Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1499 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.58%—Plathome Openblocks IOT VX2 Firmware4/3/202017/6/2026
OpenBlocks IoT VX2 versiones anteriores a Ver.4.0.0 (Serie de versiones Ver.3), permite a un atacante en el mismo segmento de red omitir la autenticación e inicializar el dispositivo por medio de vectores no especificados.
ModificadaAlta (8.8)0.85%—Plathome Openblocks IOT VX2 Firmware4/3/202017/6/2026
OpenBlocks IoT VX2 versiones anteriores a Ver.4.0.0 (Serie de versiones Ver.3), permite a un atacante en el mismo segmento de red ejecutar comandos arbitrarios del Sistema Operativo con privilegios root por medio de vectores no especificados.
ModificadaAlta (8.8)3.0%💥 PoCDropwizard ValidationOracle Blockchain Platform24/2/202017/6/2026
Dropwizard-Validation versiones anteriores a 1.3.19 y 2.0.2, puede permitir una ejecución de código arbitraria en el host system, con los privilegios de la cuenta de servicio de Dropwizard, mediante la inyección de expresiones arbitrarias de Java Expression Language cuando se utiliza la funcionalidad self-validating.…
ModificadaMedia (6.1)0.72%—Auth0 Lock3/2/202017/6/2026
Auth0 Lock versiones anteriores a 11.21.0, permite un ataque de tipo XSS cuando adicionalSignUpFields es usado con un marcador de posición no confiable.
ModificadaAlta (7.5)3.9%—Apache KafkaOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Liquidity Management+914/1/202017/6/2026
Cuando los trabajadores de Connect en Apache Kafka versiones 2.0.0, 2.0.1, 2.1.0, 2.1.1, 2.2.0, 2.2.1 o 2.3.0, son configurados con uno o más proveedores de configuración, y un conector es creado y actualizado sobre este clúster Connect para usar una variable secreta externalizada en una subcadena de un valor de…
ModificadaAlta (7.1)0.29%—Symantec Norton APP Lock8/1/202017/6/2026
Existe una vulnerabilidad de omisión de seguridad en Symantec Norton App Lock versiones 1.0.3.186 y anteriores, si la fijación de aplicaciones está habilitada, lo que podría permitir a un usuario malicioso local omitir las restricciones de seguridad.
ModificadaMedia (6.1)2.5%💥 ExploitXorbin Analog Flash Clock27/12/201916/6/2026
La extensión Xorbin Analog Flash Clock versión 1.0 para Joomia, tiene una vulnerabilidad de tipo XSS.
ModificadaMedia (6.1)1.3%—Xorbin Digital Flash Clock27/12/201916/6/2026
WordPress Xorbin Digital Flash Clock versión 1.0, tiene una vulnerabilidad de tipo XSS.
ModificadaAlta (7.5)2.9%—Sillycycle XlockmoreFedoraproject Fedora21/11/201916/6/2026
xlockmore versiones anteriores a 5.43, se presenta una vulnerabilidad de omisión de seguridad de "dclock".
ModificadaMedia (5.6)0.30%—Symantec Norton APP Lock18/11/201917/6/2026
Norton App Lock, versiones anteriores a 1.4.0.503, puede ser susceptible a una explotación de omisión. En este tipo de circunstancias, la explotación puede permitir al usuario omitir la aplicación para impedir que bloquee otras aplicaciones en el dispositivo, permitiendo al individuo conseguir acceso.
ModificadaCrítica (9.8)1.5%—Sillycycle Xlockmore6/11/201916/6/2026
xlockmore versión 5.13, permite una omisión potencial de xlock cuando FVWM cambia al mismo escritorio virtual como una nueva ventana de Gaim.
ModificadaCrítica (9.8)1.8%—Sillycycle Xlockmore6/11/201916/6/2026
Unos fallos de segmentación de xlockmore versiones 5.13 y 5.22, cuando se usa libpam-opensc y devuelve la xsession subyacente. Esto permite el acceso de usuarios no autorizados a la sesión X.
