Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Redhat Cloudforms Management Engine | 8/6/2017 | 17/6/2026 | CloudForms Management Engine anterior a la versión 5.8 incluye un certificado SSL/TLS por defecto. | |
| Modificada | Crítica (9.8) | 41% | 💥 Exploit | Aviary Image Editor Add-on FOR Gravity Forms Project Aviary Image Editor Add-on FOR Gravity Forms | 23/5/2017 | 17/6/2026 | Aviary Image Editor Add-on para Forms Gravity plugin 3.0 beta para WordPress presenta una vulnerabilidad de carga de archivos sin restricciones en includes/upload.php que permite a atacantes remotos ejecutar código arbitrario al subir un archivo con una extensión ejecutable y acceder a ella a través de una solicitud… | |
| Modificada | Alta (7.5) | 4.8% | — | Adobe Experience Manager Forms | 9/5/2017 | 17/6/2026 | Adobe Experience Manager Forms versiones 6.2, 6.1, 6.0, presenta una vulnerabilidad de divulgación de información resultante de la violación del servicio pre-population en formularios AEM. | |
| Modificada | Media (5.3) | 1.2% | — | Redhat Cloudforms Management Engine | 21/4/2017 | 17/6/2026 | Fallo de padding oracle en CloudForms Management Engine (vulnerabilidad también conocida como CFME) 5 permite a atacantes remotos obtener información sensible en texto. | |
| Modificada | Baja (3.1) | 0.55% | — | IBM Forms Experience Builder | 1/2/2017 | 17/6/2026 | IBM Forms Experience Builder podría ser susceptible a una falsificación de solicitud del lado del servidor (SSRF) desde la interfaz de diseño de la aplicación, lo que permite una cierta divulgación de información de los recursos internos. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager FormsAdobe Livecycle | 15/12/2016 | 17/6/2026 | Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el módulo PMAdmin que puede ser utilizado en ataques de XSS. | |
| Modificada | Alta (8) | 0.48% | — | IBM Forms Experience Builder | 30/11/2016 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3.1, en una configuración no predeterminada no especificada, permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS. | |
| Modificada | Alta (8.8) | 2.3% | — | Redhat Cloudforms Management Engine | 7/10/2016 | 17/6/2026 | Red Hat CloudForms Management Engine 4.1 no maneja adecuadamente expresiones regulares pasadas al motor de expresión a través de la API JSON y la interfaz de usuario basada en web, lo que permite a usuarios remotos autenticados ejecutar comandos shell arbitrarios aprovechando la capacidad de ver y filtrar colecciones. | |
| Modificada | Baja (2.7) | 0.91% | — | IBM Forms Experience Builder | 1/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una entrada manipulada para una aplicación que fue construida con este producto. | |
| Modificada | Alta (8.8) | 2.6% | — | Redhat Cloudforms | 26/8/2016 | 17/6/2026 | La web UI en Red hat CloudForms 4.1 permite a usuarios remotos autenticados ejecutar un código arbitrario a través de vectores relacionados con "falta de filtros de campo". | |
| Modificada | Crítica (9.8) | 62% | 💥 Exploit | Ninjaforms Ninja Forms | 14/5/2016 | 17/6/2026 | El plugin Ninja Forms en versiones anteriores a 2.9.42.1 para WordPress permite a atacantes remotos llevar a cabo ataques de inyección de objetos PHP a través de valores serializados manipulados en una petición POST. | |
| Modificada | Media (5.1) | 0.34% | — | Redhat Cloudforms Management EngineRedhat Cloudforms | 11/4/2016 | 17/6/2026 | Red Hat CloudForms 3.2 Management Engine (CFME) 5.4.4 y CloudForms 4.0 Management Engine (CFME) 5.5.0 no cifra correctamente datos en el backend de base de datos PostgreSQL, lo que podría permitir a usuarios locales obtener datos sensibles y consecuentemente obtener privilegios aprovechándose del acceso a (1)… | |
