Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2461 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8) | 1.7% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado en el plugin Team Showcase versiones anteriores a 1.22.16 para WordPress, permiten a atacantes autenticados remotos importar diseños, incluyendo JavaScript suministrado por medio de una carga útil diseñada remotamente en el parámetro source por medio… | |
| Modificada | Alta (8) | 1.7% | — | Pickplugins Post GridPickplugins Team Showcase | 1/1/2021 | 17/6/2026 | Unas vulnerabilidades de tipo Cross-Site Scripting (XSS) almacenado en el plugin Post Grid versiones anteriores a 2.0.73 para WordPress, permiten a atacantes autenticados remotos importar diseños que incluyen JavaScript suministrado por medio de una carga útil hosteada remotamente en el parámetro source por medio de… | |
| Modificada | Media (6.5) | 0.86% | — | Thenewsletterplugin Newsletter | 1/1/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado Reflejado en el plugin Newsletter versiones anteriores a 6.8.2 para WordPress permite a atacantes remotos engañar a una víctima para enviar una petición AJAX de tnpc_render que contenga JavaScript en un parámetro de opciones o una cadena JSON codificada… | |
| Modificada | Alta (7.5) | 2.2% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+1 | 16/12/2020 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Lectura Insuficiente del Búfer. Un atacante remoto no autenticado podría explotar esta vulnerabilidad resultando en un comportamiento indefinido o un bloqueo de los sistemas afectados | |
| Modificada | Media (5.8) | 1.3% | — | Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Weblogic Server Proxy Plug-in | 16/12/2020 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5, son susceptibles a una Vulnerabilidad de Valor de Retorno No Comprobado. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para modificar y corromper los datos cifrados | |
| Modificada | Alta (7.5) | 1.3% | — | Citrix Gateway Plug-in | 14/12/2020 | 17/6/2026 | Una administración de privilegios inapropiada en los servicios ejecutados por Citrix Gateway Plug-in para Windows, versiones anteriores e incluyendo 13.0-61.48 y 12.1-58.15, permite a un atacante modificar archivos arbitrarios | |
| Modificada | Crítica (9.8) | 1.7% | — | Citrix Gateway Plug-in | 14/12/2020 | 17/6/2026 | Una administración de privilegios inapropiada en los servicios ejecutados por Citrix Gateway Plug-in para Windows, versiones anteriores e incluyendo a 13.0-61.48 y 12.1-58.15, conlleva a ataques de escalada de privilegios | |
| Modificada | Media (6.1) | 1.2% | — | Smartystreets Liveaddressplugin.js | 11/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en this.showInvalid y this.showInvalidCountry en SmartyStreets liveAddressPlugin.js versión 3.2, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de cualquier parámetro de dirección (por ejemplo, street o country) | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Alta (7.5) | 25% | 💥 PoC | Apache TomcatNetapp Element Plug-inNetapp Oncommand System ManagerDebian Linux+8 | 3/12/2020 | 8/10/2026 | Al investigar el error 64830, se detectó que Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M9, versiones 9.0.0-M1 hasta 9.0.39 y versiones 8.5.0 hasta 8.5.59, podría reutilizar un valor de encabezado de petición HTTP de la transmisión anterior recibida en una conexión HTTP/2 para la petición asociada con la… | |
| Analizada | Baja (3.7) | 2.3% | — | Oracle OpenjdkOracle JDKOracle JREDebian Linux+12 | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son Java SE: 7u271, 8u261, 11.0.8 y 15; Java SE Embedded: 8u261. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la… | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Wpcoursesplugin Wp-courses | 7/10/2020 | 17/6/2026 | El plugin wp-courses versiones hasta 2.0.27 para WordPress, permite a atacantes remotos omitir el paso del pago previsto (para videos y materiales del curso) mediante el uso de la API REST /wp-json, como se explotó "in the wild" en septiembre de 2020. Esto ocurre porque show_in_rest está habilitado para tipos de… | |
| Modificada | Alta (7.5) | 1.8% | — | Rollup-plugin-dev-server Project Rollup-plugin-dev-server | 25/7/2020 | 17/6/2026 | Esto afecta a todas las versiones del paquete rollup-plugin-dev-server. No presenta un saneamiento de ruta en la operación readFile dentro de la función readFileFromContentBase | |
