Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1459 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Miniupnp Project Ngiflib31/5/201817/6/2026
ngiflib.c en MiniUPnP ngiflib 0.4 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en GifIndexToTrueColor.
ModificadaCrítica (9.8)1.5%—Miniupnp Project Ngiflib31/5/201817/6/2026
ngiflib.c en MiniUPnP ngiflib 0.4 tiene un desbordamiento de búfer basado en pila en DecodeGifImg.
ModificadaCrítica (9.8)9.5%💥 ExploitNuuo Nvrmini 2 Firmware29/5/201817/6/2026
upload.php en dispositivos NUUO NVRmini 2 permite la subida de archivos arbitrarios, como .php.
ModificadaCrítica (9.8)19%—Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+1724/5/201817/6/2026
En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la…
ModificadaAlta (8.8)2.5%—Pivotal Software Spring SecurityVmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+3811/5/201825/8/2026
La versión 5.0.5 de Spring Framework, cuando se utiliza en combinación con cualquier versión de Spring Security, contiene un omisión de autorización cuando se utiliza la seguridad del método. Un usuario malicioso no autorizado puede obtener acceso no autorizado a métodos que deben ser restringidos.
ModificadaAlta (8.8)2.0%—Miniupnp Project Ngiflib3/5/201817/6/2026
En MiniUPnP ngiflib 0.4, la función DecodeGifImg en ngiflib.c cno considera los límites de la estructura de datos de píxeles, lo que permite a los atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap de WritePixels y cierre inesperado de la aplicación) o,…
ModificadaAlta (8.8)1.5%—Miniupnp Project Ngiflib2/5/201817/6/2026
En MiniUPnP ngiflib 0.4, la función DecodeGifImg en ngiflib.c carece de comprobaciones de anchura y altura, lo que permite a los atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap de WritePixels y cierre inesperado de la aplicación) o, posiblemente, otro…
ModificadaBaja (2.7)0.93%—1234n Minicms26/4/201817/6/2026
mc-admin/post-edit.php en MiniCMS 1.10 permite la revelación de ruta completa mediante un campo id modificado.
ModificadaBaja (2.7)1.3%—1234n Minicms26/4/201817/6/2026
mc-admin/post.php en MiniCMS 1.10 permite que atacantes remotos obtengan una lista de directorios del directorio de nivel más alto de la raíz web mediante un enlace que se vuelve disponible tras publicar un artículo.
ModificadaCrítica (9.8)3.8%—OpenslpDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+3423/4/201817/6/2026
Las versiones de OpenSLP en las secuencias de código 1.0.2 y 1.1.0 tienen un problema de corrupción de memoria relacionada con la memoria dinámica (heap), que puede manifestarse como una vulnerabilidad de denegación de servicio (DoS) o de ejecución remota de código.
ModificadaMedia (6.1)0.79%—1234n Minicms22/4/201817/6/2026
MiniCMS V1.10 tiene Cross-Site Scripting (XSS) mediante el parámetro title en mc-admin/post-edit.php.
ModificadaMedia (5.4)0.66%—1234n Minicms19/4/201817/6/2026
MiniCMS v1.10 tiene Cross-Site Scripting (XSS) mediante el parámetro site_link en mc-admin/conf.php.
ModificadaAlta (8.8)2.7%💥 Exploit1234n Minicms27/3/201817/6/2026
Hay una vulnerabilidad de Cross-Site Request Forgery (CSRF) en mc-admin/conf.php en MiniCMS 1.10 que puede modificar la contraseña de la cuenta de administrador.
ModificadaAlta (7.4)0.25%—Kaseya Virtual System Administrator26/3/201817/6/2026
Es posible explotar una vulnerabilidad Time of Check Time of Use (TOCTOU) al ganar una condición de carrera cuando las versiones 9.3.0.11 y anteriores del agente Kaseya Virtual System Administrator intentan ejecutar sus binarios de las carpetas de trabajo y/o temporales. Resultados de explotación exitosos en la…
ModificadaAlta (7.5)7.9%💥 ExploitChristianwebministries Proclaim22/2/201817/6/2026
Existe descarga de copias de seguridad en el componente Proclaim 9.1.1 para Joomla! mediante una petición directa para un archivo .sql en backup/.
ModificadaCrítica (9.8)8.1%💥 ExploitChristianwebministries Proclaim22/2/201817/6/2026
Existe subida de archivos arbitrarios en el componente Proclaim 9.1.1 para Joomla! mediante una acción mediafileform.
ModificadaMedia (6.5)1.4%—HP Moonshot Remote Console AdministratorHP Integrated Lights-out 2 FirmwareHP Integrated Lights-out 3 FirmwareHP Integrated Lights-out 4 Firmware15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de divulgación remota de información en Moonshot Remote Console Administrator en versiones anteriores a la 2.50; iLO 4 en versiones anteriores a la v2.53, iLO3 en versiones anteriores a la v1.89 y iLO2 en versiones anteriores a la v2.30.
ModificadaAlta (8.8)17%💥 ExploitHP Smart Storage Administrator15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Smart Storage Administrator en versiones anteriores a la v2.60.18.0.
ModificadaMedia (4.8)0.53%—Minibb12/2/201817/6/2026
Existe Cross-Site Scripting (XSS) en la característica Add Forum en el panel administrativo en miniBB 3.2.2 mediante el uso manipulado de un atributo onload de un elemento SVG en el campo supertitle.
ModificadaCrítica (9.8)2.7%—Acme Mini HttpdAcme Thttpd6/2/201817/6/2026
La implementación htpasswd de mini_httpd, en versiones anteriores a la v1.28 y de thttpd, en versiones anteriores a la v2.28, se ha visto afectada por un desbordamiento de búfer que podría ser explotado de forma remota para ejecutar código.
ModificadaMedia (5.5)4.1%—Zlib-ng Minizip-ng16/1/201817/6/2026
Vulnerabilidad de salto de directorio en la función do_extract_currentfile en miniunz.c en miniunzip en minizip en versiones anteriores a la 1.1-5 podría permitir que atacantes remotos escriban en archivos arbitrarios mediante una entrada manipulada en un archivo ZIP.
ModificadaAlta (7.8)0.47%—Miniupnp Project Miniupnpd3/1/201817/6/2026
Vulnerabilidad de variable de pila no inicializada en NameValueParserEndElt (upnpreplyparse.c) en miniupnpd en versiones posteriores a la 2.0 permite que un atacante provoque una denegación de servicio (fallo de segmentación y corrupción de memoria) o que, posiblemente, cause otro tipo de impacto sin especificar.
ModificadaMedia (5.3)0.89%—Lenovo Xclarity Administrator30/11/201717/6/2026
Se ha identificado una vulnerabilidad en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 1.4.0 en la que los nombres de cuentas de usuario LXCA podrían verse expuestos a usuarios no autenticados que tengan acceso a la interfaz de usuario web de LXCA. No se expone la información sobre contraseñas de…
ModificadaAlta (7.2)4.4%—Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+19421/11/201717/6/2026
Desbordamiento de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permite que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT.
ModificadaAlta (7.8)0.56%—Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+19421/11/201717/6/2026
Múltiples desbordamientos de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permiten que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT.