Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1778 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Pattersondental Eaglesoft | 30/7/2021 | 17/6/2026 | El Servicio de Aplicaciones de Patterson en Patterson Eaglesoft versiones 18 hasta 21, acepta la misma autenticación de certificado a través de las instalaciones de diferentes clientes (que presentan la misma versión de software). Esto proporciona acceso remoto a las credenciales de la base de datos SQL. (En el uso… | |
| Modificada | Media (4.8) | 0.51% | — | Textpattern | 26/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Textpattern CMS versión 4.8.1, por medio de campos Custom en la funcionalidad Menu Preferences | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | Automattic Woocommerce Blocks | 26/7/2021 | 17/6/2026 | woocommerce-gutenberg-products-block es un plugin de características para WooCommerce Gutenberg Blocks. Una vulnerabilidad de inyección SQL afecta a todos los sitios de WooCommerce que ejecutan el plugin de características WooCommerce Blocks entre la versión 2.5.0 y anterior a versión 2.5.16. Por medio de una URL… | |
| Modificada | Media (5.4) | 0.50% | — | Nchsoftware IVM Attendant | 25/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en NCH IVM Attendant versiones v5.12 y anteriores, por medio de /ogmlist?folder= (reflejado) | |
| Modificada | Media (5.4) | 0.53% | — | Nchsoftware IVM Attendant | 25/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en NCH IVM Attendant versiones v5.12 y anteriores, por medio del nombre Mailbox (almacenado) | |
| Modificada | Alta (8.8) | 1.9% | — | Nchsoftware IVM Attendant | 25/7/2021 | 17/6/2026 | NCH IVM Attendant versiones v5.12 y anteriores, sufren de una debilidad de salto de directorio al cargar plugins en un archivo ZIP. Esto puede conllevar a una ejecución de código si el nombre de la ruta de un elemento ZIP es ajustado en una carpeta de inicio de Windows, un archivo para la función Out-Going Message o… | |
| Modificada | Alta (8.1) | 1.2% | — | Nchsoftware IVM Attendant | 25/7/2021 | 17/6/2026 | NCH IVM Attendant versiones v5.12 y anteriores, permiten un salto de ruta por medio del parámetro logdeleteselected check0 para la eliminación de archivos | |
| Modificada | Media (6.5) | 1.2% | — | Nchsoftware IVM Attendant | 25/7/2021 | 17/6/2026 | NCH IVM Attendant versiones v5.12 y anteriores, permiten un salto de ruta por medio de viewfile?file=/.. para leer archivos | |
| Modificada | Media (5.4) | 0.62% | — | Nchsoftware IVM Attendant | 25/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en NCH IVM Attendant versiones v5.12 y anteriores por medio de / msglist?Mbx= (reflejado) | |
| Modificada | Media (5.4) | 0.59% | — | Nchsoftware IVM Attendant | 25/7/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en NCH IVM Attendant versiones v5.12 y anteriores por medio de / ogmprop?Id= (reflejado) | |
| Modificada | Alta (7.5) | 1.1% | — | ATT Alienvault Ossim | 19/7/2021 | 17/6/2026 | Una vulnerabilidad de pérdida de memoria en el archivo sim-organizer.c de AlienVault Ossim versión v5, causa una denegación de servicio (DOS) por medio de un fallo del sistema desencadenado por la aparición de un gran número de eventos de alarma | |
| Modificada | Alta (7.5) | 1.8% | — | Secom Door Access ControlSecom Personnel Attendance System | 16/7/2021 | 17/6/2026 | Unos parámetros específicos de la página en el sistema Dr. ID Door Access Control and Personnel Attendance Management no filtran los caracteres especiales. Unos atacantes remotos pueden aplicar medios de Salto de Ruta para descargar archivos de credenciales del sistema sin permiso | |
| Modificada | Media (5.3) | 1.5% | — | Automattic Jetpack | 21/6/2021 | 17/6/2026 | El módulo Jetpack Carousel del plugin JetPack de WordPress versiones anteriores a 9.8, permite a usuarios crear una galería de imágenes de tipo "carousel" y permite a usuarios comentar las imágenes. Se encontró una vulnerabilidad de seguridad en el módulo Jetpack Carousel por la función nguyenhg_vcs que permitía… | |
