Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1499 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.50%—Tapplock Firmware7/8/201917/6/2026
El subsistema Bluetooth Low Energy (BLE) en dispositivos Tapplock antes del 12-06-2018 se basa en Key1 y SerialNo para las operaciones de desbloqueo; sin embargo, estos se derivan de la dirección MAC, que es difundida por el dispositivo.
ModificadaAlta (7.5)5.0%—OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+526/7/201917/6/2026
Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier…
ModificadaMedia (4.9)3.4%—OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+526/7/201917/6/2026
Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd…
ModificadaMedia (6.1)0.86%—Ht2labs Learning Locker16/7/201917/6/2026
En Learning Locker versión 3.15.1 de HT2 Labs, es posible inyectar código HTML y JavaScript malicioso en el DOM del sitio web por medio del parámetro PATH_INFO en el URI dashboards/.
ModificadaAlta (7.8)0.31%—Pyxtrlock Project Pyxtrlock11/7/201917/6/2026
pyxtrlock versiones 0.3 y anteriores, esta afectado por: Control de Acceso Incorrecto. El impacto es: Impresión de bloqueo falsa cuando es ejecutado en una sesión que no es X11. La versión corregida es: 0.4.
ModificadaBaja (3.7)1.6%—Tzumi Klic LockTzumi Klic Smart Padlock Model 5686 Firmware11/6/201917/6/2026
Una omisión de identificación en las solicitudes de publicación de sitios web en la aplicación Tzumi Electronics Klic Lock 1.0.9 para dispositivos móviles permite a los atacantes acceder a recursos (que de otra manera no serían accesibles sin la autorización adecuada) a través de la reproducción y captura. Los…
ModificadaAlta (8.8)0.67%—Hgiga Msr35 Isherlock-baseHgiga Msr35 Isherlock-sysinfoHgiga Msr35 Isherlock-userHgiga Msr35 Isherlock-useradmin+43/6/201917/6/2026
Los módulos múltiples de MailSherlock MSR35 y MSR45 conducen a una vulnerabilidad CSRF. Permite al atacante elevar el privilegio de una cuenta específica a través de useradmin / cf_new.cgi? Chief = & wk_group = full & cf_name = test & cf_account = test & cf_email = & cf_acl = Management & apply_lang = & dn = sin…
ModificadaAlta (8.8)0.67%—Hgiga Msr35 Isherlock-baseHgiga Msr35 Isherlock-sysinfoHgiga Msr35 Isherlock-userHgiga Msr35 Isherlock-useradmin+43/6/201917/6/2026
Los módulos múltiples de MailSherlock MSR35 y MSR45 conducen a una vulnerabilidad CSRF. Permite al atacante agregar fuentes de correo electrónico maliciosas en la lista blanca sin ninguna autorización mediante…
ModificadaAlta (7.8)1.7%—Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server15/5/201917/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de grabación avanzado (ARF) y…
ModificadaAlta (7.8)1.7%—Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server15/5/201917/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de…
ModificadaAlta (7.8)0.51%—Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server15/5/201917/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de…
ModificadaCrítica (9)2.4%—Ublockorigin Ublock Origin29/4/201917/6/2026
uBlock versiones anteriores a la 0.9.5.15, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros, ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene una…
ModificadaAlta (8.1)2.4%—Getadblock Adblock29/4/201917/6/2026
AdBlock versiones anteriores a la 3.45.0, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene una…
ModificadaAlta (8.1)2.5%—Adblockplus Adblock Plus29/4/201917/6/2026
En Adblock Plus versiones anteriores a la 3.5.2, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros, ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene…
ModificadaAlta (8.8)2.1%—Block Jit-wasm24/4/201917/6/2026
EOS.IO jit-wasm 4.1 tiene un desbordamiento de búfer basado en memoria dinámica (heap) mediante un archivo wast especialmente diseñado.
