Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.4)0.40%—Dell Bsafe Micro-edition-suite30/9/201917/6/2026
RSA BSAFE Micro Edition Suite versiones anteriores a 4.4 (en versiones 4.0.x, 4.1.x, 4.2.x y 4.3.x), son susceptibles a una vulnerabilidad de Desbordamiento de Búfer en la Región Heap de la Memoria al analizar la firma ECDSA. Un usuario malicioso con acceso a la red adyacente podría explotar esta vulnerabilidad para…
ModificadaAlta (7.5)2.4%—Dell Bsafe Crypto-cDell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite30/9/201917/6/2026
RSA BSAFE Crypto-C Micro Edition versiones anteriores a 4.0.5.4 (en versiones 4.0.x) y 4.1.4 (en versiones 4.1.x) y RSA BSAFE Micro Edition Suite versiones anteriores a 4.0.13 (en versiones 4.0.x) y anteriores a 4.4 (en versiones 4.1.x, 4.2.x, 4.3.x), son susceptibles a una vulnerabilidad de Lectura Excesiva de Búfer…
ModificadaMedia (6.1)0.65%—Salesagility Suitecrm30/9/201917/6/2026
SuiteCRM versiones 7.10.x y 7.11.x, en versiones anteriores a la 7.10.20 y 7.11.8 presenta una vulnerabilidad de tipo XSS.
ModificadaMedia (5.3)1.1%—Salesagility Suitecrm27/9/201917/6/2026
SuiteCRM versiones 7.10.x anteriores a 7.10.20 y versiones 7.11.x anteriores a 7.11.8, permite la exposición pública involuntaria de archivos.
ModificadaMedia (6.1)1.1%—Fujixerox Apeosware Management SuiteFujixerox Apeosware Management Suite 212/9/201917/6/2026
Una vulnerabilidad de redireccionamiento abierto en ApeosWare Management Suite versión Ver.1.4.0.18 y anteriores, y ApeosWare Management Suite 2 versión Ver.2.1.2.4 y anteriores, permiten a atacantes remotos redireccionar a usuarios a sitios web arbitrarios y conducir ataques de phishing mediante vectores no…
ModificadaMedia (5.3)1.2%—Knowage-suite Knowage5/9/201917/6/2026
En Knowage hasta la versión 6.1.1, un usuario no autenticado puede enumerar nombres de usuario válidos a través de la página ChangePwdServlet.
ModificadaMedia (4.9)1.3%—Knowage-suite Knowage5/9/201917/6/2026
En Knowage hasta la versión 6.1.1, un usuario autenticado que accede a la página de usuarios obtendrá todos los hashes de contraseña de usuario.
ModificadaAlta (7.8)0.57%—Avira Free Security SuiteAvira Software Updater29/8/201917/6/2026
Se detectó un problema en Avira Free Security Suite versión 10. Los derechos de acceso permisivo en la carpeta SoftwareUpdater (archivos / carpetas y configuración) son incompatibles con la manipulación de archivos privilegiada realizada por el producto. Pueden ser creados archivos que pueden ser usados por un usuario…
ModificadaAlta (8.8)1.6%—JenkinsOracle Communications Cloud Native Core Automated Test SuiteRedhat Openshift Container Platform28/8/201917/6/2026
Jenkins 2.191 y anteriores, LTS 2.176.2 y anteriores permitieron a los usuarios obtener tokens CSRF sin un ID de sesión web asociado, lo que resultó en tokens CSRF que no caducaron y podrían usarse para omitir la protección CSRF para el usuario anónimo.
ModificadaMedia (4.8)1.4%—JenkinsOracle Communications Cloud Native Core Automated Test SuiteRedhat Openshift Container Platform28/8/201917/6/2026
Una vulnerabilidad de secuencias de comandos entre sitios almacenada en Jenkins 2.191 y anteriores, LTS 2.176.2 y anteriores permitía a los atacantes con permiso General / Administrar configurar la URL del sitio de actualización para inyectar HTML y JavaScript arbitrarios en las páginas web del centro de…
ModificadaAlta (7.5)1.9%—Newgensoft Omniflow Intelligent Business Process Suite21/8/201917/6/2026
Newgen OmniFlow Intelligent Business Process Suite (iBPS) 7.0 tiene una vulnerabilidad de "validación incorrecta del lado del servidor" donde las validaciones del lado del cliente se alteran, y la información inapropiada se almacena en el lado del servidor y se obtiene del servidor cada vez que el usuario visita la D,…
ModificadaAlta (7.3)28%—Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+5620/8/20198/10/2026
En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de…
ModificadaBaja (3.3)0.39%—Open-xchange Appsuite20/8/201917/6/2026
OX App Suite 7.10.1 y versiones anteriores tienen permisos inseguros.
ModificadaMedia (5.4)0.72%—Open-xchange Appsuite20/8/201917/6/2026
OX App Suite 7.10.0 a 7.10.2 permite XSS.
ModificadaAlta (8.1)1.7%—Open-xchange Appsuite20/8/201917/6/2026
OX App Suite 7.10.1 permite la suplantación de contenido.
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en el Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba…
ModificadaAlta (8.8)75%💥 ExploitAhsay Cloud Backup Suite26/7/201917/6/2026
Se detectó un problema de carga de archivos no segura y ejecución de código en Ahsay Cloud Backup Suite versión 8.1.0.50. Es posible cargar un archivo en cualquier directorio del servidor. Se puede insertar un shell JSP en el directorio del servidor web y ejecutarlo. Esto conlleva al acceso total al sistema, como el…
ModificadaAlta (7.5)13%💥 ExploitAhsay Cloud Backup Suite26/7/201917/6/2026
Se detectó un problema en Ahsay Cloud Backup Suite anterior a la versión 8.1.1.50. Cuando se envía un documento XML fuera de límites hacia una URL, es posible leer la estructura del archivo e incluso el contenido de los archivos sin autenticación.
ModificadaAlta (7.5)2.5%—Ahsay Cloud Backup Suite26/7/201917/6/2026
Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. En la pantalla "File Explorer" del archivo /cbs/system/ShowAdvanced.do, es posible cambiar el directorio en el código JavaScript. Si se cambia a (por ejemplo) "C:", entonces uno puede navegar por todo el servidor.
ModificadaAlta (7.2)1.3%—Ahsay Cloud Backup Suite26/7/201917/6/2026
Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. Con una cuenta de administrador válida, la pantalla "Move / Import / Export Users" presenta una opción de Importar Usuarios. Esta opción acepta un archivo ZIP que contiene un archivo users.xml que puede desencadenar un ataque de tipo XXE.
Orbitaley — Vulnerabilidades