Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2299 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.6% | — | NettyFedoraproject FedoraDebian LinuxRedhat Jboss Enterprise Application Platform+2 | 27/1/2020 | 17/6/2026 | Netty versión 4.1.43.Final, permite el tráfico no autorizado de peticiones HTTP porque maneja inapropiadamente el espacio en blanco de Transfer-Encoding (tal y como una línea [space]Transfer-Encoding:chunked) y un encabezado Content-Length posterior. Este problema existe debido a una corrección incompleta para el… | |
| Modificada | Media (6.5) | 1.9% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+11 | 24/1/2020 | 17/6/2026 | CODESYS Control versión V3, Gateway versión V3 y HMI versiones V3 anteriores a 3.5.15.30, permiten una asignación de memoria no controlada que puede resultar en una condición de denegación de servicio remota. | |
| Modificada | Crítica (9.9) | 1.6% | — | Easytimestudio Easy File Manager | 24/1/2020 | 16/6/2026 | Easytime Studio Easy File Manager versión 1.1, presenta una omisión de seguridad de una petición HTTP. | |
| Modificada | Alta (8.8) | 2.4% | — | Meinbergglobal Lantime M300 FirmwareMeinbergglobal Lantime M1000 Firmware | 20/1/2020 | 17/6/2026 | ** EN DSIPUTA ** Los dispositivos Meinberg Lantime M300 y M1000 permiten a los atacantes (con privilegios para configurar un dispositivo) ejecutar comandos arbitrarios del sistema operativo editando el script /config/netconf.cmd (también conocido como Configuración de red extendida). Nota: Según la descripción, la… | |
| Modificada | Media (6.1) | 1.3% | — | Igniterealtime Openfire | 8/1/2020 | 17/6/2026 | Se descubrió un problema de tipo XSS en Ignite Realtime Openfire versión 4.4.4, por medio de isTrustStore en Manage Store Contents. | |
| Modificada | Media (6.1) | 1.2% | — | Igniterealtime Openfire | 8/1/2020 | 17/6/2026 | Se descubrió un problema de tipo XSS en Ignite Realtime Openfire versión 4.4.4, por medio de una búsqueda en la página Users/Group search. | |
| Modificada | Media (6.1) | 1.2% | — | Igniterealtime Openfire | 8/1/2020 | 17/6/2026 | Se descubrió un problema de tipo XSS en Ignite Realtime Openfire versión 4.4.4, por medio de cacheName en el archivo SystemCacheDetails.jsp. | |
| Modificada | Media (6.1) | 1.4% | — | Igniterealtime Openfire | 8/1/2020 | 17/6/2026 | Se descubrió un problema de tipo XSS en Ignite Realtime Openfire versión 4.4.4, por medio de un alias en Manage Store Contents. | |
| Modificada | Media (6.5) | 1.2% | — | Codesys PlcwinntCodesys Runtime ToolkitCodesys SP Realtime NT | 20/12/2019 | 17/6/2026 | 3S-Smart CODESYS SP Realtime NT versiones anteriores a V2.3.7.28, CODESYS Runtime Toolkit de 32 bits completo versiones anteriores a V2.4.7.54 y CODESYS PLCWinNT versiones anteriores a V2.4.7.54, permiten una desreferencia del puntero NULL. | |
| Modificada | Media (6.1) | 0.66% | — | Brizoit Work Time Calendar | 12/12/2019 | 17/6/2026 | La aplicación Work Time Calendar versiones anteriores a 4.7.1, para Jira permite un ataque de tipo XSS. | |
| Modificada | Media (4.3) | 0.68% | — | Xtivia WEB Time AND Expense | 6/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en la interfaz Xtivia Web Time and Expense (WebTE) usada por Microsoft Dynamics NAV antes del 2017, permite a un atacante descargar archivos arbitrarios al especificar valores arbitrarios para los parámetros recId y filename de la función… | |
| Modificada | Crítica (9.8) | 2.3% | — | Mulesoft API GatewayMulesoft Mule Runtime | 2/12/2019 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en MuleSoft Mule CE/EE versiones 3.x y API Gateway versiones 2.x publicadas antes del 31 de octubre de 2019, permite a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.49% | — | Linux KernelRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Power Little Endian EUSRedhat Enterprise Linux+14 | 25/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Linux Kernel, donde se encontró un desbordamiento de pila en la función mwifiex_set_wmm_params () del controlador Marvell Wifi. | |
