Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1497 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.21% | — | Lock API Project Lock API | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función RwLockWriteGuard. | |
| Modificada | Media (4.7) | 0.21% | — | Lock API Project Lock API | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función RwLockReadGuard. | |
| Modificada | Media (4.7) | 0.21% | — | Lock API Project Lock API | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función MappedRwLockWriteGuard. | |
| Modificada | Media (4.7) | 0.21% | — | Lock API Project Lock API | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función MappedRwLockReadGuard. | |
| Modificada | Media (5.5) | 0.33% | — | Lock API Project Lock API | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función MappedMutexGuard. | |
| Modificada | Crítica (9.8) | 1.8% | — | Hgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-user | 31/12/2020 | 17/6/2026 | HGiga MailSherlock no comprueba apropiadamente parámetros específicos. Unos atacantes pueden usar la vulnerabilidad para iniciar ataques de inyección de Comandos remotamente y ejecutar comandos arbitrarios del sistema. | |
| Modificada | Alta (7.6) | 0.61% | — | Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-antispamHgiga Ssr45 Isherlock-user | 31/12/2020 | 17/6/2026 | HGiga MailSherlock contiene un fallo de inyección SQL. Unos atacantes pueden inyectar y ejecutar comandos SQL en un parámetro URL de páginas CGI específicas. | |
| Modificada | Alta (7.6) | 0.61% | — | Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-antispamHgiga Ssr45 Isherlock-user | 31/12/2020 | 17/6/2026 | HGiga MailSherlock contiene una vulnerabilidad de inyección SQL. Unos atacantes pueden inyectar y ejecutar comandos SQL en un parámetro URL. | |
| Modificada | Media (6.1) | 0.62% | — | Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-antispamHgiga Ssr45 Isherlock-user | 31/12/2020 | 17/6/2026 | HGiga MailSherlock no comprueba los parámetros de usuario en múltiples páginas de inicio de sesión. Unos atacantes pueden usar la vulnerabilidad para inyectar la sintaxis de JavaScript para ataques de tipo XSS. | |
| Modificada | Media (6.1) | 0.62% | — | Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-antispamHgiga Ssr45 Isherlock-user | 31/12/2020 | 17/6/2026 | HGiga MailSherlock no comprueba apropiadamente los parámetros URL específicos que permiten a atacantes inyectar la sintaxis de JavaScript para ataques de tipo XSS. | |
| Modificada | Alta (7.5) | 1.1% | — | Hgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-user | 31/12/2020 | 17/6/2026 | La función, visualizar el código fuente, de HGiga MailSherlock no comprueba caracteres específicos. Unos atacantes remotos pueden usar este fallo para descargar archivos de sistema arbitrarios. | |
| Modificada | Crítica (9.8) | 1.7% | — | Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-auditHgiga Msr45 Isherlock-baseHgiga Msr45 Isherlock-user+6 | 31/12/2020 | 17/6/2026 | HGiga MailSherlock contiene un fallo de autenticación débil que hace que atacantes otorguen privilegios remotamente con un mecanismo de generación de contraseña predeterminado. | |
| Analizada | Alta (8.1) | 13% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxNetapp Service Level ManagerOracle Agile Product Lifecycle Management+36 | 27/12/2020 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool (también se conoce como Xalan incorporado en… | |
| Modificada | Alta (8.1) | 7.2% | 💥 PoC | Bouncycastle Bc-javaApache KarafOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process Management+16 | 18/12/2020 | 17/6/2026 | Se detectó un problema en Legion of the Bouncy Castle BC Java versiones 1.65 y 1.66. El método de la utilidad OpenBSDBCrypt.checkPassword comparó datos incorrectos al comprobar la contraseña, permitiendo a unas contraseñas incorrectas indicar que coinciden con otras previamente en hash que eran diferentes | |
