Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.47% | — | Cloudlinux Cagefs | 22/1/2024 | 17/6/2026 | CloudLinux CageFS 7.1.1-1 o inferior pasa el token de autenticación como argumento de línea de comando. En algunas configuraciones, esto permite a los usuarios locales verlo a través de la lista de procesos y obtener la ejecución del código como otro usuario. | |
| Modificada | Media (4.3) | 0.52% | — | Nextcloud Zipper | 18/1/2024 | 17/6/2026 | La aplicación Nextcloud files Zip es una herramienta para crear archivos zip a partir de uno o varios archivos desde Nextcloud. En las versiones afectadas, los usuarios pueden descargar archivos de "sólo lectura" comprimiendo la carpeta completa. Se recomienda actualizar la aplicación Archivos ZIP a 1.2.1, 1.4.1 o… | |
| Modificada | Media (5.4) | 0.51% | — | Nextcloud Guests | 18/1/2024 | 17/6/2026 | La aplicación para invitados Nextcloud es una utilidad para crear usuarios invitados que solo pueden ver los archivos compartidos con ellos. En las versiones afectadas, los usuarios podían cargar la primera página de aplicaciones a las que en realidad no se les permitía acceder. Sin embargo, todas las llamadas API… | |
| Modificada | Media (4.3) | 0.46% | — | Nextcloud Guests | 18/1/2024 | 17/6/2026 | La aplicación para invitados Nextcloud es una utilidad para crear usuarios invitados que solo pueden ver los archivos compartidos con ellos. En las versiones afectadas, los usuarios podían cambiar la lista permitida de aplicaciones, permitiéndoles usar aplicaciones que no estaban destinadas a ser utilizadas. Se… | |
| Modificada | Baja (3.7) | 0.45% | — | Nextcloud Server | 18/1/2024 | 17/6/2026 | El servidor Nextcloud es un sistema de nube personal autohospedado. En las versiones afectadas, los códigos OAuth no caducaban. Cuando un atacante tuviera acceso a un código de autorización, podría autenticarse en cualquier momento utilizando el código. A partir de la versión 28.0.0, los códigos OAuth se invalidan… | |
| Modificada | Media (6.1) | 0.45% | — | Nextcloud SSO & Saml Authentication | 18/1/2024 | 17/6/2026 | Nextcloud User Saml es una aplicación para autenticar a los usuarios de Nextcloud mediante SAML. En las versiones afectadas, a los usuarios se les puede proporcionar un enlace al servidor de Nextcloud y terminar en un servidor de terceros no controlado. Se recomienda actualizar la aplicación User Saml a la versión… | |
| Modificada | Media (5.4) | 0.51% | — | Nextcloud Deck | 18/1/2024 | 17/6/2026 | Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. En las versiones afectadas, los usuarios podrían ser engañados para que ejecutaran código malicioso que se ejecutaría en su navegador a través de HTML enviado… | |
| Modificada | Crítica (9.8) | 0.76% | — | Nextcloud Global Site Selector | 18/1/2024 | 17/6/2026 | Nextcloud Global Site Selector es una herramienta que le permite ejecutar múltiples instancias pequeñas de Nextcloud y redirigir a los usuarios al servidor correcto. Un problema en el método de verificación de contraseña permite que un atacante se autentique como otro usuario. Se recomienda actualizar Nextcloud Global… | |
| Modificada | Media (6.1) | 75% | 💥 Exploit | Cloud Citrix Storefront | 17/1/2024 | 17/6/2026 | Cross-site scripting (XSS) | |
| Modificada | Alta (8.8) | 0.23% | — | Cardozatechnologies Cardoza-3d-tag-cloud | 17/1/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Vinoj Cardoza 3D Tag Cloud permite XSS almacenado. Este problema afecta a 3D Tag Cloud: desde n/a hasta 3.8. | |
| Modificada | Media (5.4) | 0.29% | — | Kodcloud Kodbox | 17/1/2024 | 17/6/2026 | Se descubrió que kodbox v1.49.04 contenía una vulnerabilidad de cross site scripting (XSS) a través del parámetro URL. | |
| Modificada | Alta (7.4) | 0.92% | — | Oracle OpenjdkOracle GraalvmOracle Graalvm FOR JDKOracle JDK+5 | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Seguridad). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21, 17.0.9, 21.0.1; Oracle GraalVM para JDK: 17.0.9, 21.0.1; Oracle GraalVM… | |
