Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5407 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.70% | — | Nextcloud Server | 16/10/2023 | 17/6/2026 | Nextcloud es un servidor en la nube doméstico de código abierto. Cuando Memcached se utiliza como `memcache.distributed`, el límite de velocidad en Nextcloud Server podría restablecerse inesperadamente restableciendo el recuento del ratio antes de lo previsto. Se recomienda a los usuarios que actualicen a las… | |
| Modificada | Alta (7.6) | 0.40% | — | IBM Cloud PAK FOR Business Automation | 14/10/2023 | 17/6/2026 | IBM Cloud Pak para Automatización Empresarial 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web,… | |
| Modificada | Alta (7.5) | 0.61% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 13/10/2023 | 17/6/2026 | Se ha informado que una vulnerabilidad de path traversal afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios leer el contenido de archivos inesperados y exponer datos confidenciales a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.55% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 13/10/2023 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Media (4.9) | 0.50% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 13/10/2023 | 17/6/2026 | Se ha informado que una vulnerabilidad de desreferencia del puntero NULL afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados lanzar un ataque de Denegación de Servicio (DoS) a través de una red. QES no se ve afectado. Ya se ha… | |
| Modificada | Alta (7.5) | 0.57% | — | Nextcloud Server | 13/10/2023 | 17/6/2026 | Nextcloud Server proporciona almacenamiento de datos para Nextcloud, una plataforma en la nube de código abierto. En Nextcloud Server a partir de la versión 25.0.0 y anteriores a las 25.09 y 26.04; así como Nextcloud Enterprise Server a partir de la versión 22.0.0 y anteriores a las 22.2.10.14, 23.0.12.9, 24.0.12.5,… | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Alta (8.8) | 0.26% | — | Quantumcloud Wpbot | 9/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento QuantumCloud AI ChatBot en versiones <= 4.7.8. | |
| Modificada | Alta (7.5) | 0.24% | — | 3DS Teamwork Cloud NO Magic Release | 9/10/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) que afecta a Teamwork Cloud desde No Magic Release 2021x hasta No Magic Release 2022x podría permitir, con algunas condiciones muy específicas, que un atacante envíe una consulta específicamente manipulada al servidor. | |
| Modificada | Alta (7.2) | 0.59% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 6/10/2023 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Alta (7.2) | 0.59% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 6/10/2023 | 17/6/2026 | Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar código a través de una red. Ya hemos solucionado la vulnerabilidad en las… | |
| Modificada | Crítica (9.8) | 0.67% | — | IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK | 6/10/2023 | 17/6/2026 | IBM Robotic Process Automation 23.0.9 es vulnerable a la escalada de privilegios que afecta la propiedad de los proyectos. ID de IBM X-Force: 247527. | |
| Modificada | Crítica (9.9) | 2.1% | — | Fit2cloud Jumpserver | 27/9/2023 | 17/6/2026 | JumpServer es un host de bastionado de código abierto. Un usuario autenticado puede aprovechar una vulnerabilidad en las sesiones de MongoDB para ejecutar comandos arbitrarios, lo que lleva a la ejecución remota de código. Esta vulnerabilidad puede aprovecharse aún más para obtener privilegios de root en el sistema. A… | |
| Modificada | Crítica (9.8) | 0.68% | — | Fit2cloud Jumpserver | 27/9/2023 | 17/6/2026 | JumpServer es un host de bastionado de código abierto. Cuando los usuarios habilitan MFA y usan una clave pública para la autenticación, el servidor Koko SSH no verifica la clave privada SSH correspondiente. Un atacante podría aprovechar la vulnerabilidad utilizando una clave pública revelada para intentar la… | |
