Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

11.344 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.20%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18 contienen una vulnerabilidad de Cross-Site Scripting (XSS) persistente autenticada. Un atacante podría enviar contenido malicioso a un usuario autenticado y robar información de su sesión debido a una validación insuficiente de la entrada del…
AnalizadaMedia (5.1)0.20%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18 contienen una vulnerabilidad de Cross-Site Scripting (XSS) persistente y autenticada. Un atacante podría enviar contenido malicioso a un usuario autenticado y robar información de su sesión debido a la validación insuficiente de la entrada del…
AnalizadaMedia (5.1)0.20%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18 contienen una vulnerabilidad de cross-site scripting (XSS) persistente autenticada. Un atacante podría enviar contenido malicioso a un usuario autenticado y robar información de su sesión debido a la validación insuficiente de la entrada del…
AnalizadaMedia (5.1)0.20%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18 contienen una vulnerabilidad persistente y autenticada de Cross-Site Scripting (XSS). Un atacante podría enviar contenido malicioso a un usuario autenticado y robar información de su sesión debido a una validación insuficiente de la entrada del…
AnalizadaAlta (8.2)0.40%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18 contienen una vulnerabilidad de denegación de servicio (DoS) remota en la funcionalidad de restauración de configuración. El problema se debe a una validación insuficiente de los datos proporcionados por el usuario durante este proceso. Un…
AnalizadaAlta (8.5)0.15%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18. Un usuario autenticado podría causar que otro usuario realice acciones no deseadas dentro de la aplicación en la que ha iniciado sesión. Esta vulnerabilidad es posible…
AnalizadaAlta (8.5)0.15%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18. Un usuario autenticado podría hacer que otro usuario realizara acciones no deseadas dentro de la aplicación en la que ha iniciado sesión. Esta vulnerabilidad es posible…
AnalizadaAlta (8.5)0.15%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18. Un usuario autenticado podría hacer que otro usuario realizara acciones no deseadas dentro de la aplicación en la que ha iniciado sesión. Esta vulnerabilidad es posible…
AnalizadaAlta (8.5)0.15%—Flexense DiskpulseFlexense Syncbreeze28/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Sync Breeze Enterprise Server v10.4.18 y Disk Pulse Enterprise v10.4.18. Un usuario autenticado podría hacer que otro usuario realizara acciones no deseadas dentro de la aplicación en la que ha iniciado sesión. Esta vulnerabilidad es posible…
AnalizadaCrítica (9.8)86%⚠ Explotación activa💥 PoCFortinet FortianalyzerFortinet FortimanagerFortinet Fortinac-fFortinet Fortiproxy+327/1/202617/6/2026
Una vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo [CWE-288] en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.5, FortiAnalyzer 7.4.0 hasta 7.4.9, FortiAnalyzer 7.2.0 hasta 7.2.11, FortiAnalyzer 7.0.0 hasta 7.0.15, FortiManager 7.6.0 hasta 7.6.5, FortiManager 7.4.0 hasta 7.4.9, FortiManager…
ModificadaMedia (5.3)0.58%—Openssl27/1/202617/6/2026
Resumen del problema: Existe una vulnerabilidad de confusión de tipos en la verificación de firma de datos PKCS#7 firmados, donde se accede a un miembro de la unión ASN1_TYPE sin validar primero el tipo, causando una desreferencia de puntero inválido o NULL al procesar datos PKCS#7 malformados. Resumen del impacto:…
ModificadaMedia (5.5)0.17%—Openssl27/1/202617/6/2026
Resumen del problema: Puede producirse una desreferencia de puntero inválido o NULL en una aplicación que procesa un archivo PKCS#12 malformado. Resumen del impacto: Una aplicación que procesa un archivo PKCS#12 malformado puede ser inducida a desreferenciar un puntero inválido o NULL en una lectura de memoria,…
ModificadaAlta (7.5)0.96%💥 PoCOpenssl27/1/202617/6/2026
Resumen del problema: Procesar un archivo PKCS#12 malformado puede desencadenar una desreferencia de puntero NULL en la función PKCS12_item_decrypt_d2i_ex(). Resumen del impacto: Una desreferencia de puntero NULL puede desencadenar un fallo que lleva a la denegación de servicio para una aplicación que procesa archivos…
ModificadaAlta (7.5)0.90%💥 PoCOpenssl27/1/202617/6/2026
