Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook3/8/202017/6/2026
IBM i2 Analyst Notebook versiones 9.2.1 y 9.2.2, podría permitir a un atacante local ejecutar código arbitrario sobre el sistema, causado por un corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook3/8/202017/6/2026
IBM i2 Analyst Notebook versión 9.2.1, podría permitir a un atacante local ejecutar código arbitrario sobre el sistema, causado por un corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario en…
ModificadaMedia (6)0.55%—Synaptics Vfs75xx FirmwareLenovo Thinkpad 25 FirmwareLenovo Thankpad A475 FirmwareLenovo Thankpad A485 Firmware+12922/7/202017/6/2026
Un control de acceso incorrecto en el firmware de los sensores de huellas dactilares de la familia Synaptics VFS75xx que incluye flash externo (todas las versiones anteriores al 15/11/2019) permite a un administrador local o atacante físico comprometer la confidencialidad de los datos del sensor por medio de una…
ModificadaMedia (6.1)1.2%—Online Hotel Booking System Project Online Hotel Booking System5/7/202017/6/2026
Se detectó un problema en el plugin Bestsoftinc Hotel Booking System Pro versiones hasta 1.1 para WordPress. Un ataque de tipo XSS persistente puede producirse por medio de cualquiera de los campos de registro
ModificadaMedia (6.7)0.33%—Lenovo 330-14ast FirmwareLenovo 330-15ast FirmwareLenovo 330-17ast FirmwareLenovo 340c-15api Firmware+1689/6/202017/6/2026
Una potencial vulnerabilidad en la función de devolución de llamada SMI usada en el controlador Legacy SD en algunos modelos Lenovo ThinkPad, ThinkStation y Lenovo Notebook, lo que puede permitir una ejecución de código arbitraria
ModificadaMedia (6.7)0.33%—Lenovo 330-14ast FirmwareLenovo 330-15ast FirmwareLenovo 330-17ast FirmwareLenovo 340c-15api Firmware+479/6/202017/6/2026
Una potencial vulnerabilidad en la función de devolución de llamada SMI usada en el controlador Legacy USB en algunos modelos Lenovo Notebook y ThinkStation, puede permitir una ejecución de código arbitraria
ModificadaCrítica (9.8)1.1%—Facebook Proxygen18/5/202017/6/2026
Un uso de la memoria previamente liberada es posible debido a un error en la administración perpetua en el adaptador de petición cuando un cliente malicioso invoca el manejo de errores de petición en una secuencia específica. Este problema afecta a las versiones de proxygen anteriores a v2020.05.18.00.
ModificadaAlta (7.8)2.8%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un documento especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para ejecutar…
ModificadaAlta (7.8)2.8%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un documento especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para ejecutar…
ModificadaAlta (7.8)2.8%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para ejecutar…
ModificadaAlta (7.8)2.8%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para ejecutar…
ModificadaAlta (7.8)2.8%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por un error de corrupción de la memoria. Al persuadir a una víctima para que abra un documento especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para…
ModificadaAlta (7.8)2.8%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por un error de corrupción de la memoria. Al persuadir a una víctima para que abra un documento especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para…
ModificadaAlta (7.8)2.8%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, causado por un error de corrupción de la memoria. Al persuadir a una víctima para que abra un documento especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para…
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante local ejecutar un código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaAlta (7.3)0.40%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante local ejecutar un código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaAlta (7.8)0.42%—IBM I2 Analysts Notebook14/5/202017/6/2026
IBM i2 Intelligent Analyis Platform versión 9.2.1, podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código…
ModificadaMedia (5.4)0.78%—Bookstackapp Bookstack7/5/202017/6/2026
En BookStack versiones posteriores o igual a 0.18.0 y versiones menores a 0.29.2, se presenta una vulnerabilidad de tipo XSS en la creación de comentarios. Un usuario con permiso para crear comentarios podría PUBLICAR HTML directamente en el sistema para ser guardado en un comentario, que luego es ejecutado y…
ModificadaAlta (7.8)0.88%—Facebook Instagram9/4/202017/6/2026
Podría presentarse un desbordamiento grande de la pila en Instagram para Android cuando se intenta cargar una imagen con dimensiones especialmente diseñadas. Esto afecta a las versiones anteriores a 128.0.0.26.128.
ModificadaAlta (7.5)3.6%—PSI Electronic Logbook23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio sobre las instalaciones afectadas de ELOG Electronic Logbook versión 3.1.4-283534d. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del procesamiento de los…