Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1497 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.21%—Lock API Project Lock API31/12/202017/6/2026
Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función RwLockWriteGuard.
ModificadaMedia (4.7)0.21%—Lock API Project Lock API31/12/202017/6/2026
Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función RwLockReadGuard.
ModificadaMedia (4.7)0.21%—Lock API Project Lock API31/12/202017/6/2026
Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función MappedRwLockWriteGuard.
ModificadaMedia (4.7)0.21%—Lock API Project Lock API31/12/202017/6/2026
Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función MappedRwLockReadGuard.
ModificadaMedia (5.5)0.33%—Lock API Project Lock API31/12/202017/6/2026
Se detectó un problema en la crate lock_api versiones anteriores a 0.4.2 para Rust. Puede producirse una carrera de datos debido a una falta de solidez de la función MappedMutexGuard.
ModificadaCrítica (9.8)1.8%—Hgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-user31/12/202017/6/2026
HGiga MailSherlock no comprueba apropiadamente parámetros específicos. Unos atacantes pueden usar la vulnerabilidad para iniciar ataques de inyección de Comandos remotamente y ejecutar comandos arbitrarios del sistema.
ModificadaAlta (7.6)0.61%—Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-antispamHgiga Ssr45 Isherlock-user31/12/202017/6/2026
HGiga MailSherlock contiene un fallo de inyección SQL. Unos atacantes pueden inyectar y ejecutar comandos SQL en un parámetro URL de páginas CGI específicas.
ModificadaAlta (7.6)0.61%—Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-antispamHgiga Ssr45 Isherlock-user31/12/202017/6/2026
HGiga MailSherlock contiene una vulnerabilidad de inyección SQL. Unos atacantes pueden inyectar y ejecutar comandos SQL en un parámetro URL.
ModificadaMedia (6.1)0.62%—Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-antispamHgiga Ssr45 Isherlock-user31/12/202017/6/2026
HGiga MailSherlock no comprueba los parámetros de usuario en múltiples páginas de inicio de sesión. Unos atacantes pueden usar la vulnerabilidad para inyectar la sintaxis de JavaScript para ataques de tipo XSS.
ModificadaMedia (6.1)0.62%—Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-antispamHgiga Ssr45 Isherlock-user31/12/202017/6/2026
HGiga MailSherlock no comprueba apropiadamente los parámetros URL específicos que permiten a atacantes inyectar la sintaxis de JavaScript para ataques de tipo XSS.
ModificadaAlta (7.5)1.1%—Hgiga Msr45 Isherlock-userHgiga Ssr45 Isherlock-user31/12/202017/6/2026
La función, visualizar el código fuente, de HGiga MailSherlock no comprueba caracteres específicos. Unos atacantes remotos pueden usar este fallo para descargar archivos de sistema arbitrarios.
ModificadaCrítica (9.8)1.7%—Hgiga Msr45 Isherlock-antispamHgiga Msr45 Isherlock-auditHgiga Msr45 Isherlock-baseHgiga Msr45 Isherlock-user+631/12/202017/6/2026
HGiga MailSherlock contiene un fallo de autenticación débil que hace que atacantes otorguen privilegios remotamente con un mecanismo de generación de contraseña predeterminado.
