Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Dell EMC Isilon Onefs | 4/4/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.2.2 y anteriores, contienen una vulnerabilidad de denegación de servicio. SmartConnect presentaba una condición de error que puede ser activada para un bucle, usando la CPU y potencialmente impidiendo otras respuestas DNS de SmartConnect. | |
| Modificada | Media (6.1) | 57% | — | Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+10 | 2/4/2020 | 17/6/2026 | En Apache HTTP Server versiones 2.4.0 hasta 2.4.41, los redireccionamientos configurados con mod_rewrite que pretendían ser autorreferenciales podrían ser engañados por nuevas líneas codificadas y redireccionadas en lugar de una URL inesperada dentro de la URL de petición. | |
| Modificada | Media (5.3) | 52% | — | Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+7 | 1/4/2020 | 17/6/2026 | En Apache HTTP Server versiones 2.4.0 hasta 2.4.41, mod_proxy_ftp puede usar memoria no inicializada cuando al enviar un proxy hacia un servidor FTP malicioso. | |
| Modificada | Crítica (9.8) | 3.0% | — | Apple IcloudApple ItunesApple IpadosApple Iphone OS+4 | 1/4/2020 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows… | |
| Modificada | Media (5.4) | 9.3% | 💥 Exploit | Netgate Pfsense | 1/4/2020 | 17/6/2026 | pfSense versiones anteriores a 2.4.5, presenta una vulnerabilidad de tipo XSS almacenado en el archivo system_usermanager_addprivs.php en la WebGUI por medio del parámetro descr (también se conoce como full name) de un usuario. | |
| Modificada | Crítica (9.8) | 4.0% | — | TwistedFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+2 | 12/3/2020 | 17/6/2026 | En Twisted Web versiones hasta 19.10.0, se presentó una vulnerabilidad de división de petición HTTP. Cuando se le presentan dos encabezados content-length, ignora el primer encabezado. Cuando el segundo valor de content-length se estableció en cero, el cuerpo de la petición se interpretó como una petición canalizada… | |
| Modificada | Crítica (9.8) | 1.4% | — | Dell EMC Isilon Onefs | 6/3/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones anteriores a 8.2.0, contienen una vulnerabilidad de acceso no autorizado debido a una falta de comprobaciones de autorización exhaustivas cuando SyncIQ es licenciada, pero las sincronizaciones cifradas no son marcadas como requeridas. Cuando esto se presenta, puede ocurrir una pérdida… | |
| Modificada | Alta (7.5) | 3.7% | — | SqliteNetapp Cloud BackupCanonical Ubuntu LinuxSiemens Sinec Infrastructure Network Services+7 | 21/2/2020 | 17/6/2026 | En SQLite versión 3.31.1, la función isAuxiliaryVtabOperator permite a atacantes desencadenar una desreferencia del puntero NULL y un fallo de segmentación debido a las optimizaciones de columna generadas. | |
| Modificada | Media (6.3) | 1.1% | — | Undefsafe Project Undefsafe | 18/2/2020 | 17/6/2026 | undefsafe versiones anteriores a 2.0.3, es vulnerable a una Contaminación de Prototipo (Prototype Pollution). La función "a" podría ser engañada para agregar o modificar propiedades de Object.prototype mediante el uso de una carga útil __proto__. | |
| Modificada | Crítica (9.8) | 1.6% | — | Mfscripts Yetishare | 10/2/2020 | 17/6/2026 | MFScripts YetiShare versiones v3.5.2 hasta v4.5.4, podría permitir a un atacante restablecer una contraseña mediante el uso de un hash filtrado (el hash nunca expira hasta que es usado). | |
| Modificada | Alta (7.5) | 0.90% | — | Mfscripts Yetishare | 10/2/2020 | 17/6/2026 | El correo electrónico de introducción del usuario en MFScripts YetiShare versiones v3.5.2 hasta v4.5.4, puede filtrar la contraseña (seleccionada por el sistema) si este correo electrónico es enviado en texto sin cifrar. En otras palabras, el usuario no está habilitado para elegir su propia contraseña inicial. | |
| Modificada | Alta (7.5) | 1.4% | — | Mfscripts Yetishare | 10/2/2020 | 17/6/2026 | MFScripts YetiShare versiones v3.5.2 hasta v4.5.4, coloca información confidencial en el encabezado Referer. Si esto se filtra, entonces terceros pueden detectar hashes de restablecimiento de contraseña, enlaces de eliminación de archivos u otra información confidencial. | |
| Modificada | Alta (8.8) | 0.94% | 💥 PoC | Mfscripts Yetishare | 10/2/2020 | 17/6/2026 | El archivo payment_manage.ajax.php y varios *_manage.ajax.php en MFScripts YetiShare versiones 3.5.2 hasta 4.5.4, inserta directamente valores del parámetro sSortDir_0 en una cadena SQL. Esto permite a un atacante inyectar su propio SQL y manipular la consulta, generalmente extrayendo datos de la base de datos,… | |
