Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.2% | — | FreeradiusOpensuse Leap | 21/3/2020 | 17/6/2026 | En FreeRADIUS versiones 3.0.x anteriores a 3.0.20, el módulo EAP-pwd utilizó una instancia OpenSSL BN_CTX global para manejar todos los protocolos de enlace. Esto significa que varios subprocesos utilizan la misma instancia de BN_CTX simultáneamente, resultando en bloqueos cuando los protocolos de enlace EAP-pwd son… | |
| Modificada | Crítica (9.8) | 4.2% | — | Trendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | Trend Micro Worry-Free Business Security versiones (9.0, 9.5, 10.0), está afectado por una vulnerabilidad de salto del directorio que podría permitir a un atacante manipular un archivo de clave para omitir una autenticación. | |
| Modificada | Crítica (9.8) | 13% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | El servidor de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), contienen un archivo DLL de servicio vulnerable que podría permitir a un atacante remoto ejecutar código arbitrario en instalaciones afectadas con privilegios de nivel SYSTEM. No es requerida una… | |
| Modificada | Alta (7.5) | 4.6% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | El servidor de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), contienen un archivo DLL de servicio vulnerable que podría permitir a un atacante eliminar cualquier archivo en el servidor con privilegios de nivel SYSTEM. No es requerida una autenticación para… | |
| Analizada | Alta (8.8) | 6.2% | ⚠ Explotación activa | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | Los agentes de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), están afectados por una vulnerabilidad de escape de comprobación de contenido que podría permitir a un atacante manipular determinados componentes del cliente del agente. Un intento de ataque requiere… | |
| Modificada | Media (4.8) | 0.56% | — | Sangoma Freepbx | 16/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección XSS en Sangoma FreePBX y PBXact versiones 13, 14 y 15 dentro de la pantalla de reporte Call Event Logging en el módulo cel en el URI admin/config.php?display=cel por medio de campos de fecha. Esto afecta cel versiones hasta 13.0.26.9, versiones 14.x hasta 14.0.2.14 y… | |
| Modificada | Media (4.8) | 0.56% | — | Sangoma Freepbx | 16/3/2020 | 17/6/2026 | Se presentan múltiples vulnerabilidades XSS en el módulo Backup & Restore \ versiones v14.0.10.2 hasta v14.0.10.7 para FreePBX, como se muestra en /admin/config.php?display=backup en el sitio web FreePBX Administrator. Un atacante puede modificar el parámetro id de la pantalla de configuración de copia de… | |
| Modificada | Alta (7.2) | 3.1% | — | Sangoma Freepbx | 16/3/2020 | 17/6/2026 | En Sangoma, los módulos FreePBX versiones 13 hasta 15 y sysadmin versiones 13.0.92 hasta 15.0.13.6 (también se conoce como System Admin), presentan una vulnerabilidad de Ejecución de Comandos Remota que resulta en una Escalada de Privilegios. | |
| Modificada | Media (4.8) | 0.53% | — | Sangoma Freepbx | 16/3/2020 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección de XSS en Sangoma FreePBX y PBXact versiones 13, 14 y 15, dentro de la página Debug/Test del módulo Superfecta en el URI admin/config.php?display=superfecta. Esto afecta a Superfecta versiones hasta 13.0.4.7, versiones 14.x hasta 14.0.24 y versiones 15.x hasta 15.0.2.20. | |
| Modificada | Alta (7.8) | 0.34% | — | Freebsd | 14/3/2020 | 17/6/2026 | grub2-bhyve, como es usado en FreeBSD bhyve anterior a revisión 525916 12-02-2020, maneja inapropiadamente una carga de fuentes por parte de un invitado mediante un archivo grub2.cfg, conllevando a un desbordamiento de búfer. | |
| Modificada | Alta (7.8) | 0.41% | — | Freebsd | 14/3/2020 | 17/6/2026 | grub2-bhyve, como es usado en FreeBSD bhyve anterior a revisión 525916 12-02-2020, no comprueba la dirección proporcionada como parte de un comando memrw (read_* o write_*) por parte de un invitado mediante un archivo grub2.cfg. Esto permite a un invitado no confiable llevar a cabo operaciones de lectura o escritura… | |
| Modificada | Crítica (9.8) | 2.1% | — | Fatfreeframework Fat-free Framework | 11/3/2020 | 17/6/2026 | En Fat-Free Framework versión 3.7.1, atacantes pueden lograr una ejecución de código arbitraria si los desarrolladores eligen pasar una entrada controlada por el usuario (por ejemplo, $_REQUEST, $_GET, o $_POST) hacia el método Clear del framework. | |
