Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.57% | — | Google Firebase/util | 16/11/2020 | 17/6/2026 | Esto afecta al paquete @firebase/util versiones anteriores a 0.3.4. Esta vulnerabilidad se relaciona con la función deepExtend dentro del archivo DeepCopy.ts. Dependiendo de si se proporciona la entrada del usuario, un atacante puede sobrescribir y contaminar el prototipo de objeto de un programa | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Couchbase Server | 12/11/2020 | 17/6/2026 | Una Cookie de Erlang expuesta podría conllevar a un ataque de Ejecución de Comando Remota (RCE). La comunicación entre los nodos de Erlang se realiza mediante el intercambio de un secreto compartido (también se conoce como "magic cookie"). Existen casos en los que la magic cookie se incluye en el contenido… | |
| Modificada | Media (6.1) | 0.62% | — | Touchbase.ai Project Touchbase.ai | 11/11/2020 | 17/6/2026 | touchbase.ai anterior a versión 2.0 es vulnerable a Cross-Site Scripting (XSS). La vulnerabilidad permite a un atacante enviar código JavaScript malicioso que podría resultar en el secuestro de los tokens de cookies y sesión del usuario, redireccionar al usuario a una página web maliciosa y realizar una acción no… | |
| Modificada | Baja (3.5) | 0.75% | — | Touchbase.ai Project Touchbase.ai | 11/11/2020 | 17/6/2026 | toucbase.ai anterior a versión 2.0 filtra información al no eliminar los datos exif de las imágenes. Cualquiera con acceso a la imagen cargada de otros usuarios podría obtener su geolocalización, dispositivo y datos de versión de software, etc. (Si está presente). El problema es corregido en la versión 2.0 | |
| Modificada | Media (6.1) | 0.62% | — | Touchbase.ai Project Touchbase.ai | 11/11/2020 | 17/6/2026 | touchbase.ai anterior a versión 2.0 es vulnerable a un Redireccionamiento Abierto. Los impactos pueden ser muchos y varían desde el robo de información y credenciales hasta el redireccionamiento hacia sitios web maliciosos que contienen contenido controlado por atacantes, que en algunos casos incluso causan… | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Touchbase.ai Project Touchbase.ai | 11/11/2020 | 17/6/2026 | touchbase.ai anterior a versión 2.0 es vulnerable a un ataque de tipo Cross-Site Scripting. La vulnerabilidad permite a un atacante inyectar cargas útiles HTML que podrían resultar en una desfiguración, un redireccionamiento del usuario hacia una página web/sitio web malicioso, etc. El problema es parcheado en la… | |
| Modificada | Alta (8) | 2.1% | — | Databaseschemareader Project Dbschemareader | 4/11/2020 | 17/6/2026 | DatabaseSchemaViewer versiones anteriores a 2.7.4.3, es vulnerable a una ejecución de código arbitraria si un usuario es engañado para que abra un archivo ".dbschema" especialmente diseñado. El parche fue publicado en la versión v2.7.4.3. Como solución temporal, asegúrese que los archivos ".dbschema" de… | |
| Modificada | Alta (8.7) | 1.0% | — | Basercms | 30/10/2020 | 17/6/2026 | baserCMS anterior a la versión 4.4.1, es vulnerable a un ataque de tipo Cross-Site Scripting. Un JavaScript arbitrario puede ser ejecutado ingresando un alias diseñado en los comentarios del blog. El problema afecta al componente blog comment. Esto es corregido en la versión 4.4.1 | |
| Modificada | Alta (8.1) | 1.0% | — | Basercms | 30/10/2020 | 17/6/2026 | baserCMS anterior a la versión 4.4.1 es vulnerable a un ataque de tipo Cross-Site Scripting. El problema afecta a los siguientes componentes: Edit feed settings, Edit widget area, Sub site new registration, New category registration. Un JavaScript arbitrario puede ser ejecutado ingresando caracteres… | |
| Modificada | Alta (7.2) | 2.3% | — | Basercms | 30/10/2020 | 17/6/2026 | baserCMS anterior a la versión 4.4.1 está afectado por una Ejecución de Código Remota (RCE). El código puede ser ejecutado iniciando sesión como un administrador del sistema y cargando un archivo de script ejecutable, como un archivo PHP. El componente Edit template es vulnerable. El problema se… | |
| Modificada | Alta (7.8) | 1.4% | — | IBM I2 Ibase | 30/10/2020 | 17/6/2026 | IBM i2 iBase versión 8.9.13, podría permitir a un atacante cargar archivos ejecutables arbitrarios que, cuando son ejecutados por una víctima desprevenida, podrían resultar en una ejecución de código. IBM X-Force ID: 184579 | |
| Modificada | Alta (7.5) | 0.98% | — | IBM I2 Ibase | 30/10/2020 | 17/6/2026 | IBM i2 iBase versión 8.9.13, podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques contra el sistema. IBM X-Force ID: 184574 | |
