Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.40%—Mozilla FirefoxMozilla Firefox MobileMozilla Focus2/6/202319/8/2026
Under specific circumstances a WebExtension may have received a <code>jar:file:///</code> URI instead of a <code>moz-extension:///</code> URI during a load request. This leaked directory paths on the user's machine. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.
ModificadaAlta (7.5)0.56%—Mozilla FirefoxMozilla Firefox MobileMozilla Focus2/6/202319/8/2026
Multiple race conditions in the font initialization could have led to memory corruption and execution of attacker-controlled code. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.
ModificadaAlta (8.8)0.70%—Mozilla FirefoxMozilla Firefox ESRMozilla Firefox MobileMozilla Focus+12/6/202319/8/2026
An attacker could cause the memory manager to incorrectly free a pointer that addresses attacker-controlled memory, resulting in an assertion, memory corruption, or a potentially exploitable crash. This vulnerability affects Firefox < 112, Focus for Android < 112, Firefox ESR < 102.10, Firefox for Android < 112, and…
ModificadaMedia (6.5)0.75%—Mozilla FirefoxMozilla Firefox ESRMozilla Firefox MobileMozilla Focus+12/6/202319/8/2026
Following a Garbage Collector compaction, weak maps may have been accessed before they were correctly traced. This resulted in memory corruption and a potentially exploitable crash. This vulnerability affects Firefox < 112, Focus for Android < 112, Firefox ESR < 102.10, Firefox for Android < 112, and Thunderbird <…
ModificadaMedia (4.3)0.57%—Mozilla FirefoxMozilla Firefox ESRMozilla Firefox MobileMozilla Focus+12/6/202319/8/2026
A website could have obscured the fullscreen notification by using a combination of <code>window.open</code>, fullscreen requests, <code>window.name</code> assignments, and <code>setInterval</code> calls. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 112,…
ModificadaAlta (7.5)0.65%—Mozilla Firefox Focus2/6/202317/6/2026
A lack of in app notification for entering fullscreen mode could have lead to a malicious website spoofing browser chrome.<br>*This bug only affects Firefox Focus. Other versions of Firefox are unaffected.*. This vulnerability affects Firefox < 110 and Firefox ESR < 102.8.
ModificadaMedia (6.5)1.00%💥 PoCSynapsoft Pdfocus12/5/202317/6/2026
Synapsoft pdfocus 1.17 is vulnerable to local file inclusion and server-side request forgery Directory Traversal.
AnalizadaCrítica (9.8)0.86%—Microfocus Netiq Advanced Authentication15/3/202317/6/2026
Broken access control in Advanced Authentication versions prior to 6.4.1.1 and 6.3.7.2
ModificadaAlta (7.2)0.87%—Microfocus Zenworks23/12/202217/6/2026
A vulnerability has been identified in Micro Focus ZENworks 2020 Update 3a and prior versions. This vulnerability allows administrators with rights to perform actions (e.g., install a bundle) on a set of managed devices, to be able to exercise these rights on managed devices in the ZENworks zone but which are outside…
AnalizadaCrítica (9.6)2.4%⚠ Explotación activaMozilla FirefoxMozilla Firefox FocusMozilla Firefox MobileMozilla Thunderbird22/12/202219/8/2026
An unexpected message in the WebGPU IPC framework could lead to a use-after-free and exploitable sandbox escape. We have had reports of attacks in the wild abusing this flaw. This vulnerability affects Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox for Android < 97.3.0, Thunderbird < 91.6.2, and Focus < 97.3.0.
AnalizadaAlta (8.8)14%⚠ Explotación activa💥 PoCMozilla FirefoxMozilla Firefox FocusMozilla Firefox MobileMozilla Thunderbird22/12/202219/8/2026
Removing an XSLT parameter during processing could have lead to an exploitable use-after-free. We have had reports of attacks in the wild abusing this flaw. This vulnerability affects Firefox < 97.0.2, Firefox ESR < 91.6.1, Firefox for Android < 97.3.0, Thunderbird < 91.6.2, and Focus < 97.3.0.
