Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.78% | — | Hitachienergy Asset Suite | 17/2/2020 | 17/6/2026 | Un control de acceso insuficiente en la interfaz web de ABB Asset Suite versiones 9.0 hasta 9.3, versiones 9.4 anteriores a 9.4.2.6, versiones 9.5 anteriores a 9.5.3.2 y versión 9.6.0, permite el acceso completo a objetos referenciados directamente. Un atacante con conocimiento de la URL de un recurso puede acceder al… | |
| Modificada | Media (6.5) | 1.4% | — | Salesagility Suitecrm | 13/2/2020 | 17/6/2026 | SuiteCRM versiones hasta 7.11.10, permite una inyección SQL por medio de la API SOAP, la interfaz EmailUIAjax o el módulo MailMerge. | |
| Modificada | Crítica (9.8) | 3.3% | — | Salesagility Suitecrm | 13/2/2020 | 17/6/2026 | SuiteCRM versiones hasta 7.11.11, permite un Salto de Directorio para incluir archivos arbitrarios .php dentro de la root web por medio de la función add_to_prospect_list. | |
| Modificada | Crítica (9.8) | 2.6% | — | Salesagility Suitecrm | 13/2/2020 | 17/6/2026 | SuiteCRM versiones hasta 7.11.11, presenta un Control de Acceso Incorrecto por medio de una Manipulación de Bean de action_saveHTMLField. | |
| Modificada | Alta (7.2) | 2.8% | — | Salesagility Suitecrm | 13/2/2020 | 17/6/2026 | SuiteCRM versiones hasta 7.11.11, permite una deserialización de PHAR. | |
| Modificada | Alta (8.8) | 2.8% | — | Salesagility Suitecrm | 13/2/2020 | 17/6/2026 | SuiteCRM versiones hasta 7.11.11, permite una Inyección de objeto PHP de la función EmailsControllerActionGetFromFields. | |
| Modificada | Media (5.5) | 1.4% | — | Avira Antivir MailgateAvira Antivir Mailgate SuiteAvira Antivir PersonalAvira Antivir Sharepoint+6 | 12/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad de denegación de servicio (bucle infinito) en Avira AntiVir Engine versiones anteriores a 8.2.12.58, por medio de una función no especificada en el PDF Scanner Engine. | |
| Modificada | Alta (7.5) | 3.8% | — | Open-xchange Appsuite | 31/1/2020 | 17/6/2026 | Múltiples vulnerabilidades de salto de ruta absoluto en documentconverter en Open-Xchange (OX) AppSuite versiones anteriores a 7.4.2-rev10 y versiones 7.6.x anteriores a 7.6.0-rev10, permiten a atacantes remotos leer archivos de aplicación por medio de un nombre de ruta completo en un (1) objeto OLE o (2) imagen… | |
| Modificada | Media (6.1) | 1.0% | — | Infoware Mapsuite | 31/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en infoware MapSuite MapAPI versiones 1.0.x anteriores a 1.0.36 y versiones 1.1.x anteriores a 1.1.49, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (5.9) | 0.50% | — | Fujixerox Apeosware Management Suite | 31/1/2020 | 17/6/2026 | La AWMS Mobile App para Android versiones 2.0.0 hasta 2.0.5 y para iOS versiones 2.0.0 hasta 2.0.8, no verifica los certificados X.509 de los servidores, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado diseñado. | |
| Modificada | Media (5.3) | 2.4% | — | Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+23 | 17/1/2020 | 17/6/2026 | Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las… | |
| Modificada | Alta (7.5) | 89% | 💥 PoC | Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+29 | 16/1/2020 | 8/10/2026 | En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es… | |
| Modificada | Media (4.9) | 0.38% | — | Oracle Hospitality Suites Management | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Suites Management de Oracle Food and Beverage Applications. Las versiones compatibles que están afectadas son las versiones 3.7 y 3.8. Una vulnerabilidad fácilmente explotable permite el acceso físico para comprometer a Oracle Hospitality Suites Management. Los… | |
