Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.89% | — | Nextcloud Server | 5/4/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.55 y 10.0.2 Sufre una evasión en la limitación de cuota. Debido a que no se desinfectan correctamente los valores proporcionados por la cabecera "OC-Total-Length" HTTP, un adversario autenticado puede superar su cuota de usuario configurada. Así, utilizando más espacio… | |
| Modificada | Media (6.5) | 1.2% | — | Nextcloud Server | 5/4/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.55 y 10.0.2 sufre de un ataque de denegación de servicio. Debido a un error en la lógica de la aplicación, un adversario autenticado puede desencadenar una recursión interminable en la aplicación que conduce a una posible denegación de servicio. | |
| Modificada | Media (4.3) | 0.90% | — | Nextcloud Server | 5/4/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.55 y 10.0.2 sufre de un mensaje de error que revela la existencia de archivo en el recurso de sólo escritura. Debido a un error en la lógica de la aplicación, un adversario con acceso a un recurso compartido de sólo escritura puede enumerar los nombres de los archivos y… | |
| Modificada | Media (4.3) | 0.67% | — | Nextcloud Server | 5/4/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.55 y 10.0.2 sufre de una creación de carpetas en carpetas de sólo lectura a pesar del problema de permisos que faltan. Debido a un error lógico en la capa de caché de archivos, un adversario autenticado puede crear carpetas vacías dentro de una carpeta compartida. Tenga… | |
| Modificada | Media (6.4) | 0.59% | — | Nextcloud Server | 5/4/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.55 y 10.0.2 sufre un aumento de permiso al volver a compartir a través del problema de la API de OCS compartiendo API permitió a un adversario autenticado compartir archivos compartidos con un conjunto de permisos creciente. Esto puede permitir que un atacante edite… | |
| Modificada | Alta (8.1) | 1.5% | — | IBM Rational Rhapsody Design ManagerIBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager+3 | 31/3/2017 | 17/6/2026 | IBM Jazz Foundation es vulnerable a una denegación de servicio, causada por un error de XML Entity Injection XXE XML al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles. IBM Reference #: 2000784. | |
| Modificada | Media (5.3) | 2.1% | — | Nextcloud ServerOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.54 and 10.0.1 y ownCloud Server en versiones anteriores a 9.0.6 y 9.1.2 sufren de contenido de suplantación en la aplicación dav. El mensaje de excepción que se muestra en los puntos finales DAV contenía una entrada parcialmente controlable por el usuario que conducía a… | |
| Modificada | Media (5.3) | 3.0% | — | Nextcloud ServerOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.54 y 10.0.1y ownCloud Server en versiones anteriores a 9.0.6 y 9.1.2 sufren de contenido de suplantación en la aplicación de archivos. La barra de ubicación en la aplicación de archivos no estaba verificando los parámetros pasados. Un atacante podría manipular un enlace… | |
| Modificada | Media (6.1) | 1.7% | — | Nextcloud ServerOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 10.0.1 y ownCloud Server en versiones anteriores a 9.0.6 y 9.1.2 sufren de Reflexed XSS en la aplicación Galería. La aplicación de la galería no estaba correctamente desinfectando los mensajes de excepción del servidor Nextcloud/ownCloud. Debido a un punto final en el que un… | |
| Modificada | Media (5.4) | 1.1% | — | Nextcloud ServerOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 10.0.1 y ownCloud Server en versiones anteriores a 9.0.6 y 9.1.2 sufren de XSS almacenado en la exportación de imágenes CardDAV. La funcionalidad de exportación de imágenes CardDAV implementada en Nextcloud/ownCloud permite descargar imágenes almacenadas dentro de una vCard.… | |
| Modificada | Media (4.3) | 1.6% | — | Nextcloud Server | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.54 y 10.0.0 sufre de una verificación de autorización incorrecta de los recursos eliminados. El Sharing Backend tal como se implemento en Nextcloud diferencia los compartidos entre usuarios y grupos. En caso de una couta de grupo recibida, los usuarios deben ser capaces… | |
| Modificada | Alta (8.1) | 4.1% | — | Nextcloud ServerOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.54 y 10.0.1 y ownCloud Server en versiones anteirores a 9.1.2, 9.0.6 y 8.2.9 sufren de Bypass de autenticación de usuario SMB. Nextcloud/ownCloud Incluye un componente de autenticación SMB opcional y no predeterminado que permite autenticar a los usuarios en un servidor… | |
| Modificada | Media (4.3) | 1.9% | — | Nextcloud ServerOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.52 & ownCloud Server en versiones anteriores a 9.0.4 no están verificando correctamente los privilegios de restauración al restaurar un archivo. La capacidad de restauración de Nextcloud/ownCloud no estaba verificando si un usuario sólo tiene acceso de sólo lectura a un… | |
