Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1499 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.50% | — | Tapplock Firmware | 7/8/2019 | 17/6/2026 | El subsistema Bluetooth Low Energy (BLE) en dispositivos Tapplock antes del 12-06-2018 se basa en Key1 y SerialNo para las operaciones de desbloqueo; sin embargo, estos se derivan de la dirección MAC, que es difundida por el dispositivo. | |
| Modificada | Alta (7.5) | 5.0% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier… | |
| Modificada | Media (4.9) | 3.4% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd… | |
| Modificada | Media (6.1) | 0.86% | — | Ht2labs Learning Locker | 16/7/2019 | 17/6/2026 | En Learning Locker versión 3.15.1 de HT2 Labs, es posible inyectar código HTML y JavaScript malicioso en el DOM del sitio web por medio del parámetro PATH_INFO en el URI dashboards/. | |
| Modificada | Alta (7.8) | 0.31% | — | Pyxtrlock Project Pyxtrlock | 11/7/2019 | 17/6/2026 | pyxtrlock versiones 0.3 y anteriores, esta afectado por: Control de Acceso Incorrecto. El impacto es: Impresión de bloqueo falsa cuando es ejecutado en una sesión que no es X11. La versión corregida es: 0.4. | |
| Modificada | Baja (3.7) | 1.6% | — | Tzumi Klic LockTzumi Klic Smart Padlock Model 5686 Firmware | 11/6/2019 | 17/6/2026 | Una omisión de identificación en las solicitudes de publicación de sitios web en la aplicación Tzumi Electronics Klic Lock 1.0.9 para dispositivos móviles permite a los atacantes acceder a recursos (que de otra manera no serían accesibles sin la autorización adecuada) a través de la reproducción y captura. Los… | |
| Modificada | Alta (8.8) | 0.67% | — | Hgiga Msr35 Isherlock-baseHgiga Msr35 Isherlock-sysinfoHgiga Msr35 Isherlock-userHgiga Msr35 Isherlock-useradmin+4 | 3/6/2019 | 17/6/2026 | Los módulos múltiples de MailSherlock MSR35 y MSR45 conducen a una vulnerabilidad CSRF. Permite al atacante elevar el privilegio de una cuenta específica a través de useradmin / cf_new.cgi? Chief = & wk_group = full & cf_name = test & cf_account = test & cf_email = & cf_acl = Management & apply_lang = & dn = sin… | |
| Modificada | Alta (8.8) | 0.67% | — | Hgiga Msr35 Isherlock-baseHgiga Msr35 Isherlock-sysinfoHgiga Msr35 Isherlock-userHgiga Msr35 Isherlock-useradmin+4 | 3/6/2019 | 17/6/2026 | Los módulos múltiples de MailSherlock MSR35 y MSR45 conducen a una vulnerabilidad CSRF. Permite al atacante agregar fuentes de correo electrónico maliciosas en la lista blanca sin ninguna autorización mediante… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de grabación avanzado (ARF) y… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de… | |
| Modificada | Alta (7.8) | 0.51% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de… | |
| Modificada | Crítica (9) | 2.4% | — | Ublockorigin Ublock Origin | 29/4/2019 | 17/6/2026 | uBlock versiones anteriores a la 0.9.5.15, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros, ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene una… | |
| Modificada | Alta (8.1) | 2.4% | — | Getadblock Adblock | 29/4/2019 | 17/6/2026 | AdBlock versiones anteriores a la 3.45.0, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene una… | |
| Modificada | Alta (8.1) | 2.5% | — | Adblockplus Adblock Plus | 29/4/2019 | 17/6/2026 | En Adblock Plus versiones anteriores a la 3.5.2, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros, ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene… | |
| Modificada | Alta (8.8) | 2.1% | — | Block Jit-wasm | 24/4/2019 | 17/6/2026 | EOS.IO jit-wasm 4.1 tiene un desbordamiento de búfer basado en memoria dinámica (heap) mediante un archivo wast especialmente diseñado. | |
