Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.23% | — | Huawei Mate 10 FirmwareHuawei Mate 10 PRO FirmwareHuawei Honor V10 FirmwareHuawei Changxiang 7S Firmware+6 | 13/12/2019 | 17/6/2026 | tiene una vulnerabilidad de divulgación de información en ciertos teléfonos inteligentes Huawei (Mate 10; Mate 10 Pro; Honor V10; Changxiang 7S; P-smart; Changxiang 8 Plus; Y9 2018; Honor 9 Lite; Honor 9i; Mate 9). El software no maneja apropiadamente cierta información de aplicaciones bloqueadas mediante applock en… | |
| Modificada | Media (5.5) | 0.84% | — | Huawei Honor V10 FirmwareHuawei P30 FirmwareHuawei Enjoy 7S FirmwareHuawei Mate 20 Firmware+5 | 13/12/2019 | 17/6/2026 | Se presenta una vulnerabilidad de salto de ruta en varios teléfonos inteligentes Huawei. El sistema no comprueba de forma suficiente ciertos nombres de ruta de la aplicación. Un atacante podría engañar al usuario para que instale, realice una copia de seguridad y restaure una aplicación maliciosa. Una explotación con… | |
| Modificada | Media (5.5) | 0.31% | — | Theforeman Hammer CLIRedhat Satellite | 13/12/2019 | 17/6/2026 | rubygem-hammer_cli_foreman: El archivo /etc/hammer/cli.modules.d/foreman.yml es de tipo world readable. | |
| Modificada | Media (6.1) | 4.1% | 💥 Exploit | Cart66 Lite Plugin | 11/12/2019 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo products.php en el plugin Cart66 Lite versiones anteriores a 1.5.1.15 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) nombre del producto o (2) campos de descripción de precio por medio de un… | |
| Modificada | Crítica (9.8) | 5.4% | — | SqliteSiemens Sinec Infrastructure Network ServicesTenable.scOracle Mysql Workbench+2 | 9/12/2019 | 17/6/2026 | El archivo pragma.c en SQLite versiones hasta 3.30.1, maneja inapropiadamente NOT NULL en un comando PRAGMA de integrity_check en determinados casos de columnas generadas. | |
| Modificada | Alta (7.5) | 8.0% | — | SqliteOracle Mysql WorkbenchSiemens Sinec Infrastructure Network ServicesApache Guacamole+2 | 9/12/2019 | 17/6/2026 | SQLite 3.30.1 maneja mal ciertas declaraciones SELECT con una VISTA inexistente, lo que lleva a un bloqueo de la aplicación. | |
| Modificada | Media (5.5) | 0.57% | — | SqliteNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityOracle Mysql Workbench+2 | 9/12/2019 | 17/6/2026 | El archivo alter.c en SQLite versiones hasta 3.30.1, permite a atacantes activar una recursión infinita por medio de ciertos tipos de vistas autorreferenciales junto con declaraciones ALTER TABLE. | |
| Modificada | Crítica (9.8) | 4.3% | — | SqliteNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityOracle Mysql Workbench+1 | 5/12/2019 | 17/6/2026 | La función lookupName en el archivo resolve.c en SQLite versión 3.30.1, omite bits de la colUsed bitmask en el caso de una columna generada, lo que permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado. | |
| Modificada | Media (5.4) | 0.55% | — | Theforeman KatelloRedhat Satellite | 3/12/2019 | 16/6/2026 | Katello presenta múltiples problemas de tipo XSS en varias entidades. | |
| Modificada | Media (6.5) | 1.0% | — | Redhat Satellite | 2/12/2019 | 16/6/2026 | rhn-proxy: puede transmitir credenciales sobre texto sin cifrar cuando se accesa a RHN Satellite. | |
| Modificada | Alta (7.3) | 0.40% | — | Litemanager | 2/12/2019 | 17/6/2026 | LiteManager versión 4.5.0, presenta permisos débiles (Everyone: Full Control) en la carpeta "LiteManagerFree - Server", como es demostrado mediante el archivo ROMFUSClient.exe. | |
| Modificada | Media (5.9) | 2.5% | — | SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+1 | 27/11/2019 | 17/6/2026 | SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c. | |
| Modificada | Alta (7.5) | 3.3% | — | SqliteCanonical Ubuntu LinuxOracle Mysql WorkbenchSiemens Sinec Infrastructure Network Services | 25/11/2019 | 8/10/2026 | La función sqlite3Select en el archivo select.c en SQLite versión 3.30.1, permite un bloqueo si una sub-selección utiliza las funciones DISTINCT y window, y también tiene cierto uso ORDER BY. | |
