Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5406 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.24% | — | Cloudflare Zlib | 4/1/2024 | 17/6/2026 | Se descubrió que la versión Cloudflare de la librería zlib era vulnerable a problemas de corrupción de memoria que afectan la implementación del algoritmo de deflación (deflate.c). Los problemas se debieron a una validación de entrada incorrecta y a un desbordamiento de búfer de almacenamiento dinámico. Un atacante… | |
| Modificada | Alta (7.8) | 0.61% | — | ZTE Zxcloud Irai | 3/1/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en ZXCLOUD iRAI de ZTE. Debido a que el programa no pudo validar adecuadamente la entrada del usuario, un atacante podría aprovechar esta vulnerabilidad para escalar los privilegios locales. | |
| Modificada | Alta (7.8) | 0.22% | — | ZTE Zxcloud Irai | 3/1/2024 | 17/6/2026 | Existe una vulnerabilidad de carga de DLL insegura en ZTE ZXCLOUD iRAI. Debido a que el programa no pudo validar adecuadamente la entrada del usuario, un atacante podría aprovechar esta vulnerabilidad para escalar los privilegios locales. | |
| Modificada | Media (5.5) | 0.15% | — | ZTE Zxcloud Irai | 3/1/2024 | 17/6/2026 | Existe una vulnerabilidad de acceso ilegal a la memoria del producto ZXCLOUD iRAI de ZTE. Cuando la vulnerabilidad es explotada por un atacante con permiso de usuario común, la máquina física fallará. | |
| Modificada | Alta (7.8) | 0.16% | — | ZTE Zxcloud Irai | 3/1/2024 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios local en ZXCLOUD iRAI de ZTE. Los atacantes con privilegios de usuario normales pueden crear un proceso falso y escalar privilegios locales. | |
| Modificada | Alta (8) | 0.63% | — | Cloudflare Wrangler | 29/12/2023 | 17/6/2026 | V8 inspector permite intencionalmente la ejecución de código arbitrario dentro de la sandbox de Workers para su depuración. wrangler dev previamente iniciaría un servidor inspector escuchando en todas las interfaces de red. Esto permitiría a un atacante en la red local conectarse al inspector y ejecutar código… | |
| Modificada | Media (5.7) | 0.70% | — | Cloudflare Wrangler | 29/12/2023 | 17/6/2026 | El envío de solicitudes HTTP especialmente manipuladas y mensajes de inspector al Wrangler's dev server podría hacer que se pueda acceder a cualquier archivo en el equipo del usuario a través de la red local. Un atacante que pudiera engañar a cualquier usuario de la red local para que abra un sitio web malicioso… | |
| Modificada | Alta (8.1) | 0.55% | — | Cloudflare Miniflare | 29/12/2023 | 17/6/2026 | El envío de solicitudes HTTP especialmente manipuladas al Miniflare's server podría dar como resultado el envío de solicitudes HTTP y WebSocket arbitrarias desde el servidor. Si Miniflare estaba configurado para escuchar en interfaces de red externas (como era el valor predeterminado en Wrangler hasta 3.19.0), un… | |
| Modificada | Crítica (9.8) | 1.0% | 💥 PoC | Nextcloud Server | 22/12/2023 | 17/6/2026 | Nextcloud Server proporciona almacenamiento de datos para Nextcloud, una plataforma en la nube de código abierto. En Nextcloud Server anteriores a las versiones 26.0.9 y 27.1.4; así como Nextcloud Enterprise Server anteriores a las versiones 23.0.12.13, 24.0.12.9, 25.0.13.4, 26.0.9 y 27.1.4; cuando un proxy (inverso)… | |
| Modificada | Media (5.4) | 0.61% | — | Nextcloud Server | 22/12/2023 | 17/6/2026 | Nextcloud Server proporciona almacenamiento de datos para Nextcloud, una plataforma en la nube de código abierto. En Nextcloud Server anteriores a las versiones 26.0.9 y 27.1.4; así como Nextcloud Enterprise Server anteriores a las versiones 23.0.12.13, 24.0.12.9, 25.0.13.4, 26.0.9 y 27.1.4; Cuando un atacante logra… | |
| Modificada | Media (4.3) | 0.29% | — | Nextcloud | 22/12/2023 | 17/6/2026 | La aplicación Nextcloud iOS Files permite a los usuarios de iOS interactuar con Nextcloud, una plataforma de productividad autohospedada. Antes de la versión 4.9.2, la aplicación se podía utilizar sin proporcionar el código PIN de 4 dígitos. La aplicación Nextcloud iOS Files debe actualizarse a 4.9.2 para recibir el… | |
| Modificada | Alta (7.5) | 0.50% | — | ClickhouseClickhouse Cloud | 22/12/2023 | 17/6/2026 | ClickHouse es un sistema de gestión de bases de datos orientado a columnas de código abierto que permite generar informes de datos analíticos en tiempo real. Se descubrió un problema de desbordamiento de búfer de almacenamiento dinámico en el servidor ClickHouse. Un atacante podría enviar un payload especialmente… | |
