Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5406 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.47%—Cloudlinux Cagefs22/1/202417/6/2026
CloudLinux CageFS 7.1.1-1 o inferior pasa el token de autenticación como argumento de línea de comando. En algunas configuraciones, esto permite a los usuarios locales verlo a través de la lista de procesos y obtener la ejecución del código como otro usuario.
ModificadaMedia (4.3)0.52%—Nextcloud Zipper18/1/202417/6/2026
La aplicación Nextcloud files Zip es una herramienta para crear archivos zip a partir de uno o varios archivos desde Nextcloud. En las versiones afectadas, los usuarios pueden descargar archivos de "sólo lectura" comprimiendo la carpeta completa. Se recomienda actualizar la aplicación Archivos ZIP a 1.2.1, 1.4.1 o…
ModificadaMedia (5.4)0.51%—Nextcloud Guests18/1/202417/6/2026
La aplicación para invitados Nextcloud es una utilidad para crear usuarios invitados que solo pueden ver los archivos compartidos con ellos. En las versiones afectadas, los usuarios podían cargar la primera página de aplicaciones a las que en realidad no se les permitía acceder. Sin embargo, todas las llamadas API…
ModificadaMedia (4.3)0.46%—Nextcloud Guests18/1/202417/6/2026
La aplicación para invitados Nextcloud es una utilidad para crear usuarios invitados que solo pueden ver los archivos compartidos con ellos. En las versiones afectadas, los usuarios podían cambiar la lista permitida de aplicaciones, permitiéndoles usar aplicaciones que no estaban destinadas a ser utilizadas. Se…
ModificadaBaja (3.7)0.45%—Nextcloud Server18/1/202417/6/2026
El servidor Nextcloud es un sistema de nube personal autohospedado. En las versiones afectadas, los códigos OAuth no caducaban. Cuando un atacante tuviera acceso a un código de autorización, podría autenticarse en cualquier momento utilizando el código. A partir de la versión 28.0.0, los códigos OAuth se invalidan…
ModificadaMedia (6.1)0.45%—Nextcloud SSO & Saml Authentication18/1/202417/6/2026
Nextcloud User Saml es una aplicación para autenticar a los usuarios de Nextcloud mediante SAML. En las versiones afectadas, a los usuarios se les puede proporcionar un enlace al servidor de Nextcloud y terminar en un servidor de terceros no controlado. Se recomienda actualizar la aplicación User Saml a la versión…
ModificadaMedia (5.4)0.51%—Nextcloud Deck18/1/202417/6/2026
Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. En las versiones afectadas, los usuarios podrían ser engañados para que ejecutaran código malicioso que se ejecutaría en su navegador a través de HTML enviado…
ModificadaCrítica (9.8)0.76%—Nextcloud Global Site Selector18/1/202417/6/2026
Nextcloud Global Site Selector es una herramienta que le permite ejecutar múltiples instancias pequeñas de Nextcloud y redirigir a los usuarios al servidor correcto. Un problema en el método de verificación de contraseña permite que un atacante se autentique como otro usuario. Se recomienda actualizar Nextcloud Global…
ModificadaMedia (6.1)75%💥 ExploitCloud Citrix Storefront17/1/202417/6/2026
Cross-site scripting (XSS)
ModificadaAlta (8.8)0.23%—Cardozatechnologies Cardoza-3d-tag-cloud17/1/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Vinoj Cardoza 3D Tag Cloud permite XSS almacenado. Este problema afecta a 3D Tag Cloud: desde n/a hasta 3.8.
ModificadaMedia (5.4)0.29%—Kodcloud Kodbox17/1/202417/6/2026
Se descubrió que kodbox v1.49.04 contenía una vulnerabilidad de cross site scripting (XSS) a través del parámetro URL.