| Modificada | Alta (7.5) | 3.5% | — | Freeradius PAM RadiusDebian LinuxCanonical Ubuntu Linux | 24/2/2020 | 17/6/2026 | La función add_password en el archivo pam_radius_auth.c en pam_radius versión 1.4.0, no verifica correctamente la longitud de la contraseña de entrada y es vulnerable a un desbordamiento del búfer en la región stack de la memoria durante la función memcpy(). Un atacante podría enviar una contraseña diseñada hacia una… | |
| Modificada | Media (5.5) | 2.9% | — | Avira Anti-malware SDKAvira Antivirus ServerAvira Antivirus FOR EndpointAvira Antivirus FOR Small Business+4 | 20/2/2020 | 17/6/2026 | ** EN DISPUTA ** Avira AV Engine versiones anteriores a 8.3.54.138, permite omitir la detección de virus por medio de un archivo ISO diseñado. Esto afecta a las versiones anteriores a 8.3.54.138 de Antivirus para Endpoint, Antivirus para Small Business, Exchange Security (Gateway), Internet Security Suite para… | |
| Modificada | Alta (7.5) | 2.6% | — | FreebsdNetbsd | 20/2/2020 | 16/6/2026 | La implementación de IPv6 en FreeBSD y NetBSD (versiones desconocidas, año 2012 y anteriores) permite a atacantes remotos causar una denegación de servicio por medio de una avalancha de paquetes ICMPv6 Router Advertisement, que contienen múltiples entradas de Enrutamiento. | |
| Modificada | Alta (7.5) | 2.6% | — | FreebsdNetbsd | 20/2/2020 | 16/6/2026 | La implementación de IPv6 en FreeBSD y NetBSD (versiones desconocidas, año 2012 y anteriores), permite a atacantes remotos causar una denegación de servicio por medio de una avalancha de mensajes ICMPv6 Neighbor Solicitation, una vulnerabilidad diferente de CVE-2011-2393. | |
| Modificada | Media (6.5) | 1.4% | — | Freebsd | 20/2/2020 | 17/6/2026 | La implementación del protocolo Neighbor Discovery (ND) en la pila de IPv6 en FreeBSD versiones hasta 10.1, permite a atacantes remotos reconfigurar una configuración de hop-limit por medio de un valor hop_limit pequeño en un mensaje Router Advertisement (RA). | |
| Modificada | Crítica (9.8) | 2.7% | — | Freebsd | 18/2/2020 | 17/6/2026 | OpenPAM Nummularia versiones 9.2 hasta 10.0, maneja inapropiadamente un error reportado cuando una directiva de inclusión hace referencia a una política que no existe, lo que causa que la cadena de políticas cargada no sea descartada y permita a atacantes dependiendo del contexto omitir una autenticación por medio de… | |
| Modificada | Crítica (9.8) | 2.5% | — | Freebsd | 18/2/2020 | 17/6/2026 | En FreeBSD versiones 12.1-STABLE anteriores a r357213, versiones 12.1-RELEASE versiones anteriores a 12.1-RELEASE-p2, versiones 12.0-RELEASE anteriores a 12.0-RELEASE-p13, versiones 11.3-STABLE anteriores a r357214 y versiones 11.3-RELEASE anteriores a 11.3-RELEASE-p6, el manejo de URL en libfetch con URLs que… | |
| Modificada | Crítica (9.8) | 0.58% | — | Freebsd | 18/2/2020 | 17/6/2026 | En FreeBSD versiones 12.0-RELEASE anteriores a 12.0-RELEASE-p13, una falta de comprobación en el procesador de paquetes ipsec, permite que una reinyección de un paquete antiguo sea aceptada por parte del endpoint de ipsec. Dependiendo del protocolo de nivel superior en uso mediante ipsec, esto podría permitir una… | |
| Modificada | Baja (3.3) | 0.29% | — | Freebsd | 18/2/2020 | 17/6/2026 | En FreeBSD versiones 12.1-STABLE anteriores a r354734, versiones 12.1-RELEASE anteriores a 12.1-RELEASE-p2, versiones 12.0-RELEASE anteriores a 12.0-RELEASE-p13, versiones 11.3-STABLE anteriores a r354735 y versiones 11.3-RELEASE anteriores a 11.3-RELEASE-p6, debido a una inicialización incorrecta de una estructura de… | |
| Modificada | Alta (8.8) | 0.63% | — | Abbott Freestyle Libre Firmware | 16/2/2020 | 17/6/2026 | Los sensores Abbott FreeStyle Libre de generaciones anteriores permiten a los atacantes remotos cercanos para permitir el acceso de escritura a la memoria a través de un comando de desbloqueo NFC específico. NOTA: La vulnerabilidad no está presente en el FreeStyle Libre de 14 días en los EE. UU. (Anunciado en agosto… | |
| Modificada | Crítica (9.8) | 14% | 💥 Exploit | Freereprintables Articlefr | 13/2/2020 | 17/6/2026 | Se presenta una Vulnerabilidad de Escalada de Privilegios en Free Reprintables ArticleFR versión 11.06.2014, debido a restricciones de acceso insuficientes en el script data.php, lo que podría permitir a un usuario malicioso remoto obtener acceso o modificar o eliminar información de la base de datos. | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | PHPApple MAC OS XFreebsdOpenbsd | 12/2/2020 | 16/6/2026 | regcomp en la implementación BSD de libc, es vulnerable a una denegación de servicio debido al agotamiento de la pila. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Freeciv | 23/1/2020 | 16/6/2026 | Freeciv versiones anteriores a 2.3.3, permite a atacantes remotos causar una denegación de servicio por medio de un paquete diseñado. |