Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.4) | 0.51% | — | Nextcloud | 4/2/2020 | 17/6/2026 | Una falta de saneamiento estrictamente suficiente en la aplicación Android Nextcloud versión 3.6.0, permitió a un atacante obtener información de contenido de tablas protegidas cuando se usan consultas personalizadas. | |
| Modificada | Media (6.5) | 1.1% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Una preservación de permisos inapropiada en Nextcloud Server versión 16.0.1, causa que los recursos compartidos sean capaces de compartir con permisos de escritura cuando comparte el punto de montaje de un recurso compartido que recibieron, como un enlace público. | |
| Modificada | Baja (2.7) | 0.77% | — | Nextcloud Talk | 4/2/2020 | 17/6/2026 | Un control de acceso inapropiado en Nextcloud Talk versión 6.0.3, filtra la existencia y el nombre de las conversaciones privadas cuando son vinculadas a otro elemento compartido por medio de la funcionalidad projects. | |
| Modificada | Media (4.8) | 0.84% | — | Nextcloud DeckNextcloud ServerNextcloud Talk | 4/2/2020 | 17/6/2026 | Una neutralización inapropiada de los nombres de archivo, nombres de conversación y nombres de tarjeta en Nextcloud Server versión 16.0.3, Nextcloud Talk versión 6.0.3 y Nextcloud Deck versión 0.6.5, causa una vulnerabilidad de tipo XSS cuando se vinculan entre sí en un proyecto. | |
| Modificada | Media (4.8) | 0.73% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Una falta de escape de HTML en el Updater of Nextcloud versión 15.0.5, permitió un ataque de tipo XSS reflejado al iniciar el actualizador desde una ubicación maliciosa. | |
| Modificada | Media (5.4) | 0.61% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Una falta de comprobación en Nextcloud Server versión 17.0.0, permitió a un atacante configurar un nuevo segundo factor cuando se intenta iniciar sesión. | |
| Modificada | Media (4.3) | 0.77% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Los intentos pendientes de compartir remotamente en Nextcloud versión 16, permiten una contaminación de DNS cuando se ejecuta durante mucho tiempo. | |
| Modificada | Media (6.1) | 0.37% | — | Nextcloud | 4/2/2020 | 17/6/2026 | Una comprobación incorrecta de la hora del sistema en la aplicación Android versión 3.9.0, causa una omisión de la protección de bloqueo cuando se cambia la hora del sistema al pasado. | |
| Modificada | Media (5.4) | 0.78% | — | Nextcloud | 4/2/2020 | 17/6/2026 | Una falta de saneamiento en la aplicación iOS versión 2.24.4, causa una ataque de tipo XSS al abrir archivos HTML maliciosos. | |
| Modificada | Alta (8) | 1.1% | — | Nextcloud ServerOpensuse Backports | 4/2/2020 | 17/6/2026 | Un error en Nextcloud Server versión 17.0.1, causa que las reglas de flujo de trabajo dependan de su comportamiento sobre la extensión del archivo cuando se comprueban los mimetypes de archivos. | |
| Modificada | Media (5.9) | 0.32% | — | Nextcloud Server | 4/2/2020 | 17/6/2026 | Un error en Nextcloud Server versión 15.0.2, causa que los inicios de sesión 2FA pendientes no sean expirados correctamente cuando se restablece la contraseña del usuario. | |
| Modificada | Media (4.9) | 1.1% | — | Nextcloud | 4/2/2020 | 17/6/2026 | Una Violación de los Principios de Diseño Seguro en la Aplicación iOS versión 2.23.0, causa que la aplicación filtre su inicio de sesión y token hacia otros servicios de Nextcloud cuando se lleva a cabo una búsqueda, por ejemplo, para usuarios federados o al registrarse para notificaciones push. | |
