Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2299 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Codesys Control FOR Beaglebone SLCodesys Control FOR Empc-a/imx6 SLCodesys Control FOR Iot2000 SLCodesys Control FOR Linux SL+73/5/202117/6/2026
CODESYS Gateway versiones 3 anteriores a 3.5.16.70 tiene una derivación de puntero NULL que puede resultar en una denegación de servicio (DoS)
ModificadaAlta (8.1)0.93%—Oracle Time AND Labor22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle Time and Labor de Oracle E-Business Suite (componente: Timecard). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP…
ModificadaCrítica (9.6)1.1%—Tibco AdministratorTibco Runtime Agent20/4/202117/6/2026
El componente GUI de Administración de TIBCO Administrator - Enterprise Edition., TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise…
ModificadaCrítica (9.8)1.8%—Qnap QTSQnap Media Streaming Add-onQnap Multimedia Console17/4/202117/6/2026
Se ha reportado de una vulnerabilidad de inyección SQL que afecta al NAS de QNAP que ejecuta Multimedia Console o el add-on Media Streaming. Si se explota, la vulnerabilidad permite a atacantes remotos obtener información de la aplicación. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de…
ModificadaMedia (5.9)1.1%—Jose-node-cjs-runtime Project Jose-node-cjs-runtime16/4/202117/6/2026
jose-node-cjs-runtime es un paquete npm que proporciona una serie de funciones criptográficas. En versiones anteriores a 3.11.4, el descifrado del algoritmo AES_CBC_HMAC_SHA2 (A128CBC-HS256, A192CBC-HS384, A256CBC-HS512) siempre ejecutaba tanto la comprobación de etiquetas HMAC como el descifrado CBC, si se…
ModificadaMedia (5.9)1.1%—Jose-node-cjs-runtime Project Jose-node-cjs-runtime16/4/202117/6/2026
jose-node-esm-runtime es un paquete npm que proporciona una serie de funciones criptográficas. En versiones anteriores a 3.11.4, el algoritmo de descifrado AES_CBC_HMAC_SHA2 (A128CBC-HS256, A192CBC-HS384, A256CBC-HS512) siempre ejecutaba tanto la comprobación de etiquetas HMAC como el descifrado CBC, si cometía…
ModificadaMedia (5.9)1.1%—Jose-node-cjs-runtime Project Jose-node-cjs-runtime16/4/202117/6/2026
jose-browser-runtime es un paquete npm que proporciona una serie de funciones criptográficas. En versiones anteriores a 3.11.4, el algoritmo de descifrado AES_CBC_HMAC_SHA2 (A128CBC-HS256, A192CBC-HS384, A256CBC-HS512) siempre ejecutaba tanto la comprobación de etiquetas HMAC como el descifrado CBC, si cometía un…
ModificadaAlta (8.1)0.53%—Anuko Time Tracker13/4/202117/6/2026
Anuko Time Tracker es una aplicación de seguimiento del tiempo de código abierto basada en web escrita en PHP. En Time Tracker versiones anteriores a 1.19.27.5431, se presentaba una vulnerabilidad de tipo Cross site request forgery (CSRF). La naturaleza de CSRF es que un usuario que ha iniciado sesión puede…
ModificadaAlta (8.6)0.95%—Outsystems Lifetime Management ConsoleOutsystemsOutsystems Platform Server12/4/202117/6/2026
El componente ECT Provider en OutSystems Platform Server versiones 10 anteriores a 10.0.1104.0 y versiones 11 anteriores a 11.9.0 (y la consola de administración de LifeTime versiones anteriores a 11.7.0) permite un ataque de tipo SSRF para peticiones HTTP salientes arbitrarias
ModificadaMedia (5.9)0.98%—Timelybills6/4/202117/6/2026
Un almacenamiento de texto sin cifrar en un archivo o en disco en TimelyBills versiones anteriores a 1.7.0 incluyéndola para iOS y versiones anteriores a 1.21.115 incluyéndola para Android, permite a un atacante que puede leer localmente los archivos del usuario obtener tokens JWT para la cuenta del usuario debido a…
ModificadaMedia (5.9)64%💥 PoCOpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+10225/3/20218/10/2026
Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión…
ModificadaMedia (5.4)0.94%—Obss Time IN Status8/3/202117/6/2026
En la aplicación "Time in Status" versiones anteriores a 4.13.0 para Jira, los atacantes autenticados de forma remota pueden causar un ataque de tipo XSS Almacenado
ModificadaMedia (4.4)0.37%—Linux KernelFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+14/3/20218/10/2026
