Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5407 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.3% | — | Mgt-commerce Cloudpanel | 8/12/2023 | 17/6/2026 | File-Manager en MGT CloudPanel 2.0.0 a 2.3.2 permite al usuario con privilegios más bajos lograr la inyección de comandos del sistema operativo cambiando la propiedad del archivo y cambiando los permisos del archivo a 4755. | |
| Modificada | Alta (8.8) | 11% | — | Atlassian Assets Discovery CloudAtlassian Assets Discovery Data CenterAtlassian Assets Discovery Data Server | 6/12/2023 | 17/6/2026 | Esta vulnerabilidad, si se explota, permite a un atacante realizar RCE (ejecución remota de código) privilegiada en máquinas con el agente Assets Discovery instalado. La vulnerabilidad existe entre la aplicación Assets Discovery (anteriormente conocida como Insight Discovery) y el agente Assets Discovery. | |
| Modificada | Baja (3.3) | 0.21% | — | Softiron Hypercloud | 5/12/2023 | 17/6/2026 | Existe un problema en SoftIron HyperCloud donde los nodos de cálculo pueden conectarse inmediatamente sin seguir el proceso de inicialización correcto. En este caso, las cargas de trabajo pueden programarse en estos nodos y desplegarse en un estado fallido o erróneo, lo que afecta la disponibilidad de estas cargas de… | |
| Modificada | Media (6.1) | 0.22% | — | Softiron Hypercloud | 5/12/2023 | 17/6/2026 | Existe un problema en SoftIron HyperCloud donde la extracción y reinserción del drive caddy sin reiniciar puede hacer que el sistema reconozca erróneamente el caddy como un medio nuevo y borre todos los datos de las unidades debido a una falla de sincronización faltante, lo que afecta la disponibilidad e integridad de… | |
| Modificada | Media (4.4) | 0.24% | — | Softiron Hypercloud | 5/12/2023 | 17/6/2026 | Existe una vulnerabilidad de gestión de privilegios inadecuada en HyperCloud que afectará la capacidad de un usuario para autenticarse en el plano de gestión. Un usuario de nivel de administrador autenticado puede eliminar los usuarios "admin" o "serveadmin", lo que impide que la autenticación se realice correctamente… | |
| Modificada | Media (5.3) | 0.62% | — | Cloudflare Boring | 5/12/2023 | 17/6/2026 | La librería tokio-boring en la versión 4.0.0 se ve afectada por un problema de pérdida de memoria que puede provocar un consumo excesivo de recursos y una posible DoS por agotamiento de los recursos. La función set_ex_data utilizada por la librería no desasignó la memoria utilizada por los datos preexistentes en la… | |
| Modificada | Alta (7.5) | 0.67% | — | Samsung Cloud | 5/12/2023 | 17/6/2026 | El manejo inadecuado de la vulnerabilidad de permisos o privilegios insuficientes en Samsung Data Store anterior a la versión 5.2.00.7 permite a atacantes remotos acceder a información de ubicación sin permiso. | |
| Modificada | Media (6.1) | 0.41% | — | Amp-cloud AMP Plus | 4/12/2023 | 17/6/2026 | El complemento AMP+ Plus de WordPress hasta la versión 3.0 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador. | |
| Modificada | Media (5.5) | 0.12% | — | Google Cloud Firestore | 4/12/2023 | 17/6/2026 | Existe un posible registro de la clave de Firestore a través del registro dentro de nodejs-firestore: los desarrolladores que registraran objetos a través de this._settings registrarían la clave de Firestore y potencialmente la expondrían a cualquier persona con acceso de lectura de registros. Recomendamos actualizar… | |
| Modificada | Media (6.5) | 0.23% | — | IBM Planning Analytics ON Cloud PAK FOR Data | 1/12/2023 | 17/6/2026 | IBM Planning Analytics on Cloud Pak for Data 4.0 podría permitir que un atacante en una red compartida obtenga información confidencial causada por una comunicación de red insegura. ID de IBM X-Force: 247898. | |
| Modificada | Alta (7.8) | 0.32% | — | Netease Cloudmusic | 30/11/2023 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en NetEase CloudMusic 2.10.4 para Windows permite a los usuarios locales obtener privilegios aumentados a través del archivo urlmon.dll en el directorio de trabajo actual. | |
| Modificada | Media (4.8) | 0.39% | — | Soundcloud Shortcode | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en SoundCloud Inc. SoundCloud Shortcode permite almacenar XSS. Este problema afecta a SoundCloud Shortcode: desde n/a hasta 3.1.0. | |
| Analizada | Crítica (9.8) | 0.77% | — | Cosmos-cloud Cosmos Server | 29/11/2023 | 17/6/2026 | Cosmos ofrece a los usuarios la posibilidad de autohospedar un servidor doméstico actuando como una puerta de enlace segura a su aplicación, así como un administrador de servidor. Cosmos-server es vulnerable debido a que el encabezado de autorización utilizado para el inicio de sesión del usuario sigue siendo válido y… | |