| Analizada | Crítica (9.1) | 0.81% | — | Fit2cloud Jumpserver | 27/9/2023 | 17/6/2026 | JumpServer es un host de bastionado de código abierto. Como usuario no autenticado, es posible autenticarse en la API principal con un nombre de usuario y una clave pública SSH sin necesidad de una contraseña o la clave privada SSH correspondiente. Una clave pública SSH debe considerarse de conocimiento público y no… | |
| Analizada | Alta (7.4) | 0.60% | — | Fit2cloud Jumpserver | 27/9/2023 | 17/6/2026 | JumpServer es un host de bastionado de código abierto. El código de verificación para restablecer la contraseña del usuario es vulnerable a ataques de fuerza bruta debido a la ausencia de rate limiting. JumpServer proporciona una función que permite a los usuarios restablecer contraseñas olvidadas. Los usuarios… | |
| Modificada | Media (5.4) | 0.74% | — | Replywp Simple Cloudfare Turnstile | 27/9/2023 | 17/6/2026 | El complemento Simple Cloudflare Turnstile para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'gravity-simple-turnstile' en versiones hasta la 1.23.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Alta (8.2) | 6.3% | 💥 PoC | Fit2cloud Jumpserver | 27/9/2023 | 17/6/2026 | JumpServer es un host bastionado de código abierto. Esta vulnerabilidad se debe a la exposición de la seed de número aleatorio a la API, lo que potencialmente permite que se reproduzcan los códigos de verificación generados aleatoriamente, lo que podría provocar restablecimientos de contraseña. Si MFA está habilitado,… | |
| Modificada | Alta (8.8) | 2.2% | 💥 PoC | Fit2cloud Jumpserver | 27/9/2023 | 17/6/2026 | JumpServer es un host bastionado de código abierto. Los usuarios que hayan iniciado sesión pueden acceder y modificar el contenido de cualquier archivo del sistema. Un usuario puede utilizar el menú 'Job-Template' y crear un playbook llamado 'test'. Obtenga la identificación del playbook en la página de detalles, como… | |
| Modificada | Media (6.7) | 0.19% | — | Vmware Aria OperationsVmware Cloud Foundation | 27/9/2023 | 17/6/2026 | VMware Aria Operations contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso administrativo al sistema local puede escalar privilegios a "root". | |
| Modificada | Alta (8.8) | 1.6% | — | Qnap QTSQnap Quts HeroQnap Qutscloud | 22/9/2023 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del Sistema Operativo afecta a los sistemas operativos de QNAP. Si se explota, la vulnerabilidad permite a usuarios remotos autenticados ejecutar comandos a través de dispositivos QNAP susceptibles. Ya hemos solucionado la vulnerabilidad en las siguientes… | |
| Analizada | Alta (8.8) | 24% | ⚠ Explotación activa💥 PoC | Apple IpadosApple Iphone OSApple MacosFedoraproject Fedora+10 | 21/9/2023 | 17/6/2026 | El problema se solucionó con controles mejorados. Este problema se solucionó en Safari 17, iOS 16.7 y iPadOS 16.7, macOS Sonoma 14. El procesamiento de contenido web puede provocar la ejecución de código arbitrario. Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado… | |
| Modificada | Alta (7.5) | 0.43% | — | Fit2cloud Cloudexplorer Lite | 20/9/2023 | 17/6/2026 | Un problema en CloudExplorer Lite 1.3.1 permite a un atacante obtener información sensible a través del componente de clave de inicio de sesión. | |
| Modificada | Media (5.3) | 63% | 💥 Exploit | Fit2cloud Jumpserver | 15/9/2023 | 17/6/2026 | JumpServer es un host bastión de código abierto y un sistema profesional de auditoría de seguridad de operación y mantenimiento. A partir de la versión 3.0.0 y anteriores a las versiones 3.5.5 y 3.6.4, las repeticiones de sesiones se pueden descargar sin autenticación. Las repeticiones de sesiones almacenadas en S3,… | |
| Modificada | Alta (8.8) | 1.2% | — | Cloudroits Wesite JOB Search | 15/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Cloudroits Website Job Search v.15.0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro nombre en el componente controllers/main.py. |