Se encontró un fallo de desreferencia del puntero NULL en la funcionalidad del controlador GPU Nouveau del kernel de Linux en versiones anteriores a 5.12-rc1, en la manera en que el usuario llama a ioctl DRM_IOCTL_NOUVEAU_CHANNEL_ALLOC. Este fallo permite que un usuario local bloquee el sistema
ModificadaCrítica (9.1)1.5%—Anuko Time Tracker3/3/202117/6/2026
Anuko Time Tracker es una aplicación de seguimiento de tiempo de código abierto basada en la web escrita en PHP. En TimeTracker anterior a la versión 1.19.24.5415, los tokens usados en la funcionalidad de restablecimiento de contraseña en Time Tracker se basan en la hora del sistema y, por lo tanto, son…
ModificadaAlta (7.5)1.4%—Redhat Jboss FuseRedhat Openshift Application RuntimesRedhat Undertow23/2/202117/6/2026
Se encontró un fallo en el conector AJP de Undertow. Peticiones maliciosas y cierres de conexiones abruptas podrían ser desencadenadas por un atacante usando cadenas de consulta con caracteres que no cumplen con RFC, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la…
ModificadaAlta (8)0.53%—Iptime Nas-i FirmwareIptime Nas-ii FirmwareIptime Nas-iie FirmwareIptime Nas101 Firmware+523/2/202117/6/2026
El producto ipTIME NAS, permite una vulnerabilidad de carga de archivos arbitraria en la funcionalidad Manage Bulletins/Upload, que puede ser aprovechada para conseguir una ejecución de código remota. Este problema afecta a: ipTIME NAS versión 1.4.36
ModificadaAlta (8)1.1%—Iptime C200 Firmware17/2/202117/6/2026
La EFM ipTIME C200 IP Camera está afectada por una vulnerabilidad de inyección de comandos en el script /login.cgi?logout=1. Para explotar esta vulnerabilidad, un atacante puede enviar una petición GET que ejecuta comandos de Sistema Operativo arbitrarios por medio del valor de la cookie
ModificadaBaja (2.7)0.77%—Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on11/2/202117/6/2026
Se encontró un fallo en Keycloak versión 7.0.1. Un usuario que haya iniciado sesión puede llevar a cabo un ataque de enumeración de correo electrónico de la cuenta
ModificadaBaja (3.3)0.21%—Redhat KeycloakRedhat Jboss FuseRedhat Openshift Application RuntimesRedhat Single Sign-on11/2/202117/6/2026
Se encontró una vulnerabilidad en keycloak en la forma en que el endpoint de cierre de sesión OIDC no tiene protección CSRF. Se cree que las versiones enviadas con Red Hat Fuse 7, Red Hat Single Sign-on 7 y Red Hat Openshift Application Runtimes son vulnerables
ModificadaMedia (6.8)1.4%—Visjs Vis-timeline22/1/202117/6/2026
Esto afecta al paquete vis-timeline versiones anteriores a 7.4.4. Un atacante con la capacidad de controlar los elementos de un elemento Timeline puede inyectar código de script adicional en la aplicación generada
ModificadaCrítica (9.1)1.5%—Lucet-runtime-internals Project Lucet-runtime-internals31/12/202017/6/2026
Se detectó un problema en la crate lucet-runtime-internals versiones anteriores a 0.5.1 para Rust. Maneja inapropiadamente la asignación de sigstack. Unos programas invitados pueden ser capaces de conseguir información confidencial o unos programas invitados pueden experimentar una corrupción de la memoria.
ModificadaAlta (7.5)2.2%—Date-and-time Project Date-and-time28/12/202017/6/2026
date-and-time es un paquete npm para manipular la fecha y la hora. En date-and-time versión anterior a 0.14.2, se presenta una expresión regular involucrada en el análisis que puede ser explotada para causar una denegación de servicio. Esto es corregido en la versión 0.14.2
ModificadaCrítica (9.8)1.7%—Kronos WEB Time AND Attendance21/12/202017/6/2026
Un ataque de tipo XXE puede ocurrir en Kronos WebTA versión 5.0.4, cuando es usado SAML
ModificadaMedia (5.4)0.74%—Igniterealtime Openfire12/12/202017/6/2026
Ignite Realtime Openfire versión 4.6.0, presenta una vulnerabilidad de tipo XXS Almacenado en el archivo sql plugins/dbaccess/db-access.jsp
ModificadaMedia (5.4)0.74%—Igniterealtime Openfire12/12/202017/6/2026
Ignite Realtime Openfire versión 4.6.0, presenta una vulnerabilidad de tipo XSS Almacenado en los usuarios del archivo create-bookmark.jsp