| Modificada | Media (5.4) | 1.4% | — | Jenkins Lockable Resources | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Jenkins Lockable Resources, en versiones 2.4 y anteriores, permite a los atacantes capacitados para controlar los nombres de recursos inyectar código JavaScript arbitrario en las páginas web renderizadas por el plugin. | |
| Modificada | Media (5.3) | 1.2% | — | Hgiga Oaklouds Mailsherlock | 11/2/2019 | 17/6/2026 | Existe una inyección SQL en MailSherlock, en versiones anteriores a la 1.5.235 para OAKlouds, que permite que un usuario no autenticado extraiga los asuntos de los correos electrónicos de otros usuarios de la empresa mediante el parámetro select_mid en una petición a letgo.cgi. | |
| Modificada | Media (6.2) | 0.39% | — | Symantec Norton APP Lock | 24/1/2019 | 17/6/2026 | Norton App Lock, en versiones anteriores a la 1.4.0.445, puede ser susceptible a un exploit de omisión. En este tipo de circunstancia, el exploit puede permitir que el usuario omita la aplicación para evitar que bloquee el dispositivo, permitiendo que esa persona obtenga acceso al dispositivo. | |
| Modificada | Crítica (9.8) | 7.3% | — | Teledynedalsa Sherlock | 28/11/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de desbordamiento de búfer basado en pila en Teledyne DALSA Sherlock, en versiones 7.2.7.4 y anteriores, lo que podría permitir la ejecución remota de código. | |
| Modificada | Media (5.3) | 0.68% | — | O.bike Smart Locker FirmwareO.bike Obike-stationless Bike Sharing | 14/9/2018 | 17/6/2026 | oBike depende de Hangzhou Luoping Smart Locker para bloquear bicicletas, lo que permite que los atacantes omitan el mecanismo de bloqueo mediante el uso de Bluetooth Low Energy (BLE) para reproducir texto cifrado en base a un nonce predecible empleado en el protocolo de bloqueo. | |
| Modificada | Alta (7.8) | 1.1% | — | Eset CompusecEset Deslock+ PROEset Internet SecurityEset Nod32 Antivirus+2 | 7/9/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en los instaladores de múltiples programas de software de Canon IT Solutions Inc. (ESET Smart Security Premium, ESET Internet Security, ESET Smart Security, ESET NOD32 Antivirus, DESlock+ Pro y CompuSec; todos los programas menos los empaquetados) permite que un atacante… | |
| Modificada | Alta (7.5) | 1.4% | — | Twistlock Authz Broker | 3/9/2018 | 17/6/2026 | En Twistlock AuthZ Broker 0.1, las expresiones regulares se gestionan de manera incorrecta, tal y como queda demostrado por containers/aa/pause?aaa=\/start para omitir una política en la que se permite "docker start", pero "docker pause" no lo está. | |
| Modificada | Media (6.1) | 0.86% | — | Villagedefrance Opencart-overclocked | 20/8/2018 | 17/6/2026 | OpenCart-Overclocked en versiones 1.11.1 y anteriores contiene una vulnerabilidad Cross-Site Scripting (XSS) en la entrada no saneada de usuario en la función JS en la plantilla, lo que puede resultar en acciones no autorizadas y en el acceso a datos, robando información de sesión o una denegación de servicio (DoS).… | |
| Modificada | Alta (7.5) | 1.0% | — | Eblock Eos4j | 20/7/2018 | 17/6/2026 | espritblock eos4j, un SDK no oficial para EOS, hasta el 2018-07-12, gestiona de manera incorrecta los números de punto flotante con más de cuatro dígitos tras el punto decimal, lo que podría permitir que atacantes desencadene transferencias de dinero de cantidades no planeadas. | |
| Modificada | Media (6.2) | 0.39% | — | Symantec Norton APP Lock | 16/7/2018 | 17/6/2026 | Norton App Lock en versiones anteriores a la v1.3.0.332 puede ser susceptible a un exploit de omisión. En este tipo de circunstancia, el exploit puede permitir que el usuario omita la aplicación para evitar que bloquee el dispositivo, permitiendo que esa persona obtenga acceso al dispositivo. |