Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

1744 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)3.7%—Getbutterfly Portable-phpmyadmin18/2/202016/6/2026
WordPress Portable phpMyAdmin Plugin versión 1.4.1, presenta Múltiples Vulnerabilidades de Omisión de Seguridad
ModificadaCrítica (9.8)82%💥 ExploitKaseya Virtual System Administrator17/2/202017/6/2026
Kaseya Virtual System Administrator (VSA) versiones 7.x anteriores a 7.0.0.33, versiones 8.x anteriores a 8.0.0.23, versiones 9.0 anteriores a 9.0.0.19 y versiones 9.1 anteriores a 9.1.0.9, no requiere autenticación, lo que permite a atacantes remotos omitir la autenticación y ( 1) agregar una cuenta administrativa…
ModificadaMedia (5.5)0.74%—Lenovo Xclarity Administrator14/2/202017/6/2026
Se reportó una vulnerabilidad de procesamiento de XML External Entity (XXE) en Lenovo XClarity Administrator (LXCA) versiones anteriores a 2.6.6, lo que podría permitir una divulgación de información.
ModificadaAlta (7.5)1.0%—Lenovo Xclarity Administrator14/2/202017/6/2026
Se reportó una vulnerabilidad de divulgación de información en Lenovo XClarity Administrator (LXCA) versiones anteriores a 2.6.6, lo que podría permitir el acceso no autenticado a algunos archivos de configuración que pueden contener nombres de usuario, claves de licencia, direcciones IP y hashes de contraseña…
ModificadaMedia (5.4)0.52%—Lenovo Xclarity Administrator14/2/202017/6/2026
Una auditoría interna de seguridad del producto Lenovo XClarity Administrator (LXCA) detectó una vulnerabilidad de tipo cross-site scripting basada en Document Object Model (DOM) en versiones anteriores a 2.6.6, lo que podría permitir que el código JavaScript sea ejecutado en el navegador web del usuario si un enlace…
ModificadaAlta (8.8)14%💥 ExploitKaseya Virtual System Administrator13/2/202017/6/2026
La vulnerabilidad de Salto de Directorio en Kaseya Virtual System Administrator (VSA) versiones 7.0.0.0 anteriores a 7.0.0.33, versiones 8..0.0.0 anteriores a 8.0.0.23, versiones 9.0.0.0 anteriores a 9.0.0.19 y versiones 9.1.0.0 anteriores a 9.1.0.9, permite a usuarios autenticados remotos escribir y ejecutar archivos…
ModificadaAlta (7.8)3.6%💥 ExploitAmmyy Admin11/2/202016/6/2026
Ammyy Admin versiones 3.2 y anteriores, almacenan el ID del cliente en una ubicación de memoria fija, lo que podría facilitar a atacantes remotos asistidos por el usuario omitir la autenticación mediante la ejecución de un programa local que extrae un campo desde el archivo AA_v3.2.exe.
ModificadaCrítica (9.6)3.6%—Phppgadmin Project Phppgadmin4/2/202017/6/2026
phppgadmin versiones hasta 7.12.1, permite que acciones confidenciales sean llevadas a cabo sin comprobar que la petición se originó en la aplicación. Una de esas áreas, "database.php" no comprueba el origen de una petición HTTP. Esto puede ser aprovechado por un atacante remoto para engañar a un administrador…
ModificadaCrítica (9.1)2.8%—Portable Phpmyadmin Project Portable Phpmyadmin27/1/202016/6/2026
WordPress Portable phpMyAdmin Plugin presenta una vulnerabilidad de omisión de autenticación.
ModificadaAlta (7.8)0.26%—Fasttracksoftware Admin BY Request23/1/202017/6/2026
FastTrack Admin By Request versión 6.1.0.0, admite políticas de grupo que se supone permiten solo a un rango selecto de usuarios ascender al privilegio de Administrador a voluntad. Si un usuario no tiene acceso directo a la funcionalidad de elevación por medio de políticas de grupo, son incitados a ingresar un código…
ModificadaAlta (7.8)0.31%—Fasttracksoftware Admin BY Request23/1/202017/6/2026
FastTrack Admin By Request versión 6.1.0.0, admite políticas de grupo que se supone permiten solo a un rango selecto de usuarios ascender a privilegios de Administrador a voluntad. Cuando un usuario solicita elevación utilizando la interfaz AdminByRequest.exe, la interfaz se comunica con el servicio subyacente…
ModificadaAlta (7.5)3.1%—Xmlsoft Libxml2Debian LinuxNetapp Cloud BackupNetapp Clustered Data Ontap+2021/1/202017/6/2026
La función xmlSchemaPreRun en el archivo xmlschemas.c en libxml2 versión 2.9.10, permite una pérdida de memoria de la función xmlSchemaValidateStream.
