Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.4%—Toshiba Configfree23/1/202016/6/2026
Toshiba ConfigFree versión 8.0.38, presenta una Vulnerabilidad de Ejecución de Comandos Remota de Archivos CF7.
ModificadaMedia (6.1)1.2%—S9Y Serendipity Event Freetag22/1/202016/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin freetag para Serendipity versiones anteriores a 3.30 en el parámetro tagcloud en el archivo plugins/serendipity_event_freetag/tagcloud.swf.
ModificadaMedia (5.5)0.58%—Freereprintables Articlefr15/1/202017/6/2026
Una vulnerabilidad de salto de directorio en el archivo application/templates/amelia/loadjs.php en FreeFR Reprintables ArticleFR versión 3.0.7 y anteriores, permite a usuarios locales leer archivos arbitrarios por medio del parámetro s.
ModificadaCrítica (9.8)44%—Vaaip Freelancy14/1/202017/6/2026
Freelancy versión v1.0.0, permite una ejecución de comandos remota por medio de la subcadena "file":"data:application/x-php;base64 (en conjunto con "type":"application/x-php") en el URI /api/files/.
ModificadaMedia (6.5)0.79%—Freebox OS13/1/202017/6/2026
La interfaz Freebox OS Web versión 3.0.2, tiene una vulnerabilidad de tipo CSRF que puede permitir la creación de cuentas de usuario VPN.
ModificadaMedia (5.5)1.0%—Gonitro Nitro Free PDF Reader10/1/202017/6/2026
La biblioteca JBIG2Decode en el archivo npdf.dll en Nitro Free PDF Reader versión 12.0.0.112 tiene una Lectura Fuera de Límites de la función CAPPDAnnotHandlerUtils::PDAnnotHandlerDestroyData2+0x2e8a por medio de un contenido Unicode especialmente diseñado.
ModificadaAlta (7.8)2.9%—Freedesktop PopplerXpdfreader XpdfRedhat Enterprise LinuxOpensuse9/1/202016/6/2026
La función error en el archivo Error.cc en poppler versiones anteriores a 0.21.4, permite a atacantes remotos ejecutar comandos arbitrarios por medio de un PDF que contiene una secuencia de escape para un emulador terminal.
ModificadaCrítica (9.1)2.8%—Freedesktop LibbsdDebian LinuxCanonical Ubuntu LinuxOpensuse Leap8/1/202017/6/2026
El archivo nlist.c en libbsd versiones anteriores a la versión 0.10.0, tiene una lectura fuera de límites durante una comparación de un nombre de símbolo de la tabla de cadenas (strtab).
ModificadaMedia (5.4)1.5%—Freebox OS6/1/202017/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el campo description de un ítem de Download RSS o Contacts en la interfaz Freebox OS Web versión 3.0.2, que permite a usuarios maliciosos ejecutar código arbitrario.
ModificadaAlta (8.8)0.74%—Avira Free Antivirus31/12/201917/6/2026
Avira Free Antivirus versión 15.0.1907.1514, es propenso a una escalada de privilegios locales por medio de una ejecución de código del kernel desde un usuario restringido.
ModificadaAlta (7.5)4.3%—FreecivFedoraproject Fedora30/12/201916/6/2026
Se encontró un fallo de denegación de servicio en la manera en que el componente Freeciv del servidor versiones anteriores a la versión 2.3.4 procesaba ciertos paquetes. Un atacante remoto podría enviar un paquete especialmente diseñado que, cuando se procese, conllevaría al agotamiento de la memoria o el consumo…
ModificadaAlta (7.8)2.2%—Toshiba Configfree Utility27/12/201916/6/2026
Múltiples desbordamientos de búfer en la región heap de la memoria en el archivo CFProfile.exe en Toshiba ConfigFree Utility versión 8.0.38, permiten a atacantes asistidos por el usuario ejecutar código arbitrario
ModificadaMedia (5.5)1.2%—Gonitro Nitro Free PDF Reader16/12/201917/6/2026
La biblioteca JBIG2Decode en npdf.dll en Nitro Free PDF Reader versión 12.0.0.112, presenta una Lectura Fuera de Límites de la función CAPPDAnnotHandlerUtils::PDAnnotHandlerDestroyData2+0xa08a por medio de un contenido Unicode diseñado.
