Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.35% | — | Eximioussoft Logo Designer | 7/11/2019 | 17/6/2026 | Eximious Logo Designer versión 3.82, presenta una Corrupción de la Pila a partir de ntdll!RtlpNtMakeTemporaryKey+0x0000000000001a78. | |
| Modificada | Media (5.5) | 0.35% | — | Eximioussoft Logo Designer | 7/11/2019 | 17/6/2026 | Eximious Logo Designer versión 3.82, presenta un User Mode Write AV a partir de ExiVectorRender!StrokeText_Blend+0x00000000000003a7. | |
| Modificada | Alta (8.8) | 1.6% | — | Trms Carousel Digital Signage | 29/10/2019 | 17/6/2026 | Se descubrió un problema en el producto de señalización digital Tightrope Media Carousel versión 7.0.4.104. Debido a permisos predeterminados no seguros en el directorio C:\TRMS\Services, un atacante que ha obtenido acceso al sistema puede elevar sus privilegios de una cuenta restringida a una completamente SYSTEM,… | |
| Modificada | Alta (8.8) | 2.8% | — | Trms Carousel Digital Signage | 29/10/2019 | 17/6/2026 | El producto de señalización digital Tightrope Media Carousel versión 7.0.4.104, contiene una vulnerabilidad de carga de archivos arbitraria en la funcionalidad Manage Bulletins/Upload, que puede ser aprovechada para conseguir la ejecución de código remota. Un atacante autenticado puede cargar un archivo ZIP diseñado… | |
| Modificada | Media (5.5) | 1.00% | — | Apache POIOracle Application Testing SuiteOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+23 | 23/10/2019 | 17/6/2026 | En Apache POI versiones hasta 4.1.0, cuando se utiliza la herramienta XSSFExportToXml para convertir documentos de Microsoft Excel proporcionados por el usuario, un documento especialmente diseñado puede permitir a un atacante leer archivos del sistema de archivos local o de los recursos de la red interna por medio de… | |
| Modificada | Media (6.1) | 1.1% | — | Ant.design ANT Design PRO | 23/10/2019 | 17/6/2026 | En Ant Design Pro versión 4.0.0, una vulnerabilidad de tipo XSS reflejado en el parámetro GET de redirección de usuario/inicio de sesión afecta el componente de autorización, lo que conlleva a la ejecución de código JavaScript en el script de inicio de sesión posterior a la acción. | |
| Modificada | Media (6.1) | 0.91% | — | Webmandesign Modern Theme | 23/10/2019 | 17/6/2026 | El tema Modern versiones anteriores a 1.4.2 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del identificador de anclaje del archivo genericons/example.html. | |
| Modificada | Media (6.1) | 0.91% | — | Webmandesign Auberge Theme | 23/10/2019 | 17/6/2026 | El tema de Auberge versiones anteriores a 1.4.5 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del identificador de anclaje del archivo genericons/example.html. | |
| Modificada | Crítica (9.8) | 14% | — | Oracle Application Testing SuiteOracle Banking Enterprise CollectionsOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+18 | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle JDeveloper and ADF de Oracle Fusion Middleware (componente: ADF Faces). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.1.3.0.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.5) | 0.35% | — | Infinitestudio Infinite Design | 15/10/2019 | 17/6/2026 | La aplicación Infinite Design versión 3.4.12 para Android, envía un nombre de usuario y una contraseña por medio de TCP sin ningún tipo de encriptación durante el inicio de sesión, como es demostrado mediante el rastreo de una red Wi-Fi pública. | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Connect2id Nimbus Jose+jwtApache HadoopOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Pricing Design Center+11 | 15/10/2019 | 17/6/2026 | Connect2id Nimbus JOSE+JWT versiones anteriores a v7.9, puede arrojar varias excepciones no captadas al analizar un JWT, lo que podría resultar en un bloqueo de la aplicación (potencial divulgación de información) o una posible omisión de autenticación. | |