ModificadaMedia (5.4)1.4%—Jenkins Lockable Resources28/3/201917/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Jenkins Lockable Resources, en versiones 2.4 y anteriores, permite a los atacantes capacitados para controlar los nombres de recursos inyectar código JavaScript arbitrario en las páginas web renderizadas por el plugin.
ModificadaMedia (5.3)1.2%—Hgiga Oaklouds Mailsherlock11/2/201917/6/2026
Existe una inyección SQL en MailSherlock, en versiones anteriores a la 1.5.235 para OAKlouds, que permite que un usuario no autenticado extraiga los asuntos de los correos electrónicos de otros usuarios de la empresa mediante el parámetro select_mid en una petición a letgo.cgi.
ModificadaMedia (6.2)0.39%—Symantec Norton APP Lock24/1/201917/6/2026
Norton App Lock, en versiones anteriores a la 1.4.0.445, puede ser susceptible a un exploit de omisión. En este tipo de circunstancia, el exploit puede permitir que el usuario omita la aplicación para evitar que bloquee el dispositivo, permitiendo que esa persona obtenga acceso al dispositivo.
ModificadaCrítica (9.8)7.3%—Teledynedalsa Sherlock28/11/201817/6/2026
Se ha identificado una vulnerabilidad de desbordamiento de búfer basado en pila en Teledyne DALSA Sherlock, en versiones 7.2.7.4 y anteriores, lo que podría permitir la ejecución remota de código.
ModificadaMedia (5.3)0.68%—O.bike Smart Locker FirmwareO.bike Obike-stationless Bike Sharing14/9/201817/6/2026
oBike depende de Hangzhou Luoping Smart Locker para bloquear bicicletas, lo que permite que los atacantes omitan el mecanismo de bloqueo mediante el uso de Bluetooth Low Energy (BLE) para reproducir texto cifrado en base a un nonce predecible empleado en el protocolo de bloqueo.
ModificadaAlta (7.8)1.1%—Eset CompusecEset Deslock+ PROEset Internet SecurityEset Nod32 Antivirus+27/9/201817/6/2026
Vulnerabilidad de ruta de búsqueda no fiable en los instaladores de múltiples programas de software de Canon IT Solutions Inc. (ESET Smart Security Premium, ESET Internet Security, ESET Smart Security, ESET NOD32 Antivirus, DESlock+ Pro y CompuSec; todos los programas menos los empaquetados) permite que un atacante…
ModificadaAlta (7.5)1.4%—Twistlock Authz Broker3/9/201817/6/2026
En Twistlock AuthZ Broker 0.1, las expresiones regulares se gestionan de manera incorrecta, tal y como queda demostrado por containers/aa/pause?aaa=\/start para omitir una política en la que se permite "docker start", pero "docker pause" no lo está.
ModificadaMedia (6.1)0.86%—Villagedefrance Opencart-overclocked20/8/201817/6/2026
OpenCart-Overclocked en versiones 1.11.1 y anteriores contiene una vulnerabilidad Cross-Site Scripting (XSS) en la entrada no saneada de usuario en la función JS en la plantilla, lo que puede resultar en acciones no autorizadas y en el acceso a datos, robando información de sesión o una denegación de servicio (DoS).…
ModificadaAlta (7.5)1.0%—Eblock Eos4j20/7/201817/6/2026
espritblock eos4j, un SDK no oficial para EOS, hasta el 2018-07-12, gestiona de manera incorrecta los números de punto flotante con más de cuatro dígitos tras el punto decimal, lo que podría permitir que atacantes desencadene transferencias de dinero de cantidades no planeadas.
ModificadaMedia (6.2)0.39%—Symantec Norton APP Lock16/7/201817/6/2026
Norton App Lock en versiones anteriores a la v1.3.0.332 puede ser susceptible a un exploit de omisión. En este tipo de circunstancia, el exploit puede permitir que el usuario omita la aplicación para evitar que bloquee el dispositivo, permitiendo que esa persona obtenga acceso al dispositivo.