| Modificada | Alta (7.5) | 1.1% | — | Dell EMC Isilon Onefs | 6/2/2020 | 17/6/2026 | Dell EMC Isilon OneFS versiones 8.1.2, 8.1.0.4, 8.1.0.3 y 8.0.0.7, presenta una vulnerabilidad en algunas configuraciones. Un atacante puede explotar esta vulnerabilidad para conseguir acceso a archivos restringidos. Los componentes non-RAN HTTP y WebDAV file-serving presentan una vulnerabilidad en la que cuando están… | |
| Modificada | Crítica (9.8) | 2.8% | — | Wolfssl | 28/1/2020 | 17/6/2026 | wolfSSL CyaSSL versiones anteriores a 2.9.4, permite a atacantes remotos tener un impacto no especificado por medio de múltiples llamadas a la función CyaSSL_read, lo que desencadena una lectura fuera de límites cuando se produce un error, relacionada con una no verificación del código de retorno y un fallo de… | |
| Modificada | Crítica (9.8) | 2.8% | — | Wolfssl | 28/1/2020 | 17/6/2026 | La funcionalidad SSL 3 HMAC en wolfSSL CyaSSL versiones 2.5.0 anteriores a 2.9.4, no comprueba la longitud del relleno cuando se presenta un fallo de verificación, lo que permite a atacantes remotos tener un impacto no especificado por medio de un HMAC diseñado, lo que desencadena una lectura fuera de límites. | |
| Modificada | Crítica (9.8) | 2.8% | — | Wolfssl | 28/1/2020 | 17/6/2026 | La función DoAlert en las implementaciones de (1) TLS y (2) DTLS en wolfSSL CyaSSL versiones anteriores a 2.9.4, permite a atacantes remotos tener un impacto y vectores no especificados, lo que desencadenan una corrupción de la memoria o una lectura fuera de límites. | |
| Modificada | Alta (7.5) | 3.2% | — | WiresharkFedoraproject FedoraOpensuse LeapOracle ZFS Storage Appliance KIT+1 | 16/1/2020 | 17/6/2026 | En Wireshark versiones 3.2.x anteriores a la versión 3.2.1, el disector WASSP podría bloquearse. Esto fue abordado en el archivo epan/dissectors/packet-wassp.c mediante el uso de )= y (= para resolver errores por un paso. | |
| Modificada | Media (6.7) | 1.0% | — | E2fsprogs Project E2fsprogsFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+3 | 8/1/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código en la funcionalidad directory rehashing de E2fsprogs e2fsck versión 1.45.4. Un directorio ext4 especialmente diseñado puede causar una escritura fuera de límites en la pila, resultando en una ejecución de código. Un atacante puede corromper una partición para… | |
| Modificada | Crítica (9.1) | 4.0% | — | Zohocorp Manageengine Adselfservice Plus | 31/12/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ADSelfService Plus versión 5.6 Build 5607. Un servicio expuesto permite que una persona no autenticada recupere información interna del sistema y modifique la instalación del producto. | |
| Modificada | Media (5.3) | 0.99% | — | Mfscripts Yetishare | 30/12/2019 | 17/6/2026 | El archivo _account_forgot_password.ajax.php en MFScripts YetiShare versión 3.5.2 hasta la versión 4.5.3, despliega un mensaje que indica si una dirección de correo electrónico está configurada para el nombre de cuenta proporcionado. Esto puede ser usado por un atacante para enumerar cuentas al adivinar direcciones de… | |
| Modificada | Media (5.3) | 0.99% | — | Mfscripts Yetishare | 30/12/2019 | 17/6/2026 | El archivo _account_forgot_password.ajax.php en MFScripts YetiShare versión 3.5.2 hasta la versión 4.5.3, toma una cantidad diferente de tiempo en regresar dependiendo de si una dirección de correo electrónico está configurada para el nombre de cuenta proporcionado. Esto puede ser usado por un atacante para enumerar… | |
| Modificada | Alta (7.5) | 0.67% | — | Mfscripts Yetishare | 30/12/2019 | 17/6/2026 | MFScripts YetiShare versiones 3.5.2 hasta la versión 4.5.3, no establece el flag Secure en las cookies de sesión, permitiendo que la cookie se envíe mediante canales de texto sin cifrar. | |
| Modificada | Media (6.1) | 0.71% | — | Mfscripts Yetishare | 30/12/2019 | 17/6/2026 | El archivo log_file_viewer.php en MFScripts YetiShare versiones 3.5.2 hasta la versión 4.5.3, no sanea ni codifica la salida del parámetro lFile en la página, lo que permitiría a un atacante ingresar HTML o ejecutar scripts sobre el sitio, también se conoce como un XSS. | |
| Modificada | Alta (8.8) | 0.46% | — | Mfscripts Yetishare | 30/12/2019 | 17/6/2026 | MFScripts YetiShare versiones 3.5.2 hasta la versión 4.5.3, no establece el flag SameSite en las cookies de sesión, permitiendo que la cookie se envíe en peticiones de tipo cross-site y potencialmente sea usada en ataques de tipo cross-site request forgery. |