Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.86%—1234n Minicms31/8/201817/6/2026
Se ha descubierto un problema en MiniCMS 1.10. Hay una vulnerabilidad de Cross-Site Scripting (XSS) en mc-admin/post.php?tag= para una petición state=delete, state=draft o state=publish.
ModificadaMedia (6.1)0.86%—1234n Minicms30/8/201817/6/2026
MiniCMS V1.10 tiene Cross-Site Scripting (XSS) mediante el parámetro tags en mc-admin/post-edit.php.
ModificadaMedia (6.1)0.88%—1234n Minicms27/8/201817/6/2026
Se ha descubierto un problema en MiniCMS 1.10. Hay una vulnerabilidad de Cross-Site Scripting (XSS) en post.php?date=.
ModificadaMedia (6.1)2.2%💥 Exploit1234n Minicms20/8/201817/6/2026
MiniCMS, en su versión 6.0.1,1, contiene una vulnerabilidad Cross Site Scripting (XSS) en lhttp://example.org/mc-admin/page.php?date={payload} que puede resultar en la inyección de código.
ModificadaMedia (4.6)0.45%—Yubico PIV ManagerYubico PIV ToolYubico Smart Card Minidriver15/8/201817/6/2026
Se ha descubierto una vulnerabilidad de lectura fuera de límites en el controlador de tarjetas inteligentes de Yubico-Piv 1.5.0. El archivo lib/ykpiv.c contiene el siguiente código en la función "_ykpiv_fetch_object()": {% highlight c %} if(sw == SW_SUCCESS) { size_t outlen; int offs = _ykpiv_get_length(data + 1,…
ModificadaMedia (6.8)0.49%—Yubico PIV ManagerYubico PIV ToolYubico Smart Card Minidriver15/8/201817/6/2026
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el controlador de tarjetas inteligentes de Yubico-Piv 1.5.0. El archivo lib/ykpiv.c contiene el siguiente código en la función "ykpiv_transfer_data()": {% highlight c %} if(*out_len + recv_len - 2 > max_out) { fprintf(stderr, "Output buffer to small,…
ModificadaMedia (5.3)0.71%—Medtronicdiabetes 508 Minimed Insulin Pump FirmwareMedtronicdiabetes 522 Paradigm Real-time FirmwareMedtronicdiabetes 722 Paradigm Real-time FirmwareMedtronicdiabetes 523 Paradigm Revel Firmware+513/8/201817/6/2026
En la válvula de insulina de Medtronic MMT 508 MiniMed, 522 / MMT - 722 Paradigm REAL-TIME, 523 / MMT - 723 Paradigm Revel, 523K / MMT - 723K Paradigm Revel y 551 / MMT - 751 MiniMed 530G, estos modelos, cuando se emparejan con un controlador remoto y tienen las opciones "easy bolus" y "remote bolus" habilitadas (no…
ModificadaMedia (4.8)0.47%—Medtronic Minimed Paradigm Revel Mmt-523k FirmwareMedtronic Minimed Paradigm Revel Mmt-723k FirmwareMedtronic Minimed Paradigm Revel Mmt-723 FirmwareMedtronic Minimed 530g Mmt-551 Firmware+513/8/201817/6/2026
En la válvula de insulina de Medtronic MMT 508 MiniMed, 522 / MMT - 722 Paradigm REAL-TIME, 523 / MMT - 723 Paradigm Revel, 523K / MMT - 723K Paradigm Revel y 551 / MMT - 751 MiniMed 530G, las comunicaciones entre la válvula y los accesorios inalámbricos se transmiten en texto claro. Un atacante suficientemente hábil…
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 ExploitNuuo Nvrmini Firmware4/8/201817/6/2026
upgrade_handle.php en dispositivos NUUO NVRmini permite la ejecución remota de comandos mediante metacaracteres shell en el parámetro uploaddir de un comando writeuploaddir.
ModificadaAlta (8.8)2.2%—Lenovo Xclarity Administrator30/7/201817/6/2026
En Lenovo xClarity Administrator en versiones anteriores a la 2.1.0, un usuario LXCA autenticado puede, en determinadas circunstancias, inyectar parámetros adicionales en una llamada de la API web determinada. Esto podría resultar en la ejecución privilegiada de comandos en el sistema operativo subyacente de LXCA.