| Modificada | Alta (7.5) | 5.3% | — | CodemirrorOracle Application ExpressOracle Enterprise Manager Express User InterfaceOracle Essbase+2 | 30/10/2020 | 17/6/2026 | Esto afecta al paquete codemirror versiones anteriores a 5.58.2; el paquete org.apache.marmotta.webjars:codemirror anterior a 5.58.2. La expresión regular vulnerable se encuentra en… | |
| Modificada | Alta (7.5) | 1.8% | — | Apple Airport Base Station Firmware | 27/10/2020 | 17/6/2026 | Se abordó una desreferencia de puntero null con una comprobación de entrada mejorada. Este problema se corrigió en AirPort Base Station Firmware Update versión 7.8.1, AirPort Base Station Firmware Update versión 7.9.1. Un atacante remoto puede ser capaz de causar una denegación de servicio del sistema | |
| Modificada | Crítica (9.8) | 1.8% | — | Apple Airport Base Station Firmware | 27/10/2020 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema se corrigió en AirPort Base Station Firmware Update versión 7.8.1, AirPort Base Station Firmware Update versión 7.9.1. Un atacante remoto puede filtrar la memoria | |
| Modificada | Alta (7.5) | 1.1% | — | Apple Airport Base Station Firmware | 27/10/2020 | 17/6/2026 | Los paquetes IPv4 de origen enrutado estaban deshabilitados por defecto. Este problema se corrigió en AirPort Base Station Firmware Update versión 7.8.1, AirPort Base Station Firmware Update versión 7.9.1. Los paquetes IPv4 enrutados en origen pueden aceptarse inesperadamente | |
| Modificada | Crítica (9.8) | 2.7% | — | Apple Airport Base Station Firmware | 27/10/2020 | 17/6/2026 | Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en AirPort Base Station Firmware Update versión 7.8.1, AirPort Base Station Firmware Update versión 7.9.1. Un atacante remoto puede ser capaz de causar una ejecución de… | |
| Modificada | Alta (7.5) | 1.2% | — | Apple Airport Base Station Firmware | 27/10/2020 | 17/6/2026 | El problema se abordó con una eliminación de datos mejorada. Este problema se corrigió en AirPort Base Station Firmware Update versión 7.8.1, AirPort Base Station Firmware Update versión 7.9.1. Es posible que un restablecimiento de fábrica de la estación base no elimine toda la información del usuario | |
| Modificada | Crítica (9.8) | 2.7% | — | Apple Airport Base Station Firmware | 27/10/2020 | 17/6/2026 | Se abordó una desreferencia de puntero null con una comprobación de entrada mejorada. Este problema se corrigió en AirPort Base Station Firmware Update versión 7.8.1, AirPort Base Station Firmware Update versión 7.9.1. Un atacante remoto puede conllevar a una ejecución de código arbitrario | |
| Modificada | Media (6.5) | 1.1% | — | Apple Airport Base Station Firmware | 27/10/2020 | 17/6/2026 | Se abordó un problema de denegación de servicio con un manejo de la memoria mejorada.  Este problema se corrigió en AirPort Base Station Firmware Update versión 7.8.1, AirPort Base Station Firmware Update versión 7.9.1. Un atacante en una posición privilegiada puede ser capaz de llevar a cabo un ataque de… | |
| Modificada | Media (4.9) | 1.5% | — | Oracle Database | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente RDBMS Security de Oracle Database Server. La versión compatible que está afectada es la 19c. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que tenga el privilegio Analyze Any con acceso a la red por medio de Oracle Net comprometer a RDBMS… | |
| Modificada | Media (4.7) | 1.0% | — | Oracle Installed Base | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: APIs). Las versiones compatibles que están afectadas son 12.1.1 - 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (4.9) | 1.2% | — | Oracle Database Filesystem | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Database Filesystem de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2 y 12.2.0.1. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que tenga privilegios de Resource, Create Table, Create View, Create… | |
| Modificada | Baja (3.8) | 0.81% | — | Oracle Database Vault | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el componente Database Vault de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2 y 12.2.0.1. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado que tenga el privilegio de Create Public Synonym con acceso a la red por… | |
| Modificada | Alta (8.8) | 1.3% | — | Jenkins Role-based Authorization Strategy | 8/10/2020 | 17/6/2026 | Jenkins Role-based Authorization Strategy Plugin versiones 3.0 y anteriores, no invalida apropiadamente una caché de permisos cuando se cambia la configuración, resultando en que los permisos sean otorgados en función de una configuración desactualizada |