Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.28% | — | Kodcloud Kodbox | 15/11/2024 | 5/7/2026 | Un problema en kodbox v.1.52.04 y anteriores permite que un atacante remoto obtenga información confidencial a través de la función captcha en la función de restablecimiento de contraseña. | |
| Analizada | Baja (3.5) | 0.48% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por uno mismo. Después de que un usuario reciba un recurso compartido con algunos archivos dentro que están bloqueados por el control de acceso a archivos, el usuario aún podrá copiar la carpeta intermedia dentro de Nextcloud, lo que le permitirá acceder… | |
| Analizada | Media (4.3) | 0.53% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por uno mismo. Después de recibir un enlace para compartir con el mensaje "Files drop" o "Password protected", un usuario malintencionado pudo descargar archivos adjuntos a los que se hace referencia en archivos de texto sin proporcionar la contraseña. Se… | |
| Analizada | Media (6.1) | 0.42% | — | Nextcloud User Oidc | 15/11/2024 | 17/6/2026 | La aplicación user_oidc es un backend de usuario de OpenID Connect para Nextcloud. Un usuario malintencionado podría enviar un enlace de inicio de sesión mal formado que redirigiría al usuario a una URL proporcionada después de autenticarse correctamente. Se recomienda que la aplicación User OIDC de Nextcloud se… | |
| Analizada | Media (6.5) | 0.46% | — | Nextcloud Tables | 15/11/2024 | 17/6/2026 | Nextcloud Tables permite a los usuarios crear tablas con columnas individuales. Al especificar directamente el ID de una tabla o vista, un usuario malintencionado podría insertar ciegamente nuevas filas en tablas a las que no tiene acceso. Se recomienda actualizar Nextcloud Tables a la versión 0.8.0. | |
| Analizada | Alta (7.5) | 0.74% | 💥 PoC | Nextcloud Desktop | 15/11/2024 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos del servidor de Nextcloud con su ordenador. El cliente de escritorio no se detenía con un error, sino que permitía eludir la validación de la firma si un servidor manipulado enviaba una firma inicial vacía. Se recomienda que el cliente de escritorio… | |
| Analizada | Media (5.7) | 0.51% | — | Nextcloud Mail | 15/11/2024 | 17/6/2026 | Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad alojada en servidores propios. La aplicación de correo de Nextcloud permitía por error adjuntar archivos compartidos sin permisos de descarga como archivos adjuntos. Esto permitía a los usuarios enviarse los archivos a sí mismos y… | |
| Analizada | Alta (8.1) | 0.71% | — | Nextcloud Mail | 15/11/2024 | 17/6/2026 | Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad alojada en servidores propios. Cuando un usuario intenta configurar una cuenta de correo con una dirección de correo electrónico como user@example.tld que no admite la configuración automática, y un atacante logra registrar… | |
| Analizada | Media (4.3) | 0.42% | — | Nextcloud Tables | 15/11/2024 | 17/6/2026 | Nextcloud Tables permite a los usuarios crear tablas con columnas individuales. La información sobre qué tabla (ID numérica) se comparte con qué grupos y usuarios y los permisos respectivos no se limita a los usuarios afectados. Se recomienda que la aplicación Nextcloud Tables se actualice a la versión 0.8.1. | |
| Analizada | Alta (7.5) | 0.34% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por el usuario. En determinadas circunstancias, la contraseña de un usuario se almacenaba sin cifrar en los datos de la sesión. Los datos de la sesión se cifran antes de guardarse en el almacenamiento de la sesión (Redis o disco), pero esto permitiría que un… | |
| Analizada | Media (6.5) | 0.64% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por el usuario. Después de configurar un almacenamiento externo definido por el usuario o el administrador con credenciales fijas, la API las devuelve y las agrega nuevamente al frontend, lo que permite leerlas en texto plano cuando un atacante ya tiene acceso a… | |
| Analizada | Media (5.3) | 0.40% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por uno mismo. Se utilizaron hashes MD5 para comprobar la unicidad de los trabajos en segundo plano. Esto aumentó las posibilidades de que un trabajo en segundo plano con argumentos se identificara erróneamente como ya existente y no se pusiera en cola para su… | |