Resumen del problema: Existe una vulnerabilidad de confusión de tipos en el código de verificación de la Respuesta de Marca de Tiempo donde se accede a un miembro de unión ASN1_TYPE sin validar primero el tipo, causando una desreferencia de puntero inválido o NULL al procesar un archivo de Respuesta de Marca de Tiempo…
ModificadaAlta (7.4)0.62%💥 PoCOpenssl27/1/202617/6/2026
Resumen del problema: Llamar a la función PKCS12_get_friendlyname() en un archivo PKCS#12 creado maliciosamente con un nombre descriptivo BMPString (UTF-16BE) que contiene un punto de código BMP no ASCII puede desencadenar una escritura de un byte antes del búfer asignado. Resumen del impacto: La escritura fuera de…
ModificadaMedia (4)0.13%—Openssl27/1/202617/6/2026
Resumen del problema: Al usar la API OCB de bajo nivel directamente con AES-NI u otras rutas de código aceleradas por hardware, las entradas cuya longitud no es un múltiplo de 16 bytes pueden dejar el bloque parcial final sin cifrar y sin autenticar. Resumen del impacto: Los últimos 1-15 bytes de un mensaje pueden…
ModificadaMedia (4.7)0.18%—Openssl27/1/202617/6/2026
Resumen del problema: Escribir datos grandes y sin saltos de línea en una cadena BIO usando el filtro de búfer de línea, donde el siguiente BIO realiza escrituras cortas, puede desencadenar una escritura fuera de límites basada en el montón. Resumen del impacto: Esta escritura fuera de límites puede causar corrupción…
AnalizadaMedia (5.9)0.45%—Openssl27/1/202617/6/2026
Resumen del problema: Una conexión TLS 1.3 que utiliza compresión de certificados puede ser forzada a asignar un búfer grande antes de la descompresión sin verificar contra el límite de tamaño de certificado configurado. Resumen del impacto: Un atacante puede causar asignaciones de memoria por conexión de hasta…
AnalizadaMedia (5.5)0.20%—Openssl27/1/202617/6/2026
Resumen del problema: La herramienta de línea de comandos 'openssl dgst' trunca silenciosamente los datos de entrada a 16MB cuando se utilizan algoritmos de firma de un solo paso e informa éxito en lugar de un error. Resumen del impacto: Un usuario que firma o verifica archivos de más de 16MB con algoritmos de un solo…
AnalizadaMedia (5.9)0.83%—Openssl27/1/202617/6/2026
Resumen del problema: Si una aplicación que utiliza la función SSL_CIPHER_find() en un cliente o servidor del protocolo QUIC recibe un conjunto de cifrado desconocido del par, ocurre una desreferencia de NULL. Resumen del impacto: Una desreferencia de puntero NULL conduce a la terminación anormal del proceso en…
ModificadaAlta (8.8)52%💥 PoCOpenssl27/1/20267/9/2026
Resumen del problema: Analizar un mensaje CMS AuthEnvelopedData con parámetros AEAD creados maliciosamente puede desencadenar un desbordamiento de búfer de pila. Resumen del impacto: Un desbordamiento de búfer de pila puede provocar un fallo, causando Denegación de Servicio, o potencialmente ejecución remota de…
ModificadaMedia (6.1)5.1%💥 PoCOpenssl27/1/202617/6/2026
Resumen del problema: Los parámetros PBMAC1 en archivos PKCS#12 carecen de validación, lo que puede desencadenar un desbordamiento de búfer basado en pila, un puntero inválido o una desreferencia de puntero NULL durante la verificación MAC. Resumen del impacto: El desbordamiento de búfer de pila o la desreferencia de…
AnalizadaAlta (8.7)0.73%—Flexense Syncbreeze27/1/202617/6/2026
SyncBreeze 10.0.28 contiene una vulnerabilidad de denegación de servicio en el endpoint de inicio de sesión que permite a atacantes remotos colapsar el servicio. Los atacantes pueden enviar una carga útil sobredimensionada en la solicitud de inicio de sesión para sobrecargar la aplicación y potencialmente interrumpir…
AplazadaAlta (8.7)0.14%—Anyrtc-rtmp-opensourceAI27/1/202617/6/2026
Vulnerabilidad de Restricción Inadecuada de Operaciones dentro de los Límites de un Búfer de Memoria en anyrtcIO-Community anyRTC-RTMP-OpenSource (módulos third_party/faad2-2.7/libfaad). Esta vulnerabilidad está asociada con los archivos de programa bits.C, syntax.C. Este problema afecta a anyRTC-RTMP-OpenSource:…
AnalizadaMedia (4.8)0.35%—Opensecurity Mobile Security Framework27/1/202617/6/2026
MobSF es una herramienta de prueba de seguridad de aplicaciones móviles. Antes de la versión 4.4.5, una vulnerabilidad de Cross-site Scripting (XSS) Almacenado en el análisis del manifiesto de Android de MobSF permite a un atacante ejecutar JavaScript arbitrario en el contexto de la sesión del navegador de una víctima…