| Modificada | Media (4.3) | 2.0% | — | Nextcloud ServerOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.52 & ownCloud Server en versiones anteriores a 9.0.4 no están verificando correctamente los permisos de comprobación de edición en las acciones de copia de WebDAV. El punto final WebDAV no comprueba correctamente el permiso en una acción WebDAV COPY. Esto permitió a un… | |
| Modificada | Media (5.3) | 1.7% | — | NextcloudOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.52 & ownCloud Server en versiones anteriores a 9.0.4 son vulnerables a un ataque de contenido falsificado en la aplicación de archivos. La barra de ubicación en la aplicación de archivos no estaba verificando los parámetros pasados. Un atacante podría manipular un enlace… | |
| Modificada | Media (6.1) | 1.5% | — | Nextcloud ServerOwncloud | 28/3/2017 | 17/6/2026 | Nextcloud Server en versiones anteriores a 9.0.52 & ownCloud Server en versiones anteriores a 9.0.4 son vulnerables a una vulnerabilidad de contaminación de registro que potencialmente conduce a una XSS local. La funcionalidad de registro de descarga en la pantalla de administración proporciona el registro en formato… | |
| Modificada | Media (5.4) | 0.51% | — | IBM Rational Doors Next GenerationIBM Rational Requirements Composer | 23/2/2017 | 17/6/2026 | IBM Rational DOORS Next Generation 4.0, 5.0 y 6.0 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz web alterando así la funcionalidad prevista conduciendo potencialmente a divulgación de credenciales en una sesión de confianza. IBM Reference #: 1995515. | |
| Modificada | Media (4.3) | 0.68% | — | IBM Rational Doors Next GenerationIBM Rational Requirements Composer | 15/2/2017 | 17/6/2026 | Una vulnerabilidad no revelada en IBM Rational DOORS Next Generation 4.0, 5.0 y 6.0 podría permitir a un usuario JazzGuest ver nombres de proyectos. IBM Referencia #: 1995547. | |
| Modificada | Media (5.4) | 0.65% | — | IBM Rational Doors Next GenerationIBM Rational Requirements Composer | 8/2/2017 | 17/6/2026 | IBM Rational DOORS Next Generation 4.0, 5.0 y 6.0 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz Web alterando así la funcionalidad intencionada conduciendo potencialmente a la divulgación de credenciales en una sesión de confianza. | |
| Modificada | Media (5.4) | 0.65% | — | IBM Rational Doors Next GenerationIBM Rational Requirements Composer | 8/2/2017 | 17/6/2026 | IBM Rational DOORS Next Generation 4.0, 5.0 y 6.0 es vulnerable a XSS. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la interfaz Web alterando así la funcionalidad intencionada conduciendo potencialmente a la divulgación de credenciales en una sesión de confianza. | |
| Modificada | Media (4.3) | 0.94% | — | IBM Rational Doors Next GenerationIBM Rational Requirements Composer | 8/2/2017 | 17/6/2026 | IBM Rational DOORS Next Generation 5.0 y 6.0 revela información sensible en mensajes de respuesta a errores que puede ser usada para otros ataques contra el sistema. | |
| Modificada | Media (4.3) | 0.77% | — | IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Rhapsody Design Manager+2 | 1/2/2017 | 17/6/2026 | Una vulnerabilidad no revelada en las aplicaciones CLM puede provocar que algunos parámetros de implementación administrativa se muestren a un atacante. | |
| Modificada | Media (4.9) | 0.92% | — | Lenovo Flex System X240 M5 BiosLenovo Flex System X280 M6 BiosLenovo Flex System X480 X6 BiosLenovo Flex System X880 X6 Bios+7 | 26/1/2017 | 17/6/2026 | La BIOS en sistemas Lenovo System X M5, M6 y X6, permite a administradores provocar una denegación de servicio a través de la actualización de una estructura de datos UEFI. | |
| Modificada | Media (5.9) | 5.1% | — | Intel Ethernet Controller X710 FirmwareIntel Ethernet Controller Xl710 FirmwareHP Ethernet 10gb 2-port 562flr-sfp+HP Ethernet 10gb 2-port 562sfp++24 | 9/1/2017 | 17/6/2026 | Una denegación de servicio en Intel Ethernet Controller's X710/XL710 con Non-Volatile Memory Images en versiones anteriores a 5.05 permite a atacantes remotos detener el controlador de procesar el tráfico de red que funciona bajo determinadas condiciones de uso de la red. | |
| Modificada | Media (5.4) | 1.3% | — | IBM Rational Engineering Lifecycle ManagerIBM Rational Rhapsody Design ManagerIBM Rational Quality ManagerIBM Rational Software Architect Design Manager+3 | 30/11/2016 | 17/6/2026 | Vulnerabilidad XSS en IBM Rational Collaborative Lifecycle Management 4.0 en versiones anteriores a 4.0.7 iFix11 y 5.0 en versiones anteriores a 5.0.2 iFix17, Rational Quality Manager 4.0 en versiones anteriores a 4.0.7 iFix11 y 5.0 en versiones anteriores a 5.0.2 iFix17, Rational Team Concert 4.0 en versiones… |