Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.6%—Efstechnology Autoform PDM Archive13/6/201216/6/2026
La web de servicio de AutoFORM PDM Archive anteriores a 7.1 no tiene requisitos de autorización, lo que permite a usuarios autenticados remotos realizar operaciones sobre la base de datos a través de una petición SOAP, tal como se ha demostrado con una petición initializeQueryDatabase2.
ModificadaBaja (2.6)3.6%—Greg Roelofs Libpng17/1/201216/6/2026
La función png_handle_cHRM en pngrutil.c en libpng 1.5.4, cuando está habilitado el soporte de corrección de color, permite a un atacante remoto causar una denegación de servicio (error de división por cero y bloqueo de aplicación) a través de una imagen PNG con formato erróneo que contiene un fragmento cHRM asociado…
ModificadaMedia (4.3)1.1%—Pfsense3/1/201216/6/2026
Ejecución de secuencias de comandos en sitios cruzados (XSS) en status_rrd_graph.php en pfSense antes de v2.0.1, permite a usuarios remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro style.
ModificadaAlta (7.5)1.9%—Pfsense3/1/201216/6/2026
etc/inc/certs.inc en la implementación de PKI pfSense antes de v2.0.1, crea cada certificado X.509 con un valor verdadero para la restricción básica de CA, lo que permite a atacantes remotos crear sub-certificados para temas de su elección aprovechando la clave privada.
ModificadaMedia (5)1.2%—Phppointofsale PHP Point OF Sale24/9/201116/6/2026
PHP Point Of Sale (POS) v10.7 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con system/scaffolding/views/view.php y algunos otros archivos.
ModificadaMedia (5.5)0.95%—Oracle Peoplesoft Enterprise FscmOracle Peoplesoft Products21/7/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise FSCM de Oracle PeopleSoft v9.0 Bundle #36, v9.1 Bundle #13 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con eProcurement.
ModificadaMedia (5.8)0.47%—Buffalotech Bbr-4hg FirmwareBuffalotech Bbr-4mg FirmwareBuffalotech Bhr-4rv FirmwareBuffalotech Fs-g54 Firmware+399/5/201116/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en las Pantallas de gestión de las series WHR, WZR2, WZR, WER, y BBR de routers Buffalo con firmware v1.x; routers BHR-4RV y FS-G54 con firmware 2.x; y routers AS-100, permite a atacantes remotos secuestrar la autenticación de los…
ModificadaMedia (6.8)2.9%—HP Nfs/oncplusHp-ux15/4/201116/6/2026
Vulnerabilidad no especificada en HP NFS/ONCplus B.11.31.10 y anteriores en HP-UX B.11.31 permite a usuarios remotos autenticados generar una denegación de servicio mediante vectores desconocidos.
ModificadaMedia (4.4)0.47%—Ncpfs10/4/201116/6/2026
ncpmount en ncpfs v2.2.6 y anteriores no eliminan el fichero lock /etc/mtab~ después de un intento fallido para añadir un punto de montaje, lo cual tiene un impacto no especificado y un vector de ataque local
ModificadaBaja (3.3)0.37%—Ncpfs10/4/201116/6/2026
ncpfs v2.2.6 y anteriores intentan usar (1) ncpmount para añadir al fichero /etc/mtab y (2) ncpumount para añadir al fichero /etc/mtab.tmp sin primero comprobar si el límite del recurso interfiere, lo que permitiría a un usuario provocar una corrupción del fichero /etc/mtab mediante un proceso con un valor…
ModificadaMedia (4.3)0.96%—Adminofsystem WP Related Posts28/3/201116/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la pantalla de configuración en wp-relatedposts.php del plugin WP Related Posts v1.0 de WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores en peticiones que insertan secuencias de comandos en…
ModificadaMedia (5)2.0%—Openafs19/2/201116/6/2026
La función afs_linux_lock en afs/Linux/osi_vnodeops.c en el módulo del kernel en OpenAFS v1.4.14, v1.4.12, v1.4.7, y posiblemente otras versiones no controla correctamente los errores, que permite a atacantes provocar una denegación de servicio a través de vectores desconocidos. NOTA: Algunos de estos detalles han…
ModificadaAlta (7.5)3.0%—Openafs19/2/201116/6/2026
Doble vulnerabilidad en el proceso del Rx Server en OpenAFS v1.4.14, v1.4.12, v1.4.7 y posiblemente otras versiones permite a atacantes remotos provocar una denegación de servicio y ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (4.3)21%💥 ExploitZohocorp Manageengine Adselfservice Plus17/2/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EmployeeSearch.cc en el Employee Search Engine en ZOHO ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro searchString en…
