Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1779 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.95% | — | Automattic Jetpack | 28/8/2019 | 17/6/2026 | El plugin Jetpack anterior a 3.4.3 para WordPress tiene una vulnerabilidad XSS a través de add_query_arg () y remove_query_arg (). | |
| Modificada | Media (6.1) | 0.97% | 💥 PoC | Automattic Akismet | 28/8/2019 | 17/6/2026 | El plugin akismet antes de 3.1.5 para WordPress tiene XSS. | |
| Modificada | Crítica (9.8) | 1.8% | — | Bestwebsoft Limit Attempts | 22/8/2019 | 17/6/2026 | El plugin limit-attempts versiones anteriores a 1.1.1 para WordPress, presenta una inyección SQL durante el manejo de la dirección IP. | |
| Modificada | Media (5.4) | 0.72% | — | Jenkins Pegdown Formatter | 7/8/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting almacenado en el Plugin PegDown Formatter de Jenkins versión 1.3 y anteriores, permite a los atacantes, capaces de editar descripciones y otros campos renderizados usando el formateador de marcado configurado, insertar enlaces con el esquema de JavaScript en la UI de… | |
| Modificada | Media (4.8) | 0.91% | — | Automattic Camptix Event Ticketing | 18/7/2019 | 17/6/2026 | El complemento Campeting Event Ticketing antes de 1.5 para WordPress permite XSS en la sección de administración a través de un título o cuerpo del ticket. | |
| Modificada | Alta (7.5) | 1.8% | — | Automattic Camptix Event Ticketing | 18/7/2019 | 17/6/2026 | El complemento CampTix Event Ticketing antes de 1.5 para WordPress permite la inyección de CSV cuando se utiliza la herramienta de exportación. | |
| Modificada | Alta (8.8) | 1.0% | — | Sukimalab Attendance Manager | 5/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Attendance Manager versión 0.5.6 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 1.6% | — | Sukimalab Attendance Manager | 5/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting (XSS) en Attendance Manager versión 0.5.6 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (4.4) | 0.25% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | La protección de contraseña insuficiente en la base de datos de atestación para Open CIT puede permitir a un usuario autenticado habilitar potencialmente la divulgación de información por medio del acceso local. | |
| Modificada | Baja (3.3) | 0.26% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente revelar información mediante el acceso local . | |
| Modificada | Baja (3.3) | 0.26% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | Insuficiente protección de contraseña en la base de datos de atestación para abrir CIT puede permitir un usuario identificado para habilitar potencialmente la revelación de información mediante el acceso local | |
| Modificada | Media (6.7) | 0.31% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | Protección de contraseña insuficiente en la base de datos de atestación para abrir la CIT puede permitir un usuario identificado para habilitar potencialmente la revelación mediante el acceso local. | |
| Modificada | Media (4.4) | 0.25% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | Protección de la contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local | |
| Modificada | Media (4.4) | 0.25% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local | |
| Modificada | Baja (3.6) | 0.23% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local | |
| Modificada | Media (4.4) | 0.34% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local | |
| Modificada | Media (4.4) | 0.25% | — | Intel Open Cloud Integrity TehnologyIntel Openattestation | 13/6/2019 | 17/6/2026 | Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local | |
| Modificada | Media (5.5) | 0.39% | — | Intel Software Guard ExtensionsIntel Software Guard Extensions Data Center Attestation Primitives | 13/6/2019 | 17/6/2026 | La comprobación de entrada insuficiente en el controlador SGX de Intel® para Linux puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio del acceso local. | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Thomsonreuters Concourse Matter RoomThomsonreuters Firm Central Desktop | 5/6/2019 | 17/6/2026 | Fue encontrado un problema en Thomson Reuters Desktop Extensions versión 1.9.0.358. Una vulnerabilidad de salto de directorios no identificado y de inclusión de archivo local en los archivos ThomsonReuters.Desktop.Service.exe y ThomsonReuters.Desktop.exe permite que un atacante remoto liste o enumere los contenidos… | |
| Modificada | Crítica (9.8) | 4.6% | — | Mitel CMG SuiteMitel Inattend | 2/4/2019 | 17/6/2026 | El componente BluStar en InAttend de Mittel, en versiones anteriores a las 2.5 SP3; y en versiones de CMG de Mittel anteriores a la 8.4 SP3 Suite Servers, tiene una contraseña por defecto que podría permitir a los atacantes obtener acceso no autorizado y ejecutar scripts arbitrarios con un impacto potencial en la… | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | School Attendance Monitoring System Project School Attendance Monitoring System | 21/3/2019 | 17/6/2026 | Attendance Monitoring System 1.0 tiene una inyección SQL mediante el parámetro "id" en student/index.php?view=view, event/index.php?view=view y user/index.php?view=view | |
| Modificada | Alta (7.5) | 1.3% | — | Cryptobots Battletoken | 15/3/2019 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de enteros en la función batchTransfer de una implementación de contrato inteligente para CryptoBotsBattle (CBTB), un token de Ethereum. Esta vulnerabilidad podría ser empleada por un atacante para crear una cantidad arbitraria de tokens para cualquier usuario. | |
| Modificada | Media (4.3) | 0.90% | — | Jenkins Mattermost | 20/2/2019 | 17/6/2026 | Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins Mattermost Notification Plugin, en versiones 2.6.2 y anteriores, en MattermostNotifier.java, que permite que los atacantes con permisos Overall/Read hagan que Jenkins se conecte a un servidor Mattermost especificado por el atacante y reserve y… | |
| Modificada | Alta (7.5) | 1.3% | — | Atto Fibrebridge 7500n Firmware | 12/2/2019 | 17/6/2026 | ATTO FibreBridge 7500N, en su versión de firmware 2.95, es susceptible a una vulnerabilidad que permite a los atacantes provocar una denegación de servicio (DoS). | |
| Modificada | Alta (8.8) | 5.0% | 💥 Exploit | Labapart Gattlib | 21/1/2019 | 17/6/2026 | GattLib 0.2 tiene una sobrelectura de búfer basada en pila en gattlib_connect en dbus/gattlib.c debido al mal uso de strncpy. |