Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
6919 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.82% | — | Passster Project Passter | 23/1/2023 | 17/6/2026 | El complemento Passster de WordPress anterior a 3.5.5.9 no verifica correctamente la contraseña, ni tampoco que la publicación que se va a ver sea pública, lo que permite a los usuarios no autenticados omitir la protección ofrecida por el complemento y acceder a publicaciones arbitrarias (como contenido privado),… | |
| Modificada | Media (5.4) | 0.39% | — | Passster Project Passter | 23/1/2023 | 17/6/2026 | El complemento Passster WordPress anterior a 3.5.5.8 no escapa el parámetro de área de su código abreviado, lo que podría permitir a usuarios con un rol tan bajo como Colaborador realizar ataques de cross site scripting. | |
| Modificada | Alta (8.8) | 1.2% | — | Zdir Project Zdir | 23/1/2023 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en el componente /api/upload de zdir v3.2.0 permite a los atacantes ejecutar código arbitrario a través de un archivo .ssh manipulado. | |
| Analizada | Alta (7.8) | 0.52% | — | Apple MacosFedoraproject FedoraNeovimVIM | 21/1/2023 | 24/9/2026 | Desbordamiento de búfer de almacenamiento dinámico en el repositorio de GitHub vim/vim anterior a 9.0.1225. | |
| Modificada | Crítica (9.8) | 1.6% | — | Dasherr Project Dasherr | 20/1/2023 | 17/6/2026 | erohtar/Dasherr es un panel para servicios autohospedados. En las versiones afectadas, la carga de archivos sin restricciones permite que cualquier usuario no autenticado ejecute código arbitrario en el servidor. El archivo /www/include/filesave.php permite cargar cualquier archivo en cualquier lugar. Si un atacante… | |
| Modificada | Alta (7.8) | 0.39% | — | Xiph OpusfileFedoraproject Fedora | 20/1/2023 | 17/6/2026 | Se descubrió un problema de desreferencia de puntero null en las funciones op_get_data y op_open1 en opusfile.c en xiph opusfile 0.9 a 0.12 que permite a los atacantes causar denegación de servicio u otros impactos no especificados. | |
| Modificada | Alta (7.8) | 55% | 💥 Exploit | Sudo Project SudoDebian LinuxFedoraproject FedoraApple Macos | 18/1/2023 | 17/6/2026 | En Sudo anterior a 1.9.12p2, la función sudoedit (también conocida como -e) maneja mal argumentos adicionales pasados en las variables de entorno proporcionadas por el usuario (SUDO_EDITOR, VISUAL y EDITOR), permitiendo a un atacante local agregar entradas arbitrarias a la lista de archivos para procesar. . Esto puede… | |
| Modificada | Crítica (9.8) | 0.66% | — | Click-reminder Project Click-reminder | 18/1/2023 | 16/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en lierdakil click-reminder. Ha sido declarada como crítica. Este problema afecta la función db_query del archivo src/backend/include/BaseAction.php. La manipulación conduce a la inyección de SQL. El identificador del parche es… | |
| Modificada | Alta (7.5) | 1.5% | — | Cookiejar Project Cookiejar | 18/1/2023 | 17/6/2026 | Las versiones del paquete cookiejar anteriores a 2.1.4 son vulnerables a la denegación de servicio de expresión regular (ReDoS) a través de la función Cookie.parse, que utiliza una expresión regular insegura. | |
| Modificada | Alta (7.5) | 0.90% | — | Nodeserver Project Nodeserver | 18/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en youngerheart nodeserver y se clasificó como crítica. Una función desconocida del archivo nodeserver.js es afectada por esta vulnerabilidad. La manipulación conduce al path traversal. El identificador del parche es c4c0f0138ab5afbac58e03915d446680421bde28. Se recomienda aplicar un… | |
| Analizada | Media (4.3) | 1.2% | — | SambaFedoraproject Fedora | 17/1/2023 | 17/6/2026 | Se descubrió una vulnerabilidad de fuga de información en el servidor LDAP de Samba. Debido a la falta de comprobaciones de control de acceso, un atacante autenticado pero sin privilegios podría descubrir los nombres y atributos conservados de los objetos eliminados en el almacén LDAP. | |
| Modificada | Media (6.1) | 0.92% | — | Pgadmin 4Fedoraproject Fedora | 17/1/2023 | 17/6/2026 | La vulnerabilidad de redireccionamiento abierto en las versiones de pgAdmin 4 anteriores a la v6.14 permite que un atacante remoto no autenticado redirija a un usuario a un sitio web arbitrario y realice un ataque de phishing haciendo que el usuario acceda a una URL especialmente manipulada. | |
