Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.78%—Hitachienergy Asset Suite17/2/202017/6/2026
Un control de acceso insuficiente en la interfaz web de ABB Asset Suite versiones 9.0 hasta 9.3, versiones 9.4 anteriores a 9.4.2.6, versiones 9.5 anteriores a 9.5.3.2 y versión 9.6.0, permite el acceso completo a objetos referenciados directamente. Un atacante con conocimiento de la URL de un recurso puede acceder al…
ModificadaMedia (6.5)1.4%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM versiones hasta 7.11.10, permite una inyección SQL por medio de la API SOAP, la interfaz EmailUIAjax o el módulo MailMerge.
ModificadaCrítica (9.8)3.3%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM versiones hasta 7.11.11, permite un Salto de Directorio para incluir archivos arbitrarios .php dentro de la root web por medio de la función add_to_prospect_list.
ModificadaCrítica (9.8)2.6%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM versiones hasta 7.11.11, presenta un Control de Acceso Incorrecto por medio de una Manipulación de Bean de action_saveHTMLField.
ModificadaAlta (7.2)2.8%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM versiones hasta 7.11.11, permite una deserialización de PHAR.
ModificadaAlta (8.8)2.8%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM versiones hasta 7.11.11, permite una Inyección de objeto PHP de la función EmailsControllerActionGetFromFields.
ModificadaMedia (5.5)1.4%—Avira Antivir MailgateAvira Antivir Mailgate SuiteAvira Antivir PersonalAvira Antivir Sharepoint+612/2/202016/6/2026
Se presenta una vulnerabilidad de denegación de servicio (bucle infinito) en Avira AntiVir Engine versiones anteriores a 8.2.12.58, por medio de una función no especificada en el PDF Scanner Engine.
ModificadaAlta (7.5)3.8%—Open-xchange Appsuite31/1/202017/6/2026
Múltiples vulnerabilidades de salto de ruta absoluto en documentconverter en Open-Xchange (OX) AppSuite versiones anteriores a 7.4.2-rev10 y versiones 7.6.x anteriores a 7.6.0-rev10, permiten a atacantes remotos leer archivos de aplicación por medio de un nombre de ruta completo en un (1) objeto OLE o (2) imagen…
ModificadaMedia (6.1)1.0%—Infoware Mapsuite31/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en infoware MapSuite MapAPI versiones 1.0.x anteriores a 1.0.36 y versiones 1.1.x anteriores a 1.1.49, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaMedia (5.9)0.50%—Fujixerox Apeosware Management Suite31/1/202017/6/2026
La AWMS Mobile App para Android versiones 2.0.0 hasta 2.0.5 y para iOS versiones 2.0.0 hasta 2.0.8, no verifica los certificados X.509 de los servidores, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado diseñado.
ModificadaMedia (5.3)2.4%—Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+2317/1/202017/6/2026
Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las…
ModificadaAlta (7.5)89%💥 PoCVmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+2916/1/20208/10/2026
En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es…
ModificadaMedia (4.9)0.38%—Oracle Hospitality Suites Management15/1/202017/6/2026
Vulnerabilidad en el componente Oracle Hospitality Suites Management de Oracle Food and Beverage Applications. Las versiones compatibles que están afectadas son las versiones 3.7 y 3.8. Una vulnerabilidad fácilmente explotable permite el acceso físico para comprometer a Oracle Hospitality Suites Management. Los…
ModificadaAlta (7.5)1.8%—Oracle Application Testing Suite15/1/202017/6/2026
Vulnerabilidad en el producto Oracle Application Testing Suite de Oracle Enterprise Manager (componente: Oracle Flow Builder). Las versiones compatibles que están afectadas son 12.5.0.3, 13.1.0.1, 13.2.0.1 y 13.3.0.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por…
ModificadaAlta (7.8)1.9%—Open-xchange Appsuite14/1/202017/6/2026
Una vulnerabilidad de tipo XML external entity (XXE) en Open-Xchange (OX) AppSuite versiones anteriores a 7.4.2-rev11 y versiones 7.6.x anteriores a 7.6.0-rev9, permite a atacantes remotos leer archivos arbitrarios y posiblemente otro impacto no especificado por medio de un documento OpenDocument Text diseñado.
