Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
6920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.39% | — | UPXFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se descubrió un problema de desbordamiento de búfer de almacenamiento dinámico en UPX en PackTmt::pack() en el archivo p_tmt.cpp. El flujo permite a un atacante provocar una denegación de servicio (aborto) a través de un archivo manipulado. | |
| Modificada | Media (6.5) | 2.6% | — | SambaFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de seguimiento de enlaces simbólicos en Samba, donde un usuario puede crear un enlace simbólico que haga que 'smbd' escape de la ruta de recurso compartido configurada. Este fallo permite a un usuario remoto con acceso a la parte exportada del sistema de archivos bajo un recurso… | |
| Modificada | Media (6.5) | 3.7% | — | SambaFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer en Samba dentro de las rutinas GSSAPI unwrap_des() y unwrap_des3() de Heimdal. Las rutinas de descifrado DES y Triple-DES de la biblioteca GSSAPI de Heimdal permiten un desbordamiento del búfer de escritura de longitud limitada en la memoria asignada a malloc()… | |
| Modificada | Media (5.5) | 0.27% | — | MediawikiFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. Al instalar con un directorio de datos preexistente que tiene permisos débiles, los archivos SQLite se crean con el modo de archivo 0644, es decir, legible mundialmente para los usuarios locales. Estos… | |
| Modificada | Crítica (9.8) | 0.61% | — | Voyager Project Voyager | 11/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Nayshlok Voyager. Ha sido declarada crítica. Una función desconocida del archivo Voyager/src/models/DatabaseAccess.java es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El identificador del parche es f1249f438cd8c39e7ef2f6c8f2ab76b239a02fae. Se… | |
| Modificada | Media (4.3) | 0.52% | — | MediawikiFedoraproject Fedora | 11/1/2023 | 17/6/2026 | En la extensión GrowthExperiments para MediaWiki hasta la versión 1.39, la API growthmanagementorlist permite a los usuarios bloqueados (bloqueados en ApiManageMentorList) inscribirse como mentores o editar cualquiera de sus propiedades relacionadas con la tutoría. | |
| Modificada | Alta (7.5) | 2.8% | — | Microsoft .netMicrosoft PowershellFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Vulnerabilidad de denegación de servicio de .NET | |
| Modificada | Alta (7.5) | 6.3% | — | Linux KernelFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad de use after free en __nfs42_ssc_open() en fs/nfs/nfs4file.c en el kernel de Linux. Este fallo permite a un atacante realizar una denegación remota | |
| Modificada | Media (6.1) | 0.57% | — | MediawikiFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. E-Widgets reemplaza widgets en atributos HTML, lo que puede conducir a XSS, porque los autores de widgets a menudo no esperan que su widget se ejecute en un contexto de atributo HTML. | |
| Modificada | Media (5.3) | 0.87% | — | MediawikiFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. SpecialMobileHistory permite a atacantes remotos provocar una denegación de servicio porque las consultas a la base de datos son lentas. | |
| Modificada | Media (5.4) | 0.47% | — | Ipanorama 360 Wordpress Virtual Tour Builder Project Ipanorama 360 Wordpress Virtual Tour Builder | 9/1/2023 | 17/6/2026 | El complemento iPanorama 360 Virtual Tour Builder de WordPress hasta la versión 1.6.29 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios como contributor+ realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Alta (8.8) | 0.75% | — | Klattr Project Klattr | 9/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CherishSin klattr y ha sido clasificada como crítica. Esto afecta a una parte desconocida. La manipulación conduce a la inyección de SQL. El parche se llama f8e4ecfbb83aef577011b0b4aebe96fb6ec557f1. Se recomienda aplicar un parche para solucionar este problema. El identificador… | |
| Modificada | Crítica (9.8) | 0.66% | — | Angular-test-reporter Project Angular-test-reporter | 9/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en gperson angular-test-reporter y fue clasificada como crítica. Este problema afecta la función getProjectTables/addTest del archivo rest-server/data-server.js. La manipulación conduce a la inyección SQL. El parche se llama a29d8ae121b46ebfa96a55a9106466ab2ef166ae. Se recomienda aplicar… | |
