Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.7% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador de VRRP en tcpdump versiones anteriores a 4.9.3 presenta una lectura excesiva del búfer en print-vrrp.c:vrrp_print() para la versión 2 de VRRP, una vulnerabilidad diferente a la CVE-2019-15167. | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador ICMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-icmp.c:icmp_print(). | |
| Modificada | Crítica (9.8) | 1.9% | — | Redhat UndertowRedhat Jboss Data GridRedhat Jboss Enterprise Application PlatformRedhat Jboss Fuse+3 | 2/10/2019 | 17/6/2026 | Se encontró un fallo en, todas las versiones por debajo de la 2.0.20, en el registro DEBUG de Undertow para io.undertow.request.security. Si está habilitado, un atacante podría abusar de este fallo para conseguir las credenciales del usuario de los archivos de registro. | |
| Modificada | Media (6.1) | 2.5% | — | Eclipse MojarraOracle Mojarra Javaserver FacesOracle Application Testing SuiteOracle Banking Enterprise Product Manufacturing+19 | 2/10/2019 | 17/6/2026 | El archivo faces/context/PartialViewContextImpl.java en Eclipse Mojarra, como es usado en Mojarra para Eclipse EE4J versiones anteriores a 2.3.10 y Mojarra JavaServer Faces versiones anteriores a 2.2.20, permite un ataque de tipo XSS Reflejado porque un campo client window es manejado inapropiadamente. | |
| Modificada | Alta (7.5) | 1.3% | — | Advantech Webaccess/hmi Designer | 26/9/2019 | 17/6/2026 | Advantech WebAccess/HMI Designer versión 2.1.9.31 presenta corrupción en Exception Handler Chain que inicia en Unknown Symbol @ 0x0000000000000000 llamado desde ntdll! RtlRaiseStatus+0x00000000000000b4. | |
| Modificada | Alta (7.5) | 1.3% | — | Advantech Webaccess/hmi Designer | 26/9/2019 | 17/6/2026 | Advantech WebAccess/HMI Designer versión 2.1.9.31, presenta un User Mode Write AV que inicia en MSVCR90!Memcpy+0x000000000000015c. | |
| Modificada | Alta (7.5) | 1.3% | — | Advantech Webaccess/hmi Designer | 26/9/2019 | 17/6/2026 | En Advantech WebAccess/HMI Designer versión 2.1.9.31, los Datos desde una Dirección en Fallo controlan el Flujo de Código que inicia en PM_V3!CTagInfoThreadBase::GetNICInfo+0x0000000000512918. | |
| Modificada | Media (6.5) | 0.88% | — | Doc4design Multicons | 26/9/2019 | 17/6/2026 | El plugin multicons versiones anteriores a 3.0 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio del parámetro global_url o admin_url de wp-admin/options-general.php?page=multicons%2Fmulticons.php. | |
| Modificada | Alta (7.5) | 2.7% | — | Linux KernelCanonical Ubuntu LinuxF5 Traffix Signaling Delivery Controller | 23/9/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.14, la función rds6_inc_info_copy en el archivo net/rds/recv.c permite a atacantes obtener información confidencial de la memoria de la pila del kernel porque los campos tos y flags no están inicializados. | |
| Modificada | Media (6.1) | 1.4% | — | Smackcoders Echo Sign | 17/9/2019 | 17/6/2026 | El plugin echosign versiones anteriores a 1.2 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro id del archivo templates/add_templates.php. | |
| Modificada | Media (6.1) | 1.4% | — | Smackcoders Echo Sign | 17/9/2019 | 17/6/2026 | El plugin echosign versiones anteriores a 1.2 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro page del archivo inc.php. | |
| Modificada | Crítica (9.8) | 2.3% | — | Gravitatedesign Gravitate QA Tracker | 10/9/2019 | 17/6/2026 | El plugin gravitate-qa-tracker versiones hasta 1.2.1 para WordPress, presenta una Inyección de objetos PHP. | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Designmodo Qards | 10/9/2019 | 17/6/2026 | El plugin Qards hasta el 11-10-2017 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de un documento remoto especificado en el parámetro url en el archivo html2canvasproxy.php. | |
