Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1744 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.3% | — | Netapp Ontap Select Deploy Administration Utility | 21/11/2019 | 17/6/2026 | Una utilidad de administración ONTAP Select Deploy, versiones 2.11.2 hasta 2.12.2, es susceptible a una vulnerabilidad de inyección de código que, cuando es explotada con éxito, podría permitir a un atacante remoto no autenticado habilitar y usar una cuenta de usuario privilegiado. | |
| Modificada | Alta (7.2) | 1.3% | — | Netapp Ontap Select Deploy Administration Utility | 21/11/2019 | 17/6/2026 | Todas las versiones de la utilidad de administración ONTAP Select Deploy son susceptibles a una vulnerabilidad que, cuando es explotada con éxito, podría permitir a un usuario administrativo escalar sus privilegios. | |
| Modificada | Crítica (9.8) | 1.7% | — | Iobroker.admin | 20/11/2019 | 17/6/2026 | iobroker.admin versiones anteriores a La versión 3.6.12, permite a un atacante incluir el contenido del archivo desde fuera del directorio "/log/file1/". | |
| Modificada | Alta (8.8) | 2.4% | — | Admincolumns Admin Columns | 8/11/2019 | 17/6/2026 | Una inyección CSV en el plugin codepress-admin-columns (también se conoce como Admin Columns) versión 3.4.6 para WordPress, permite a usuarios maliciosos conseguir el control remoto de otras computadoras. Mediante la selección del código de la fórmula como su nombre o apellido, un atacante puede crear un usuario con… | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (5.5) | 1.00% | — | Apache POIOracle Application Testing SuiteOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+23 | 23/10/2019 | 17/6/2026 | En Apache POI versiones hasta 4.1.0, cuando se utiliza la herramienta XSSFExportToXml para convertir documentos de Microsoft Excel proporcionados por el usuario, un documento especialmente diseñado puede permitir a un atacante leer archivos del sistema de archivos local o de los recursos de la red interna por medio de… | |
| Modificada | Media (6.1) | 1.0% | — | Hexo-admin Project Hexo-admin | 23/10/2019 | 17/6/2026 | La funcionalidad Post editor en el plugin hexo-admin versiones 2.3.0 y anteriores para Node.js, es vulnerable a un XSS almacenado por medio del contenido de una publicación. | |
| Modificada | Alta (8.1) | 3.8% | 💥 PoC | Libssh2Fedoraproject FedoraOpensuse LeapDebian Linux+6 | 21/10/2019 | 17/6/2026 | En libssh2 versión v1.9.0 y anteriores, la lógica de la función SSH_MSG_DISCONNECT en el archivo packet.c presenta un desbordamiento de enteros en una comprobación de límites, lo que permite a un atacante especificar un desplazamiento arbitrario (fuera de límites) para una lectura de memoria posterior. Un servidor SSH… | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Connect2id Nimbus Jose+jwtApache HadoopOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Pricing Design Center+11 | 15/10/2019 | 17/6/2026 | Connect2id Nimbus JOSE+JWT versiones anteriores a v7.9, puede arrojar varias excepciones no captadas al analizar un JWT, lo que podría resultar en un bloqueo de la aplicación (potencial divulgación de información) o una posible omisión de autenticación. | |
| Modificada | Media (4.8) | 0.62% | — | Laravel-admin | 10/10/2019 | 17/6/2026 | z-song laravel-admin versión 1.7.3, presenta una vulnerabilidad de tipo XSS por medio de Slug o Name en la pantalla Roles, debido a un manejo inapropiado en la pantalla "Operation log". | |
| Modificada | Media (6.5) | 0.55% | — | Fastadmin | 10/10/2019 | 17/6/2026 | Se detectó un problema en fastadmin versión 1.0.0.20190705_beta. Se presenta una vulnerabilidad de tipo CSRF de public/admin/general.config/edit, como es demostrado por el XSS resultante por medio del parámetro row[name]. | |
| Modificada | Alta (8.8) | 0.64% | — | Fastadmin | 10/10/2019 | 17/6/2026 | Se detectó un problema en fastadmin versión 1.0.0.20190705_beta. Se presenta una vulnerabilidad de tipo CSRF de public/index.php/admin/auth/admin/add. | |
