Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.6% | — | Facebook Thrift | 18/3/2020 | 17/6/2026 | Los servidores de Golang Facebook Thrift, no se equivocarían tras recibir mensajes declarando contenedores de tamaños más grandes que la carga útil. Como resultado, unos clientes maliciosos podrían enviar mensajes cortos que resultaría en una asignación de memoria considerable, conllevando potencialmente a una… | |
| Modificada | Alta (7.5) | 2.1% | — | Facebook Thrift | 10/3/2020 | 17/6/2026 | Los servidores de C ++ Facebook Thrift no se equivocarían tras recibir mensajes que declaran contenedores de tamaños más grandes que la carga útil. Como resultado, clientes maliciosos podrían enviar mensajes cortos que resultarían en una asignación de memoria considerable, conllevando potencialmente a una denegación… | |
| Modificada | Alta (7.5) | 2.3% | — | Facebook Thrift | 10/3/2020 | 17/6/2026 | Los servidores de Java Facebook Thrift no se equivocarían tras recibir mensajes que declaran contenedores de tamaños más grandes que la carga útil. Como resultado, los clientes maliciosos podrían enviar mensajes cortos que resultarían en una asignación de memoria considerable, conllevando potencialmente a una… | |
| Modificada | Alta (8.8) | 2.0% | — | Bookstackapp Bookstack | 9/3/2020 | 17/6/2026 | BookStack versiones anteriores a 0.25.5, presenta una vulnerabilidad donde un usuario puede cargar archivos PHP por medio de funciones de carga de imágenes, lo que le permitiría ejecutar código sobre el sistema host remotamente. Luego tendrían los permisos del proceso de PHP. Esto impacta más a los escenarios donde… | |
| Modificada | Crítica (9.8) | 5.5% | — | Phpgurukul Online Book Store | 8/3/2020 | 17/6/2026 | Una vulnerabilidad de carga de archivos no autenticada ha sido identificada en el archivo admin_add.php en PHPGurukul Online Book Store versión 1.0. La vulnerabilidad podría ser explotada por un atacante remoto no autenticado para cargar contenido en el servidor, incluyendo los archivos PHP, lo que podría resultar en… | |
| Modificada | Alta (7.8) | 8.6% | 💥 Exploit | Codepeople Appointment Booking Calendar | 4/3/2020 | 17/6/2026 | El plugin Appointment Booking Calendar versiones anteriores a 1.3.35 para WordPress, permite que la entrada de usuario sea cualquier fórmula (en campos tales como Description o Name) en cualquier formulario de reserva, que luego podría ser exportado por medio de la pestaña Bookings list en… | |
| Modificada | Media (4.8) | 3.3% | 💥 Exploit | Codepeople Appointment Booking Calendar | 4/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado, se presenta en el plugin Appointment Booking Calendar versiones anteriores a 1.3.35 para WordPress. En el archivo cpabc_appointments.php, la entrada Calendar Name podría permitir a atacantes inyectar JavaScript o HTML arbitrario. | |
| Modificada | Alta (7.5) | 1.1% | — | Facebook Hhvm | 3/3/2020 | 17/6/2026 | Comprobaciones de límites insuficientes cuando se decodifica JSON en TryParse lee la memoria fuera de límites, conllevando potencialmente a una DOS. Este problema afecta a HHVM versiones 4.45.0, 4.44.0, 4.43.0, 4.42.0, 4.41.0, 4.40.0, 4.39.0, versiones entre 4.33.0 y 4.38.0 (inclusive), y versiones entre 4.9.0 y… | |
| Modificada | Alta (8.1) | 1.1% | — | Facebook Hhvm | 3/3/2020 | 17/6/2026 | Comprobaciones de límites insuficientes cuando se decodifica JSON en JSON_parser permiten un acceso de lectura en una memoria fuera de límites, conllevando a un filtrado de información y a una DOS. Este problema afecta a HHVM versiones 4.45.0, 4.44.0, 4.43.0, 4.42.0, 4.41.0, 4.40.0, 4.39.0, versiones entre 4.33.0 y… | |
| Modificada | Alta (7.5) | 1.1% | — | Facebook Hhvm | 3/3/2020 | 17/6/2026 | Comprobaciones de límites insuficientes cuando se decodifica JSON en handleBackslash lee la memoria fuera de límites, conllevando potencialmente a una DOS. Este problema afecta a HHVM versiones 4.45.0, 4.44.0, 4.43.0, 4.42.0, 4.41.0, 4.40.0, 4.39.0, versiones entre 4.33.0 y 4.38.0 (inclusive), versiones entre 4.9.0 y… | |
| Modificada | Media (5.3) | 5.1% | — | Facebook Hhvm | 19/2/2020 | 17/6/2026 | HHVM no intenta abordar los conflictos de espacio de nombres de RFC 3875 section versión 4.1.18 y, por lo tanto, no protege las aplicaciones CGI de la presencia de datos de clientes no confiables en la variable de entorno HTTP_PROXY, lo que podría permitir a atacantes remotos redireccionar el tráfico HTTP saliente de… | |
| Modificada | Crítica (9.8) | 1.4% | — | Facebook Hhvm | 19/2/2020 | 17/6/2026 | La función mcrypt_get_block_size no aplicaba que el parámetro "module" provisto era una cadena, conllevando a una confusión de tipo si otros tipos de datos fueron pasados. Este problema afecta a HHVM versiones anteriores a 3.9.5, todas las versiones entre 3.10.0 y 3.12.3 (inclusive), y todas las versiones entre 3.13.0… | |