ModificadaAlta (7.5)1.0%—Gluehome Glue Smart Lock Firmware15/10/201917/6/2026
Los dispositivos Glue Smart Lock versión 2.7.8, no bloquean apropiadamente el acceso de invitados en ciertas situaciones donde la conexión de red no está disponible.
ModificadaAlta (8.8)0.66%—Nuvending Nulock27/9/201917/6/2026
La aplicación Nulock versión 1.5.0 para dispositivos móviles, envía una contraseña en texto sin cifrar por medio de Bluetooth, que permite a atacantes remotos (después de rastrear la red) tomar el control del cerrojo o cierre de exclusión mutua.
ModificadaAlta (7.5)1.4%—Lenovo CP Storage Block Firmware26/9/201917/6/2026
Una auditoría de seguridad de producto interna detectó una vulnerabilidad de manejo de sesión en la interfaz web de ThinkAgile CP-SB (Storage Block) BMC en versiones de firmware anteriores a 1908.M. Esta vulnerabilidad permite que los ID de sesión sean reutilizados, lo que podría proporcionar acceso no autorizado al…
ModificadaMedia (5.4)0.68%—Byonepress Social Locker26/9/201917/6/2026
El plugin social-locker versiones anteriores a 4.2.5 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio del parámetro licensekey de wp-admin/edit.php?post_type=opanda-item&page=license-manager-sociallocker-next.
ModificadaAlta (8.1)1.1%—Ttlock10/9/201917/6/2026
Los dispositivos TTLock no restringen apropiadamente los intentos de restablecimiento de contraseña, lo que conlleva a un control de acceso incorrecto y a la divulgación de información confidencial sobre nombres de cuenta válidos.
ModificadaMedia (6.5)0.76%—Ttlock10/9/201917/6/2026
Los dispositivos TTLock no bloquean apropiadamente el acceso de invitados en ciertas situaciones donde la conexión de red hacia la nube no está disponible.
ModificadaMedia (4.8)1.3%💥 ExploitGreentreelabs Gallery Photoblocks30/8/201917/6/2026
El plugin photoblocks-grid-gallery anterior a la versión 1.1.33 para WordPress tiene wp-admin / admin.php? Page = photoblocks-edit & id = XSS.
ModificadaAlta (8)1.2%—Paloaltonetworks Twistlock23/8/201917/6/2026
La vulnerabilidad de escalada de privilegios en la consola Twistlock de Palo Alto Networks 19.07.358 y anteriores permite que un usuario de Twistlock con capacidades de Operador escale privilegios a los de otro usuario. Se requiere una interacción activa con un componente afectado para que la carga útil se ejecute en…
ModificadaAlta (7.3)28%—Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+5620/8/20198/10/2026
En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de…
ModificadaCrítica (9.8)1.8%—Datainterlock Note Press16/8/201917/6/2026
El plugin note-press versiones anteriores a 0.1.2 para WordPress, presenta una inyección SQL.
ModificadaMedia (4.6)0.36%—Xtrlock Project XtrlockDebian Linux16/8/201917/6/2026
xtrlock versiones hasta 2.10, no bloquea los eventos multitáctiles. En consecuencia, un atacante en una pantalla bloqueada puede enviar información (y así controlar) a varios programas como Chromium por medio de eventos tales como pan scrolling, gestos de "pinch and zoom", o incluso haciendo clicks del mouse regulares…
ModificadaMedia (6.1)0.92%—Mediaburst Contact Form 7 - Clockwork SMS13/8/201917/6/2026
El complemento contact-form-7-sms-addon anterior de 2.4.0 para WordPress tiene XSS.
ModificadaAlta (8.8)0.98%—Tapplock One+ Firmware8/8/201917/6/2026
Bluetooth Low Energy (BLE) en dispositivos Tapplock en versiones anteriores a 2018-06-12 permite ataques de repetición.