Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2111 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.1)0.24%—Schneider-electric Ampla Manufacturing Execution System18/5/201817/6/2026
Schneider Electric Ampla MES 6.4 proporciona capacidades para interactuar con datos de bases de datos de terceros. Cuando la conectividad a esas bases de datos se configura para emplear un nombre de usuario y contraseña SQL, un atacante podría ser capaz de rastrear detalles de la cadena de conexión. Schneider Electric…
ModificadaBaja (3.9)0.24%—Schneider-electric Ampla Manufacturing Execution System18/5/201817/6/2026
Schneider Electric Ampla MES 6.4 proporciona capacidades para configurar usuarios y sus privilegios. Cuando los usuarios Ampla MES se configuran para emplear Simple Security, una debilidad en el algoritmo de hasheo de contraseñas podría explotarse para revertir la contraseña de usuario. Schneider Electric recomienda…
ModificadaMedia (4.7)1.4%💥 PoCVmware Spring Integration ZIP15/5/201817/6/2026
Aborda una solución incompleta en CVE-2018-1261. Pivotal spring-integration-zip en versiones anteriores a la 1.0.2 expone una vulnerabilidad de escritura de archivos arbitrarios, que puede lograrse empleando un archivo zip especialmente manipulado (afecta también a otros archivos, como bzip2, tar, xz, war, cpio o 7z)…
ModificadaAlta (7.5)1.1%—Cstring Project Cstring15/5/201817/6/2026
Se ha descubierto un problema en cloudwu/cstring en las versiones anteriores al 09-11-2016. Existe una vulnerabilidad de fuga de memoria que podría conducir al cierre inesperado del programa.
ModificadaMedia (4.7)1.2%—Vmware Spring Integration ZIP11/5/201817/6/2026
Spring-integration-zip en versiones anteriores a la 1.0.1 expone una vulnerabilidad de escritura de archivos arbitrarios que puede lograrse empleando un archivo zip especialmente manipulado (afecta también a otros archivos, como bzip2, tar, xz, war, cpio o 7z) que contiene nombres de archivo de salto de directorio.…
ModificadaCrítica (9.8)11%💥 PoCPivotal Software Spring Security Oauth11/5/201817/6/2026
Spring Security OAuth, en versiones 2.3 anteriores a la 2.3.3, versiones 2.2 anteriores a la 2.2.2, versiones 2.1 anteriores a la 2.1.2, versiones 2.0 anteriores a la 2.0.15 y versiones anteriores no soportadas, contiene una vulnerabilidad de ejecución remota de código. Un usuario o atacante malicioso puede manipular…
ModificadaAlta (7.5)4.9%💥 PoCBroadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data RestXmlbeam11/5/201826/6/2026
Spring Data Commons, en versiones 1.13 anteriores a la 1.13.12 y versiones 2.0 anteriores a la 2.0.7, empleado junto con XMLBeam, en versiones 1.4.14 o anteriores, contiene una vulnerabilidad de enlazador de propiedades provocada por la restricción incorrecta de referencias de entidades externas XML, ya que la…
ModificadaAlta (8.8)2.5%—Pivotal Software Spring SecurityVmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+3811/5/201825/8/2026
La versión 5.0.5 de Spring Framework, cuando se utiliza en combinación con cualquier versión de Spring Security, contiene un omisión de autorización cuando se utiliza la seguridad del método. Un usuario malicioso no autorizado puede obtener acceso no autorizado a métodos que deben ser restringidos.
ModificadaMedia (6.5)3.0%—Vmware Spring FrameworkRedhat OpenshiftOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+2611/5/20188/10/2026
Spring Framework, en versiones 5.0.x anteriores a la 5.0.6, versiones 4.3.x anteriores a la 4.3.17 y versiones antiguas no soportadas, permite que las aplicaciones expongan STOMP sobre los endpoints WebSocket con un simple broker STOP dentro de la memoria a través del módulo spring-messaging. Un usuario (o atacante)…
ModificadaAlta (8.1)1.6%—Vmware Spring Cloud SSO Connector7/5/201817/6/2026
Spring Cloud SSO Connector 2.1.2 contiene una regresión que deshabilita la validación de distribuidor en servidores de recursos que no están vinculados al servicio SSO. En despliegues PCF con múltiples planes de servicio SSO, un atacante remoto puede autenticarse en servidores de recursos no vinculados que emplean…
ModificadaMedia (5.4)0.60%—Vaultize Enterprise File Sharing25/4/201817/6/2026
Se ha descubierto un problema en Vaultize Enterprise File Sharing 17.05.31. Hay Cross-Site Scripting (XSS) en un correo electrónico de invitación recibido de un usuario diferente que puede modificar el HTML en el correo antes de enviarlo.
ModificadaMedia (5.4)0.63%—Vaultize Enterprise File Sharing25/4/201817/6/2026
Se ha descubierto un problema en Vaultize Enterprise File Sharing 17.05.31. Hay una autorización incorrecta que conduce a la creación de carpetas en otra cuenta mediante un valor de dispositivo modificado.