AnalizadaAlta (8.1)13%💥 PoCFasterxml Jackson-databindDebian LinuxNetapp Service Level ManagerOracle Agile Product Lifecycle Management+3627/12/202025/8/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool (también se conoce como Xalan incorporado en…
ModificadaAlta (8.1)7.2%💥 PoCBouncycastle Bc-javaApache KarafOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process Management+1618/12/202017/6/2026
Se detectó un problema en Legion of the Bouncy Castle BC Java versiones 1.65 y 1.66. El método de la utilidad OpenBSDBCrypt.checkPassword comparó datos incorrectos al comprobar la contraseña, permitiendo a unas contraseñas incorrectas indicar que coinciden con otras previamente en hash que eran diferentes
ModificadaAlta (8.1)7.8%—Fasterxml Jackson-databindNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+2217/12/20208/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.datasources.SharedPoolDataSource
ModificadaAlta (8.1)6.3%—Fasterxml Jackson-databindNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+2117/12/20208/10/2026
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.datasources.PerUserPoolDataSource
ModificadaAlta (7.5)25%💥 PoCApache TomcatNetapp Element Plug-inNetapp Oncommand System ManagerDebian Linux+83/12/20208/10/2026
Al investigar el error 64830, se detectó que Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M9, versiones 9.0.0-M1 hasta 9.0.39 y versiones 8.5.0 hasta 8.5.59, podría reutilizar un valor de encabezado de petición HTTP de la transmisión anterior recibida en una conexión HTTP/2 para la petición asociada con la…
ModificadaAlta (7.5)17%—Fasterxml Jackson-databindNetapp Oncommand API ServicesNetapp Oncommand Workflow AutomationNetapp Service Level Manager+353/12/20208/10/2026
Se encontró un fallo en FasterXML Jackson Databind, donde no tenía la expansión de entidad asegurada apropiadamente. Este fallo permite una vulnerabilidad a ataques de tipo XML external entity (XXE). La mayor amenaza de esta vulnerabilidad es la integridad de los datos
ModificadaMedia (4.6)0.41%—Lock Password Manager Safe APP Project Lock Password Manager Safe APP30/11/202017/6/2026
La aplicación Estil Hill Lock Password Manager Safe versión 2.3 para iOS, presenta una contraseña backdoor *#06#*. Un atacante con acceso físico puede desbloquear el administrador de contraseñas sin conocer la contraseña maestra ajustada por el usuario
ModificadaMedia (4.8)8.3%—Eclipse JettyNetapp Oncommand System ManagerNetapp Snap Creator FrameworkOracle Blockchain Platform+1328/11/202017/6/2026
En Eclipse Jetty versión 9.4.0.RC0 hasta 9.4.34.v20201102, 10.0.0.alpha0 hasta 10.0.0.beta2 y 11.0.0.alpha0 hasta 11.0.0.beta2, si la inflación del cuerpo de la petición GZIP está habilitada y solicita de diferentes clientes se multiplexan en una sola conexión, y si un atacante puede enviar una petición con un cuerpo…
ModificadaMedia (5.5)0.34%—Redhat Gluster-block24/11/202017/6/2026
Se encontró un fallo de la divulgación de información en la forma en que gluster-block versiones anteriores a 0.5.1, registra la salida de las operaciones CLI de gluster-block. Esto incluye la grabación de contraseñas en el archivo cmd_history.log, que es de tipo world-readable. Este fallo permite a usuarios…
ModificadaAlta (7.5)54%💥 PoCNodejs Node.jsFedoraproject FedoraOracle Blockchain PlatformOracle Graalvm+419/11/202017/6/2026
Una aplicación Node.js que permite a un atacante desencadenar una petición DNS para un host de su elección podría desencadenar una Denegación de servicio en las versiones anteriores a 15.2.1, versiones anteriores a 14.15.1 y versiones anteriores a 12.19.1 al conseguir que la aplicación resuelva un Registro DNS con un…
ModificadaAlta (7.5)3.7%💥 PoCNetwrix Account Lockout Examiner20/10/202017/6/2026
Netwrix Account Lockout Examiner versiones anteriores a 5.1, permite a atacantes remotos capturar el hash de desafío de autenticación Net-NTLMv1/v2 del Administrador de Dominio (que está configurado dentro del producto en su estado de instalación) al generar un único evento Kerberos Pre-Authentication Failed (ID 4771)…
ModificadaMedia (4.6)0.32%—Oneplus APP Locker9/10/202017/6/2026
OnePlus App Locker hasta el 06-10-2020, permite a atacantes cercanos físicamente usar el Google Assistant para omitir una comprobación de autorización a fin de enviar un mensaje SMS cuando la aplicación SMS está bloqueada
ModificadaMedia (5.4)0.67%—Jenkins Lockable Resources23/9/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Lockable Resources Plugin versiones 2.8 y anteriores, permite a atacantes reservar, anular la reserva, desbloquear y restablecer recursos