ModificadaAlta (7.5)0.46%—Lenovo Xclarity Administrator30/7/201817/6/2026
En Lenovo xClarity Administrator en versiones anteriores a la 2.1.0, un atacante que obtiene acceso al usuario del sistema de archivos de LXCA podría ser capaz de recuperar un almacén de credenciales que contiene los nombres de usuario y contraseñas del procesador del servicio para los servidores gestionados…
ModificadaAlta (8.8)0.96%—Lenovo Xclarity Administrator30/7/201817/6/2026
En Lenovo xClarity Administrator en versiones anteriores a la 2.1.0, un usuario LXCA autenticado podría abusar de una llamada de depuración de una API web para recuperar las credenciales para el usuario System Manager.
ModificadaAlta (7.5)2.5%💥 PoCLica Minicmts E8K Firmware25/7/201817/6/2026
Los dispositivos LICA miniCMTS E8K(u/i/...) permiten que los atacantes remotos obtengan información sensible mediante una petición POST directa al archivo inc/user.ini, lo que conduce al descubrimiento de un hash de contraseña.
ModificadaCrítica (9.8)2.7%—Minicom Project Minicom11/7/201817/6/2026
Se ha encontrado un error de desbordamiento de búfer en la forma en la que minicom en versiones anteriores a la 2.7.1 gestionaba secuencias de escape VT100. Un dispositivo terminal malicioso podría emplear este error para provocar el cierre inesperado de minicom o ejecutar código arbitrario en el contexto del proceso…
ModificadaAlta (7.5)1.0%—Marcelominingtoken Project Marcelominingtoken9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para MiningToken, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (7.5)1.1%—Miningrigrentalstoken Project Miningrigrentalstoken5/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para MiningRigRentals Token (MRR), un token de Ethereum, tiene un desbordamiento de enteros que permite que el propietario del contrato establezca el balance de un usuario arbitrario en cualquier valor.
ModificadaAlta (7.5)1.5%—Miniz Project Miniz27/6/201817/6/2026
En Miniz 2.0.7, tinfl_decompress en miniz_tinfl.c tiene un bucle infinito debido a que sym2 y counter pueden seguir con un resultado igual a cero.
ModificadaAlta (7.5)1.5%—Minio26/6/201817/6/2026
El servidor Minio S3, de Minio Inc., en versiones anteriores al RELEASE.2018-05-16T23-35-33Z contiene una vulnerabilidad de memoria sin límites o "throttling" (similar al CWE-774) en write-to-RAM que puede resultar en una denegación de servicio (DoS). El ataque parece ser explotable mediante el envío de peticiones…
ModificadaMedia (5.5)1.2%—Spheredev Minisphere26/6/201817/6/2026
miniSphere en versiones 5.2.9 y anteriores contiene una vulnerabilidad de desbordamiento de enteros en la función layer_resize() en map_engine.c que puede resultar en una denegación de servicio (DoS) remota. El ataque parece ser explotable mediante una víctima que cargue un mapa especialmente manipulado que llame a…
ModificadaMedia (6.1)1.3%—Geminilabs Site Reviews26/6/201817/6/2026
Vulnerabilidad de tipo Cross-Site Scripting (XSS) en Site Reviews en versiones anteriores a la 2.15.3 permite que los atacantes inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaMedia (6.5)1.4%—Tibco Administrator13/6/201817/6/2026
El componente del servidor TIBCO Administrator de TIBCO Administrator - Enterprise Edition y TIBCO Administrator - Enterprise Edition para z/Linux, de TIBCO Software Inc., contiene vulnerabilidades por las que un usuario malicioso podría realizar ataques de XEE (XML External Entity) para revelar información de la…
ModificadaMedia (5.4)0.86%—Tibco Administrator13/6/201817/6/2026
El componente del servidor TIBCO Administrator de TIBCO Administrator - Enterprise Edition y TIBCO Administrator - Enterprise Edition para z/Linux, de TIBCO Software Inc., contiene múltiples vulnerabilidades por las que un usuario malicioso podría, teóricamente, realizar ataques de Cross-Site Scripting (XSS)…
ModificadaAlta (7.5)1.0%—Miniupnp Project Ngiflib1/6/201817/6/2026
ngiflib.c en MiniUPnP ngiflib 0.4 tiene un bucle infinito en DecodeGifImg y LoadGif.
ModificadaAlta (7.5)1.7%—Minimatch Project Minimatch31/5/201817/6/2026
Minimatch es una utilidad de coincidencia mínima que funciona convirtiendo expresiones glob en objetos "RegExp" de JavaScript. La función primaria, "minimatch(path, pattern)", en Minimatch en versiones 3.0.1 y anteriores, es vulnerable a una denegación de servicio con expresiones regulares (ReDoS) en el parámetro…
ModificadaMedia (6.5)1.0%—Miniupnp Project Ngiflib31/5/201817/6/2026
GifIndexToTrueColor en ngiflib.c en MiniUPnP ngiflib 0.4 tiene un fallo de segmentación.