| Modificada | Media (5.5) | 0.30% | — | MI A2 Lite Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Xiaomi Mi A2 Lite Android con una huella digital de compilación de xiaomi/jasmine/jasmine_sprout:9/PKQ1.180904.001/V10.0.2.0.PDIMIFJ:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación de com.qualcomm.qti.callenhancement (versionCode=28, versionName=9), que… | |
| Modificada | Media (5.5) | 0.34% | — | MI A2 Lite Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Xiaomi Mi A2 Lite Android con una huella digital de compilación de xiaomi/daisy/daisy_sprout:9/PKQ1.180917.001/V10.0.3.0.PDLMIXM:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación de com.qualcomm.qti.callenhancement (versionCode=28, versionName=9), que permite… | |
| Modificada | Media (5.5) | 0.29% | — | MI A2 Lite Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Xiaomi Mi A2 Lite Android con una huella digital de compilación de xiaomi/daisy/daisy_sprout:9/PKQ1.180917.001/V10.0.3.0.PDLMIXM:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de com. aplicación huaqin.factory (versionCode=1, versionName=QL1715_201812071953), que… | |
| Modificada | Alta (7.8) | 0.45% | — | Asus Zenfone 5 Lite Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Asus ZenFone 5 Lite Android con una huella digital de asus/WW_Phone/ASUS_X017D_1:7.1.1/NMF26F/14.0400.1810.061-20181107:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.asus.loguploaderproxy (versionCode=1570000020, versionName=7.0.0.4_170901), que… | |
| Modificada | Media (5.5) | 0.29% | — | Lavamobiles Iris 88 Lite Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Lava Iris 88 Lite Android con una huella digital de compilación de LAVA/iris88_lite/iris88_lite:8.1.0/O11019/1536323070:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier… | |
| Modificada | Media (5.5) | 0.29% | — | Symphony-mobile I95 Lite Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Symphony i95 Lite Android con una huella digital de compilación de LAVA/iris88_lite/iris88_lite:8.1.0/O11019/1536323070:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier… | |
| Modificada | Media (6.1) | 0.87% | — | Lavalite | 13/11/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo XSS en Lavalite CMS versión 5.7, por medio del campo name o designation de admin/profile. | |
| Modificada | Baja (3.3) | 0.21% | — | Huawei Honor 10 Lite FirmwareHuawei Honor 8A FirmwareHuawei Y6 Firmware | 13/11/2019 | 17/6/2026 | Los teléfonos móviles Huawei Honor 10 Lite, Honor 8A, Y6 con las versiones anteriores a la versión 9.1.0.217(C00E215R3P1), las versiones anteriores a la versión 9.1.0.205(C00E97R1P9), las versiones anteriores a 9.1.0.205(C00E97R2P2), tienen una vulnerabilidad de filtrado de información. Debido a registros de error de… | |
| Modificada | Crítica (9.8) | 1.8% | — | Gitolite | 7/11/2019 | 16/6/2026 | gitolite versiones anteriores a 1.4.1, no filtra src/ o hooks/ de los nombres de ruta. | |
| Modificada | Alta (7.2) | 2.0% | — | HP 260 G1 DM FirmwareHP 280 PRO G1 FirmwareHP 285 G2 FirmwareHP 340 G3 Firmware+98 | 5/11/2019 | 17/6/2026 | Ha sido identificada una potencial vulnerabilidad de seguridad en múltiples productos y versiones de HP que implica la posible ejecución de código arbitrario durante los servicios de arranque que puede resultar en una elevación de privilegios. La estructura de EFI_BOOT_SERVICES podría ser sobrescrita por parte de un… | |
| Modificada | Media (6.5) | 2.2% | — | NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+3 | 5/11/2019 | 17/6/2026 | La gema Nokogiri versiones 1.5.x y 1.6.x, tienebn una DoS durante el análisis de entidades XML al fallar para aplicar límites. | |
| Modificada | Media (6.5) | 2.1% | — | NokogiriDebian LinuxRedhat Cloudforms Management EngineRedhat Openstack+3 | 5/11/2019 | 17/6/2026 | La gema Nokogiri versiones 1.5.x, tiene una Denegación de Servicio por medio de un bucle infinito cuando se analizan documentos XML. |