Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Lenovo Flex System X240 M4 FirmwareLenovo Flex System X240 M5 FirmwareLenovo Flex System X280 X6 FirmwareLenovo Flex System X440 M4 Firmware+3822/4/201917/6/2026
En varias versiones de firmware de Lenovo System x, First Failure Data Capture (FFDC) del módulo de administración integrada II (IMM2) incluye la clave privada del servidor web dentro del archivo de registro generado para soporte.
ModificadaMedia (5.4)0.97%—IBM Doors Next Generation3/4/201917/6/2026
IBM DOORS Next Generation (DNG/RRC), desde la versión 5.0 hasta la 5.0.3, y desde la 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría…
ModificadaMedia (4.8)0.92%—IBM Doors Next Generation3/4/201917/6/2026
IBM DOORS Next Generation (DNG/RRC), desde la versión 5.0 hasta la 5.0.3, y desde la 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría…
ModificadaMedia (6.1)1.3%—Nextscripts Social Networks Auto Poster22/3/201917/6/2026
El plugin social-networks-auto-poster-facebook-twitter-g, en versiones anteriores a la 4.2.8 para WordPress, tiene Cross-Site Scripting (XSS) en item en wp-admin/admin.php?page=nxssnap-reposteraction=edit.
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar…
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar…
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto…
ModificadaMedia (5.4)0.66%—IBM Rational Doors Next Generation6/3/201917/6/2026
IBM DOORS Next Generation (DNG/RRC), desde la versión 6.02 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de…
ModificadaMedia (5.4)0.66%—IBM Rational Doors Next Generation6/3/201917/6/2026
IBM DOORS Next Generation (DNG/RRC), desde la versión 5.0 hasta la 5.0.2 y desde la 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría…
ModificadaMedia (6.1)1.0%—Jenkins Warnings Next Generation6/2/201917/6/2026
Existe una vulnerabilidad Cross-Site Scripting (XSS) en Jenkins Warnings Next Generation Plugin, en versiones 1.0.1 y anteriores, en src/main/java/io/jenkins/plugins/analysis/core/model/DetailsTableModel.java, src/main/java/io/jenkins/plugins/analysis/core/model/SourceDetail.java,…
ModificadaAlta (8.8)1.2%—Jenkins Warnings Next Generation6/2/201917/6/2026
Existe una vulnerabilidad Cross-Site Request Forgery (CSRF) en Jenkins Warnings Next Generation Plugin, en versiones 2.1.1 y anteriores, en src/main/java/io/jenkins/plugins/analysis/warnings/groovy/GroovyParser.java, que permite que los atacantes ejecuten código arbitrario mediante un endpoint HTTP de validación de…
ModificadaAlta (7.5)1.4%—Frappe Erpnext11/12/201817/6/2026
Se ha descubierto un problema de inyección SQL en ERPNext, en versiones 10.x y 11.x hasta la 11.0.3-beta.29. Este ataque solo está disponible para un usuario que haya iniciado sesión; sin embargo, muchos sitios de ERPNext permiten la creación de cuentas mediante la web. No se necesitan privilegios especiales para…
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+329/11/201817/6/2026
IBM Rational Collaborative Lifecycle Management desde la versión 5.0 hasta la 5.0.2 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades…
ModificadaMedia (5.9)1.8%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+36/11/201817/6/2026
Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la…
ModificadaMedia (4.3)0.98%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+36/11/201817/6/2026
Las aplicaciones basadas en IBM Jazz (IBM Rational Collaborative Lifecycle Management en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational DOORS Next Generation en versiones 5.0 hasta la 5.02 y versiones 6.0 hasta la 6.0.6, IBM Rational Engineering Lifecycle Manager en versiones 5.0 hasta la…
ModificadaMedia (5.3)1.1%—Nextcloud Server30/10/201817/6/2026
La falta de una comprobación en Nextcloud Server en versiones anteriores a la 14.0.0 podría otorgar acceso no autorizado a las previsualizaciones de almacenamientos de un solo archivo protegidas por contraseña.
ModificadaAlta (8.1)0.96%—Nextcloud Server30/10/201817/6/2026
La revalidación incorrecta de permisos en Nextcloud Server en versiones anteriores a la 14.0.0, 13.0.6 y 12.0.11 conduce a que no se acepten las restricciones de acceso de los tokens de acceso.
ModificadaMedia (5.3)0.81%—Nextcloud Server30/10/201817/6/2026
La falta de estado en Nextcloud Server en versiones anteriores a la 14.0.0 no fuerza el uso de un segundo factor de inicio de sesión si el proveedor de este factor no se carga.
ModificadaMedia (5.7)0.89%—Nextcloud Server30/10/201817/6/2026
La falta de una comprobación de acceso en Nextcloud Server en versiones anteriores a la 14.0.0 podría conducir al acceso continuado a almacenamientos de enlaces protegidos por contraseña cuando el propietario la ha cambiado.
ModificadaBaja (3.1)0.55%—Nextcloud Server30/10/201817/6/2026
Un error que provoca una fijación de sesión en Nextcloud Server en versiones anteriores a 14.0.0, 13.0.3 y 12.0.8 podría permitir que un atacante obtenga acceso a comparticiones protegidas por contraseña.
ModificadaMedia (6.1)1.0%—Zeit Next.js12/10/201817/6/2026
Next.js 7.0.0 y 7.0.1 tiene Cross-Site Scripting (XSS) mediante las páginas /_error 404 o 500.
ModificadaMedia (6)0.33%—Intel Next Unit OF Computing Firmware10/10/201817/6/2026
Validación de entradas insuficiente en la utilidad de actualización de la BIOS en los kits Intel NUC FW descargados antes del 24 de mayo del 2018 podría permitir que un usuario privilegiado desencadene una denegación de servicio (DoS) o una divulgación de información mediante acceso local.
ModificadaMedia (5.4)0.66%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+32/10/201817/6/2026
IBM Rational Collaborative Lifecycle Management, de la versión 5.0 a la 5.02 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas.…
ModificadaMedia (5.4)0.66%—IBM Rational Doors Next Generation26/9/201817/6/2026
IBM Rational DOORS Next Generation, de la versión 5.0 a la 5.0.2 y desde la versión 6.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría…
ModificadaCrítica (9.8)1.4%—Prezi Next17/9/201817/6/2026
Prezi Next 1.3.101.11 tiene el propósito documentado de crear presentaciones HTML5, pero tiene SE_DEBUG_PRIVILEGE en Windows, lo que podría permitir que los atacantes omitan las restricciones de acceso planeadas.