| Analizada | Media (6.5) | 0.79% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por uno mismo. Debido a una solicitud HEAD preprogramada, el proveedor de referencia de enlaces podría verse engañado y descargar sitios web más grandes de lo previsto para encontrar datos de gráficos abiertos. Se recomienda actualizar Nextcloud Server a 28.0.10… | |
| Analizada | Alta (8.2) | 0.50% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por el usuario. Los secretos del cliente OAuth2 se almacenaron de forma recuperable, de modo que un atacante que tuviera acceso a una copia de seguridad de la base de datos y al archivo de configuración de Nextcloud pudiera descifrarlos. Se recomienda actualizar… | |
| Analizada | Media (5.4) | 0.54% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por el usuario. Una vez que un atacante obtiene acceso a la sesión de un usuario o administrador, puede crear, cambiar o eliminar almacenamientos externos sin tener que confirmar la contraseña. Se recomienda actualizar Nextcloud Server a 28.0.12, 29.0.9 o 30.0.2. | |
| Analizada | Media (5.9) | 0.60% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por el usuario. Después de almacenar las "credenciales globales" en el servidor, la API las devuelve y las agrega nuevamente al frontend, lo que permite leerlas en texto plano cuando un atacante ya tiene acceso a una sesión activa de un usuario. Se recomienda… | |
| Analizada | Media (4.3) | 0.43% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por uno mismo. Cuando un servidor está configurado para permitir compartir únicamente con usuarios que están en sus propios grupos, después de que un usuario se haya eliminado de un grupo, los elementos compartidos anteriormente no se han dejado de compartir. Se… | |
| Analizada | Media (6.5) | 0.66% | — | Nextcloud Server | 15/11/2024 | 17/6/2026 | Nextcloud Server es un sistema de nube personal alojado por uno mismo. Después de que un administrador habilite el proveedor de vista previa SVG deshabilitado por defecto, un usuario malintencionado podría cargar un archivo SVG manipulado que haga referencia a rutas. Si el archivo existiera, la vista previa del SVG… | |
| Aplazada | Media (5.1) | 0.21% | — | Grafana Labs GrafanaAIGrafana Labs Grafana Cloud Migration AssistantAI | 13/11/2024 | 17/6/2026 | Una vulnerabilidad en Grafana Labs Grafana OSS y Enterprise permite que la escalada de privilegios permita a los usuarios obtener acceso a recursos de otras organizaciones dentro de la misma instancia de Grafana a través del Asistente de migración a la nube de Grafana. Esta vulnerabilidad solo afectará a los usuarios… | |
| Analizada | Alta (7.3) | 0.48% | — | Fortinet FortianalyzerFortinet FortimanagerFortinet Fortimanager Cloud | 12/11/2024 | 17/6/2026 | Un desbordamiento de búfer basado en montón en Fortinet FortiAnalyzer versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14, FortiManager versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.5, 7.0.0 a 7.0.12, 6.4.0 a 6.4.14 permite a un atacante escalar privilegios a través de solicitudes http especialmente manipuladas. | |
| Analizada | Crítica (9.9) | 2.3% | — | Microsoft Azure Cyclecloud | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en Azure CycleCloud | |
| Analizada | Alta (7.3) | 0.23% | — | AMD Cloud Manageability Service | 12/11/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en el directorio de instalación del software AMD Cloud Manageability Service (ACMS) podrían permitir que un atacante logre una escalada de privilegios que potencialmente resulte en la ejecución de código arbitrario. | |
| Analizada | Crítica (9.9) | 1.5% | — | Apache Cloudstack | 12/11/2024 | 17/6/2026 | De manera predeterminada, los usuarios de cuentas en Apache CloudStack pueden registrar plantillas para que se descarguen directamente al almacenamiento principal para implementar instancias. Debido a que faltan comprobaciones de validación para las plantillas compatibles con KVM en CloudStack 4.0.0 a 4.18.2.4 y… | |
| Aplazada | Alta (7) | 0.22% | — | Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+7 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 8), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 5),… | |
| Aplazada | Media (5.3) | 0.40% | — | Cloudfoundry CapiAICloudfoundry Cf-deploymentAI | 11/11/2024 | 17/6/2026 | Los usuarios autenticados pueden cargar archivos manipulado específicamente para filtrar recursos del servidor. Este comportamiento puede usarse potencialmente para ejecutar un ataque de denegación de servicio contra Cloud Controller. El proyecto Cloud Foundry recomienda actualizar las siguientes versiones: *… |