| Modificada | Crítica (9.8) | 0.68% | — | Facebook Hhvm | 19/2/2020 | 17/6/2026 | Se emplearon verificaciones de tipo insuficientes antes de transmitir datos de entrada en SimpleXMLElement_exportNode y simplexml_import_dom. Este problema afecta a HHVM versiones anteriores a 3.9.5, todas las versiones entre 3.10.0 y 3.12.3 (inclusive), y todas las versiones entre 3.13.0 y 3.14.1 (inclusive). | |
| Modificada | Media (6.5) | 2.1% | — | Blackberry Playbook Firmware | 10/2/2020 | 16/6/2026 | BlackBerry PlayBook versiones anteriores a 2.1, presenta una vulnerabilidad de divulgación de información por medio de un error del componente navegador Web. | |
| Modificada | Media (5.9) | 0.60% | — | Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+36 | 7/2/2020 | 17/6/2026 | La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information… | |
| Modificada | Crítica (9.8) | 1.2% | — | Phpabook Project Phpabook | 3/2/2020 | 17/6/2026 | Se detectó un problema en phpABook versiones 0.9 Intermediate. En la página de inicio de sesión, si se configura una cookie userInfo con el valor de admin+1+en (user+perms+lang), se puede iniciar sesión como cualquier usuario sin contraseña. | |
| Modificada | Media (6.8) | 0.60% | — | HP Elitedesk 800 G5 DM FirmwareHP Elitedesk 800 G5 SFF FirmwareHP Elitedesk 800 G5 TWR FirmwareHP Eliteone 800 G5 AIO Firmware+29 | 31/1/2020 | 17/6/2026 | Una potencial vulnerabilidad de seguridad con DMA previo al inicio puede permitir una ejecución no autorizada de código UEFI usando ataques de casos abiertos. Este problema de toda la industria requiere acceder físicamente a los slots de expansión internos con herramientas de hardware y software especializadas para… | |
| Modificada | Alta (7.8) | 0.39% | — | Dell Latitude E6430 FirmwareHP Elitebook 850 G1 Firmware | 30/1/2020 | 17/6/2026 | La implementación de System Management Mode (SMM) en Dell Latitude E6430 BIOS Revisión A09, HP EliteBook 850 G1 BIOS revisión L71 Versión 01.09, y posiblemente otras implementaciones de BIOS, no aseguran que las llamadas de función operen en ubicaciones de memoria SMRAM, lo que permite a usuarios locales omitir el… | |
| Modificada | Media (5.9) | 0.80% | — | Vmware Workspace ONE BoxerVmware Workspace ONE ContentVmware Workspace ONE Intelligent HUBVmware Workspace ONE Notebook+5 | 17/1/2020 | 17/6/2026 | VMware Workspace ONE SDK y las actualizaciones de aplicaciones móviles dependientes abordan la vulnerabilidad de divulgación de información confidencial. | |
| Modificada | Media (6.1) | 2.6% | — | Cththemes CitybookCththemes EasybookCththemes Townhub | 13/1/2020 | 17/6/2026 | Los temas CTHthemes CityBook versiones anteriores a la versión 2.3.4, TownHub versiones anteriores a la versión 1.0.6 y EasyBook versiones anteriores a la versión 1.2.2 para WordPress, permiten un ataque de tipo XSS Persistente por medio del widget de chat o el formulario de mensaje de página. | |
| Modificada | Media (6.1) | 2.6% | — | Cththemes CitybookCththemes EasybookCththemes Townhub | 13/1/2020 | 17/6/2026 | Los temas CTHthemes CityBook versiones anteriores a la versión 2.3.4, TownHub versiones anteriores a la versión 1.0.6 y EasyBook versiones anteriores a la versión 1.2.2 para WordPress, permiten un ataque de tipo XSS Persistente por medio de Listing Address, Listing Latitude, Listing Longitude, Email Address,… | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | Cththemes CitybookCththemes EasybookCththemes Townhub | 13/1/2020 | 17/6/2026 | Los temas CTHthemes CityBook versiones anteriores a la versión 2.3.4, TownHub versiones anteriores a la versión 1.0.6 y EasyBook versiones anteriores a la versión 1.2.2 para WordPress, permiten un ataque de tipo XSS Reflejado por medio de una consulta de búsqueda. | |
| Modificada | Alta (7.5) | 3.2% | — | Cththemes CitybookCththemes EasybookCththemes Townhub | 13/1/2020 | 17/6/2026 | Los temas de CTHthemes CityBook versiones anteriores a la versión 2.3.4, TownHub versiones anteriores a la versión 1.0.6 y EasyBook versiones anteriores a la versión 1.2.2 para WordPress, permiten una Referencia a Objeto Directa y No Segura (IDOR) por medio del archivo wp-admin/admin-ajax.php para eliminar cualquier… | |
| Modificada | Media (6.1) | 0.78% | — | PSI Electronic Logbook | 10/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Electronic Logbook (ELOG) versión 3.1.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un documento SVG especialmente diseñado en el archivo elogd.c. | |
| Modificada | Media (6.1) | 0.78% | — | PSI Electronic Logbook | 10/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Electronic Logbook (ELOG) versión 3.1.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro value en un comando localization (loc) en el archivo elogd.c. |