ModificadaMedia (4.3)0.85%—Microfocus Groupwise16/12/202217/6/2026
A vulnerability has been identified in Micro Focus GroupWise Web in versions prior to 18.4.2. The GW Web component makes a request to the Post Office Agent that contains sensitive information in the query parameters that could be logged by any intervening HTTP proxies.
ModificadaMedia (5.4)0.65%—Microfocus Operations BridgeMicrofocus Operations Bridge Manager8/12/202217/6/2026
A potential vulnerability has been identified in Micro Focus Operations Bridge - Containerized. The vulnerability could be exploited by a malicious authenticated OBM (Operations Bridge Manager) user to run Java Scripts in the browser context of another OBM user. Please note: The vulnerability is only applicable if the…
ModificadaMedia (6.3)0.50%—Microfocus Netiq Advanced Authentication28/11/202217/6/2026
This update resolves a multi-factor authentication bypass attack
ModificadaMedia (5.3)0.68%—Microfocus Filr21/11/202217/6/2026
A vulnerability has been identified in Micro Focus Filr in versions prior to 4.3.1.1. The vulnerability could be exploited to allow a remote unauthenticated attacker to enumerate valid users of the system. Remote unauthenticated user enumeration. This issue affects: Micro Focus Filr versions prior to 4.3.1.1.
ModificadaMedia (4.8)0.56%—Highlight Focus Project Highlight Focus7/11/202217/6/2026
The Highlight Focus WordPress plugin through 1.1 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaMedia (6.1)0.45%—Microfocus Arcsight Logger31/8/202217/6/2026
Potential vulnerabilities have been identified in Micro Focus ArcSight Logger. The vulnerabilities could be remotely exploited resulting in Information Disclosure, or Self Cross-Site Scripting (XSS). This issue affects: Micro Focus ArcSight Logger versions prior to v7.2.2 version and prior versions.
ModificadaAlta (7.5)0.67%—Microfocus Arcsight Logger31/8/202217/6/2026
Potential vulnerabilities have been identified in Micro Focus ArcSight Logger. The vulnerabilities could be remotely exploited resulting in Information Disclosure, or Self Cross-Site Scripting (XSS). This issue affects: Micro Focus ArcSight Logger versions prior to v7.2.2 version and prior versions.
ModificadaCrítica (9.8)0.85%—Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+5616/8/202217/6/2026
An unquoted search path vulnerability exists in 'JustSystems JUST Online Update for J-License' bundled with multiple products for corporate users as in Ichitaro through Pro5 and others. Since the affected product starts another program with an unquoted file path, a malicious file may be executed with the privilege of…
ModificadaMedia (6.1)0.56%—Microfocus Access Manager12/5/202217/6/2026
A bug exist in the input parameter of Access Manager that allows supply of invalid character to trigger cross-site scripting vulnerability. This affects NetIQ Access Manager 4.5 and 5.0
ModificadaMedia (6.1)0.37%—Microfocus Netiq Access Manager2/5/202217/6/2026
Potential open redirection vulnerability when URL is crafted in specific format in NetIQ Access Manager prior to 5.0.2
ModificadaMedia (6.1)0.36%—Microfocus Netiq Access Manager2/5/202217/6/2026
Reflected Cross Site Scripting (XSS) vulnerability in NetIQ Access Manager prior to 5.0.2
ModificadaBaja (2.7)2.5%—SAP Focused RUN12/4/202217/6/2026
A highly privileged remote attacker, can gain unauthorized access to display contents of restricted directories by exploiting insufficient validation of path information in SAP Focused Run (Simple Diagnostics Agent 1.0) - version 1.0.
ModificadaCrítica (9.8)2.0%—Microfocus Operations Bridge11/4/202217/6/2026
Unauthenticated remote code execution in Micro Focus Operations Bridge containerized, affecting versions 2021.05, 2021.08, and newer versions of Micro Focus Operations Bridge containerized if the deployment was upgraded from 2021.05 or 2021.08. The vulnerability could be exploited to unauthenticated remote code…
ModificadaMedia (6.1)1.4%—SAP Focused RUN10/3/202217/6/2026
The SAP Focused Run (Real User Monitoring) - versions 200, 300, REST service does not sufficiently sanitize the input name of the file using multipart/form-data, resulting in Cross-Site Scripting (XSS) vulnerability.