| Modificada | Crítica (9.8) | 2.0% | — | Fit2cloud Jumpserver | 28/11/2023 | 9/7/2026 | La vulnerabilidad de permisos inseguros en JumpServer GPLv3 v.3.8.0 permite a un atacante remoto ejecutar código arbitrario omitiendo la función de filtrado de comandos. | |
| Modificada | Alta (7.5) | 0.97% | 💥 PoC | Themeisle Cloud Templates & Patterns Collection | 23/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en ThemeIsle Cloud Templates & Patterns collection. Este problema afecta a Cloud Templates & Patterns collection: desde n/a hasta 1.2.2. | |
| Modificada | Media (6.5) | 0.58% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 22/11/2023 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.16.0 podrían permitir a un usuario autenticado obtener información confidencial de la versión que podría ayudar en futuros ataques contra el sistema. ID de IBM X-Force: 233665. | |
| Modificada | Alta (8.1) | 0.49% | — | Networkoptix Nxcloud | 22/11/2023 | 17/6/2026 | Se descubrió un problema en Network Optix NxCloud antes de 23.1.0.40440. Fue posible agregar un servidor VMS falso a NxCloud utilizando la identificación exacta de un servidor VMS legítimo. Como resultado, fue posible recuperar encabezados de autorización de usuarios legítimos cuando el cliente legítimo se conecta al… | |
| Modificada | Media (4.4) | 0.17% | — | Cisco Secure EndpointCisco Secure Endpoint Private Cloud | 22/11/2023 | 17/6/2026 | Una vulnerabilidad en el software de endpoint de Cisco Secure Endpoint para Windows podría permitir que un atacante local autenticado evada la protección del endpoint dentro de un período de tiempo limitado. Esta vulnerabilidad se debe a un problema de sincronización que ocurre entre varios componentes de software. Un… | |
| Modificada | Crítica (9.8) | 0.87% | — | Nextcloud Mail | 21/11/2023 | 17/6/2026 | Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad autohospedada. A partir de la versión 1.13.0 y anteriores a las versiones 2.2.8 y 3.3.0, un atacante puede utilizar un endpoint desprotegido en la aplicación de correo para realizar un ataque SSRF. Las versiones 2.2.8 y 3.3.0 de la… | |
| Modificada | Crítica (9.8) | 0.80% | — | Nextcloud Server | 21/11/2023 | 17/6/2026 | Nextcloud Server proporciona almacenamiento de datos para Nextcloud, una plataforma en la nube de código abierto. A partir de la versión 25.0.0 y anteriores a las versiones 25.0.11, 26.0.6 y 27.1.0 de Nextcloud Server y a partir de la versión 22.0.0 y anteriores a las versiones 22.2.10.16, 23.0.12.11, 24.0.12.7, 25.0.… | |
| Modificada | Media (4.4) | 0.25% | — | Nextcloud Server | 21/11/2023 | 17/6/2026 | Nextcloud Server proporciona almacenamiento de datos para Nextcloud, una plataforma en la nube de código abierto. A partir de la versión 25.0.0 y antes de las versiones 25.0.11, 26.0.6 y 27.1.0 de Nextcloud Server y Nextcloud Enterprise Server, cuando el nivel de registro se configuró para depurar, la aplicación… | |
| Analizada | Crítica (9.8) | 43% | ⚠ Explotación activa💥 PoC | Owncloud Server | 21/11/2023 | 28/8/2026 | Se descubrió un problema en ownCloud owncloud/core antes de la versión 10.13.1. Un atacante puede acceder, modificar o eliminar cualquier archivo sin autenticación si conoce el nombre de usuario de la víctima y la víctima no tiene una clave de firma configurada. Esto ocurre porque las URL prefirmadas se pueden aceptar… | |
| Modificada | Media (6.1) | 0.56% | — | Owncloud Oauth2 | 21/11/2023 | 17/6/2026 | Se descubrió un problema en ownCloud owncloud/oauth2 anterior a 0.6.1, cuando Permitir subdominios está habilitado. Un atacante puede pasar una URL de redireccionamiento manipulada que omite la validación y, en consecuencia, le permite redirigir las devoluciones de llamada a un Dominio de Nivel Superior controlado por… | |
| Analizada | Alta (7.5) | 78% | ⚠ Explotación activa💥 Exploit | Owncloud Graph API | 21/11/2023 | 17/6/2026 | Se descubrió un problema en ownCloud owncloud/graphapi 0.2.x anterior a 0.2.1 y 0.3.x anterior a 0.3.1. La aplicación Graphapi se basa en una librería GetPhpInfo.php de terceros que proporciona una URL. Cuando se accede a esta URL, se revelan los detalles de configuración del entorno PHP (phpinfo). Esta información… | |
| Modificada | Media (4.3) | 0.60% | — | Nextcloud Server | 21/11/2023 | 17/6/2026 | Nextcloud Server proporciona almacenamiento de datos para Nextcloud, una plataforma en la nube de código abierto. A partir de la versión 25.0.0 y anteriores a las versiones 25.0.11, 26.0.6 y 27.1.0 de Nextcloud Server y a partir de la versión 22.0.0 y anteriores a las versiones 22.2.10.16, 23.0.12.11, 24.0.12.7, 25.0.… |