Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | 💥 PoC | Clickstudios Passwordstate | 29/10/2020 | 17/6/2026 | Se detectó un problema en Click Studios Passwordstate versión 8.9 (Build 8973). Si el usuario del sistema se ha asignado a sí mismo un código PIN para ingresar desde un dispositivo móvil usando el generador incorporado (de 4 dígitos), un atacante remoto tiene la oportunidad de conducir un ataque de fuerza bruta en… | |
| Modificada | Crítica (9.8) | 0.87% | — | 1password Command Line Interface1password Scim | 27/10/2020 | 17/6/2026 | Se detectó un problema en las versiones beta de la herramienta de línea de comandos 1Password versiones anteriores a 0.5.5 y en las versiones beta de 1Password SCIM bridge anteriores a 0.7.3. Se usó un generador de números aleatorios no seguro para generar varias claves. Un atacante con acceso a los datos… | |
| Modificada | Crítica (9.6) | 1.2% | — | Antsword Project Antsword | 26/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en AntSword versión v2.0.7, puede ejecutar comandos de sistema remotamente | |
| Modificada | Media (6.1) | 1.3% | — | Antsword Project Antsword | 26/10/2020 | 17/6/2026 | AntSword versión 2.1.8.1, presenta una vulnerabilidad de tipo cross-site scripting (XSS) en la función View Site. Al visualizar un sitio agregado, una carga útil de tipo XSS puede ser inyectada en la vista de cookies, lo que puede conllevar a una ejecución de código remota | |
| Modificada | Alta (8.8) | 2.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en el software Microsoft Word cuando presenta un fallo al manejar apropiadamente los archivos .LNK, también se conoce como "Microsoft Word Security Feature Bypass Vulnerability" | |
| Modificada | Alta (7.5) | 5.1% | 💥 PoC | Clickstudios Passwordstate | 5/10/2020 | 17/6/2026 | ClickStudios Passwordstate Password Reset Portal anteriores al build 8501, está afectado por una vulnerabilidad de omisión de autenticación. La función ResetPassword no comprueba si el usuario se ha autenticado con éxito usando preguntas de seguridad. Un atacante remoto no autenticado puede enviar una petición HTTP… | |
| Modificada | Alta (7.5) | 2.1% | — | Wpo365 Wordpress + Azure AD / Microsoft Office 365 | 2/10/2020 | 17/6/2026 | El plugin wpo365-login versiones anteriores a 11.7 para WordPress, permite un uso de un algoritmo simétrico para descifrar un token JWT. Esto lleva a una omisión de autenticación. | |
| Modificada | Alta (8.8) | 1.9% | 💥 PoC | Anixis Password Reset Client | 30/9/2020 | 9/7/2026 | El módulo GINA/CP personalizado en ANIXIS Password Reset Client antes de la versión 3.22, permite a atacantes remotos ejecutar código y escalar privilegios mediante una suplantación de identidad. Cuando el cliente está configurado para usar HTTP, no autentica el servidor deseado antes de abrir una ventana del… | |
| Modificada | Crítica (9.8) | 1.4% | — | Alfresco Reset Password | 18/9/2020 | 17/6/2026 | El add-on Alfresco Reset Password versiones anteriores a 1.2.0, se basa en entradas no confiables en una decisión de seguridad. Los intrusos pueden conseguir acceso de administrador al sistema usando la vulnerabilidad en el proyecto. Afecta a todos los servidores donde este add-on es instalado. El… | |
| Modificada | Alta (8.8) | 1.0% | — | Alfresco Reset Password | 17/9/2020 | 17/6/2026 | El add-on Reset Password versiones anteriores a 1.2.0 para Alfresco, presenta un algoritmo roto (que implica un incremento) que permite a un usuario malicioso cambiar la contraseña de la cuenta de cualquier usuario, incluyendo la cuenta de administrador | |
| Modificada | Alta (7.5) | 0.92% | — | Flexsolution Reset Password | 17/9/2020 | 17/6/2026 | El add-on Reset Password versiones anteriores a 1.2.0 para Alfresco, sufre de Inyección CMIS-SQL, que permite a un usuario malicioso inyectar una consulta dentro del campo email input | |
| Modificada | Media (5.3) | 1.9% | — | Wordpress | 13/9/2020 | 17/6/2026 | En el archivo wp-includes/comment-template.php en WordPress versiones anteriores a 5.4.2, los comentarios de una publicación o página podrían algunas veces ser vistos en los últimos comentarios, inclusive si la publicación o la página no eran públicas | |
| Modificada | Alta (8.8) | 3.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1338 | |
| Modificada | Alta (7.5) | 2.0% | — | Wordpress Poll Project Wordpress Poll | 26/8/2020 | 17/6/2026 | Vinoj Cardoza WordPress Poll Plugin versión v36 e inferior, ejecuta la sentencia SQL pasada por medio del parámetro POST pollid debido a una falta de escape de entrada del usuario. Esto permite a usuarios que diseñan sentencias SQL específicas volcar toda la base de datos de objetivos | |
| Modificada | Media (5.5) | 4.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Word revela inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Word Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1502, CVE-2020-1503. | |
| Modificada | Media (5.5) | 4.6% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Word revela inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Word Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1502, CVE-2020-1583. | |
| Modificada | Alta (8.8) | 10.0% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Sharepoint Enterprise Server+3 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1446, CVE-2020-1447 | |
| Modificada | Alta (8.8) | 11% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1446, CVE-2020-1448 | |
| Modificada | Alta (8.8) | 11% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1447, CVE-2020-1448 | |
| Modificada | Media (5.5) | 6.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+2 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Office divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Office Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1342 | |
| Modificada | Media (5.5) | 6.4% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el software Microsoft Office lee la memoria fuera de limites debido a una variable no inicializada, que podría revelar el contenido de la memoria, también se conoce como "Microsoft Office Information Disclosure Vulnerability". Este ID de CVE es… | |
| Modificada | Media (5.9) | 0.97% | — | Vipre Password Vault | 22/6/2020 | 17/6/2026 | La aplicación ThreatTrack VIPRE Password Vault versiones hasta 1.100.1090 para iOS, presenta una Falta de Comprobación del Certificado SSL | |
| Modificada | Baja (3.1) | 1.4% | — | WordpressFedoraproject FedoraDebian Linux | 12/6/2020 | 17/6/2026 | En las versiones afectadas de WordPress, el uso incorrecto del valor de retorno del filtro "set-screen-option", permite que campos meta arbitrarios del usuario sean guardados. Requiere que un administrador instale un plugin que pueda usar incorrectamente el filtro. Una vez instalado, pueden ser aprovechados por los… | |
| Modificada | Baja (2.4) | 2.5% | — | WordpressFedoraproject FedoraDebian Linux | 12/6/2020 | 17/6/2026 | En las versiones afectadas de WordPress, cuando se cargan temas, el nombre de la carpeta temas puede ser diseñada en una manera que podría conllevar a una ejecución de JavaScript en /wp-admin en la página temas. Esto requiere un administrador para cargar el tema, y ??es un ataque de tipo self-XSS de baja gravedad.… | |
| Modificada | Media (5.7) | 2.0% | — | WordpressFedoraproject FedoraDebian Linux | 12/6/2020 | 17/6/2026 | En las versiones afectadas de WordPress, debido a un problema en la función wp_validate_redirect() y el saneamiento de URL, se puede crear un enlace externo arbitrario que puede conllevar a una redireccionamiento abierto involuntario al hacer clic. Esto ha sido parcheado en la versión 5.4.2, junto con todas las… |