Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.5% | — | Facebook Buck | 31/12/2018 | 17/6/2026 | El comando de Buck parser-cache carga/guarda el estado mediante el uso de un objecto de Java serializado. Si la información de estado se manipula maliciosamente, su deserialización podría provocar la ejecución de código. Este problema afecta a las versiones de Buck anteriores a la v2018.06.25.01. | |
| Modificada | Crítica (9.9) | 3.4% | — | Atlassian Bitbucket | 22/3/2018 | 17/6/2026 | La edición en navegador de Atlassian Bitbucket Server, en versiones 4.13.0 anteriores a la 5.4.8 (la versión solucionada de la versión 4.13.0 hasta la 5.4.7), versiones 5.5.0 anteriores a la 5.5.8 (la versión solucionada de las versiones 5.5.x), versiones 5.6.0 anteriores a la 5.6.5 (la versión solucionada de las… | |
| Modificada | Crítica (9.8) | 1.3% | — | Clip-bucket Clipbucket | 5/3/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.0.0 Release 4902 de ClipBucket. Existen vulnerabilidades de inyección SQLen el parámetro channelId en actions/vote_channel.php, el parámetro email en ajax/commonAjax.php y el parámetro username en ajax/commonAjax.php. | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Clip-bucket Clipbucket | 5/3/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.0.0 Release 4902 de ClipBucket. Puede subirse un archivo malicioso mediante el parámetro name en actions/beats_uploader.php or actions/photo_uploader.php o mediante el parámetro coverPhoto en edit_account.php. | |
| Modificada | Crítica (9.8) | 2.0% | — | Clip-bucket Clipbucket | 5/3/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.0.0 Release 4902 de ClipBucket. Puede inyectarse cualquier comando del sistema operativo mediante metacaracteres shell en el parámetro file_name en /api/file_uploader.php o /actions/file_downloader.php. | |
| Modificada | Media (4.3) | 0.99% | — | Atlassian Bitbucket | 15/2/2018 | 17/6/2026 | Varios recursos del servlet del plugin en Atlassian Bitbucket Server, en versiones anteriores a la 5.3.7 (la versión solucionada para 5.3.x), desde la versión 5.4.0 anterior a la 5.4.6 (la versión solucionada para 5.4.x), desde la versión 5.5.0 anterior a la 5.5.6 (la versión solucionada para 5.5.x), desde la versión… | |
| Modificada | Alta (7.5) | 1.8% | — | Atlassian Bitbucket | 15/2/2018 | 17/6/2026 | El recurso download commit en Atlassian Bitbucket Server, desde la versión 5.1.0 anterior a la versión 5.1.7, desde la versión 5.2.0 anterior a la versión 5.2.5, desde la versión 5.3.0 anterior a la versión 5.3.3 y desde la versión 5.4.0 anterior a la versión 5.4.1, permite que atacantes remotos escriban archivos en… | |
| Modificada | Media (5.3) | 1.4% | — | Atlassian Bitbucket | 2/2/2018 | 17/6/2026 | El recurso de opciones del repositorio en Atlassian Bitbucket Server, en versiones anteriores a la 5.6.0, permite que atacantes remotos lean la primera línea de archivos arbitrarios mediante una vulnerabilidad de salto de directorio a través del nombre de rama por defecto. | |
| Modificada | Media (6.5) | 1.3% | — | Atlassian Bitbucket | 2/2/2018 | 17/6/2026 | El recurso rest de etiquetas de git repository en Atlassian Bitbucket Server, desde la versión 3.7.0 hasta la 4.14.11 (la versión solucionada para 4.14.x); desde la versión 5.0.0 hasta la 5.0.9 (la versión solucionada para 5.0.x); desde la versión 5.1.0 hasta la 5.1.8 (la versión solucionada para 5.1.x); desde la… | |
| Modificada | Media (4.3) | 0.88% | — | Atlassian Bitbucket | 2/2/2018 | 17/6/2026 | El importador de repositorios Github en Atlassian Bitbucket Server, en versiones anteriores a la 5.3.0, permite que atacantes remotos determinen si un servicio al que no hubiesen podido acceder de otra forma tiene puertos abiertos mediante una vulnerabilidad de SSRF (Server-Side Request Forgery). | |
| Modificada | Alta (8.5) | 0.59% | — | Atlassian Bitbucket Auto Unapprove Plugin | 5/12/2017 | 17/6/2026 | Es posible omitir el plugin bitbucket auto-unapprove mediante fuerza bruta mínima, ya que depende de eventos asíncronos en el back end. Esto permite que un atacante combine cualquier código en repositorios no planeados. Esto afecta a todas las versiones del plugin auto-unapprove; sin embargo, debido a que el plugin… | |
