Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+7 | 3/5/2021 | 17/6/2026 | CODESYS Gateway versiones 3 anteriores a 3.5.16.70 tiene una derivación de puntero NULL que puede resultar en una denegación de servicio (DoS) | |
| Modificada | Alta (8.1) | 0.93% | — | Oracle Time AND Labor | 22/4/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Time and Labor de Oracle E-Business Suite (componente: Timecard). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Crítica (9.6) | 1.1% | — | Tibco AdministratorTibco Runtime Agent | 20/4/2021 | 17/6/2026 | El componente GUI de Administración de TIBCO Administrator - Enterprise Edition., TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise… | |
| Modificada | Crítica (9.8) | 1.8% | — | Qnap QTSQnap Media Streaming Add-onQnap Multimedia Console | 17/4/2021 | 17/6/2026 | Se ha reportado de una vulnerabilidad de inyección SQL que afecta al NAS de QNAP que ejecuta Multimedia Console o el add-on Media Streaming. Si se explota, la vulnerabilidad permite a atacantes remotos obtener información de la aplicación. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de… | |
| Modificada | Media (5.9) | 1.1% | — | Jose-node-cjs-runtime Project Jose-node-cjs-runtime | 16/4/2021 | 17/6/2026 | jose-node-cjs-runtime es un paquete npm que proporciona una serie de funciones criptográficas. En versiones anteriores a 3.11.4, el descifrado del algoritmo AES_CBC_HMAC_SHA2 (A128CBC-HS256, A192CBC-HS384, A256CBC-HS512) siempre ejecutaba tanto la comprobación de etiquetas HMAC como el descifrado CBC, si se… | |
| Modificada | Media (5.9) | 1.1% | — | Jose-node-cjs-runtime Project Jose-node-cjs-runtime | 16/4/2021 | 17/6/2026 | jose-node-esm-runtime es un paquete npm que proporciona una serie de funciones criptográficas. En versiones anteriores a 3.11.4, el algoritmo de descifrado AES_CBC_HMAC_SHA2 (A128CBC-HS256, A192CBC-HS384, A256CBC-HS512) siempre ejecutaba tanto la comprobación de etiquetas HMAC como el descifrado CBC, si cometía… | |
| Modificada | Media (5.9) | 1.1% | — | Jose-node-cjs-runtime Project Jose-node-cjs-runtime | 16/4/2021 | 17/6/2026 | jose-browser-runtime es un paquete npm que proporciona una serie de funciones criptográficas. En versiones anteriores a 3.11.4, el algoritmo de descifrado AES_CBC_HMAC_SHA2 (A128CBC-HS256, A192CBC-HS384, A256CBC-HS512) siempre ejecutaba tanto la comprobación de etiquetas HMAC como el descifrado CBC, si cometía un… | |
| Modificada | Alta (8.1) | 0.53% | — | Anuko Time Tracker | 13/4/2021 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento del tiempo de código abierto basada en web escrita en PHP. En Time Tracker versiones anteriores a 1.19.27.5431, se presentaba una vulnerabilidad de tipo Cross site request forgery (CSRF). La naturaleza de CSRF es que un usuario que ha iniciado sesión puede… | |
| Modificada | Alta (8.6) | 0.95% | — | Outsystems Lifetime Management ConsoleOutsystemsOutsystems Platform Server | 12/4/2021 | 17/6/2026 | El componente ECT Provider en OutSystems Platform Server versiones 10 anteriores a 10.0.1104.0 y versiones 11 anteriores a 11.9.0 (y la consola de administración de LifeTime versiones anteriores a 11.7.0) permite un ataque de tipo SSRF para peticiones HTTP salientes arbitrarias | |
| Modificada | Media (5.9) | 0.98% | — | Timelybills | 6/4/2021 | 17/6/2026 | Un almacenamiento de texto sin cifrar en un archivo o en disco en TimelyBills versiones anteriores a 1.7.0 incluyéndola para iOS y versiones anteriores a 1.21.115 incluyéndola para Android, permite a un atacante que puede leer localmente los archivos del usuario obtener tokens JWT para la cuenta del usuario debido a… | |
| Modificada | Media (5.9) | 64% | 💥 PoC | OpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+102 | 25/3/2021 | 8/10/2026 | Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión… | |
| Modificada | Media (5.4) | 0.94% | — | Obss Time IN Status | 8/3/2021 | 17/6/2026 | En la aplicación "Time in Status" versiones anteriores a 4.13.0 para Jira, los atacantes autenticados de forma remota pueden causar un ataque de tipo XSS Almacenado | |