| Modificada | Media (4.9) | 1.1% | — | Redhat Wildfly CoreRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Data Grid | 14/10/2019 | 17/6/2026 | Se detectó un error en wildfly-core en versiones anteriores a la 7.2.5.GA. Los usuarios de administración con funciones de monitor, auditor e implementador no deberían poder modificar el estado de tiempo de ejecución del servidor | |
| Modificada | Alta (7.2) | 1.9% | — | Brinidesigner Awesome Filterable Portfolio | 10/10/2019 | 17/6/2026 | El plugin awesome-filterable-portfolio versiones anteriores a 1.9 para WordPress, presenta una inyección SQL de la función afp_get_new_portfolio_item_page por medio del parámetro item_id. | |
| Modificada | Alta (7.5) | 8.9% | — | Bouncycastle Bc-javaApache TomeeNetapp Active IQ Unified ManagerNetapp Oncommand API Services+17 | 8/10/2019 | 17/6/2026 | El analizador ASN.1 en Bouncy Castle Crypto (también se conoce como BC Java) versión 1.63, puede desencadenar un intento de asignación de memoria grande y un error OutOfMemoryError resultante, por medio de datos ASN.1 diseñados. Esto se corrige en la versión 1.64. | |
| Modificada | Media (6.1) | 1.8% | 💥 Exploit | Etoilewebdesign Ultimate FAQ | 7/10/2019 | 17/6/2026 | El archivo Functions/EWD_UFAQ_Import.php en el plugin ultimate-faqs versiones hasta 1.8.24 para WordPress, permite la inyección de contenido HTML. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Etoilewebdesign Ultimate FAQ | 7/10/2019 | 17/6/2026 | El archivo Functions/EWD_UFAQ_Import.php en el plugin ultimate-faqs versiones hasta 1.8.24 para WordPress, permite la importación de opciones no autenticadas. | |
| Modificada | Crítica (9.8) | 2.7% | — | Signal Private Messenger | 5/10/2019 | 17/6/2026 | ** EN DISPUTA ** El componente WebRTC en la aplicación Signal Private Messenger versiones hasta 4.47.7 para Android, procesa paquetes RTP de videoconferencia antes de que una persona que llama elija responder una llamada, lo que podría hacer mas fácil para los atacantes remotos causar una denegación de servicio o… | |
| Modificada | Alta (7.5) | 1.8% | — | Signal Private Messenger | 5/10/2019 | 17/6/2026 | La aplicación Signal Private Messenger versiones anteriores a 4.47.7 para Android, permite a la persona que llama forzar una llamada para ser respondida, sin interacción del usuario llamado, por medio de un mensaje de conexión. La existencia de la llamada es notable para la persona que llama; sin embargo, el canal de… | |
| Modificada | Alta (7.5) | 6.8% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador DCCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-dccp.c:dccp_print_option(). | |
| Modificada | Alta (7.5) | 3.9% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador ICMPv6 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-icmp6.c. | |
| Modificada | Alta (7.5) | 5.3% | 💥 PoC | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+19 | 3/10/2019 | 17/6/2026 | El analizador OSPFv3 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en la función print-ospf6.c:ospf6_print_lshdr(). | |
| Modificada | Alta (7) | 4.7% | 💥 PoC | F5 Traffix Signaling Delivery ControllerTcpdumpApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador de argumentos de la línea de comandos en tcpdump versiones anteriores a 4.9.3, presenta un desbordamiento de búfer en tcpdump.c:get_next_file(). | |
| Modificada | Alta (7.5) | 5.3% | 💥 PoC | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador IKEv1 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-isakmp.c:ikev1_n_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+19 | 3/10/2019 | 17/6/2026 | El analizador FRF.16 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-fr.c:mfr_print(). | |
| Modificada | Alta (7.5) | 4.1% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador RSVP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-rsvp.c:rsvp_obj_print(). |