| Modificada | Media (4.3) | 0.83% | — | Nextcloud Circles | 4/2/2020 | 17/6/2026 | Una autorización inapropiada en la aplicación Circles versión 0.17.7, causa una retención del acceso cuando una dirección de correo electrónico es eliminada desde un círculo. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Imagely Nextgen Gallery | 30/1/2020 | 16/6/2026 | NextGEN Gallery Plugin para WordPress, versiones 1.9.10 y 1.9.11, presenta una Vulnerabilidad de Divulgación de Ruta. | |
| Modificada | Media (6.5) | 1.9% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+11 | 24/1/2020 | 17/6/2026 | CODESYS Control versión V3, Gateway versión V3 y HMI versiones V3 anteriores a 3.5.15.30, permiten una asignación de memoria no controlada que puede resultar en una condición de denegación de servicio remota. | |
| Modificada | Media (5.9) | 0.70% | — | Forcepoint Next Generation Firewall Security Management Center | 23/12/2019 | 17/6/2026 | Forcepoint NGFW Security Management Center (SMC) versiones por debajo de 6.5.12 o 6.7.1, presenta un problema poco frecuente que, en circunstancias específicas, puede corromper la base de datos de la configuración interna. Cuando la base de datos está corrupta, el SMC puede producir una configuración IPsec incorrecta… | |
| Modificada | Media (6.5) | 10% | — | Imagely Nextgen Gallery | 26/11/2019 | 17/6/2026 | El plugin NextGEN Gallery versiones anteriores a 2.1.15 para WordPress, permite un Salto de Directorio de ../ en la selección de ruta. | |
| Modificada | Media (5.4) | 1.2% | — | Imagely Nextgen Gallery | 26/11/2019 | 17/6/2026 | El plugin NextGEN Gallery versiones anteriores a 2.1.10 para WordPress, presenta múltiples problemas de tipo XSS que involucran a los parámetros thumbnail_width, thumbnail_height, thumbwidth, thumbheight, wmXpos y wmYpos, y template. | |
| Modificada | Crítica (9.8) | 1.9% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+10 | 20/11/2019 | 17/6/2026 | El servidor web CODESYS 3 versiones anteriores a la versión 3.5.15.20, distribuido con los sistemas de tiempo de ejecución CODESYS Control, tiene un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 5.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformOracle Banking Platform+18 | 12/10/2019 | 8/10/2026 | Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando Default Typing está habilitado (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio presenta el jar apache-log4j-extra (versión 1.2.x) en el classpath, y… | |
| Modificada | Crítica (9.8) | 4.9% | — | Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+22 | 1/10/2019 | 7/10/2026 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar p6spy (versión 3.8.6) en el classpath, y… | |
| Modificada | Crítica (9.8) | 5.7% | — | Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+24 | 1/10/2019 | 8/10/2026 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versión 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (tanto globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar commons-dbcp (versión 1.4) en el… | |
| Modificada | Crítica (9.8) | 43% | 💥 PoC | Imagely Nextgen Gallery | 27/8/2019 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el complemento Imagely NextGEN Gallery anterior a la versión 3.2.11 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado a través de modules / nextgen_gallery_display /… | |
| Modificada | Crítica (9.1) | 1.1% | — | Forcepoint Next Generation Firewall | 20/8/2019 | 17/6/2026 | El firewall de Forcepoint Next Generation (Forcepoint NGFW) 6.4.x versiones anteriores a 6.4.7, 6.5.x versiones anteriores a 6.5.4 y 6.6.x versiones anteriores a 6.6.2 tiene una grave vulnerabilidad de autenticación que potencialmente permite a usuarios no autorizados eludir la autenticación de contraseña y acceder a… | |
| Modificada | Crítica (9.8) | 1.8% | — | Imagely Nextgen Gallery | 14/8/2019 | 17/6/2026 | El plugin nextgen-gallery versiones anteriores a 2.1.57 para WordPress, presenta una inyección SQL por medio de un nombre de galería. |