| Modificada | Media (6.5) | 4.3% | — | SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+16 | 9/9/2019 | 17/6/2026 | En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.". | |
| Modificada | Media (5.4) | 1.1% | — | Onesignal-free-web-push-notifications | 30/8/2019 | 17/6/2026 | El plugin onesignal-free-web-push-notifications anterior de la versión 1.17.8 para WordPress tiene XSS a través del parámetro de subdominio. | |
| Modificada | Media (6.1) | 0.93% | — | Etoilewebdesign Ultimate FAQ | 27/8/2019 | 17/6/2026 | El plugin ultimate-faqs versiones anteriores a 1.8.22 para WordPress, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (8.2) | 2.8% | — | IBM Security Access Manager FOR Enterprise Single Sign-on | 26/8/2019 | 17/6/2026 | IBM Security Access Manager for Enterprise Single Sign-On versión 8.2.2, es vulnerable a un ataque de tipo XML External Entity (XXE) cuando se procesa datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de la memoria. ID de IBM X-Force: 164555. | |
| Modificada | Alta (7.8) | 1.3% | — | Autodesk Design Review | 23/8/2019 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en las versiones 2011, 2012, 2013 y 2018 de Autodesk Design Review. Un atacante puede engañar a un usuario para que abra un archivo DWF malicioso que puede aprovechar una vulnerabilidad de uso libre posterior, que puede provocar la ejecución del código. | |
| Modificada | Alta (7.8) | 1.2% | — | Autodesk Design Review | 23/8/2019 | 17/6/2026 | Vulnerabilidad de precarga de DLL en las versiones 2011, 2012, 2013 y 2018 de Autodesk Design Review. Un atacante puede engañar a un usuario para que abra un archivo DWF malicioso que puede aprovechar una vulnerabilidad de precarga de DLL, que puede provocar la ejecución del código. | |
| Modificada | Media (6.1) | 0.91% | — | Smokesignal Project Smokesignal | 21/8/2019 | 17/6/2026 | El plugin smokesignal anterior a la versión 1.2.7 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 0.91% | — | Matchboxdesigngroup Universal Analytics | 21/8/2019 | 17/6/2026 | El plugin de universal-analytics anterior a la versión 1.3.1 para WordPress tiene XSS. | |
| Modificada | Alta (7.3) | 28% | — | Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+56 | 20/8/2019 | 8/10/2026 | En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de… | |
| Modificada | Alta (7.5) | 1.1% | — | Assign-deep Project Assign-deep | 20/8/2019 | 17/6/2026 | assign-deep es vulnerable a la contaminación por prototipos en versiones anteriores a 0.4.8 y versión 1.0.0. La función assign-deep podría ser engañada para agregar o modificar propiedades de Object.prototype mediante un constructor o un _proto_ payload. | |
| Modificada | Alta (8.1) | 0.71% | — | Redhat KeycloakRedhat Single Sign-on | 14/8/2019 | 17/6/2026 | Se detectó que el broker SAML de Keycloak, versiones hasta 6.0.1, no comprobaba la falta de firmas de mensajes. Si un atacante modifica la Respuesta SAML y elimina las secciones (Signature), el mensaje sigue siendo aceptado y el mensaje puede ser modificado. Un atacante podría utilizar este fallo para hacerse pasar… | |
| Modificada | Alta (7.5) | 87% | — | Apple SwiftnioApache Traffic ServerCanonical Ubuntu LinuxDebian Linux+18 | 13/8/2019 | 17/6/2026 | Algunas implementaciones de HTTP / 2 son vulnerables a una inundación de configuraciones, lo que puede conducir a una denegación de servicio. El atacante envía una secuencia de marcos de CONFIGURACIÓN al par. Como el RFC requiere que el igual responda con un acuse de recibo por cuadro de CONFIGURACIÓN, un cuadro de… |