| Modificada | Alta (7.5) | 0.78% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+3 | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Seguridad). Las versiones compatibles que se ven afectadas son Oracle Java SE: 17.0.9; Oracle GraalVM para JDK: 17.0.9; Oracle GraalVM Enterprise Edition: 21.3.8 y 22.3.4. Una… | |
| Modificada | Media (5.9) | 1.0% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+4 | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Scripting). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21; Oracle GraalVM para JDK: 17.0.9; Oracle GraalVM Enterprise Edition: 20.3.12,… | |
| Modificada | Baja (2.5) | 0.30% | — | Oracle GraalvmOracle JDKOracle JRENetapp Cloud Insights Acquisition Unit+2 | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391; Oracle GraalVM Enterprise Edition: 20.3.12 y 21.3.8. Una vulnerabilidad difícil de explotar permite que un atacante no… | |
| Modificada | Alta (7.4) | 0.92% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+4 | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21, 17.0.9, 21.0.1; Oracle GraalVM para JDK: 17.0.9, 21.0.1; Oracle GraalVM… | |
| Modificada | Media (6.1) | 0.31% | — | Kodcloud Kodbox | 16/1/2024 | 17/6/2026 | Se descubrió que kodbox v1.43 contenía una vulnerabilidad de cross site scripting (XSS) a través de los registros de operación e inicio de sesión. | |
| Modificada | Crítica (9.8) | 0.56% | — | Kodcloud Kodbox | 16/1/2024 | 17/6/2026 | Un problema descubierto en kodbox hasta la versión 1.43 permite a los atacantes agregar arbitrariamente cuentas de administrador mediante una solicitud GET manipulada. | |
| Modificada | Alta (8.3) | 0.95% | — | Vmware Aria AutomationVmware Cloud Foundation | 16/1/2024 | 17/6/2026 | Aria Automation contiene una vulnerabilidad de control de acceso faltante. Un actor malicioso autenticado puede explotar esta vulnerabilidad y provocar acceso no autorizado a organizaciones y workflows remotos. | |
| Modificada | Media (6.5) | 0.62% | — | Tduckcloud Tduck-platform | 13/1/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en TDuckCLoud tduck-platform v.4.0 permite a un atacante remoto obtener información confidencial a través del parámetro getFormKey en la función search del archivo FormDataMysqlService.java. | |
| Modificada | Alta (7.5) | 0.54% | — | Pivotal Cloud Foundry DeploymentPivotal Cloud Foundry Routing Release | 12/1/2024 | 17/6/2026 | Las versiones de enrutamiento de Cloud Foundry desde v0.163.0 hasta v0.283.0 son vulnerables a un ataque de DOS. Un atacante no autenticado puede utilizar esta vulnerabilidad para forzar la poda de rutas y, por lo tanto, degradar la disponibilidad del servicio de la implementación de Cloud Foundry. | |
| Modificada | Alta (8.8) | 0.63% | — | Hyperledger Aries Cloud Agent | 11/1/2024 | 17/6/2026 | Hyperledger Aries Cloud Agent Python (ACA-Py) es una base para crear aplicaciones y servicios de identidad descentralizados que se ejecutan en entornos no móviles. Al verificar las credenciales verificables en formato W3C usando JSON-LD con Linked Data Proofs (LDP-VC), el resultado de verificar la presentación… | |
| Modificada | Alta (7.2) | 0.62% | — | Svnlabs Html5 Soundcloud Player With Playlist Free | 8/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en HTML5 SoundCloud Player con Playlist Free del software SVNLabs. Este problema afecta a HTML5 SoundCloud Player con Playlist Free: desde n/a hasta 2.8.0. | |
| Modificada | Alta (7.8) | 0.26% | — | Fit2cloud Cloudexplorer Lite | 6/1/2024 | 17/6/2026 | La vulnerabilidad de permisos inseguros en fit2cloud Cloud Explorer Lite versión 1.4.1 permite a atacantes locales escalar privilegios y obtener información confidencial a través del parámetro de cuentas en la nube. | |
| Modificada | Media (4.8) | 0.20% | — | ZTE Zxcloud Irai | 5/1/2024 | 17/6/2026 | Existe una vulnerabilidad de secuestro de DLL en ZTE ZXCLOUD iRAI. Un atacante podría colocar un archivo DLL falso en un directorio específico y explotar con éxito esta vulnerabilidad para ejecutar código malicioso. |