| Modificada | Alta (7.5) | 1.8% | — | Oracle Application Testing Suite | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Application Testing Suite de Oracle Enterprise Manager (componente: Oracle Flow Builder). Las versiones compatibles que están afectadas son 12.5.0.3, 13.1.0.1, 13.2.0.1 y 13.3.0.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Alta (7.8) | 1.9% | — | Open-xchange Appsuite | 14/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo XML external entity (XXE) en Open-Xchange (OX) AppSuite versiones anteriores a 7.4.2-rev11 y versiones 7.6.x anteriores a 7.6.0-rev9, permite a atacantes remotos leer archivos arbitrarios y posiblemente otro impacto no especificado por medio de un documento OpenDocument Text diseñado. | |
| Modificada | Media (5.4) | 0.84% | — | Symantec IT Management Suite | 8/1/2020 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la consola del administrador de procesos de flujo de trabajo de ITMS en Symantec IT Management Suite versión 8.0. | |
| Modificada | Alta (7.8) | 0.32% | — | Symantec Encryption DesktopSymantec Endpoint EncryptionSymantec Ghost Solution SuiteSymantec IT Management Suite | 8/1/2020 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios cuando se cargan bibliotecas DLL durante el arranque y el reinicio en Symantec IT Management Suite versiones 8.0 anteriores a la versión 8.0 HF4 y Suite versiones 7.6 anteriores a la versión 7.6 HF7, Symantec Ghost Solution Suite versiones 3.1 anteriores a la… | |
| Modificada | Media (6.5) | 1.7% | — | Symantec IT Management Suite | 8/1/2020 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio en la ventana de inicio de sesión del administrador de procesos de flujo de trabajo de ITMS en Symantec IT Management Suite versión 8.0. | |
| Modificada | Alta (8.8) | 1.4% | — | Ahsay Cloud Backup Suite | 6/1/2020 | 17/6/2026 | Se descubrió un problema de carga de archivo no seguro y ejecución de código en Ahsay Cloud Backup Suite versión 8.3.0.30 por medio de una petición "PUT /obs/obm7/file/upload" con el nombre de ruta codificado en base64 en el encabezado HTTP X-RSW-custom-encode-path y el contenido en el cuerpo de la petición HTTP. Es… | |
| Modificada | Media (6.1) | 1.5% | — | Open-xchange Appsuite | 6/1/2020 | 17/6/2026 | OX App Suite versiones hasta la versión 7.10.2, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.6) | 1.7% | — | Open-xchange Appsuite | 6/1/2020 | 17/6/2026 | OX App Suite versiones hasta la versión 7.10.2, presenta un Control de Acceso Incorrecto. | |
| Modificada | Alta (8.8) | 11% | — | OpencvOracle Application Testing SuiteOracle BIG Data Spatial AND GraphOracle Enterprise Manager Base Platform | 3/1/2020 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico explotable en la funcionalidad de persistencia de la estructura de datos de OpenCV, anterior a la versión 4.2.0. Un archivo JSON especialmente diseñado puede causar un desbordamiento del búfer, lo que da como resultado múltiples… | |
| Modificada | Alta (8.8) | 21% | — | OpencvOracle Application Testing SuiteOracle BIG Data Spatial AND GraphOracle Enterprise Manager Base Platform | 3/1/2020 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer de la pila en la funcionalidad de persistencia de la estructura de datos de OpenCV versión 4.1.0. Un archivo XML especialmente diseñado puede causar un desbordamiento de búfer, resultando en múltiples corrupciones de la pila y potencialmente una ejecución de código.… | |
| Modificada | Media (6.1) | 1.6% | — | Open-xchange Appsuite | 2/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el back-end en Open-Xchange (OX) AppSuite versiones 7.2.x anteriores a 7.2.2-rev27 y versiones 7.4.x anteriores a 7.4.0-rev20, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de cuerpo de un correo electrónico. NOTA: esta… | |
| Modificada | Media (6.1) | 1.8% | — | Open-xchange Appsuite | 2/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el back-end en Open-Xchange (OX) AppSuite versiones 7.2.x anteriores a la versión 7.2.2-rev26 y versiones 7.4.x anteriores a la versión 7.4.0-rev16, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del nombre de la publicación, que no… |