| Modificada | Crítica (9.8) | 0.84% | — | Netapp Ontap Select Deploy Administration Utility | 24/9/2019 | 17/6/2026 | La utilidad de administración ONTAP Select Deploy versiones 2.2 hasta 2.12.1, transmite credenciales en texto plano. | |
| Modificada | Crítica (9.8) | 2.0% | — | Netapp Ontap Select Deploy Administration Utility | 24/9/2019 | 17/6/2026 | La utilidad de administración de ONTAP Select Deploy, versiones 2.12 y 2.12.1, ensamblado con un servicio HTTP vinculado a la red permite a los atacantes remotos no autenticados realizar acciones administrativas. | |
| Modificada | Media (4.3) | 0.90% | — | Admin Management Xtended Project Admin Management Xtended | 20/9/2019 | 17/6/2026 | El plugin admin-management-xtended versión anteriores a 2.4.0.1 para WordPress, presenta una escalada de privilegios porque las funciones wp_ajax son manejadas incorrectamente. | |
| Modificada | Media (6.5) | 10% | 💥 Exploit | PhpmyadminFedoraproject Fedora | 13/9/2019 | 17/6/2026 | Un problema de tipo CSRF en phpMyAdmin versión 4.9.0.1, permite la eliminación de cualquier servidor en la página de Setup. | |
| Modificada | Media (6.5) | 4.3% | — | SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+16 | 9/9/2019 | 17/6/2026 | En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.". | |
| Modificada | Media (6.5) | 0.66% | — | If.svnadmin Project If.svnadmin | 6/9/2019 | 17/6/2026 | iF.SVNAdmin hasta la versión 1.6.2 permite que svnadmin/usercreate.php Cross-Site Request Forgery (CSRF) cree un usuario. | |
| Modificada | Media (4.9) | 0.65% | — | Lenovo Xclarity Administrator | 3/9/2019 | 17/6/2026 | Se informó una vulnerabilidad de inyección CSV almacenada en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0 que podría permitir a un usuario administrativo almacenar datos con formato incorrecto en trabajos de LXCA y datos de registro de eventos, lo que podría dar como resultado fórmulas… | |
| Modificada | Media (6.1) | 0.82% | — | Lenovo Xclarity Administrator | 3/9/2019 | 17/6/2026 | Se informo de una vulnerabilidad Cross-Site Scripting (XSS) reflejado en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0 que podría permitir una URL diseñada, si se visita, hiciera que el código JavaScript se ejecute en el navegador web del usuario. El código JavaScript no se ejecuta en LXCA en… | |
| Modificada | Media (4.8) | 0.65% | — | Lenovo Xclarity Administrator | 3/9/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) persistente, fue reportada en Lenovo XClarity Administrator (LXCA) versiones anteriores a la 2.5.0 esto podría permitir que un usuario administrativo haga que el código JavaScript se almacene en LXCA, que luego puede ejecutarse en el navegador web del usuario. El código… | |
| Modificada | Alta (7.5) | 1.4% | — | Lenovo Xclarity AdministratorLenovo Xclarity Integrator | 3/9/2019 | 17/6/2026 | Se informo de una vulnerabilidad de procesamiento de XEE (XML External Entity) en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 2.5.0, Lenovo XClarity Integrator (LXCI) para Microsoft System Center en versiones anteriores a la 7.7.0, y Lenovo XClarity Integrator (LXCI) para VMWare vCenter en… | |
| Modificada | Alta (7.5) | 1.8% | — | Kaseya Virtual System Administrator | 26/8/2019 | 17/6/2026 | Se descubrió un problema en Kaseya Virtual System Administrator (VSA) versiones hasta 9.4.0.37. Presenta una vulnerabilidad crítica de divulgación de información. Un atacante no autenticado puede enviar apropiadamente peticiones con formato hacia la aplicación web y descargar archivos e información confidenciales. Por… | |
| Modificada | Alta (8.8) | 0.65% | — | Churchadminplugin Church Admin | 16/8/2019 | 17/6/2026 | El plugin church-admin versiones anteriores a 1.2550 para WordPress, presenta una vulnerabilidad de tipo CSRF que afecta la carga de un plan de lectura de la biblia. | |
| Modificada | Alta (8.8) | 1.7% | — | Leaftecnologia Leaf Admin | 15/8/2019 | 17/6/2026 | La funcionalidad de carga de fotos del perfil en Leaf Admin versión 61.9.0212.10, permite la Carga Sin Restricciones de un Archivo con un Tipo Peligroso. |