| Modificada | Crítica (9.8) | 1.5% | — | Textpattern | 21/6/2021 | 17/6/2026 | Textpattern versión 4.7.3, contiene una carga de archivos arbitraria por medio de la función file_insert en el archivo include/txp_file.php | |
| Modificada | Alta (7.8) | 0.32% | — | Blizzard Battle.net | 9/6/2021 | 17/6/2026 | Un archivo Battle.net.exe en Battle.Net versión 1.27.1.12428 sufre una vulnerabilidad de elevación de privilegios que puede ser usada por un "Authenticated User" para modificar el archivo ejecutable existente con un binario de su elección. La vulnerabilidad se presenta debido a un conjunto débil de permisos concedidos… | |
| Modificada | Alta (7.8) | 0.50% | — | Linux KernelNetapp Solidfire Baseboard Management Controller FirmwareNetapp Cloud BackupNetapp Solidfire & HCI Management Node+18 | 7/6/2021 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones anteriores a 5.0.19. El subsistema XFRM presenta un uso de la memoria previamente liberada, relacionado con un pánico de la función xfrm_state_fini, también se conoce como CID-dbb2483b2a46 | |
| Modificada | Media (5.4) | 4.5% | — | Automattic WP Super Cache | 1/6/2021 | 17/6/2026 | El plugin WP Super Cache WordPress versiones anteriores a 1.7.3, no saneababa apropiadamente su parámetro wp_cache_location en su configuración, lo que podría conllevar a no saneababa correctamenteun problema de tipo Cross-Site Scripting almacenados | |
| Modificada | Alta (7.2) | 1.9% | — | Automattic WP Super Cache | 1/6/2021 | 17/6/2026 | Los parámetros $cache_path, $wp_cache_debug_ip, $wp_super_cache_front_page_text, $cache_scheduled_time, $cached_direct_pages usados en la configuración del plugin WP Super Cache de WordPress versiones anteriores a 1.7.3 resultan en RCE porque permiten la entrada de "$" y "\n". Esto es debido a una corrección… | |
| Modificada | Crítica (9.8) | 1.5% | — | Labapart Gattlib | 27/5/2021 | 17/6/2026 | GattLib versión 0.3-rc1, presenta una lectura excesiva del búfer en la región stack de la memoria en la función get_device_path_from_mac del archivo dbus/gattlib.c | |
| Modificada | Media (5.4) | 1.1% | — | Jenkins Markdown Formatter | 25/5/2021 | 17/6/2026 | Jenkins Markdown Formatter Plugin versiones 0.1.0 y anteriores, no sanean las URL objetivo de enlaces diseñados, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con la capacidad de editar cualquier descripción renderizada utilizando el formateador de marcado… | |
| Modificada | Alta (8.8) | 1.3% | — | Wp-buy Login Protection - Limit Failed Login Attempts | 14/5/2021 | 17/6/2026 | Unos usuarios poco privilegiados pueden usar la acción AJAX "cp_plugins_do_button_job_later_callback" en el plugin de WordPress Login Protection - Limit Failed Login Attempts, versiones anteriores a 2.9, para instalar cualquier plugin (incluyendo una versión específica) del repositorio de WordPress, así como… | |
| Modificada | Media (6.5) | 0.76% | — | Textpattern | 15/4/2021 | 17/6/2026 | Textpattern versión V4.8.4, contiene una vulnerabilidad de carga de archivos arbitraria donde un plugin puede ser cargado en segundo plano sin ninguna verificación de seguridad, lo que puede conllevar a una obtención de permisos del sistema | |
| Modificada | Alta (7.2) | 28% | — | Automattic WP Super Cache | 5/4/2021 | 17/6/2026 | El plugin WordPress WP Super Cache versiones anteriores a 1.7.2, estuvo afectado por una RCE autenticado (admin+) en la página de configuración debido a una falta de comprobación de entrada y una comprobación débil de $cache_path en la opción WP Super Cache Settings-) Cache Location. El acceso directo al archivo… | |
| Modificada | Media (4.8) | 0.57% | — | Textpattern | 26/1/2021 | 9/7/2026 | Textpattern versión 4.8.4 está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro Body | |
| Modificada | Crítica (9.8) | 2.5% | — | Limit Login Attempts Project Limit Login Attempts | 6/1/2021 | 16/6/2026 | El plugin Limit Login Attempts versiones anteriores a 1.7.1 para WordPress, no borra las cookies de autenticación tras un bloqueo, lo que podría facilitar a los atacantes remotos realizar intentos de autenticación por fuerza bruta |