Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1320 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Nextgenupdate | 23/9/2014 | 17/6/2026 | La aplicación NextGenUpdate 3.1.6 (también conocida como com.tapatalk.nextgenupdatecomforums) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.7% | — | IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+3 | 12/9/2014 | 17/6/2026 | IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a… | |
| Modificada | Media (5) | 1.9% | — | Nextapp File Explorer | 20/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la aplicación NextApp File Explorer anterior a 2.1.0.3 para Android permite a atacantes remotos sobrescribir o crear ficheros arbitrarios a través de un nombre de fichero manipulado. | |
| Modificada | Baja (2.1) | 1.6% | — | Wpgetready Nextcellent Gallery | 8/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en admin/manage-images.php en el plugin NextCellent Gallery anterior a 1.19.18 para WordPress permite a usuarios remotos autenticados con el permiso NextGEN Upload Images, NextGEN Manage Gallery o NextGEN Manage Others Gallery inyectar secuencias de comandos web o HTML arbitrarios a través del… | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Rational Doors Next GenerationIBM Rational Requirements Composer | 4/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Rational Requirements Composer 3.x anterior a 3.0.1.6 iFix2 y 4.x anterior a 4.0.6 y Rational DOORS Next Generation 4.x anterior a 4.0.6 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.9) | 0.95% | — | IBM Rational Requirements ComposerIBM Rational Doors Next Generation | 4/3/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en IBM Rational Requirements Composer 3.x anterior a 3.0.1.6 iFix2 y 4.x anterior a 4.0.6 y Rational DOORS Next Generation 4.x anterior a 4.0.6 permite a usuarios remotos autenticados redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una… | |
| Modificada | Baja (3.5) | 0.85% | — | IBM Rational Requirements ComposerIBM Rational Doors Next Generation | 4/3/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM Rational Requirements Composer 3.x anterior a 3.0.1.6 iFix2 y 4.x anterior a 4.0.6 y Rational DOORS Next Generation 4.x anterior a 4.0.6 permite a usuarios remotos autenticados leer datos arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (5.8) | 0.81% | — | Nextdc Onedc | 28/12/2013 | 17/6/2026 | La aplicación ONEDC antes de 1.7 para iOS no verifica correctamente los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 1.8% | — | EMC RSA Netwitness NextgenEMC RSA Security Analytics | 9/12/2013 | 17/6/2026 | EMC RSA Security Analytics (SA) 10.x anterior a 10.3, y RSA NetWitness NextGen 9.8, no asegura que las peticiones al SA Core se originen en el SA REST UI, lo que permite a atacantes remotos evitar las restricciones de acceso al enviar una solicitud Core desde una web navegador u otro agente de usuario no deseado. | |
| Modificada | Media (5) | 9.9% | 💥 Exploit | Nextapp Echo | 2/5/2013 | 16/6/2026 | El analizador Java XML en Echo antes v2.1.1 v3.x antes v3.0.b6 permite a atacantes remotos leer archivos arbitrarios a través de una petición que contenga una declaración de entidad externa, en relación con una referencia de entidad, en relación con una entidad externa XML (XXE) tema. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Nextbbs | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en NextBBS v0.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro do en index.php | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Nextbbs | 1/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ajaxserver.php en NextBBS v0.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros 1) curstr en la función findUsers, (2) id en la función isIdAvailable, o (3) username en la función getGreetings. | |
| Modificada | Alta (7.5) | 2.1% | — | Nextbbs | 1/10/2012 | 16/6/2026 | user.php en NextBBS v0.6 permite atacantes remotos a evitar la autenticación y consiguiendo acceso de administrador fijando la clave de usuario de la cookie de usuario a 1. | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Peter Kovacs Timesheet Next GEN | 19/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en Timesheet Next Gen v1.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)username o (2)password. | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Alex Rabe Nextgen Gallery | 7/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en xml/media-rss.php del complemento NextGEN Gallery anterior a v1.5.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "mode". | |
| Modificada | Media (4.3) | 1.1% | — | Lythgoes THE Next Generation OF Genealogy Sitebuilding | 14/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchform.php en The Next Generation of Genealogy Sitebuilding (TNG) v7.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "msg". | |
| Modificada | Media (4.3) | 1.5% | — | Alex Rabe Nextgen Gallery | 8/9/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en wp-admin/admin.php en el plugin NextGEN Gallery v0.96 y anteriores para Wordpress permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del campo de descripción de la imagen en una acción de edición de página. | |
| Modificada | Alta (10) | 2.6% | — | Sourcenext Virus SecuritySourcenext Virus Security Zero | 3/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en SOURCENEXT Virus Security ZERO v9.5.0173 y versiones anteriores y Virus Security v9.5.0173 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o caída de aplicación) a través de ficheros comprimidos mal formados. NOTA: algunos de… | |
| Modificada | Media (6.8) | 1.2% | — | Nexty | 1/10/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en el includes/functions/layout.php del Nexty 1.01.A Beta permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro rel. NOTA: Esta vulnerabilidad está impugnada por el CVE porque la inclusión aplicada está en… | |
| Modificada | Alta (9.3) | 7.0% | 💥 Exploit | Next Generation Software Virtual DJ (vdj) | 6/9/2007 | 16/6/2026 | Desbordamiento de búfer en el Next Generation Software Virtual DJ (VDJ) 5.0 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de una ruta de fichero larga en el fichero m3u. | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Morgan IDS Next GEN Portfolio Manager | 8/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp de Next Gen Portfolio Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) Users_Email o (2) Users_Password en una acción ExecuteTheLogin. | |
| Modificada | Media (4.3) | 1.0% | — | Sourcenext Ikanari Jijyou | 22/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el lector RSS en un producto SOURCENEXT concreto, probablemente IKANARI JIJYOU 1.0.0 y 1.0.1, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el título de un artículo en una entrada (feed). | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Alta (7.2) | 1.6% | 💥 Exploit | Apple MAC OS XNext Openstep | 3/10/2006 | 16/6/2026 | El núcleo Mach, usado en sistemas operativos que incluyen (1) Mac OS X 10.4 hata 10.4.7 y (2) OpenStep anterior a 4.2, permite a usuarios locales escalar privilegios mediante un proceso padre que fuerza una excepción en un hijo con setuid activado y usa puertos de excepción de Mach para modificar el contexto de hilo y… | |
| Modificada | Media (6.8) | 1.6% | — | Nextage Shopping Cart | 25/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comnados en sitios cruzados (XSS) en NextAge Cart permite a un atacante remoto insertar secuencias de comandos web o HTML de su elección a través del (1) parámetro CatId en la acción de categoria de un producto en index.php o (2) el parámetro SearchWd en una acción de… |