ModificadaMedia (5.4)0.84%—Symantec IT Management Suite8/1/202017/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la consola del administrador de procesos de flujo de trabajo de ITMS en Symantec IT Management Suite versión 8.0.
ModificadaAlta (7.8)0.32%—Symantec Encryption DesktopSymantec Endpoint EncryptionSymantec Ghost Solution SuiteSymantec IT Management Suite8/1/202017/6/2026
Existe una vulnerabilidad de escalada de privilegios cuando se cargan bibliotecas DLL durante el arranque y el reinicio en Symantec IT Management Suite versiones 8.0 anteriores a la versión 8.0 HF4 y Suite versiones 7.6 anteriores a la versión 7.6 HF7, Symantec Ghost Solution Suite versiones 3.1 anteriores a la…
ModificadaMedia (6.5)1.7%—Symantec IT Management Suite8/1/202017/6/2026
Existe una vulnerabilidad de Denegación de Servicio en la ventana de inicio de sesión del administrador de procesos de flujo de trabajo de ITMS en Symantec IT Management Suite versión 8.0.
ModificadaAlta (8.8)1.4%—Ahsay Cloud Backup Suite6/1/202017/6/2026
Se descubrió un problema de carga de archivo no seguro y ejecución de código en Ahsay Cloud Backup Suite versión 8.3.0.30 por medio de una petición "PUT /obs/obm7/file/upload" con el nombre de ruta codificado en base64 en el encabezado HTTP X-RSW-custom-encode-path y el contenido en el cuerpo de la petición HTTP. Es…
ModificadaMedia (6.1)1.5%—Open-xchange Appsuite6/1/202017/6/2026
OX App Suite versiones hasta la versión 7.10.2, tiene una vulnerabilidad de tipo XSS.
ModificadaMedia (6.6)1.7%—Open-xchange Appsuite6/1/202017/6/2026
OX App Suite versiones hasta la versión 7.10.2, presenta un Control de Acceso Incorrecto.
ModificadaAlta (8.8)11%—OpencvOracle Application Testing SuiteOracle BIG Data Spatial AND GraphOracle Enterprise Manager Base Platform3/1/202017/6/2026
Existe una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico explotable en la funcionalidad de persistencia de la estructura de datos de OpenCV, anterior a la versión 4.2.0. Un archivo JSON especialmente diseñado puede causar un desbordamiento del búfer, lo que da como resultado múltiples…
ModificadaAlta (8.8)21%—OpencvOracle Application Testing SuiteOracle BIG Data Spatial AND GraphOracle Enterprise Manager Base Platform3/1/202017/6/2026
Existe una vulnerabilidad de desbordamiento de búfer de la pila en la funcionalidad de persistencia de la estructura de datos de OpenCV versión 4.1.0. Un archivo XML especialmente diseñado puede causar un desbordamiento de búfer, resultando en múltiples corrupciones de la pila y potencialmente una ejecución de código.…
ModificadaMedia (6.1)1.6%—Open-xchange Appsuite2/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el back-end en Open-Xchange (OX) AppSuite versiones 7.2.x anteriores a 7.2.2-rev27 y versiones 7.4.x anteriores a 7.4.0-rev20, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de cuerpo de un correo electrónico. NOTA: esta…
ModificadaMedia (6.1)1.8%—Open-xchange Appsuite2/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el back-end en Open-Xchange (OX) AppSuite versiones 7.2.x anteriores a la versión 7.2.2-rev26 y versiones 7.4.x anteriores a la versión 7.4.0-rev16, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del nombre de la publicación, que no…
Orbitaley — Vulnerabilidades