| Modificada | Media (6.1) | 1.2% | — | Nex-forms Lite Project Nex-forms Lite | 8/1/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin NEX-Forms Lite 2.1.0 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro form_field en una acción (1) do_edit o (2) do_insert en wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.5) | 2.3% | — | Nintex K2 BlackpearlNintex K2 FOR SharepointNintex K2 Smartforms | 21/10/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Runtime/Runtime/AjaxCall.ashx en K2 blackpearl, smartforms y K2 para SharePoint 4.6.7 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro xml. | |
| Modificada | Media (4.3) | 1.7% | — | Semanticforms Project Semanticforms | 1/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la extensión SemanticForms para MediaWiki, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro wpSummary para Special:FormEdit, (2) el campo 'Template label (optional)' en un formulario, o (3) el nombre Field en una… | |
| Modificada | Media (4.3) | 1.4% | — | Semanticforms Project Semanticforms | 1/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la extensión SemanticForms para MediaWiki, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) section_*, (2) template_*, (3) label_* o (4) new_template para Special:CreateForm o el parámetro (5) target o (6) alt_form para… | |
| Modificada | Media (4.3) | 2.0% | — | Ninjaforms Ninja Forms | 5/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Ninja Forms anterior a 2.8.9 para WordPress permiten a (1) atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro ninja_forms_field_1 en una acción ninja_forms_ajax_submit en wp-admin/admin-ajax.php o (2) administradores remotos… | |
| Modificada | Alta (7.5) | 2.0% | — | Ninjaforms Ninja Forms | 5/3/2015 | 17/6/2026 | Vulnerabilidad no especificada en el plugin Ninja Forms anterior a 2.8.10 para WordPress tiene un impacto desconocido y vectores de ataque remotos relacionados con los usuarios de administración. | |
| Modificada | Media (6.9) | 0.65% | — | Intelligent Platforms Proficy Hmi/scada Cimplicity | 17/1/2015 | 17/6/2026 | Los componentes (1) CimView y (2) CimEdit en GE Proficy HMI/SCADA-CIMPLICITY 8.2 y anteriores permiten a atacantes remotos ganar privilegios a través de un fichero de pantalla CIMPLICITY manipulado (también conocido como .CIM). | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Cloudforms 3.1 Management Engine | 16/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Red Hat CloudForms 3.1 Management Engine (CFME) 5.3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud API REST manipulada en un filtro SQL. | |
| Modificada | Alta (10) | 2.9% | — | Redhat Cloudforms 3.1 Management Engine | 16/1/2015 | 17/6/2026 | La plantilla customization en Red Hat CloudForms 3.1 Management Engine (CFME) 5.3 utiliza una contraseña por defecto para la cuenta de root cuando no se especifca una contraseña para una imagen nueva, lo que permite a atacantes remotos ganar privilegios. | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Deliciousdays Cformsii | 8/1/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en lib_nonajax.php en el plugin CformsII 14.7 y anteriores para WordPress permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable a través del parámetro cf_uploadfile2[], posteriormente accediendo a… | |
| Modificada | Media (5) | 1.6% | — | Redhat Cloudforms 3.0 Management Engine | 27/10/2014 | 17/6/2026 | Los métodos (1) get y (2) log en AgentController en Red Hat CloudForms 3.0 Management Engine (CFME) 5.x permiten a atacantes remotos insertar texto arbitrario en ficheros del registro a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Harvestyourdata Droid Survey Offline Forms | 20/10/2014 | 17/6/2026 | La aplicación para Android droid Survey Offline Forms (también conocido como com.contact.droidSURVEY) 2.5.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Cloudforms 3.0.1 Management EngineRedhat Cloudforms 3.0.2 Management EngineRedhat Cloudforms 3.0.3 Management EngineRedhat Cloudforms 3.0.4 Management Engine+2 | 6/10/2014 | 17/6/2026 | vmdb/app/controllers/application_controller/performance.rb en Red Hat CloudForms 3.1 Management Engine (CFME) anterior a 5.3 permite a usuarios remotos autenticados ganar privilegios a través de vectores no especificados, relacionado con un 'método de envió inseguro.' |