Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 13% | — | Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+18 | 24/2/2021 | 8/10/2026 | Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a… | |
| Modificada | Alta (8.8) | 1.5% | — | Mailtrain | 19/2/2021 | 17/6/2026 | Mailtrain versiones hasta 1.24.1, permite una inyección SQL en statsClickedSubscribersByColumn en la biblioteca lib/models/campaign.js por medio de /campaigns/clicked/ajax porque los nombres de las columnas de variables no son escapadas apropiadamente | |
| Modificada | Alta (7.4) | 1.1% | — | Canarymail Canary MailLibmailcore Mailcore2 | 17/2/2021 | 17/6/2026 | El archivo core/imap/MCIMAPSession.cpp en Canary Mail versiones anteriores a 3.22, tiene una Falta de Comprobación de Certificado SSL para IMAP en modo STARTTLS | |
| Modificada | Alta (7.2) | 21% | 💥 Exploit | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+19 | 15/2/2021 | 8/10/2026 | Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la inyección de comandos a través de la función de plantilla | |
| Modificada | Media (5.3) | 7.3% | — | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+15 | 15/2/2021 | 8/10/2026 | Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la denegación de servicio por expresiones regulares (ReDoS) a través de las funciones toNumber, trim y trimEnd | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | Rubyonrails RailsFedoraproject Fedora | 11/2/2021 | 17/6/2026 | El middleware de Autorización de Host en Action Pack versiones anteriores a 6.1.2.1, 6.0.3.5 sufre una vulnerabilidad de redireccionamiento abierto. Los encabezados "Host" especialmente diseñados en combinación con determinados formatos "allowed host" pueden causar que el middleware de Autorización del Host en… | |
| Modificada | Alta (7.5) | 4.4% | 💥 PoC | Rubyonrails RailsFedoraproject Fedora | 11/2/2021 | 17/6/2026 | El adaptador PostgreSQL en Active Record versiones anteriores a 6.1.2.1, 6.0.3.5, 5.2.4.5, sufre una vulnerabilidad de denegación de servicio de expresión regular (REDoS). Una entrada cuidadosamente diseñada puede causar que la comprobación de la entrada en el tipo "money" del adaptador de PostgreSQL en Active… | |
| Modificada | Media (5.4) | 1.0% | — | Roundcube WebmailFedoraproject Fedora | 9/2/2021 | 17/6/2026 | Roundcube versiones anteriores a 1.4.11, permite ataque de tipo XSS por medio de secuencias de tokens de Cascading Style Sheets (CSS) diseñadas durante el renderizado de correo electrónico HTML | |
| Modificada | Alta (7) | 0.44% | — | Firejail Project FirejailDebian Linux | 8/2/2021 | 17/6/2026 | Firejail versiones anteriores a 0.9.64.4, permite a atacantes omitir las restricciones de acceso previstas porque se presenta una condición de carrera TOCTOU entre una operación de estadística y una operación de montaje OverlayFS | |
| Modificada | Media (5.4) | 3.2% | 💥 Exploit | Altn Mdaemon Webmail | 3/2/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado y autenticado en el campo contact name en la lista de distribución de MDaemon webmail versión 19.5.5, permiten a un atacante ejecutar código y llevar a cabo un ataque de tipo XSS mientras abre una lista de contactos | |
| Modificada | Media (5.4) | 3.8% | 💥 Exploit | Altn Mdaemon Webmail | 3/2/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el campo file attachment en MDaemon webmail versión 19.5.5, permiten a un atacante ejecutar código en el lado del destinatario del correo electrónico mientras reenvía un correo electrónico para llevar a cabo actividades potencialmente maliciosas | |
| Modificada | Media (5.4) | 0.58% | — | Phpgurukul Daily Expense Tracker System | 29/1/2021 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del parámetro Item en el archivo add-experiment.php | |
| Modificada | Media (6.1) | 0.78% | — | Phpgurukul Daily Expense Tracker System | 29/1/2021 | 17/6/2026 | PHPGurukul Daily Expense Tracker System versión 1.0, es vulnerable a un ataque de tipo XSS almacenado por medio del campo Full Name en el archivo user-profile.php | |
| Modificada | Alta (7.5) | 0.79% | — | Winmail Project Winmail | 26/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo SSRF en Winmail versión 6.5, en el archivo app.php en el parámetro key cuando HTTPS está activado. Un atacante puede usar esta vulnerabilidad para causar que el servidor envíe una petición hacia una URL específica. Un atacante puede modificar el valor "HOST" del… | |
| Modificada | Media (6.1) | 0.60% | — | Winmail Project Winmail | 26/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS reflejado en el archivo tohtml/convert.php de Winmail versión 6.5, que puede causar una ejecución de código JavaScript | |
| Modificada | Media (5.5) | 0.33% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+4 | 26/1/2021 | 17/6/2026 | Un usuario local (autenticado) con pocos privilegios puede explotar un comportamiento en un instalador de ESET para lograr la sobrescritura (eliminación) arbitraria de cualquier archivo por medio de un enlace simbólico, debido a permisos no seguros. La posibilidad de aprovechar esta vulnerabilidad es limitada y… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Content Security Management ApplianceCisco Email Security ApplianceCisco WEB Security Appliance | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en la autenticación para la implementación de las API de propósito general de Cisco Email Security Appliance (ESA), Cisco Content Security Management Appliance (SMA) y Cisco Web Security Appliance (WSA), podría permitir a un atacante no autenticado remoto acceder a información general del sistema y… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle Email Center | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle Email Center | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Email Center de Oracle E-Business Suite (componente: Message Display). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Media (6.3) | 0.87% | — | Oracle Retail Customer Management AND Segmentation Foundation | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Retail Customer Management and Segmentation Foundation de Oracle Retail Applications (componente: Internal Operations). La versión compatible que está afectada es la 19.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red… | |
| Modificada | Media (4.3) | 0.91% | — | Oracle Enterprise Data QualityOracle Retail Invoice MatchingOracle User Management | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle User Management de Oracle E-Business Suite (componente: Proxy User Delegation). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio de HTTP… | |
| Modificada | Media (5) | 0.32% | — | Juniper Contrail Networking | 15/1/2021 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en Juniper Networks Contrail Networking, permite a un atacante autenticado localmente sea capaz de leer archivos para recuperar las credenciales de administrador almacenadas en texto plano, elevando así sus privilegios sobre el sistema. Este problema afecta: Juniper… | |
| Modificada | Crítica (9.8) | 3.3% | — | AcmailerAcmailer DB | 14/1/2021 | 17/6/2026 | Una vulnerabilidad de encadenamiento de privilegios en acmailer versiones ver. 4.0.2 y anteriores, y acmailer DB versiones ver. 1.1.4 y anteriores, permiten a atacantes remotos omitir la autenticación y alcanzar un privilegio administrativo que puede resultar en la obtención de información confidencial en el… | |
| Modificada | Crítica (9.8) | 7.4% | 💥 Exploit | AcmailerAcmailer DB | 14/1/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en acmailer versiones ver. 4.0.1 y anteriores, y acmailer DB versiones ver. 1.1.3 y anteriores, permiten a atacantes remotos ejecutar un comando arbitrario del Sistema Operativo y alcanzar un privilegio administrativo que puede resultar en la obtención de… | |
| Modificada | Media (6.1) | 1.3% | — | Rails Admin Project Rails Admin | 12/1/2021 | 17/6/2026 | RailsAdmin (también se conoce como rails_admin) versiones anteriores a 1.4.3 y versiones 2.x anteriores a 2.0.2, permite un ataque de tipo XSS por medio de formularios anidados |