Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 0.17% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Una condición de ejecución en GitHub Enterprise Server permite agregar un colaborador externo mientras se transfiere un repositorio. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server desde la 3.8 y se solucionó en las versiones 3.8.12, 3.9.7, 3.10.4 y 3.11.1. | |
| Modificada | Media (6.5) | 0.72% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Se identificó una inserción de información confidencial en el archivo de registro del registro de auditoría en GitHub Enterprise Server que podría permitir que un atacante obtenga acceso a la consola de administración. Para explotar esto, un atacante necesitaría acceso a los archivos de registro del dispositivo GitHub… | |
| Analizada | Media (5.7) | 0.51% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Se identificó una vulnerabilidad de inserción de información confidencial en el archivo de registro en los archivos de registro de un servicio back-end de GitHub Enterprise Server que podría permitir un ataque de "adversary in the middle" cuando se combina con otras técnicas de phishing. Para explotar esto, un… | |
| Modificada | Baja (2) | 0.33% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Una condición de ejecución en GitHub Enterprise Server permitió a un administrador existente mantener los permisos en los repositorios transferidos al realizar una mutación GraphQL para alterar los permisos del repositorio durante la transferencia. Esta vulnerabilidad afectó a GitHub Enterprise Server versión 3.8.0 y… | |
| Analizada | Media (4.3) | 0.47% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía leer los comentarios del problema con un token con un alcance incorrecto. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server desde la 3.7 y se solucionó en las versiones 3.17.19, 3.8.12,… | |
| Analizada | Media (4.9) | 0.61% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en GitHub Enterprise Server que permitía actualizar los comentarios del problema con un token con un alcance incorrecto. Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del repositorio, ya que también requería permisos de contenido:… | |
| Modificada | Alta (7) | 0.17% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Se identificó una condición de ejecución en GitHub Enterprise Server que podría permitir el acceso de administrador a un atacante. Para aprovechar esto, una organización debe ser convertida desde un usuario. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server desde la 3.7 y se solucionó en las… | |
| Modificada | Alta (7.5) | 0.74% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Se identificó una vulnerabilidad de entropía insuficiente en GitHub Enterprise Server (GHES) que permitió a un atacante forzar por fuerza bruta una invitación de usuario a la GHES Management Console. Para aprovechar esta vulnerabilidad, un atacante necesitaría saber que hay una invitación de usuario pendiente. Esta… | |
| Modificada | Alta (8.8) | 0.64% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | La administración inadecuada de privilegios en todas las versiones de GitHub Enterprise Server permite a los usuarios con acceso autorizado a la consola de administración con un rol de editor escalar sus privilegios al realizar solicitudes al endpoint utilizado para iniciar la instancia. Esta vulnerabilidad afectó a… | |
| Analizada | Media (5.3) | 0.54% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | El control de acceso inadecuado en todas las versiones de GitHub Enterprise Server permite a usuarios no autorizados ver nombres de repositorios privados a través del endpoint API "Get a check run". Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del repositorio además del nombre. Esta… | |
| Modificada | Media (4.9) | 0.79% | — | Github Enterprise Server | 21/12/2023 | 17/6/2026 | Se identificó una vulnerabilidad de path traversal en GitHub Enterprise Server que permitía la lectura arbitraria de archivos al crear un sitio de GitHub Pages. Para explotar esta vulnerabilidad, un atacante necesitaría permiso para crear y construir un sitio de GitHub Pages en la instancia de GitHub Enterprise… | |
| Modificada | Alta (7) | 0.73% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat Enterprise Linux | 21/12/2023 | 6/8/2026 | Se encontró una condición de ejecución en el multiplexor tty GSM 0710 en el kernel de Linux. Este problema ocurre cuando dos subprocesos ejecutan GSMIOC_SETCONF ioctl en el mismo descriptor de archivo tty con la disciplina de línea gsm habilitada y puede provocar un problema de use after free en una estructura… | |
| Modificada | Media (5.5) | 0.33% | — | Broadcom TcpreplayFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 21/12/2023 | 17/6/2026 | Dentro de tcprewrite de tcpreplay, se ha identificado una vulnerabilidad de doble liberación en la función tcpedit_dlt_cleanup() dentro de plugins/dlt_plugins.c. Esta vulnerabilidad se puede explotar proporcionando un archivo específicamente manipulado al binario tcprewrite. Este fallo permite a un atacante local… | |
