Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.24% | — | Trellix Enterprise Security Manager | 29/11/2023 | 17/6/2026 | Una vulnerabilidad de server-side request forgery en ESM anterior a la versión 11.6.8 permite que un usuario autenticado con pocos privilegios cargue contenido arbitrario, alterando potencialmente la configuración. Esto es posible a través de la funcionalidad de validación de certificados donde la API acepta contenido… | |
| Modificada | Media (5.3) | 0.92% | — | Redhat LibnbdRedhat Enterprise Linux | 27/11/2023 | 17/6/2026 | Se encontró una falla en libnbd debido a un Network Block Device (NBD) malicioso, un protocolo para acceder a dispositivos de bloque, como discos duros, a través de una red. Este problema puede permitir que un servidor NBD malintencionado provoque una Denegación de Servicio. | |
| Modificada | Media (5.5) | 0.48% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 19/11/2023 | 17/6/2026 | Se encontró una falla de heap-use-after-free en coders/bmp.c en ImageMagick. | |
| Modificada | Media (4.7) | 0.25% | — | Linux KernelRedhat Enterprise Linux | 16/11/2023 | 17/6/2026 | Se encontró una falla de desreferencia de puntero nulo en la API del kernel de Linux para la funcionalidad de dispersión del algoritmo criptográfico. Este problema ocurre cuando un usuario construye un paquete malicioso con una configuración de socket específica, lo que podría permitir que un usuario local bloquee el… | |
| Modificada | Media (4.3) | 1.6% | — | Redhat Enterprise Linux | 16/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad de lectura fuera de los límites en el subsistema NVMe-oF/TCP del kernel de Linux. Esta falla permite que un atacante remoto envíe un paquete TCP manipulado, lo que desencadena un desbordamiento del búfer que da como resultado que los datos kmalloc se impriman (y potencialmente se… | |
| Modificada | Alta (7.3) | 0.15% | — | Dell Endpoint Security Suite EnterpriseDell EncryptionDell Security Management Server | 16/11/2023 | 17/6/2026 | Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server versiones anteriores a 11.8.1 contienen una vulnerabilidad de operación insegura en Windows Junction durante la instalación. Un usuario malintencionado local podría explotar esta vulnerabilidad para crear una carpeta arbitraria… | |
| Modificada | Alta (7.1) | 0.22% | — | Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+9 | 15/11/2023 | 17/6/2026 | Esta vulnerabilidad de control externo, si se explota, podría permitir que un usuario local autenticado en el sistema operativo con privilegios estándar elimine archivos con privilegios de sistema en la máquina donde están instalados estos productos, lo que resultaría en una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.24% | — | Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+9 | 15/11/2023 | 17/6/2026 | Esta vulnerabilidad de escalada de privilegios, si se explota, en la nube permite que un usuario local autenticado en el sistema operativo con privilegios estándar escale a privilegios del sistema en la máquina donde están instalados estos productos, lo que resulta en un compromiso total de la máquina de destino. | |
| Modificada | Media (6.8) | 3.4% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 14/11/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server. | |
| Modificada | Baja (3.3) | 0.24% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Al duplicar una actividad de BigBlueButton, el ID de la reunión original también se duplicó en lugar de utilizar un nuevo ID para la nueva actividad. Esto podría proporcionar un acceso no deseado a la reunión original. | |
| Modificada | Baja (3.3) | 0.28% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Las restricciones del modo de grupos separados no se respetaron en el informe de resumen del foro, que mostraría usuarios de otros grupos. | |
| Modificada | Crítica (9.8) | 1.4% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | En un entorno de alojamiento compartido que ha sido mal configurado para permitir el acceso al contenido de otros usuarios, un usuario de Moodle que también tiene acceso directo al servidor web fuera del root web de Moodle podría utilizar un archivo local incluido para lograr la ejecución remota de código. | |
| Modificada | Media (5.3) | 0.56% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Las comprobaciones insuficientes de la capacidad del servicio web hicieron posible mover categorías que un usuario tenía permiso para administrar a una categoría principal que no tenía la capacidad de administrar. | |
| Modificada | Media (5.3) | 0.29% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Se requirieron limitaciones más estrictas en el número de revisiones en los endpoints de servicio de archivos para mejorar la protección contra el envenenamiento de la caché. | |
| Modificada | Media (6.1) | 0.51% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | La vista previa de la carga del curso contenía un riesgo XSS para los usuarios que cargaban datos no seguros. | |
| Modificada | Media (5.4) | 1.2% | 💥 PoC | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Los números de identificación que se muestran en el informe de calificación del cuestionario requirieron una sanitización adicional para evitar un riesgo de XSS almacenado. | |
| Modificada | Media (5.3) | 0.54% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Los metadatos de H5P completaron automáticamente al autor con el nombre de usuario del usuario, que podría ser información confidencial. | |
| Modificada | Media (5.4) | 0.51% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Los comentarios de Wiki requirieron restricciones de acceso y sanitización adicionales para evitar un riesgo XSS almacenado y un riesgo potencial de IDOR. | |
| Modificada | Media (4.3) | 0.43% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Los estudiantes en los grupos "Ver solo su propia membresía" podrían ver a otros estudiantes en el grupo, que deberían estar ocultos. | |
| Modificada | Alta (8.8) | 1.9% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Se identificó un riesgo de ejecución remota de código en la actividad IMSCP. Por defecto, esto sólo estaba disponible para profesores y directivos. | |
| Modificada | Alta (8.8) | 1.9% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 9/11/2023 | 17/6/2026 | Se identificó un riesgo de ejecución remota de código en la actividad Lesson. Por defecto, esto sólo estaba disponible para profesores y directivos. | |
| Modificada | Media (6.4) | 0.42% | — | Linux KernelFedoraproject FedoraRedhat Enterprise Linux | 9/11/2023 | 17/6/2026 | Se encontró una condición de ejecución en el controlador QXL del kernel de Linux. La función qxl_mode_dumb_create() desreferencia el qobj devuelto por qxl_gem_object_create_with_handle(), pero el identificador es el único que contiene una referencia a él. Esta falla permite a un atacante adivinar el valor de… | |
| Modificada | Media (6.5) | 1.0% | — | Redhat Jboss Enterprise Application PlatformRedhat Wildfly Core | 8/11/2023 | 23/9/2026 | Se encontró una falla en wildfly-core. Un usuario de administración podría usar la expresión de resolución en la interfaz HAL para leer posible información confidencial del sistema Wildfly. Este problema podría permitir que un usuario malintencionado acceda al sistema y obtenga posible información confidencial del… | |
| Modificada | Crítica (9.8) | 0.50% | — | Puppet Enterprise | 7/11/2023 | 17/6/2026 | Las versiones de Puppet Enterprise anteriores a 2021.7.6 y 2023.5 contienen una falla que resulta en una gestión de sesiones interrumpida para las implementaciones de SAML. | |
| Modificada | Media (6.1) | 0.34% | — | Proofpoint Enterprise Protection | 6/11/2023 | 17/6/2026 | Proofpoint Enterprise Protection contiene una vulnerabilidad XSS almacenada en AdminUI. Un atacante no autenticado puede enviar un correo electrónico especialmente manipulado con HTML en el asunto que activa XSS al ver mensajes en cuarentena. Este problema afecta a Proofpoint Enterprise Protection: desde 8.20.0 antes… |