| Modificada | Crítica (9.8) | 0.86% | 💥 PoC | Workout-organizer Project Workout-organizer | 9/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en j-nowak fitness-organizer y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación conduce a la inyección SQL. El parche se identifica como 13cd6c3d1210640bfdb39872b2bb3597aa991279. Se recomienda aplicar un parche para solucionar este… | |
| Modificada | Crítica (9.8) | 0.82% | — | Paginationserviceprovider Project Paginationserviceprovider | 7/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en ttskch PaginationServiceProvider hasta 0.x. Se ha clasificado como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo demo/index.php del componente demo. La manipulación del argumento sort/id conduce a la inyección de SQL. La actualización a la versión 1.0.0 puede… | |
| Modificada | Crítica (9.8) | 0.64% | — | Filebroker Project Filebroker | 7/1/2023 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Peel Filebroker y se clasificó como crítica. La función select_transfer_status_desc del archivo lib/common.rb es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El nombre del parche es… | |
| Modificada | Alta (7.5) | 0.53% | — | Forged Alliance Forever Project Forged Alliance Forever | 6/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Forged Alliance Forever hasta 3746. Ha sido declarada crítica. Una función desconocida del componente Vote Handler es afectada por esta vulnerabilidad. La manipulación conduce a una autorización inadecuada. La actualización a la versión 3747 puede solucionar este problema. El… | |
| Modificada | Crítica (9.8) | 0.64% | — | Cub-scout-tracker Project Cub-scout-tracker | 6/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Seiji42 cub-scout-tracker y se ha clasificado como crítica. Una parte desconocida del archivo DatabaseAccessFunctions.js afecta a una parte desconocida. La manipulación conduce a la inyección SQL. El parche se llama b4bc1a328b1f59437db159f9d136d9ed15707e31. Se recomienda aplicar… | |
| Modificada | Alta (8.8) | 0.55% | — | Swifty Page Manager Project Swifty Page Manager | 5/1/2023 | 17/6/2026 | El complemento Swifty Page Manager para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 3.0.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias acciones AJAX que manejan la creación y eliminación de páginas, entre otras cosas. Esto hace posible que atacantes no… | |
| Modificada | Media (4.8) | 0.64% | — | Swifty Page Manager Project Swifty Page Manager | 5/1/2023 | 17/6/2026 | El complemento Swifty Page Manager para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'spm_plugin_options_page_tree_max_width' en versiones hasta la 3.0.1 incluida debido a una limpieza de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Crítica (9.8) | 0.66% | — | Devnewsaggregator Project Devnewsaggregator | 5/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en stevejagodzinski DevNewsAggregator. Ha sido calificada como crítica. La función getByName del archivo php/data_access/RemoteHtmlContentDataAccess.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a la inyección de SQL. El nombre del parche es… | |
| Modificada | Media (6.1) | 0.53% | — | Keter Project Keter | 5/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en snoyberg keter hasta 1.8.1 y se ha clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo Keter/Proxy.hs. La manipulación del argumento host conduce a cross-site scripting. El ataque se puede iniciar de forma remota. La actualización a la… | |
| Modificada | Alta (8.1) | 0.74% | — | Tradr-project TF Remapper | 4/1/2023 | 17/6/2026 | El componente tf_remapper_node 1.1.1 para Robot Operating System (ROS) permite a atacantes, que controlan el código fuente de un nodo diferente en la misma aplicación ROS, cambiar el comportamiento de un robot. Esto ocurre porque el nombre de un tema depende del parámetro old_tf_topic_name y/o new_tf_topic_name… | |
| Analizada | Alta (7.8) | 0.57% | — | Apple MacosNetapp HCI Compute NodeNeovimVIM+1 | 4/1/2023 | 24/9/2026 | Lectura fuera de los límites en el repositorio de GitHub vim/vim, afectando a las versiones anteriores a la 9.0.1143. | |
| Modificada | Media (6.1) | 0.57% | — | Rivettracker Project Rivettracker | 3/1/2023 | 16/6/2026 | Se ha encontrado una vulnerabilidad en ahmyi RivetTracker y se ha clasificado como problemática. Este problema afecta algún procesamiento desconocido. La manipulación del argumento $_SERVER['PHP_SELF'] conduce a cross-site scripting. El ataque puede iniciarse de forma remota. El parche se llama… |