ModificadaMedia (5.3)2.4%—Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+2317/1/202017/6/2026
Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las…
ModificadaAlta (7.5)89%💥 PoCVmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+2916/1/20208/10/2026
En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es…
ModificadaAlta (8.8)39%💥 ExploitPhpmyadminSuse Linux Enterprise ServerDebian Linux9/1/202017/6/2026
En phpMyAdmin versiones 4 anteriores a 4.9.4 y versiones 5 anteriores a 5.0.1, una inyección SQL se presenta en la página de cuentas de usuario. Un usuario malicioso podría inyectar SQL personalizado en lugar de su propio nombre de usuario cuando crea consultas en esta página. Un atacante necesita tener una cuenta…
ModificadaAlta (7.5)5.6%—Xmlsoft Libxml2Debian LinuxOracle Real User Experience InsightFedoraproject Fedora+824/12/201917/6/2026
La función xmlParseBalancedChunkMemoryRecover en el archivo parser.c en libxml2 versiones anteriores a 2.9.10, presenta una pérdida de memoria relacionada con newDoc-)oldNs.
ModificadaAlta (7.8)0.37%—Administrative Tools FOR Intel Network Adapters16/12/201917/6/2026
Una protección de memoria insuficiente en las Herramientas Administrativas de Linux para Intel(R) Network Adapters versiones anteriores a 24.3, puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaCrítica (9.8)5.4%—SqliteSiemens Sinec Infrastructure Network ServicesTenable.scOracle Mysql Workbench+29/12/201917/6/2026
El archivo pragma.c en SQLite versiones hasta 3.30.1, maneja inapropiadamente NOT NULL en un comando PRAGMA de integrity_check en determinados casos de columnas generadas.
ModificadaAlta (7.5)8.0%—SqliteOracle Mysql WorkbenchSiemens Sinec Infrastructure Network ServicesApache Guacamole+29/12/201917/6/2026
SQLite 3.30.1 maneja mal ciertas declaraciones SELECT con una VISTA inexistente, lo que lleva a un bloqueo de la aplicación.
ModificadaMedia (5.5)0.57%—SqliteNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityOracle Mysql Workbench+29/12/201917/6/2026
El archivo alter.c en SQLite versiones hasta 3.30.1, permite a atacantes activar una recursión infinita por medio de ciertos tipos de vistas autorreferenciales junto con declaraciones ALTER TABLE.
ModificadaCrítica (9.8)2.6%—PhpmyadminDebian Linux6/12/201917/6/2026
phpMyAdmin versiones anteriores a 4.9.2 no escapa determinada información de Git, relacionada con las bibliotecas libraries/classes/Display/GitRevision.php y libraries/classes/Footer.php.
ModificadaCrítica (9.8)4.3%—SqliteNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityOracle Mysql Workbench+15/12/201917/6/2026
La función lookupName en el archivo resolve.c en SQLite versión 3.30.1, omite bits de la colUsed bitmask en el caso de una columna generada, lo que permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado.
ModificadaAlta (7.5)1.7%—Phpldapadmin Project PhpldapadminDebian Linux26/11/201916/6/2026
Se encontró un fallo de inclusión de archivo local en la manera en que phpLDAPadmin versiones anteriores a 0.9.8 procesó determinados valores del encabezado HTTP "Accept-Language". Un atacante remoto podría usar este fallo para causar una denegación de servicio por medio de una petición especialmente diseñada.
ModificadaCrítica (9.8)2.2%—PhpmyadminOpensuse Backports SLEFedoraproject FedoraOpensuse Leap22/11/201917/6/2026
Se detectó un problema en phpMyAdmin versiones anteriores a 4.9.2. Se puede utilizar un nombre de base de datos/tabla diseñado para desencadenar un ataque de inyección SQL por medio de la funcionalidad designer.
ModificadaMedia (6.1)1.2%—Postfix Admin Project Postfix AdminDebian Linux22/11/201916/6/2026
PostfixAdmin versión 2.3.4, presenta múltiples vulnerabilidades de tipo XSS.