| Modificada | Media (4.4) | 0.37% | — | Linux KernelFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+1 | 4/3/2021 | 8/10/2026 | Se encontró un fallo de desreferencia del puntero NULL en la funcionalidad del controlador GPU Nouveau del kernel de Linux en versiones anteriores a 5.12-rc1, en la manera en que el usuario llama a ioctl DRM_IOCTL_NOUVEAU_CHANNEL_ALLOC. Este fallo permite que un usuario local bloquee el sistema | |
| Modificada | Crítica (9.1) | 1.5% | — | Anuko Time Tracker | 3/3/2021 | 17/6/2026 | Anuko Time Tracker es una aplicación de seguimiento de tiempo de código abierto basada en la web escrita en PHP. En TimeTracker anterior a la versión 1.19.24.5415, los tokens usados en la funcionalidad de restablecimiento de contraseña en Time Tracker se basan en la hora del sistema y, por lo tanto, son… | |
| Modificada | Alta (7.5) | 1.4% | — | Redhat Jboss FuseRedhat Openshift Application RuntimesRedhat Undertow | 23/2/2021 | 17/6/2026 | Se encontró un fallo en el conector AJP de Undertow. Peticiones maliciosas y cierres de conexiones abruptas podrían ser desencadenadas por un atacante usando cadenas de consulta con caracteres que no cumplen con RFC, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Alta (8) | 0.53% | — | Iptime Nas-i FirmwareIptime Nas-ii FirmwareIptime Nas-iie FirmwareIptime Nas101 Firmware+5 | 23/2/2021 | 17/6/2026 | El producto ipTIME NAS, permite una vulnerabilidad de carga de archivos arbitraria en la funcionalidad Manage Bulletins/Upload, que puede ser aprovechada para conseguir una ejecución de código remota. Este problema afecta a: ipTIME NAS versión 1.4.36 | |
| Modificada | Alta (8) | 1.1% | — | Iptime C200 Firmware | 17/2/2021 | 17/6/2026 | La EFM ipTIME C200 IP Camera está afectada por una vulnerabilidad de inyección de comandos en el script /login.cgi?logout=1. Para explotar esta vulnerabilidad, un atacante puede enviar una petición GET que ejecuta comandos de Sistema Operativo arbitrarios por medio del valor de la cookie | |
| Modificada | Baja (2.7) | 0.77% | — | Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on | 11/2/2021 | 17/6/2026 | Se encontró un fallo en Keycloak versión 7.0.1. Un usuario que haya iniciado sesión puede llevar a cabo un ataque de enumeración de correo electrónico de la cuenta | |
| Modificada | Baja (3.3) | 0.21% | — | Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on | 11/2/2021 | 17/6/2026 | Se encontró una vulnerabilidad en keycloak en la forma en que el endpoint de cierre de sesión OIDC no tiene protección CSRF. Se cree que las versiones enviadas con Red Hat Fuse 7, Red Hat Single Sign-on 7 y Red Hat Openshift Application Runtimes son vulnerables | |
| Modificada | Media (6.8) | 1.4% | — | Visjs Vis-timeline | 22/1/2021 | 17/6/2026 | Esto afecta al paquete vis-timeline versiones anteriores a 7.4.4. Un atacante con la capacidad de controlar los elementos de un elemento Timeline puede inyectar código de script adicional en la aplicación generada | |
| Modificada | Crítica (9.1) | 1.5% | — | Lucet-runtime-internals Project Lucet-runtime-internals | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate lucet-runtime-internals versiones anteriores a 0.5.1 para Rust. Maneja inapropiadamente la asignación de sigstack. Unos programas invitados pueden ser capaces de conseguir información confidencial o unos programas invitados pueden experimentar una corrupción de la memoria. | |
| Modificada | Alta (7.5) | 2.2% | — | Date-and-time Project Date-and-time | 28/12/2020 | 17/6/2026 | date-and-time es un paquete npm para manipular la fecha y la hora. En date-and-time versión anterior a 0.14.2, se presenta una expresión regular involucrada en el análisis que puede ser explotada para causar una denegación de servicio. Esto es corregido en la versión 0.14.2 | |
| Modificada | Crítica (9.8) | 1.7% | — | Kronos WEB Time AND Attendance | 21/12/2020 | 17/6/2026 | Un ataque de tipo XXE puede ocurrir en Kronos WebTA versión 5.0.4, cuando es usado SAML | |
| Modificada | Media (5.4) | 0.74% | — | Igniterealtime Openfire | 12/12/2020 | 17/6/2026 | Ignite Realtime Openfire versión 4.6.0, presenta una vulnerabilidad de tipo XXS Almacenado en el archivo sql plugins/dbaccess/db-access.jsp | |
| Modificada | Media (5.4) | 0.74% | — | Igniterealtime Openfire | 12/12/2020 | 17/6/2026 | Ignite Realtime Openfire versión 4.6.0, presenta una vulnerabilidad de tipo XSS Almacenado en los usuarios del archivo create-bookmark.jsp |