Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.86% | — | Open-xchange Appsuite | 10/5/2019 | 17/6/2026 | OX Software GmbH App Suite versión 7.8.4 y anteriores estan afectadas por: Cross Site Scripting (XSS). | |
| Modificada | Media (5.4) | 0.93% | — | Custom Field Suite Project Custom Field Suite | 10/5/2019 | 17/6/2026 | El plugin Custom Field Suite anterior a 2.5.15 para WordPress tiene XSS para editores o administradores. | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… | |
| Analizada | Alta (7.5) | 81% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 30/4/2019 | 17/6/2026 | Zimbra Collaboration Suite anterior de la versión 8.6 path 13, versión 8.7.x anterior de la 8.7.11 path 10, y versión 8.8.x anterior de la 8.8.10 path 7 u versión 8.8.x anterior de la 8.8.11 path 3, permite vulnerabilidad de tipo SSRF por medio del componente ProxyServlet. | |
| Modificada | Crítica (9.8) | 1.8% | — | Mitel CMG Suite | 25/4/2019 | 17/6/2026 | Vulnerabilidades de inyección SQL en CMG Suite 8.4 SP2 y versiones anteriores, podrían permitir a un atacante no autenticado realizar un ataque de inyección SQL debido a una validación de entrada insuficiente para la interfaz de inicio de sesión. Una explotación exitosa podría permitir a un atacante extraer… | |
| Modificada | Crítica (9.8) | 1.8% | — | Mitel CMG Suite | 25/4/2019 | 17/6/2026 | Las vulnerabilidades de inyección de SQL en CMG Suite versión 8.4 SP2 y versiones anteriores podrían permitir que un atacante no autenticado realizara un ataque de inyección SQL debido a la insuficiente validación de entrada para la interfaz changepwd. Una explotación con éxito podría permitir a un atacante extraer… | |
| Modificada | Alta (8.2) | 2.0% | — | Oracle Business Process Management Suite | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Business Process Management Suite de Oracle Fusion Middleware (subcomponente: BPM Foundation Services). La versión compatible que se ve afectada es la 11.1.1.9.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.3) | 1.2% | — | Oracle SOA Suite | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle SOA Suite de Oracle Fusion Middleware (subcomponente: Fabric Layer). La versión compatible que se ve impactada es 11.1.1.9.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red por medio de HTTP comprometa la suite SOA de Oracle.… | |
| Modificada | Media (6.3) | 5.4% | — | Oracle Application Testing Suite | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Testing Suite de Oracle Enterprise Manager Products Suite (subcomponente: Load Testing for Web Apps). La versión compatible que se ve afectada es la 13.3.0.1. Vulnerabilidad de fácil explotación que permite a un atacante poco privilegiado con acceso a la red por medio… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle E-business Suite | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle One-to-One Fulfillment de Oracle E-Business Suite (subcomponente: Print Server). Las versiones compatibles que se ven afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y 12.2.8. Vulnerabilidad de fácil operación que permite a un atacante no identificado… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. | |
| Modificada | Media (5.4) | 1.3% | — | JenkinsOracle Communications Cloud Native Core Automated Test SuiteRedhat Openshift Container Platform | 10/4/2019 | 17/6/2026 | El control de formulario f: validateButton para la interfaz de usuario de Jenkins no escapa apropiadamente de las URL de tareas en Jenkins versión 2.171 y anteriores y Jenkins LTS versión 2.164.1 y anteriores, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) explotable por los usuarios con la… | |
| Modificada | Alta (8.1) | 2.1% | — | JenkinsRedhat Openshift Container PlatformOracle Communications Cloud Native Core Automated Test Suite | 10/4/2019 | 17/6/2026 | Los usuarios que almacenaron su autenticación CLI antes de que Jenkins se actualizara a la versión 2.150.2 o posteriores, o a la versión 2.160 o posteriores, permanecerían autenticados en Jenkins 2.171 y anteriores y en Jenkins LTS 2.164.1 y anteriores, ya que la solución para CVE-2019-1003004 en estas versiones no… | |
| Modificada | Media (6.1) | 0.57% | — | Salesagility Suitecrm | 5/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) combinada con una de Cross-Site Request Forgery (CSRF) descubierta en SalesAgility SuiteCRM, en las versiones 7.x anteriores a la 7.8.24, y en las 7.10.x anteriores a la 7.10.11, conduce a un robo de cookies también conocido como un secuestro de sesión. Este problema… | |
| Modificada | Crítica (9.8) | 1.7% | — | Salesagility Suitecrm | 2/4/2019 | 17/6/2026 | SalesAgility SuiteCRM 7.11.0 permite una inyección SQL. | |
| Modificada | Crítica (9.8) | 4.6% | — | Mitel CMG SuiteMitel Inattend | 2/4/2019 | 17/6/2026 | El componente BluStar en InAttend de Mittel, en versiones anteriores a las 2.5 SP3; y en versiones de CMG de Mittel anteriores a la 8.4 SP3 Suite Servers, tiene una contraseña por defecto que podría permitir a los atacantes obtener acceso no autorizado y ejecutar scripts arbitrarios con un impacto potencial en la… | |
| Modificada | Media (5.4) | 0.77% | — | Open-xchange Appsuite | 21/3/2019 | 17/6/2026 | OX App Suite, en versiones 7.8.4 y anteriores, permite Cross-Site Scripting (XSS). Referencia interna: 58742 (Bug ID) | |
| Modificada | Media (5.4) | 0.84% | — | Open-xchange Appsuite | 21/3/2019 | 17/6/2026 | OX App Suite, en versiones 7.8.4 y anteriores, permite Server-Side Request Forgery (SSRF). | |
| Modificada | Alta (7.3) | 0.87% | — | Symantec Ghost Solution Suite | 8/2/2019 | 17/6/2026 | Symantec Ghost Solution Suite (GSS), en versiones anteriores a la 3.3 RU1, podría ser susceptible a una vulnerabilidad de secuestro de DLL, que es un tipo de problema por el cual un atacante potencial intenta ejecutar código inesperado en una máquina. Esto ocurre colocando un archivo potencialmente foráneo (DLL) que… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Telepresence Management Suite | 7/2/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente… | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Webex Business SuiteCisco Webex Meetings Online | 7/2/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Business Suite podría permitir que un atacante remoto no autenticado inyecte texto arbitrario en el navegador de un usuario. Esta vulnerabilidad se debe a la validación incorrecta de entradas. Un atacante podría explotar esta vulnerabilidad convenciendo a un usuario objetivo para que… | |
| Modificada | Media (5.3) | 2.2% | — | Cisco Telepresence Management Suite | 7/2/2019 | 17/6/2026 | Una vulnerabilidad en SOAP (Simple Object Access Protocol) de Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a un dispositivo afectado. Esta vulnerabilidad se debe una la falta de controles adecuados de acceso y autenticación en el software… | |
| Modificada | Media (5.3) | 9.4% | — | LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+28 | 4/2/2019 | 17/6/2026 | La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute. | |
| Modificada | Media (6.1) | 1.2% | — | Open-xchange Appsuite | 30/1/2019 | 17/6/2026 | OX App Suite, en su versión 7.8.4 y anteriores, permite saltos de directorio. | |
| Modificada | Media (5.3) | 1.2% | — | Open-xchange Appsuite | 30/1/2019 | 17/6/2026 | OX App Suite, en su versión 7.8.4 y anteriores, permite la fuga de información. |