Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1320 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Nextgenupdate23/9/201417/6/2026
La aplicación NextGenUpdate 3.1.6 (también conocida como com.tapatalk.nextgenupdatecomforums) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.7%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+312/9/201417/6/2026
IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a…
ModificadaMedia (5)1.9%—Nextapp File Explorer20/7/201417/6/2026
Vulnerabilidad de salto de directorio en la aplicación NextApp File Explorer anterior a 2.1.0.3 para Android permite a atacantes remotos sobrescribir o crear ficheros arbitrarios a través de un nombre de fichero manipulado.
ModificadaBaja (2.1)1.6%—Wpgetready Nextcellent Gallery8/5/201417/6/2026
Vulnerabilidad de XSS en admin/manage-images.php en el plugin NextCellent Gallery anterior a 1.19.18 para WordPress permite a usuarios remotos autenticados con el permiso NextGEN Upload Images, NextGEN Manage Gallery o NextGEN Manage Others Gallery inyectar secuencias de comandos web o HTML arbitrarios a través del…
ModificadaBaja (3.5)0.94%—IBM Rational Doors Next GenerationIBM Rational Requirements Composer4/3/201417/6/2026
Vulnerabilidad de XSS en IBM Rational Requirements Composer 3.x anterior a 3.0.1.6 iFix2 y 4.x anterior a 4.0.6 y Rational DOORS Next Generation 4.x anterior a 4.0.6 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.9)0.95%—IBM Rational Requirements ComposerIBM Rational Doors Next Generation4/3/201417/6/2026
Vulnerabilidad de redirección abierta en IBM Rational Requirements Composer 3.x anterior a 3.0.1.6 iFix2 y 4.x anterior a 4.0.6 y Rational DOORS Next Generation 4.x anterior a 4.0.6 permite a usuarios remotos autenticados redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una…
ModificadaBaja (3.5)0.85%—IBM Rational Requirements ComposerIBM Rational Doors Next Generation4/3/201417/6/2026
Vulnerabilidad no especificada en IBM Rational Requirements Composer 3.x anterior a 3.0.1.6 iFix2 y 4.x anterior a 4.0.6 y Rational DOORS Next Generation 4.x anterior a 4.0.6 permite a usuarios remotos autenticados leer datos arbitrarios a través de vectores desconocidos.
ModificadaMedia (5.8)0.81%—Nextdc Onedc28/12/201317/6/2026
La aplicación ONEDC antes de 1.7 para iOS no verifica correctamente los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)1.8%—EMC RSA Netwitness NextgenEMC RSA Security Analytics9/12/201317/6/2026
EMC RSA Security Analytics (SA) 10.x anterior a 10.3, y RSA NetWitness NextGen 9.8, no asegura que las peticiones al SA Core se originen en el SA REST UI, lo que permite a atacantes remotos evitar las restricciones de acceso al enviar una solicitud Core desde una web navegador u otro agente de usuario no deseado.
ModificadaMedia (5)9.9%💥 ExploitNextapp Echo2/5/201316/6/2026
El analizador Java XML en Echo antes v2.1.1 v3.x antes v3.0.b6 permite a atacantes remotos leer archivos arbitrarios a través de una petición que contenga una declaración de entidad externa, en relación con una referencia de entidad, en relación con una entidad externa XML (XXE) tema.
ModificadaMedia (4.3)2.0%💥 ExploitNextbbs1/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en NextBBS v0.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro do en index.php
ModificadaAlta (7.5)1.4%💥 ExploitNextbbs1/10/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en ajaxserver.php en NextBBS v0.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros 1) curstr en la función findUsers, (2) id en la función isIdAvailable, o (3) username en la función getGreetings.
ModificadaAlta (7.5)2.1%—Nextbbs1/10/201216/6/2026
user.php en NextBBS v0.6 permite atacantes remotos a evitar la autenticación y consiguiendo acceso de administrador fijando la clave de usuario de la cookie de usuario a 1.
ModificadaAlta (7.5)1.9%💥 ExploitPeter Kovacs Timesheet Next GEN19/9/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en Timesheet Next Gen v1.5.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1)username o (2)password.
ModificadaMedia (4.3)4.7%💥 ExploitAlex Rabe Nextgen Gallery7/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en xml/media-rss.php del complemento NextGEN Gallery anterior a v1.5.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "mode".
ModificadaMedia (4.3)1.1%—Lythgoes THE Next Generation OF Genealogy Sitebuilding14/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchform.php en The Next Generation of Genealogy Sitebuilding (TNG) v7.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "msg".
ModificadaMedia (4.3)1.5%—Alex Rabe Nextgen Gallery8/9/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en wp-admin/admin.php en el plugin NextGEN Gallery v0.96 y anteriores para Wordpress permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del campo de descripción de la imagen en una acción de edición de página.
ModificadaAlta (10)2.6%—Sourcenext Virus SecuritySourcenext Virus Security Zero3/10/200816/6/2026
Vulnerabilidad no especificada en SOURCENEXT Virus Security ZERO v9.5.0173 y versiones anteriores y Virus Security v9.5.0173 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (consumo de memoria o caída de aplicación) a través de ficheros comprimidos mal formados. NOTA: algunos de…
ModificadaMedia (6.8)1.2%—Nexty1/10/200716/6/2026
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en el includes/functions/layout.php del Nexty 1.01.A Beta permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro rel. NOTA: Esta vulnerabilidad está impugnada por el CVE porque la inclusión aplicada está en…
ModificadaAlta (9.3)7.0%💥 ExploitNext Generation Software Virtual DJ (vdj)6/9/200716/6/2026
Desbordamiento de búfer en el Next Generation Software Virtual DJ (VDJ) 5.0 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de una ruta de fichero larga en el fichero m3u.
ModificadaAlta (7.5)1.7%💥 ExploitMorgan IDS Next GEN Portfolio Manager8/8/200716/6/2026
Vulnerabilidad de inyección SQL en default.asp de Next Gen Portfolio Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) Users_Email o (2) Users_Password en una acción ExecuteTheLogin.
ModificadaMedia (4.3)1.0%—Sourcenext Ikanari Jijyou22/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el lector RSS en un producto SOURCENEXT concreto, probablemente IKANARI JIJYOU 1.0.0 y 1.0.1, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el título de un artículo en una entrada (feed).
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaAlta (7.2)1.6%💥 ExploitApple MAC OS XNext Openstep3/10/200616/6/2026
El núcleo Mach, usado en sistemas operativos que incluyen (1) Mac OS X 10.4 hata 10.4.7 y (2) OpenStep anterior a 4.2, permite a usuarios locales escalar privilegios mediante un proceso padre que fuerza una excepción en un hijo con setuid activado y usa puertos de excepción de Mach para modificar el contexto de hilo y…
ModificadaMedia (6.8)1.6%—Nextage Shopping Cart25/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comnados en sitios cruzados (XSS) en NextAge Cart permite a un atacante remoto insertar secuencias de comandos web o HTML de su elección a través del (1) parámetro CatId en la acción de categoria de un producto en index.php o (2) el parámetro SearchWd en una acción de…