| Modificada | Alta (8.8) | 3.1% | — | InfinispanRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+3 | 25/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Infinispan, de modo que el método invokeAccessibly de la clase pública ReflectionUtil permite que cualquier clase de aplicación invoque métodos privados en cualquier clase con los privilegios de Infinispan. El atacante puede usar la reflexión para introducir un nuevo comportamiento… | |
| Modificada | Crítica (9.8) | 1.9% | — | Codesys Control FOR BeagleboneCodesys Control FOR Empc-a/imx6Codesys Control FOR Iot2000Codesys Control FOR Linux+10 | 20/11/2019 | 17/6/2026 | El servidor web CODESYS 3 versiones anteriores a la versión 3.5.15.20, distribuido con los sistemas de tiempo de ejecución CODESYS Control, tiene un desbordamiento de búfer. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Crítica (9.8) | 32% | 💥 Exploit | Igniterealtime Openfire | 24/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el archivo FaviconServlet.java en Ignite Realtime Openfire versiones hasta 4.4.2, permite a atacantes enviar peticiones HTTP GET arbitrarias. | |
| Modificada | Media (5.3) | 14% | 💥 Exploit | Igniterealtime Openfire | 24/10/2019 | 17/6/2026 | El archivo PluginServlet.java en Ignite Realtime Openfire versiones hasta 4.4.2, no garantiza que los archivos recuperados se encuentren en el directorio de inicio de Openfire, también se conoce como una vulnerabilidad de salto de directorio. | |
| Modificada | Crítica (9.8) | 5.1% | — | Mulesoft Mule Runtime | 16/10/2019 | 17/6/2026 | El motor de tiempo de ejecución de MuleSoft Mule Community Edition versiones anteriores a 3.8, permite a los atacantes remotos ejecutar código arbitrario debido a la deserialización de Java, relacionada con Apache Commons Collections. | |
| Modificada | Crítica (9.8) | 1.9% | — | Redhat UndertowRedhat Jboss Data GridRedhat Jboss Enterprise Application PlatformRedhat Jboss Fuse+3 | 2/10/2019 | 17/6/2026 | Se encontró un fallo en, todas las versiones por debajo de la 2.0.20, en el registro DEBUG de Undertow para io.undertow.request.security. Si está habilitado, un atacante podría abusar de este fallo para conseguir las credenciales del usuario de los archivos de registro. | |
| Modificada | Media (6.1) | 2.5% | — | Eclipse MojarraOracle Mojarra Javaserver FacesOracle Application Testing SuiteOracle Banking Enterprise Product Manufacturing+19 | 2/10/2019 | 17/6/2026 | El archivo faces/context/PartialViewContextImpl.java en Eclipse Mojarra, como es usado en Mojarra para Eclipse EE4J versiones anteriores a 2.3.10 y Mojarra JavaServer Faces versiones anteriores a 2.2.20, permite un ataque de tipo XSS Reflejado porque un campo client window es manejado inapropiadamente. | |
| Modificada | Alta (7.5) | 2.6% | — | Adobe Flash Player Desktop RuntimeAdobe Flash PlayerGoogle ChromeDebian Linux+1 | 27/9/2019 | 17/6/2026 | Adobe Flash Player versión 32.0.0.192 y versiones anteriores, presentan una vulnerabilidad de Omisión de la Política del Mismo Origen. Su explotación con éxito podría conllevar a una divulgación de información en el contexto del usuario actual. | |
| Modificada | Alta (7.8) | 0.91% | — | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux Compute Node EUS+35 | 20/9/2019 | 17/6/2026 | Se presenta un desbordamiento del búfer en la región heap de la memoria en el kernel, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código… | |
| Modificada | Alta (7.8) | 0.87% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Real Time+30 | 20/9/2019 | 17/6/2026 | Se presenta un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código… | |
| Modificada | Alta (8.8) | 0.76% | — | Linux KernelRedhat Virtualization HostRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+24 | 19/9/2019 | 17/6/2026 | Se encontró un problema de acceso fuera de límites en el kernel de Linux, todas las versiones hasta 5.3, en la manera en que el hipervisor KVM del kernel de Linux implementa la operación de escritura MMIO Coalesced. Opera en un objeto MMIO ring buffer "struct kvm_coalesced_mmio", en donde los índices de escritura… |