ModificadaAlta (7.4)0.84%—FreebsdLinux KernelOpenbsdApple Ipados+411/12/201917/6/2026
Se detectó una vulnerabilidad en Linux, FreeBSD, OpenBSD, MacOS, iOS y Android, que permite a un punto de acceso malicioso, o un usuario adyacente, determinar si un usuario conectado está utilizando una VPN, hacer inferencias positivas sobre los sitios web que está visitando, y determinar la secuencia correcta y los…
ModificadaMedia (4.8)0.55%—Sangoma Freepbx6/12/201917/6/2026
En userman versiones 13.0.76.43 hasta 15.0.20 en Sangoma FreePBX, se presenta una vulnerabilidad de tipo XSS en la pantalla de administración de usuarios del sitio web del Administrador, es decir, el URI /admin/config.php?display=userman. Un atacante con privilegios suficientes puede editar el Display Name de un…
ModificadaMedia (4.8)0.55%—Sangoma Freepbx6/12/201917/6/2026
En userman versiones 13.0.76.43 hasta 15.0.20 en Sangoma FreePBX, se presenta una vulnerabilidad de tipo XSS en la pantalla User Management del sitio web del Administrador. Un atacante con acceso a la aplicación User Control Panel puede enviar valores maliciosos en algunos de los campos time/date formatting y…
ModificadaAlta (8.8)2.8%💥 PoCFreeftpd3/12/201917/6/2026
freeFTPd versión 1.0.8, presenta un Desbordamiento de Búfer Post-Autenticación por medio de un comando SIZE diseñado (esto es explotable incluso si el registro está deshabilitado).
ModificadaMedia (6.5)1.8%—FreeradiusRedhat Enterprise LinuxOpensuse Leap3/12/201917/6/2026
En FreeRADIUS versiones 3.0 hasta 3.0.19, en promedio 1 de cada 2048 protocolos de enlace EAP-pwd presenta un fallo porque el elemento de contraseña no puede ser encontrado dentro de las 10 iteraciones del bucle de tipo "hunting and pecking". Esto filtra información que un atacante puede utilizar para recuperar la…
ModificadaAlta (7.8)0.42%—FreebsdDebian Linux2/12/201916/6/2026
FreeBSD: un Fallo de Comprobación de Entrada permite a usuarios locales alcanzar privilegios elevados.
ModificadaCrítica (9.8)29%💥 ExploitFreeswitch2/12/201917/6/2026
FreeSWITCH versiones 1.6.10 hasta 1.10.1, presenta una contraseña predeterminada en el archivo event_socket.conf.xml.
ModificadaAlta (7.8)1.7%—10-strike Free Photo Viewer30/11/201917/6/2026
Free Photo Viewer versión 1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo BMP y/o TIFF diseñado que desencadena un SEH malformado, como es demostrado por una entrada corrupta 42200008 de 0012ECB4 FreePhot.00425642.
ModificadaAlta (7.5)1.6%—FreebsdNetbsd27/11/201916/6/2026
Una vulnerabilidad de Divulgación de Información en el protocolo 802.11 stack, como es usado en FreeBSD versiones anteriores a la versión 8.2 y NetBSD cuando es usado en ciertas arquitecturas que no son x86. Un error de firma en la ioctl IEEE80211_IOC_CHANINFO permite a un usuario local sin privilegios causar que el…
ModificadaAlta (8.8)7.4%—FreeipaFedoraproject Fedora27/11/201917/6/2026
Se encontró un fallo en IPA, todas las versiones 4.6.x anteriores a la versión 4.6.7, todas las versiones 4.7.x anteriores a la 4.7.4 y todas las versiones 4.8.x anteriores a 4.8.3, en la manera en que la API de procesamiento por lotes de FreeIPA registró operaciones. Esto incluía pasar contraseñas de usuario en texto…
ModificadaMedia (6.5)1.8%—FreeipaFedoraproject Fedora27/11/201917/6/2026
Se encontró un fallo en IPA, todas las versiones 4.6.x anteriores a la versión 4.6.7, todas las versiones 4.7.x anteriores a la 4.7.4 y todas las versiones 4.8.x anteriores a 4.8.3, en la manera en que la API de procesamiento por lotes de FreeIPA registró operaciones. Esto incluía pasar contraseñas de usuario en texto…
ModificadaAlta (8.8)1.8%—Freeipa25/11/201916/6/2026
ipa versión 3.0, no comprueba apropiadamente la identidad del servidor antes de enviar credenciales que contienen cookies.