clave de cifrado r)fddEw232f.
ModificadaMedia (6.1)0.79%—Frappe Erpnext19/3/202017/6/2026
ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI api/.
ModificadaMedia (6.1)0.79%—Frappe Erpnext19/3/202017/6/2026
ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI api/method/
ModificadaMedia (6.1)0.79%—Frappe Erpnext19/3/202017/6/2026
ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI user/, como es demostrado por una dirección de correo electrónico diseñada.
ModificadaMedia (6.1)0.79%—Frappe Erpnext19/3/202017/6/2026
ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI project/.
ModificadaMedia (6.1)0.79%—Frappe Erpnext19/3/202017/6/2026
ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI contact/.
ModificadaMedia (6.1)0.79%—Frappe Erpnext19/3/202017/6/2026
ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI blog/.
ModificadaMedia (6.1)0.79%—Frappe Erpnext19/3/202017/6/2026
ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI addresses/.
ModificadaMedia (6.1)0.79%—Frappe Erpnext19/3/202017/6/2026
ERPNext versión 11.1.47, permite un ataque de tipo XSS reflejado por medio del PATH_INFO en el URI address/.
ModificadaMedia (6.1)0.68%—Frappe Erpnext18/3/202017/6/2026
ERPNext versión 11.1.47, permite una Inyección de Trama de blog?blog_category=.
ModificadaCrítica (9.8)19%💥 ExploitImagely Nextgen Gallery11/2/202016/6/2026
El plugin NextGEN Gallery versiones anteriores a 1.9.13 para WordPress: carga del archivo ngggallery.php.
ModificadaMedia (4.3)0.68%—Nextcloud Server4/2/202017/6/2026
Una falta de comprobación en Nextcloud Server versiones 14.0.3, podría otorgar al destinatario la posibilidad de extender la fecha de expiración de un recurso compartido que recibió.
ModificadaAlta (8.1)1.0%—Nextcloud Server4/2/202017/6/2026
Un error en Nextcloud Server versión 14.0.4, podría exponer más datos de lo previsto en recursos compartidos de enlaces compartidos por parte del compartidor.
ModificadaMedia (6.1)0.92%—Nextcloud Server4/2/202017/6/2026
Se detectó una vulnerabilidad de tipo Cross-Site Scripting en Nextcloud Server versión 16.0.1, en la generación de svg.
ModificadaMedia (4.3)0.92%—Nextcloud Server4/2/202017/6/2026
Una autorización inapropiada en Nextcloud Server versión 17.0.0, causa la pérdida de vistas previas y archivos cuando un enlace compartido file-drop es abierto por medio de la aplicación gallery.
ModificadaMedia (5)1.3%—Nextcloud ServerOpensuse Backports SLENovell Suse Linux Enterprise Server4/2/202017/6/2026
Un ataque de tipo server-side request forgery autenticado en Nextcloud versión 16.0.1, permitió detectar servicios locales y remotos al agregar una nueva suscripción en la aplicación calendar.
ModificadaMedia (4.3)0.71%—Nextcloud Server4/2/202017/6/2026
Una preservación inapropiada de permisos en Nextcloud Server versión 14.0.3, causa que los detalles de evento sean filtrados cuando se comparte un evento no público.
ModificadaMedia (4.9)1.5%—Nextcloud ServerOpensuse BackportsSuse Linux Enterprise Server4/2/202017/6/2026
Una Comprobación de Entrada Inapropiada en Nextcloud Server versión 15.0.7, permite a los administradores de grupo crear usuarios con los ID de carpetas del sistema.
ModificadaMedia (5.3)1.9%—Nextcloud ServerOpensuse Backports SLESuse Package HUB4/2/202017/6/2026
Una exposición de información privada en Nextcloud Server versión 16.0.1, causa que el servidor envíe su dominio e ID de usuario hacia el Nextcloud Lookup Server sin más datos cuando el servidor Lookup está deshabilitado.