| Modificada | Alta (8.1) | 7.8% | — | Fasterxml Jackson-databindNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+22 | 17/12/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.datasources.SharedPoolDataSource | |
| Modificada | Alta (8.1) | 6.3% | — | Fasterxml Jackson-databindNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+21 | 17/12/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.datasources.PerUserPoolDataSource | |
| Modificada | Alta (7.5) | 25% | 💥 PoC | Apache TomcatNetapp Element Plug-inNetapp Oncommand System ManagerDebian Linux+8 | 3/12/2020 | 8/10/2026 | Al investigar el error 64830, se detectó que Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M9, versiones 9.0.0-M1 hasta 9.0.39 y versiones 8.5.0 hasta 8.5.59, podría reutilizar un valor de encabezado de petición HTTP de la transmisión anterior recibida en una conexión HTTP/2 para la petición asociada con la… | |
| Modificada | Alta (7.5) | 17% | — | Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Service Level Manager+35 | 3/12/2020 | 8/10/2026 | Se encontró un fallo en FasterXML Jackson Databind, donde no tenía la expansión de entidad asegurada apropiadamente. Este fallo permite una vulnerabilidad a ataques de tipo XML external entity (XXE). La mayor amenaza de esta vulnerabilidad es la integridad de los datos | |
| Modificada | Media (4.6) | 0.41% | — | Lock Password Manager Safe APP Project Lock Password Manager Safe APP | 30/11/2020 | 17/6/2026 | La aplicación Estil Hill Lock Password Manager Safe versión 2.3 para iOS, presenta una contraseña backdoor *#06#*. Un atacante con acceso físico puede desbloquear el administrador de contraseñas sin conocer la contraseña maestra ajustada por el usuario | |
| Modificada | Media (4.8) | 8.3% | — | Eclipse JettyNetapp Oncommand System ManagerNetapp Snap Creator FrameworkOracle Blockchain Platform+13 | 28/11/2020 | 17/6/2026 | En Eclipse Jetty versión 9.4.0.RC0 hasta 9.4.34.v20201102, 10.0.0.alpha0 hasta 10.0.0.beta2 y 11.0.0.alpha0 hasta 11.0.0.beta2, si la inflación del cuerpo de la petición GZIP está habilitada y solicita de diferentes clientes se multiplexan en una sola conexión, y si un atacante puede enviar una petición con un cuerpo… | |
| Modificada | Media (5.5) | 0.34% | — | Redhat Gluster-block | 24/11/2020 | 17/6/2026 | Se encontró un fallo de la divulgación de información en la forma en que gluster-block versiones anteriores a 0.5.1, registra la salida de las operaciones CLI de gluster-block. Esto incluye la grabación de contraseñas en el archivo cmd_history.log, que es de tipo world-readable. Este fallo permite a usuarios… | |
| Modificada | Alta (7.5) | 54% | 💥 PoC | Nodejs Node.jsFedoraproject FedoraOracle Blockchain PlatformOracle Graalvm+4 | 19/11/2020 | 17/6/2026 | Una aplicación Node.js que permite a un atacante desencadenar una petición DNS para un host de su elección podría desencadenar una Denegación de servicio en las versiones anteriores a 15.2.1, versiones anteriores a 14.15.1 y versiones anteriores a 12.19.1 al conseguir que la aplicación resuelva un Registro DNS con un… | |
| Modificada | Alta (7.5) | 3.7% | 💥 PoC | Netwrix Account Lockout Examiner | 20/10/2020 | 17/6/2026 | Netwrix Account Lockout Examiner versiones anteriores a 5.1, permite a atacantes remotos capturar el hash de desafío de autenticación Net-NTLMv1/v2 del Administrador de Dominio (que está configurado dentro del producto en su estado de instalación) al generar un único evento Kerberos Pre-Authentication Failed (ID 4771)… | |
| Modificada | Media (4.6) | 0.32% | — | Oneplus APP Locker | 9/10/2020 | 17/6/2026 | OnePlus App Locker hasta el 06-10-2020, permite a atacantes cercanos físicamente usar el Google Assistant para omitir una comprobación de autorización a fin de enviar un mensaje SMS cuando la aplicación SMS está bloqueada | |
| Modificada | Media (5.4) | 0.67% | — | Jenkins Lockable Resources | 23/9/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Lockable Resources Plugin versiones 2.8 y anteriores, permite a atacantes reservar, anular la reserva, desbloquear y restablecer recursos |