| Modificada | Media (5.5) | 0.32% | — | Tats W3MFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 21/12/2023 | 17/6/2026 | Se descubrió un problema de escritura fuera de los límites en el manejo de retroceso de la función checkType() en etc.c dentro de la aplicación W3M. Esta vulnerabilidad se activa al proporcionar un archivo HTML especialmente manipulado al binario w3m. La explotación de este fallo podría provocar fallos en la… | |
| Modificada | Media (5.3) | 1.4% | — | LibsshFedoraproject FedoraRedhat Enterprise Linux | 19/12/2023 | 17/6/2026 | Se encontró un fallo en la capa abstracta de implementación de libssh para operaciones de resumen de mensajes (MD) implementadas por diferentes backends criptográficos compatibles. Los valores de retorno de estos no se verificaron correctamente, lo que podría causar fallas en situaciones de poca memoria,… | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Alta (7.8) | 0.81% | — | PerlFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux AUS+1 | 18/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Perl. Este problema ocurre cuando Perl compila una expresión regular manipulada, lo que puede permitir que un atacante controle el desbordamiento de búfer de bytes en un búfer asignado en el almacenamiento dinámico. | |
| Modificada | Media (6.5) | 0.72% | — | Redhat Data GridRedhat Jboss Data GridRedhat Jboss Enterprise Application PlatformInfinispan | 18/12/2023 | 17/6/2026 | Se encontró una falla en REST de Infinispan: los endpoints de recuperación de caché no evalúan adecuadamente los permisos de administrador necesarios para la operación. Este problema podría permitir que un usuario autenticado acceda a información fuera de sus permisos previstos. | |
| Modificada | Media (6.5) | 0.80% | — | Redhat Jboss Data GridRedhat Jboss Enterprise Application PlatformRedhat Data GridInfinispan | 18/12/2023 | 17/6/2026 | Se encontró una falla en el REST de Infinispan. Los endpoints de lectura masiva no evalúan adecuadamente los permisos de usuario para la operación. Este problema podría permitir que un usuario autenticado acceda a información fuera de sus permisos previstos. | |
| Modificada | Media (4.8) | 0.41% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Data Analytics Server+5 | 18/12/2023 | 17/6/2026 | Se han identificado varios productos WSO2 como vulnerables debido a una codificación de salida incorrecta; un atacante puede llevar a cabo un ataque de Cross-Site Scripting (XSS) Almacenado inyectando un payload malicioso en la función de registro de Management Console. | |
| Modificada | Alta (7.5) | 0.48% | — | Wso2 API ManagerWso2 API Manager AnalyticsWso2 API MicrogatewayWso2 Enterprise Integrator+3 | 15/12/2023 | 17/6/2026 | Se han identificado varios productos WSO2 como vulnerables debido a que un ataque de entidad externa XML (XXE) abusa de una característica ampliamente disponible pero rara vez utilizada de los analizadores XML para acceder a información confidencial. | |
| Modificada | Crítica (9.8) | 1.5% | — | Dokmee Enterprise Content Management | 14/12/2023 | 17/6/2026 | Dokmee ECM 7.4.6 permite la ejecución remota de código porque la respuesta a una solicitud GettingStarted/SaveSQLConnectionAsync /#/gettingstarted contiene una cadena de conexión para acceso privilegiado a la base de datos de SQL Server y se puede habilitar xp_cmdshell. | |
| Modificada | Alta (7.5) | 1.6% | — | X.org X ServerX.org XwaylandRedhat Enterprise Linux EUSDebian Linux+1 | 13/12/2023 | 23/6/2026 | Se encontró una falla en xorg-server. Una solicitud especialmente manipulada a RRChangeProviderProperty o RRChangeOutputProperty puede desencadenar un desbordamiento de enteros que puede provocar la divulgación de información confidencial. | |
| Modificada | Alta (7.8) | 1.6% | — | Redhat Enterprise Linux EUSDebian LinuxX.org X ServerX.org Xwayland+1 | 13/12/2023 | 23/6/2026 | Se encontró una falla en xorg-server. Consultar o cambiar las acciones de los botones XKB, como pasar de un panel táctil a un mouse, puede provocar lecturas y escrituras de memoria fuera de los límites. Esto puede permitir una escalada de privilegios local o una posible ejecución remota de código en los casos en que… | |
| Modificada | Alta (7.8) | 0.54% | — | Redhat AnsibleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Ansible Automation Platform+2 | 12/12/2023 | 17/6/2026 | Se encontró una falla de inyección de plantilla en Ansible donde las operaciones de creación de plantillas internas del controlador de un usuario pueden eliminar la designación insegura de los datos de la plantilla. Este problema podría permitir que un atacante utilice un archivo especialmente manipulado para… |