Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.4% | — | Toshiba Configfree | 23/1/2020 | 16/6/2026 | Toshiba ConfigFree versión 8.0.38, presenta una Vulnerabilidad de Ejecución de Comandos Remota de Archivos CF7. | |
| Modificada | Media (6.1) | 1.2% | — | S9Y Serendipity Event Freetag | 22/1/2020 | 16/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin freetag para Serendipity versiones anteriores a 3.30 en el parámetro tagcloud en el archivo plugins/serendipity_event_freetag/tagcloud.swf. | |
| Modificada | Media (5.5) | 0.58% | — | Freereprintables Articlefr | 15/1/2020 | 17/6/2026 | Una vulnerabilidad de salto de directorio en el archivo application/templates/amelia/loadjs.php en FreeFR Reprintables ArticleFR versión 3.0.7 y anteriores, permite a usuarios locales leer archivos arbitrarios por medio del parámetro s. | |
| Modificada | Crítica (9.8) | 44% | — | Vaaip Freelancy | 14/1/2020 | 17/6/2026 | Freelancy versión v1.0.0, permite una ejecución de comandos remota por medio de la subcadena "file":"data:application/x-php;base64 (en conjunto con "type":"application/x-php") en el URI /api/files/. | |
| Modificada | Media (6.5) | 0.79% | — | Freebox OS | 13/1/2020 | 17/6/2026 | La interfaz Freebox OS Web versión 3.0.2, tiene una vulnerabilidad de tipo CSRF que puede permitir la creación de cuentas de usuario VPN. | |
| Modificada | Media (5.5) | 1.0% | — | Gonitro Nitro Free PDF Reader | 10/1/2020 | 17/6/2026 | La biblioteca JBIG2Decode en el archivo npdf.dll en Nitro Free PDF Reader versión 12.0.0.112 tiene una Lectura Fuera de Límites de la función CAPPDAnnotHandlerUtils::PDAnnotHandlerDestroyData2+0x2e8a por medio de un contenido Unicode especialmente diseñado. | |
| Modificada | Alta (7.8) | 2.9% | — | Freedesktop PopplerXpdfreader XpdfRedhat Enterprise LinuxOpensuse | 9/1/2020 | 16/6/2026 | La función error en el archivo Error.cc en poppler versiones anteriores a 0.21.4, permite a atacantes remotos ejecutar comandos arbitrarios por medio de un PDF que contiene una secuencia de escape para un emulador terminal. | |
| Modificada | Crítica (9.1) | 2.8% | — | Freedesktop LibbsdDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 8/1/2020 | 17/6/2026 | El archivo nlist.c en libbsd versiones anteriores a la versión 0.10.0, tiene una lectura fuera de límites durante una comparación de un nombre de símbolo de la tabla de cadenas (strtab). | |
| Modificada | Media (5.4) | 1.5% | — | Freebox OS | 6/1/2020 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el campo description de un ítem de Download RSS o Contacts en la interfaz Freebox OS Web versión 3.0.2, que permite a usuarios maliciosos ejecutar código arbitrario. | |
| Modificada | Alta (8.8) | 0.74% | — | Avira Free Antivirus | 31/12/2019 | 17/6/2026 | Avira Free Antivirus versión 15.0.1907.1514, es propenso a una escalada de privilegios locales por medio de una ejecución de código del kernel desde un usuario restringido. | |
| Modificada | Alta (7.5) | 4.3% | — | FreecivFedoraproject Fedora | 30/12/2019 | 16/6/2026 | Se encontró un fallo de denegación de servicio en la manera en que el componente Freeciv del servidor versiones anteriores a la versión 2.3.4 procesaba ciertos paquetes. Un atacante remoto podría enviar un paquete especialmente diseñado que, cuando se procese, conllevaría al agotamiento de la memoria o el consumo… | |
| Modificada | Alta (7.8) | 2.2% | — | Toshiba Configfree Utility | 27/12/2019 | 16/6/2026 | Múltiples desbordamientos de búfer en la región heap de la memoria en el archivo CFProfile.exe en Toshiba ConfigFree Utility versión 8.0.38, permiten a atacantes asistidos por el usuario ejecutar código arbitrario | |
| Modificada | Media (5.5) | 1.2% | — | Gonitro Nitro Free PDF Reader | 16/12/2019 | 17/6/2026 | La biblioteca JBIG2Decode en npdf.dll en Nitro Free PDF Reader versión 12.0.0.112, presenta una Lectura Fuera de Límites de la función CAPPDAnnotHandlerUtils::PDAnnotHandlerDestroyData2+0xa08a por medio de un contenido Unicode diseñado. | |