ModificadaAlta (7.4)0.92%—Oracle OpenjdkOracle GraalvmOracle Graalvm FOR JDKOracle JDK+516/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Seguridad). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21, 17.0.9, 21.0.1; Oracle GraalVM para JDK: 17.0.9, 21.0.1; Oracle GraalVM…
ModificadaAlta (7.5)0.78%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+316/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Seguridad). Las versiones compatibles que se ven afectadas son Oracle Java SE: 17.0.9; Oracle GraalVM para JDK: 17.0.9; Oracle GraalVM Enterprise Edition: 21.3.8 y 22.3.4. Una…
ModificadaMedia (5.9)1.0%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+416/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Scripting). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21; Oracle GraalVM para JDK: 17.0.9; Oracle GraalVM Enterprise Edition: 20.3.12,…
ModificadaBaja (2.5)0.30%—Oracle GraalvmOracle JDKOracle JRENetapp Cloud Insights Acquisition Unit+216/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: JavaFX). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391; Oracle GraalVM Enterprise Edition: 20.3.12 y 21.3.8. Una vulnerabilidad difícil de explotar permite que un atacante no…
ModificadaAlta (7.4)0.92%—Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+416/1/202417/6/2026
Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles que se ven afectadas son Oracle Java SE: 8u391, 8u391-perf, 11.0.21, 17.0.9, 21.0.1; Oracle GraalVM para JDK: 17.0.9, 21.0.1; Oracle GraalVM…
ModificadaMedia (6.1)0.31%—Kodcloud Kodbox16/1/202417/6/2026
Se descubrió que kodbox v1.43 contenía una vulnerabilidad de cross site scripting (XSS) a través de los registros de operación e inicio de sesión.
ModificadaCrítica (9.8)0.56%—Kodcloud Kodbox16/1/202417/6/2026
Un problema descubierto en kodbox hasta la versión 1.43 permite a los atacantes agregar arbitrariamente cuentas de administrador mediante una solicitud GET manipulada.
ModificadaAlta (8.3)0.95%—Vmware Aria AutomationVmware Cloud Foundation16/1/202417/6/2026
Aria Automation contiene una vulnerabilidad de control de acceso faltante. Un actor malicioso autenticado puede explotar esta vulnerabilidad y provocar acceso no autorizado a organizaciones y workflows remotos.
ModificadaMedia (6.5)0.62%—Tduckcloud Tduck-platform13/1/202417/6/2026
Vulnerabilidad de inyección SQL en TDuckCLoud tduck-platform v.4.0 permite a un atacante remoto obtener información confidencial a través del parámetro getFormKey en la función search del archivo FormDataMysqlService.java.
ModificadaAlta (7.5)0.54%—Pivotal Cloud Foundry DeploymentPivotal Cloud Foundry Routing Release12/1/202417/6/2026
Las versiones de enrutamiento de Cloud Foundry desde v0.163.0 hasta v0.283.0 son vulnerables a un ataque de DOS. Un atacante no autenticado puede utilizar esta vulnerabilidad para forzar la poda de rutas y, por lo tanto, degradar la disponibilidad del servicio de la implementación de Cloud Foundry.
ModificadaAlta (8.8)0.63%—Hyperledger Aries Cloud Agent11/1/202417/6/2026
Hyperledger Aries Cloud Agent Python (ACA-Py) es una base para crear aplicaciones y servicios de identidad descentralizados que se ejecutan en entornos no móviles. Al verificar las credenciales verificables en formato W3C usando JSON-LD con Linked Data Proofs (LDP-VC), el resultado de verificar la presentación…
ModificadaAlta (7.2)0.62%—Svnlabs Html5 Soundcloud Player With Playlist Free8/1/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en HTML5 SoundCloud Player con Playlist Free del software SVNLabs. Este problema afecta a HTML5 SoundCloud Player con Playlist Free: desde n/a hasta 2.8.0.
ModificadaAlta (7.8)0.26%—Fit2cloud Cloudexplorer Lite6/1/202417/6/2026
La vulnerabilidad de permisos inseguros en fit2cloud Cloud Explorer Lite versión 1.4.1 permite a atacantes locales escalar privilegios y obtener información confidencial a través del parámetro de cuentas en la nube.
ModificadaMedia (4.8)0.20%—ZTE Zxcloud Irai5/1/202417/6/2026
Existe una vulnerabilidad de secuestro de DLL en ZTE ZXCLOUD iRAI. Un atacante podría colocar un archivo DLL falso en un directorio específico y explotar con éxito esta vulnerabilidad para ejecutar código malicioso.