| Modificada | Alta (7.5) | 1.8% | — | Rollup-plugin-server Project Rollup-plugin-server | 25/7/2020 | 17/6/2026 | Esto afecta a todas las versiones del paquete rollup-plugin-server. No presenta un saneamiento de ruta en la operación readFile llevada a cabo dentro de la función readFileFromContentBase | |
| Modificada | Crítica (9.8) | 1.8% | — | Nagios-plugins-hpilo | 17/7/2020 | 17/6/2026 | El plugin HP nagios para iLO (nagios-plugins-hpilo versión v1.50 y anteriores), presenta una vulnerabilidad de inyección de código php | |
| Modificada | Crítica (9.8) | 1.5% | — | Rollup-plugin-serve Project Rollup-plugin-serve | 17/7/2020 | 17/6/2026 | Esto afecta a todas las versiones del paquete rollup-plugin-serve. No presenta saneamiento de ruta en la operación readFile | |
| Analizada | Media (5.3) | 4.3% | — | Oracle OpenjdkOracle JDKOracle JREFedoraproject Fedora+19 | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: JAXP). Las versiones compatibles que están afectadas son Java SE: 7u261, 8u251, 11.0.7 y 14.0.1; Java SE Embedded: 8u251. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de… | |
| Modificada | Alta (7.8) | 0.41% | — | Citrix Gateway Plug-in FOR Linux | 10/7/2020 | 17/6/2026 | Un control de acceso inapropiado en el cliente de Citrix ADC Gateway Linux versiones anteriores a 1.0.0.137, resulta en una escalada de privilegios locales a root | |
| Analizada | Media (6.5) | 33% | ⚠ Explotación activa | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway FirmwareCitrix Sd-wan Wanop+1 | 10/7/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Citrix ADC y Citrix Gateway versiones anteriores a 13.0-58.30, 12.1-57.18, 12.0-63.21, 11.1-64.14 y 10.5-70.18 y Citrix SDWAN WAN-OP versiones anteriores a 11.1.1a, 11.0.3d y 10.2.7, resulta en una divulgación de información limitada para usuarios poco privilegiados | |
| Modificada | Media (5.4) | 0.89% | — | Goldplugins Easy Testimonials | 22/6/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo XSS en el plugin Easy Testimonials versiones anteriores a 3.6 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro Client Name, Position, Web Address, Other, Location Reviewed, Product Reviewed, Item Reviewed o Rating del archivo… | |
| Modificada | Alta (7.5) | 0.87% | — | Mattermost Plugins | 19/6/2020 | 17/6/2026 | Se detectó un problema en Mattermost Plugins versiones anteriores a 5.13.0. El plugin GitHub permite a un atacante adjuntar su cuenta de Mattermost hacia una cuenta GitHub de otra persona | |
| Modificada | Media (6.1) | 2.9% | — | Djangoproject DjangoFedoraproject FedoraCanonical Ubuntu LinuxNetapp SRA Plugin+3 | 3/6/2020 | 17/6/2026 | Se detectó un problema en Django versiones 2.2 anteriores a 2.2.13 y versiones 3.0 anteriores a 3.0.7. En casos donde un backend memcached no lleva a cabo una comprobación de la clave, pasa claves de caché maliciosas que podría resultar en una colisión de claves y una potencial filtración de datos. | |
| Modificada | Media (5.9) | 6.1% | 💥 PoC | Djangoproject DjangoCanonical Ubuntu LinuxFedoraproject FedoraNetapp SRA Plugin+3 | 3/6/2020 | 17/6/2026 | Se detectó un problema en Django versiones 2.2 anteriores a 2.2.13 y versiones 3.0 anteriores a 3.0.7. En casos donde un backend memcached no lleva a cabo una comprobación de la clave, pasa claves de caché maliciosas que podría resultar en una colisión de claves y una potencial filtración de datos. | |
| Modificada | Media (6) | 2.4% | 💥 PoC | Linuxfoundation CNI Network PluginsRedhat Openshift Container PlatformFedoraproject FedoraRedhat Enterprise Linux | 3/6/2020 | 17/6/2026 | Se detectó una vulnerabilidad en todas las versiones de containernetworking/plugins versiones anteriores a 0.8.6, que permite a contenedores maliciosos en los grupos de Kubernetes llevar a cabo ataques de tipo man-in-the-middle (MitM). Un contenedor malicioso puede explotar este fallo mediante el envío de anuncios de… | |
| Modificada | Media (5.4) | 0.77% | — | Pickplugins Accordion | 28/5/2020 | 17/6/2026 | Se detectó un problema en el plugin Accordion versiones anteriores a 2.2.9 para WordPress. La acción no protegida de AJAX wp_ajax_accordions_ajax_import_json permitió a cualquier usuario autenticado con permisos Suscriber o superiores la capacidad de importar un nuevo accordion e inyectar JavaScript malicioso como… |