| Modificada | Alta (8) | 1.4% | — | Ruby-git Project Ruby-gitDebian LinuxFedoraproject Fedora | 17/1/2023 | 17/6/2026 | Las versiones de ruby-git anteriores a v1.13.0 permiten a un atacante remoto autenticado ejecutar un código Ruby arbitrario haciendo que un usuario cargue en el producto un repositorio que contiene un nombre de archivo especialmente manipulado. Esta vulnerabilidad es diferente de CVE-2022-46648. | |
| Modificada | Crítica (9.8) | 0.69% | — | Picturethiswebserver Project Picturethiswebserver | 16/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PictureThisWebServer y se ha clasificado como crítica. Este problema afecta la función router.post del archivo route/user.js. La manipulación del argumento nombre de usuario/contraseña conduce a la inyección de SQL. El parche se llama 68b9dc346e88b494df00d88c7d058e96820e1479. Se… | |
| Modificada | Media (6.1) | 0.54% | — | Course-builder Project Course-builder | 15/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Overdrive Eletrônica course-builder hasta 1.7.x y clasificada como problemática. Una función desconocida del archivo coursebuilder/modules/oeditor/oeditor.html es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque puede lanzarse de forma… | |
| Modificada | Crítica (9.8) | 0.64% | — | School-register Project School-register | 15/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en el registro escolar de KYUUBl. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo src/DBManager.java. La manipulación conduce a la inyección de SQL. El parche se llama 1cf7e01b878aee923f2b22cc2535c71a680e4c30. Se recomienda aplicar un parche para… | |
| Modificada | Crítica (9.8) | 0.62% | — | Stracker Project Stracker | 15/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en visegripped Stracker y clasificada como crítica. La función getHistory del archivo doc_root/public_html/stracker/api.php es afectada por esta vulnerabilidad. La manipulación del argumento symbol/startDate/endDate conduce a la inyección de SQL. El identificador del parche es… | |
| Modificada | Media (6.5) | 0.83% | — | Torproject TORDebian LinuxFedoraproject Fedora | 14/1/2023 | 17/6/2026 | La opción SafeSocks en Tor anterior a 0.4.7.13 tiene un error lógico en el que se puede usar el protocolo SOCKS4 inseguro pero no el protocolo SOCKS4a seguro, también conocido como TROVE-2022-002. | |
| Modificada | Crítica (9.8) | 1.3% | 💥 PoC | Webbrowser Project Webbrowser | 13/1/2023 | 17/6/2026 | Un problema en el argumento IpFile de Rust-lang webbrowser-rs v0.8.2 permite a los atacantes acceder a archivos arbitrarios proporcionando una URL manipulada. | |
| Modificada | Crítica (9.8) | 0.61% | — | Ton-masterserver Project Ton-masterserver | 13/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en GGGGGGGG ToN-MasterServer y se ha clasificado como crítica. Una función desconocida del archivo public_html/irc_updater/svr_request_pub.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El parche se identifica como… | |
| Modificada | Media (6.1) | 0.54% | — | Fittr Flickr Project Fittr Flickr | 13/1/2023 | 16/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en dpup fittr-flickr. Este problema afecta un procesamiento desconocido del archivo fittr-flickr/features/easy-exif.js del componente EXIF Preview Handler. La manipulación conduce a cross-site scripting. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Media (5.4) | 0.53% | — | Webcalendar Project Webcalendar | 13/1/2023 | 17/6/2026 | Cross-site scripting (XSS) - almacenado en el repositorio de GitHub craigk5n/webcalendar antes del master. | |
| Analizada | Alta (7.8) | 0.48% | — | Apple MacosFedoraproject FedoraNeovimVIM | 13/1/2023 | 24/9/2026 | Desbordamiento de búfer basado en almacenamiento dinámico en el repositorio de GitHub vim/vim anterior a 9.0.1189. | |
| Modificada | Media (5.5) | 0.35% | — | UPXFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se encontró una falla de segmentación en UPX en PackLinuxElf64::invert_pt_dynamic() en p_lx_elf.cpp. Un atacante con un archivo de entrada manipulado permite el acceso a una dirección de memoria no válida que podría provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.39% | — | UPXFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se descubrió un problema de desbordamiento de búfer de almacenamiento dinámico en UPX en PackTmt::pack() en el archivo p_tmt.cpp. El flujo permite a un atacante provocar una denegación de servicio (aborto) a través de un archivo manipulado. |