| Modificada | Media (4.3) | 1.8% | — | Atlassian Bitbucket | 10/4/2017 | 17/6/2026 | Atlassian Bitbucket Server en versiones anteriores a 4.7.1 permite a atacantes remotos leer la primera línea de un archivo arbitrario a través de un ataque de salto de directorio en el recurso de solicitudes de extracción. | |
| Modificada | Media (6.1) | 0.75% | — | Clip-bucket Clipbucket | 6/4/2017 | 17/6/2026 | Múltiples vulnerabilidades XSS en ClipBucket v2.8.1 y probablemente anteriores permiten a usuarios autenticados remotos inyectar web script o HTML a través de parametros (1) profile_desc, about_me, schools, occupation, companies, hobbies, fav_movies, fav_music, fav_books ProfileSettings page; (2) Note el parámetro a… | |
| Modificada | Media (5.4) | 0.80% | — | Clip-bucket Clipbucket | 6/4/2017 | 17/6/2026 | Múltiples vulnerabilidades (XSS) en ClipBucket 2.7.0.5 permiten a usuarios autenticados remotos inyectar web script o HTML a través del parámetro (1) collection_description para upload/manage_collections.php en una add_new action o (2) photo_description, (3) photo_tags, o (4) photo_title parámetro para… | |
| Modificada | Media (6.1) | 1.6% | — | Clip-bucket Clipbucket | 2/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en ClipBucket en versiones anteriores a 2.8.1 RC2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Clip-bucket Clipbucket | 14/5/2015 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ClipBucket 2.6 Revision 738 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través (1) del parámetro uid en la acción de add_friend en ajax.php; en el parámetro id en la acción (2) share_object, (3) add_to_fav, (4) rating, o (5) flag_object… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Clip-bucket Clipbucket | 27/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en view_item.php en ClipBucket 2.7 RC3 (2.7.0.4.v2929-rc3) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro item. | |
| Modificada | Media (5.4) | 0.27% | — | Orderingapps Buckhorn Grill | 4/10/2014 | 17/6/2026 | La aplicación Buckhorn Grill (también conocido como com.orderingapps.buckhorn) 2.8 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.4% | — | Clip-bucket Clipbucket | 17/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en signup.php en ClipBucket permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo del nombre de usuario. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Clip-bucket Clipbucket | 8/4/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en ClipBucket 2.6 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro cat hacia channels.php, (2) collections.php, (3) groups.php o (4) videos.php; (5) el parámetro query hacia search_result.php; o (6) el parámetro type hacia… | |
| Modificada | Alta (7.5) | 1.5% | 💥 Exploit | Clip-bucket Clipbucket | 8/4/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la función update_counter en includes/functions.php en ClipBucket 2.6 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro time hacia (1) videos.php o (2) channels.php. NOTA: algunos de estos detalles se obtienen de información de terceras… | |
| Modificada | Media (4.3) | 0.93% | — | Clip-bucket Clipbucket | 8/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en ClipBucket 2.6 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro type hacia view_channel.php. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen únicamente de información de terceras partes. | |
| Modificada | Baja (2.1) | 0.38% | — | Starbucks | 28/1/2014 | 17/6/2026 | La aplicación Starbucks 2.6.1 para iOS almacena información sensible en texto plano en el archivo log de Crashlyrics (/Library/Caches/com.crashlytics.data/com.starbucks.mystarbucks/session.clslog), lo que permite a atacantes descubrir nombres de usuario, contraseñas, y direcciones de e-mail a través de una aplicación… | |
| Modificada | Baja (2.1) | 0.43% | — | Bitbucket Xnbd | 13/2/2013 | 16/6/2026 | La funcion redirect_stderr en xnbd_common.c en xnbd-server y xndb-wrapper en xNBD v0.1.0 permite a usuarios locales sobrescribir archivos arbitrarios mediante un ataque de enlaces simbólicos en /tmp/xnbd.log. | |
| Modificada | Media (5) | 1.3% | — | Clip-bucket Clipbucket | 23/9/2011 | 16/6/2026 | ClipBucket v2.0.9 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con plugins/signup_captcha/signup_captcha.php y algunos otros archivos. |