ModificadaMedia (5)3.3%—Zohocorp Manageengine Adselfservice Plus17/2/201116/6/2026
Zoho ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 permite a atacantes remotos restablecer las contraseñas de usuario, y en consecuencia obtener acceso a cuentas de usuario arbitrarias al proporcionar un identificador de usuario a accounts/ValidateUser, y, a continuación proporcionando una nueva…
ModificadaMedia (4.3)4.0%💥 ExploitZohocorp Manageengine Adselfservice Plus17/2/201116/6/2026
accounts/ValidateAnswers en la implementación de seguridad-preguntas en Zoho ManageEngine ADSelfService Plus anterior a v4.5 Build 4500 facilita a los atacantes remotos restablecer las contraseñas de usuario, y en consecuencia obtener acceso a cuentas de usuario arbitrarias, a través de una modificación de los…
ModificadaMedia (4.3)1.5%💥 ExploitBsdperimeter Pfsense7/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en pfSense v2 beta 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro id en una acción olsrd.xml a pkg_edit.php, (2) el parámetro xml a pkg.php, o el parámetro if a (3) status_graph.php o (4)…
ModificadaMedia (4.3)1.5%💥 ExploitBsdperimeter Pfsense7/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en graph.php en pfSense v1.2.3 y v2 beta v4 permite a atacantes remotos ejecutar código web o HTML de su elección a través de los parámetros (1) ifnum o (2) ifname, una vulnerabilidad diferente a CVE-2008-1182.
ModificadaMedia (4.7)0.37%—Libguestfs4/11/201016/6/2026
libguestfs anterior a v1.5.23, que se utiliza en virt-V2V, virt-inspector v1.5.3 y anteriores, y posiblemente otros productos, cuando una imagen de disco sin formato se utiliza, permite a administradores locales del sistema operativo leer archivos desde el host mediante un (1) qcow2, (2) VMDK, o (3) VDI header…
ModificadaMedia (5)2.1%—Arg0 Encfs17/9/201016/6/2026
EncFS anterior a v1.7.0 cifra varios bloques a través de el modo de cifrado CFB con el mismo vector de inicialización, lo cual hace más fácil para los usuarios locales obtener información sensible a través de los cálculos relativos a la recuperación de los datos XOR, como lo demuestra un ataque a los datos cifrados en…
ModificadaBaja (2.1)0.39%—Arg0 Encfs17/9/201016/6/2026
SSL_Cipher.cpp en EncFS anterior a v1.7.0 utiliza una combinación inadecuada de un sistema de cifrado AES y un modo de cifrado CBC para sistemas de archivos cifrados, lo cual permite a usuarios locales obtener información sensible mediante un ataque de marca de agua.
ModificadaBaja (2.1)0.71%💥 ExploitArg0 Encfs17/9/201016/6/2026
SSL_Cipher.cpp en EncFS anterior a v1.7.0 no maneja adecuadamente los tamaños de los datos enteros cuando construye cabeceras destinadas a la aleatorización de los vectores de inicialización, lo cual le hace más fácil a los usuarios locales obtener información sensible para superar la protección de mecanismos…
ModificadaAlta (9.3)4.1%—Likewise OpenLikewise Cifs28/7/201016/6/2026
La librería pam_lsass en Likewise Open v5.4 y CIFS v5.4 y versiones anteriores a v8046, y v6.0 y versiones anteriores a v8234, usa "SetPassword logic" cuando se ejecuta como una parte de servicio raiz, lo que permite a atacantes remotos evitar la autenticación para Likewise Security Authority (lsassd) cuya contraseña…
ModificadaAlta (7.5)18%💥 ExploitTamlyncreative COM Bfsurvey ProfreeTamlyncreative COM Bfsurvey PROTamlyncreative COM Bfsurvey Basic9/6/201016/6/2026
Vulnerabilidad de salto de directorio en componente BF Survey (com_bfsurvey) de Jommla! permite a atacantes remotos añadir y ejecutar a su elección archivos locales a través de .. (punto punto) en el parámetro "controller" de index.php
ModificadaAlta (7.5)1.0%💥 ExploitTamlyncreative COM Bfsurvey ProfreeTamlyncreative COM Bfsurvey PROTamlyncreative COM Bfsurvey Basic9/6/201016/6/2026
Vulnerabilidad de inyección SQL en el componente BF Survey Pro (com_bfsurvey_pro) anterior v1.3.1, componente BF Survey Pro Free (com_bfsurvey_profree) v1.2.6, y componente BF Survey Basic anterior v1.2 para Joomla! permit a atacantes remotos ejecutar comandos SQL a través del parámetro catid en index.php. NOTA:…