| Modificada | Media (6.5) | 0.55% | — | Nextcloud Calendar | 22/12/2023 | 17/6/2026 | Nextcloud/Cloud es una aplicación de calendario para Nextcloud. Un atacante puede obtener acceso al seguimiento de pila y a las rutas internas del servidor al generar una excepción al editar una cita del calendario. Se recomienda actualizar la aplicación Calendario Nextcloud a 4.5.3 | |
| Modificada | Alta (7.5) | 0.63% | — | ClickhouseClickhouse Cloud | 21/12/2023 | 17/6/2026 | ClickHouse® es un sistema de gestión de bases de datos orientado a columnas de código abierto que permite generar informes de datos analíticos en tiempo real. Esta vulnerabilidad es un desbordamiento insuficiente de enteros que provoca un bloqueo debido al desbordamiento de búfer de pila en la descompresión del códec… | |
| Modificada | Crítica (9.8) | 0.46% | — | ClickhouseClickhouse Cloud | 20/12/2023 | 17/6/2026 | ClickHouse® es un sistema de gestión de bases de datos orientado a columnas de código abierto que permite generar informes de datos analíticos en tiempo real. Se descubrió un problema de desbordamiento de búfer de almacenamiento dinámico en el servidor ClickHouse. Un atacante podría enviar un payload especialmente… | |
| Modificada | Alta (7.2) | 0.73% | — | Quantumcloud Wpbot | 19/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en QuantumCloud AI ChatBot. Este problema afecta a AI ChatBot: desde n/a hasta 4.7.8. | |
| Modificada | Media (6.1) | 0.72% | 💥 Exploit | Kodcloud Kodexplorer | 19/12/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) Reflejado en KodeExplorer versión 4.51 permite a los atacantes obtener información confidencial y escalar privilegios a través del parámetro APP_HOST en config/i18n/en/main.php. | |
| Modificada | Media (4.9) | 0.74% | — | IBM Cloud PAK FOR Business Automation | 18/12/2023 | 17/6/2026 | IBM Cloud Pak para automatización empresarial 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 pueden revelar información confidencial contenida en la configuración de la aplicación a los usuarios desarrolladores y administradores. ID de IBM X-Force:… | |
| Modificada | Crítica (9.8) | 0.70% | — | Kodcloud Kodexplorer | 16/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en kalcaddle KodExplorer hasta 4.51.03 y clasificada como crítica. La función index del archivo plugins/officeLive/app.php es afectada por esta vulnerabilidad. La manipulación de la ruta del argumento conduce a server-side request forgery. El ataque se puede lanzar de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.76% | — | Kodcloud Kodexplorer | 16/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en kalcaddle KodExplorer hasta 4.51.03 y clasificada como crítica. Una función desconocida del archivo plugins/webodf/app.php es afectada por esta vulnerabilidad. La manipulación conduce a server-side request forgery. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.91% | — | Kodcloud Kodexplorer | 16/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en kalcaddle KodExplorer hasta 4.51.03. Ha sido calificada como crítica. Este problema afecta la función unzipList del archivo plugins/zipView/app.php del componente ZIP Archive Handler. La manipulación conduce a la inyección de código. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.84% | — | Kodcloud Kodexplorer | 16/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en kalcaddle KodExplorer hasta 4.51.03. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /index.php?pluginApp/to/yzOffice/getFile del componente API Endpoint Handler. La manipulación del argumento ruta/archivo conduce a una carga sin restricciones.… | |
| Modificada | Crítica (9.8) | 0.89% | — | Kodcloud Kodbox | 16/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en kalcaddle kodbox hasta 1.48. Ha sido calificada como crítica. La función cover del archivo plugins/fileThumb/app.php es afectada por esta vulnerabilidad. La manipulación de la ruta del argumento conduce a server-side request forgery. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 2.3% | — | Kodcloud Kodbox | 16/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en kalcaddle kodbox hasta 1.48. Ha sido declarada crítica. La función de verificación del archivo plugins/officeViewer/controller/libreOffice/index.class.php es afectada por esta vulnerabilidad. La manipulación del argumento soffice conduce a la inyección de comandos. El ataque se puede… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Las versiones 6.5.18 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido… |