Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.0%—Apache ANTGradleFedoraproject FedoraOracle Agile Engineering Data Management+331/10/20208/10/2026
Como mitigación para CVE-2020-1945, Apache Ant versión 1.10.8, cambió los permisos de los archivos temporales que creó para que solo el usuario actual pudiera acceder a ellos. Desafortunadamente, la tarea fixcrlf eliminó el archivo temporal y creó uno nuevo sin dicha protección, anulando efectivamente el…
ModificadaMedia (4.3)0.69%—Jenkins Liquibase Runner23/9/202017/6/2026
Una falta de comprobación de permisos en Jenkins Liquibase Runner Plugin versión 1.4.7 y versiones anteriores, permite a atacantes con permiso general y de lectura enumerar las ID de credenciales almacenadas en Jenkins
ModificadaAlta (7.1)0.88%—Jenkins Liquibase Runner23/9/202017/6/2026
Jenkins Liquibase Runner Plugin versiones 1.4.5 y anteriores, no configuran su analizador XML para impedir ataques de tipo XML external entity (XXE)
ModificadaMedia (5.4)0.73%—Jenkins Liquibase Runner23/9/202017/6/2026
Jenkins Liquibase Runner Plugin versiones 1.4.5 y anteriores, no escapan al contenido del conjunto de cambios, resultando en una vulnerabilidad de tipo cross-site scripting almacenada (XSS) explotable por usuarios capaces de controlar los archivos del conjunto de cambios evaluados por el plugin
ModificadaAlta (7.1)0.61%—Perl Database InterfaceOpensuse LeapDebian LinuxFedoraproject Fedora16/9/202017/6/2026
Se encontró un desbordamiento de búfer en perl-DBI versiones anteriores a 1.643 en el archivo DBI.xs. Un atacante local que es capaz de suministrar una cadena de más de 300 caracteres que podría causar una escritura fuera de límites, afectando la disponibilidad del servicio o la integridad de los datos
ModificadaMedia (5.5)0.55%—Perl Database InterfaceCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+116/9/202017/6/2026
Se encontró un fallo de desreferencia del puntero no confiable en Perl-DBI versiones anteriores a 1.643. Un atacante local que es capaz de manipular llamadas a la función dbd_db_login6_sv() podría causar una corrupción de la memoria, afectando la disponibilidad del servicio
ModificadaCrítica (9.8)2.7%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferiores, versión 17.0.2.109 e inferiores, versión 18.0.0.37 e inferiores, versión 19.8.16.1000 e inferiores y versión 20.3.10.1000 e inferiores. Permite a los atacantes remotos ejecutar códigos arbitrarios debido a la deserialización insegura de JSON
ModificadaCrítica (9.8)1.4%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión16.0.2.83 e inferiores, versión 17.0.2.109 e inferiores, versión 18.0.0.37 e inferiores, versión 19.8.16.1000 e inferiores y versión 20.3.10.1000 e inferiores. Utiliza las bibliotecas de deserialización XML de manera insegura
ModificadaCrítica (9.8)1.5%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. Utiliza ASP.NET BinaryFormatter.Deserializar de manera que permite a los atacantes transmitir y ejecutar bytecode en los…
ModificadaCrítica (9.8)1.2%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. Permite ataques XXE para el acceso de lectura/escritura a archivos arbitrarios
ModificadaCrítica (9.1)0.63%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. Los certificados de PKI tienen una clave privada que es la misma en las instalaciones de los diferentes clientes
ModificadaAlta (7.5)1.5%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. Permite a los atacantes remotos causar una denegación de servicio (interrupción del procesamiento de la solicitud de…
ModificadaCrítica (9.8)1.5%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. Permite la inyección SQL, como se demuestra en TestConnection_LocalOrLinkedServer, CreateFilterFriendlyView o…
ModificadaCrítica (9.8)1.1%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. Permite la inyección SQL, como se demuestra por el parámetro TableName, ColumnName, Name, UserId o Password
ModificadaAlta (8.8)0.51%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión hasta la 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión20.3.10.1000 e inferior. El CSRF puede utilizarse para iniciar la sesión de un usuario y luego realizar acciones, porque hay credenciales…
ModificadaCrítica (9.1)1.2%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. La autenticación del lado del cliente se utiliza para funciones críticas como la adición de usuarios o la recuperación de…
ModificadaAlta (7.5)0.91%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. Las aplicaciones cliente pueden escribir datos arbitrarios en los registros del servidor
ModificadaMedia (5.3)0.82%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. El servidor normalmente registra la actividad sólo cuando una aplicación cliente especifica que se desea registrar. Esto…
ModificadaAlta (7.5)2.1%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase hasta la versión 16.0.2.83 e inferior, versión 17.0.2.109 e inferior, versión 18.0.0.37 e inferior, versión 19.8.16.1000 e inferior y versión 20.3.10.1000 e inferior. Existe un recorrido de directorios para la lectura de archivos, como lo demuestra el parámetro FileName
ModificadaAlta (7.5)1.5%—Hyland Onbase11/9/202017/6/2026
Se detectó un problema en Hyland OnBase versiones hasta la 18.0.0.32 y versiones 19.x hasta 19.8.9.1000. Se presenta un salto de directorio para escribir en archivos, como es demostrado por el parámetro FileName
ModificadaAlta (7.8)0.67%—Linux KernelNetapp Cloud BackupNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+210/9/202017/6/2026
La función get_gate_page en el archivo mm/gup.c en el kernel de Linux versiones 5.7.x y versiones 5.8.x anteriores a 5.8.7, permite una escalada de privilegios debido al conteo de referencias incorrecto (causado por el manejo inapropiado de una página de puerta) de la página de estructura que respalda la página…
ModificadaMedia (6.5)3.0%—Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+144/9/202017/6/2026
El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e
ModificadaMedia (6.5)0.71%—Jenkins Database1/9/202017/6/2026
Una falta de comprobación de permisos en Jenkins database Plugin versiones 1.6 y anteriores, permite a atacantes con acceso General y de Lectura a Jenkins conectarse a un servidor de base de datos especificado por el atacante usando credenciales especificadas por el atacante
ModificadaAlta (8.8)0.69%—Jenkins Database1/9/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins database Plugin versiones 1.6 y anteriores, permite a atacantes conectarse a un servidor de base de datos especificado por el atacante usando credenciales especificadas por el atacante
ModificadaAlta (8.8)0.69%—Jenkins Database1/9/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins database Plugin versiones 1.6 y anteriores, permite a atacantes ejecutar scripts SQL arbitrarios