| Modificada | Alta (7.4) | 0.84% | — | FreebsdLinux KernelOpenbsdApple Ipados+4 | 11/12/2019 | 17/6/2026 | Se detectó una vulnerabilidad en Linux, FreeBSD, OpenBSD, MacOS, iOS y Android, que permite a un punto de acceso malicioso, o un usuario adyacente, determinar si un usuario conectado está utilizando una VPN, hacer inferencias positivas sobre los sitios web que está visitando, y determinar la secuencia correcta y los… | |
| Modificada | Media (4.8) | 0.55% | — | Sangoma Freepbx | 6/12/2019 | 17/6/2026 | En userman versiones 13.0.76.43 hasta 15.0.20 en Sangoma FreePBX, se presenta una vulnerabilidad de tipo XSS en la pantalla de administración de usuarios del sitio web del Administrador, es decir, el URI /admin/config.php?display=userman. Un atacante con privilegios suficientes puede editar el Display Name de un… | |
| Modificada | Media (4.8) | 0.55% | — | Sangoma Freepbx | 6/12/2019 | 17/6/2026 | En userman versiones 13.0.76.43 hasta 15.0.20 en Sangoma FreePBX, se presenta una vulnerabilidad de tipo XSS en la pantalla User Management del sitio web del Administrador. Un atacante con acceso a la aplicación User Control Panel puede enviar valores maliciosos en algunos de los campos time/date formatting y… | |
| Modificada | Alta (8.8) | 2.8% | 💥 PoC | Freeftpd | 3/12/2019 | 17/6/2026 | freeFTPd versión 1.0.8, presenta un Desbordamiento de Búfer Post-Autenticación por medio de un comando SIZE diseñado (esto es explotable incluso si el registro está deshabilitado). | |
| Modificada | Media (6.5) | 1.8% | — | FreeradiusRedhat Enterprise LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En FreeRADIUS versiones 3.0 hasta 3.0.19, en promedio 1 de cada 2048 protocolos de enlace EAP-pwd presenta un fallo porque el elemento de contraseña no puede ser encontrado dentro de las 10 iteraciones del bucle de tipo "hunting and pecking". Esto filtra información que un atacante puede utilizar para recuperar la… | |
| Modificada | Alta (7.8) | 0.42% | — | FreebsdDebian Linux | 2/12/2019 | 16/6/2026 | FreeBSD: un Fallo de Comprobación de Entrada permite a usuarios locales alcanzar privilegios elevados. | |
| Modificada | Crítica (9.8) | 29% | 💥 Exploit | Freeswitch | 2/12/2019 | 17/6/2026 | FreeSWITCH versiones 1.6.10 hasta 1.10.1, presenta una contraseña predeterminada en el archivo event_socket.conf.xml. | |
| Modificada | Alta (7.8) | 1.7% | — | 10-strike Free Photo Viewer | 30/11/2019 | 17/6/2026 | Free Photo Viewer versión 1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo BMP y/o TIFF diseñado que desencadena un SEH malformado, como es demostrado por una entrada corrupta 42200008 de 0012ECB4 FreePhot.00425642. | |
| Modificada | Alta (7.5) | 1.6% | — | FreebsdNetbsd | 27/11/2019 | 16/6/2026 | Una vulnerabilidad de Divulgación de Información en el protocolo 802.11 stack, como es usado en FreeBSD versiones anteriores a la versión 8.2 y NetBSD cuando es usado en ciertas arquitecturas que no son x86. Un error de firma en la ioctl IEEE80211_IOC_CHANINFO permite a un usuario local sin privilegios causar que el… | |
| Modificada | Alta (8.8) | 7.4% | — | FreeipaFedoraproject Fedora | 27/11/2019 | 17/6/2026 | Se encontró un fallo en IPA, todas las versiones 4.6.x anteriores a la versión 4.6.7, todas las versiones 4.7.x anteriores a la 4.7.4 y todas las versiones 4.8.x anteriores a 4.8.3, en la manera en que la API de procesamiento por lotes de FreeIPA registró operaciones. Esto incluía pasar contraseñas de usuario en texto… | |
| Modificada | Media (6.5) | 1.8% | — | FreeipaFedoraproject Fedora | 27/11/2019 | 17/6/2026 | Se encontró un fallo en IPA, todas las versiones 4.6.x anteriores a la versión 4.6.7, todas las versiones 4.7.x anteriores a la 4.7.4 y todas las versiones 4.8.x anteriores a 4.8.3, en la manera en que la API de procesamiento por lotes de FreeIPA registró operaciones. Esto incluía pasar contraseñas de usuario en texto… | |
| Modificada | Alta (8.8) | 1.8% | — | Freeipa | 25/11/2019 | 16/6/2026 | ipa versión 3.0, no comprueba apropiadamente la identidad del servidor antes de enviar credenciales que contienen cookies. |