ModificadaMedia (5.3)1.0%—Vaultize Enterprise File Sharing25/4/201817/6/2026
Se ha descubierto un problema en Vaultize Enterprise File Sharing 17.05.31. Hay una autorización incorrecta al listar el historial de otro usuario mediante un valor "vaultize_session_id" modificado en una cookie.
ModificadaMedia (5.3)1.0%—Vaultize Enterprise File Sharing25/4/201817/6/2026
Se ha descubierto un problema en Vaultize Enterprise File Sharing 17.05.31. Es posible la enumeración de usuarios mediante la característica de restablecimiento de contraseña.
ModificadaMedia (5.4)0.60%—Vaultize Enterprise File Sharing25/4/201817/6/2026
Se ha descubierto un problema en Vaultize Enterprise File Sharing 17.05.31. Hay Cross-Site Scripting (XSS) persistente en el pop-up de descarga de archivos o carpetas mediante un nombre de archivo o carpeta manipulados.
ModificadaMedia (6.1)0.78%—Vaultize Enterprise File Sharing25/4/201817/6/2026
Se ha descubierto un problema en Vaultize Enterprise File Sharing 17.05.31. Hay Cross-Site Scripting (XSS) reflejado anónimo en la página de error mediante un URI /share/error?message=.
ModificadaMedia (5.3)1.0%—Vaultize Enterprise File Sharing25/4/201817/6/2026
Se ha descubierto un problema en Vaultize Enterprise File Sharing 17.05.31. Un atacante puede explotar la falta de autorización en el lector SWF FlexPaperViewer y exportar archivos que deberían haber estado restringidos mediante vectores relacionados con el acceso página-por-página a un documento en formato SWF.
ModificadaMedia (5.4)0.60%—Vaultize Enterprise File Sharing25/4/201817/6/2026
Se ha descubierto un problema en Vaultize Enterprise File Sharing 17.05.31. Hay Cross-Site Scripting (XSS) persistente mediante el campo optional message de una petición de archivo.
ModificadaMedia (4.3)0.95%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+324/4/201817/6/2026
IBM Jazz Team Server afecta a los siguientes productos IBM Rational: Collaborative Lifecycle Management (CLM), Rational DOORS Next Generation (RDNG), Rational Engineering Lifecycle Manager (RELM), Rational Team Concert (RTC), Rational Quality Manager (RQM), Rational Rhapsody Design Manager (Rhapsody DM) y Rational…
ModificadaMedia (4.3)0.95%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+324/4/201817/6/2026
IBM Jazz Team Server afecta a los siguientes productos IBM Rational: Collaborative Lifecycle Management (CLM), Rational DOORS Next Generation (RDNG), Rational Engineering Lifecycle Manager (RELM), Rational Team Concert (RTC), Rational Quality Manager (RQM), Rational Rhapsody Design Manager (Rhapsody DM) y Rational…
ModificadaMedia (6.5)1.1%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+324/4/201817/6/2026
IBM Jazz Team Server afecta a los siguientes productos IBM Rational: Collaborative Lifecycle Management (CLM), Rational DOORS Next Generation (RDNG), Rational Engineering Lifecycle Manager (RELM), Rational Team Concert (RTC), Rational Quality Manager (RQM), Rational Rhapsody Design Manager (Rhapsody DM) y Rational…
ModificadaCrítica (9.8)77%💥 ExploitSharing-file Easy File Sharing WEB Server20/4/201817/6/2026
Desbordamiento de búfer basado en pila en Easy File Sharing (EFS) Web Server 7.2 permite que atacantes remotos ejecuten código arbitrario mediante un inicio de sesión malicioso en forum.ghp. NOTA: podría solaparse con CVE-2014-3791.
AnalizadaAlta (7.5)1.9%—Broadcom Spring Data CommonsPivotal Software Spring Data RestVmware Spring Data Rest18/4/201826/6/2026
Spring Data Commons, en versiones anteriores a las comprendidas entre la 1.13 y la 1.13.10 y entre la 2.0 y la 2.0.5 y versiones antiguas no soportadas, contiene una vulnerabilidad property path parser provocada por la asignación de recursos ilimitada. Un usuario (o atacante) remoto no autenticado puede enviar…
ModificadaAlta (8.8)0.48%—Ordermanagementscript Online Tutoring Script12/4/201817/6/2026
Existe Cross-Site Request Forgery (CSRF) en student/personal-info en PHP Scripts Mall Online Tutoring Script 2.0.3.
ModificadaMedia (5.4)0.51%—Image Sharing Script Project Image Sharing Script12/4/201817/6/2026
PHP Scripts Mall Image Sharing Script 1.3.3 tiene Cross-Site Scripting (XSS) mediante el campo Full Name en una acción Edit Profile.