Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3329 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Arctic Torrent Project Arctic Torrent6/2/202016/6/2026
Se presenta una vulnerabilidad en Arctic Torrent versión 1.4 por medio de vectores no especificados en el manejo de archivos .torrent, lo que podría permitir a un usuario malicioso causar una Denegación de Servicio.
ModificadaMedia (5.4)0.61%—Tibco Patterns - Search28/1/202017/6/2026
El componente interfaz de usuario de TIBCO Patterns - Search de TIBCO Software Inc, contiene múltiples vulnerabilidades que teóricamente permiten a usuarios autenticados llevar a cabo ataques de tipo cross-site scripting (XSS) persistentes. Las versiones afectadas son TIBCO Patterns - Search de TIBCO Software Inc…
ModificadaCrítica (9.1)1.5%—Maarch RM17/1/202017/6/2026
Se detectó un problema en Maarch RM versiones anteriores a 2.5. Una vulnerabilidad de salto de ruta permite a un atacante remoto no autenticado sobrescribir cualquier archivo con una petición POST diseñada si el procedimiento de instalación predeterminado fue continuado. Esto resultó en una Denegación de Servicio…
ModificadaAlta (8.8)1.3%—Maarch RM17/1/202017/6/2026
Se detectó un problema en Maarch RM versiones anteriores a 2.5. Una vulnerabilidad de escalada de privilegios permite a un usuario autenticado con los privilegios más bajos otorgarse los más altos privilegios de administración por medio de una petición PUT diseñada a un recurso no autorizado.
ModificadaMedia (6.1)7.1%💥 PoCApache CXFOracle Commerce Guided SearchOracle Communications Element ManagerOracle Communications Session Report Manager+316/1/202017/6/2026
Por defecto, Apache CXF crea una página /services que contiene una lista de los nombres y direcciones de endpoint disponibles. Esta página web es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) reflejado, que permite a un actor malicioso inyectar JavaScript en la página web. Por favor tenga en cuenta que el…
ModificadaAlta (7.5)6.1%—Apache CXFOracle Commerce Guided SearchOracle Communications Diameter Signaling RouterOracle Communications Element Manager+416/1/202017/6/2026
Apache CXF entregado con un servicio OpenId Connect JWK Keys, que permite al cliente obtener las claves públicas en formato JWK, que luego pueden ser usadas para comprobar la firma de los tokens emitidos por parte del servicio. Normalmente, el servicio obtiene la clave pública de un almacén de claves local…
ModificadaAlta (8.1)4.9%—Oracle Commerce Experience ManagerOracle Commerce Guided SearchOracle GraalvmOracle JDK+2315/1/202017/6/2026
Vulnerabilidad en Java SE, producto Java SE Embedded de Oracle Java SE (componente: serialización). Las versiones compatibles que se ven afectadas son Java SE: 7u241, 8u231, 11.0.5 y 13.0.1; Java SE Embedded: 8u231. La vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a…
ModificadaCrítica (9.8)3.6%—Mycarcontrols Mycar Controls15/1/202017/6/2026
La aplicación móvil MyCar Controls de AutoMobility Distribution Inc., contiene credenciales de administrador embebidas. Un atacante remoto no autenticado puede enviar comandos y recuperar datos de una unidad MyCar objetivo. Esto puede permitir al atacante conocer la ubicación de un objetivo u conseguir acceso físico…
ModificadaAlta (7.5)1.2%—Openbsd Textproc/isearch30/12/201916/6/2026
El paquete isearch (textproc/isearch) versiones anteriores a la versión 1.47.01nb1 usa la función tempnam() para crear archivos temporales no seguros en un área escribible públicamente (/tmp).
ModificadaMedia (5.4)0.92%—Archerysec Archery26/12/201917/6/2026
En Archery versiones anteriores a 1.3, insertar una carga útil XSS en el nombre de un proyecto (bien sea creando un nuevo proyecto o editando uno existente) resultará en un ataque de tipo XSS almacenado en la página vulnerability-scan scheduling.
ModificadaAlta (8.8)0.45%—Microfocus Arcsight Logger17/12/201917/6/2026
Vulnerabilidad de tipo Cross-Site Request Forgery en todo Micro Focus ArcSight Logger afectando a todas las versiones del producto por debajo de la versión 7.0. La vulnerabilidad podría ser explotada para lleva a cabo un ataque de tipo CSRF.
ModificadaMedia (5.9)0.36%—Barco Clickshare Button R9861500d01 Firmware17/12/201917/6/2026
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.9.0, permiten una exposición de información (problema 2 de 2). La clave de cifrado del contenido multimedia que se compartió entre un ClickShare Button y un ClickShare Base Unit es generada aleatoriamente para cada nueva sesión y…
ModificadaAlta (8.1)0.43%—Barco Clickshare Button R9861500d01 Firmware17/12/201917/6/2026
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.9.0, tienen una Gestión de Credenciales incorrecta. Los ClickShare Button implementan el cifrado en reposo que utiliza una clave de cifrado AES (OTP) programable de una sola vez. Esta clave se comparte en todos los dispositivos…
ModificadaAlta (7.8)0.33%—Barco Clickshare Button R9861500d01 Firmware17/12/201917/6/2026
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.10.0.13, no poseen un soporte para la comprobación de integridad. El binario firmado "Clickshare_For_Windows.exe" sobre el ClickShare Button (R9861500D01) carga una cantidad de archivos DLL dinámicamente sin comprobar su integridad
ModificadaAlta (7.5)0.60%—Barco Clickshare Cs-100 Huddle FirmwareBarco Clickshare Cse-200 Firmware17/12/201917/6/2026
Los dispositivos Barco ClickShare Huddle CS-100 versiones anteriores a la versión 1.9.0 y CSE-200 versiones anteriores a la versión 1.9.0, tienen una Gestión de Credenciales incorrecta. La ClickShare Base Unit implementa el cifrado en reposo utilizando claves de cifrado que son compartidas por medio de todas las…
ModificadaMedia (6.6)0.34%—Barco Clickshare Button R9861500d01 Firmware17/12/201917/6/2026
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.10.0.13, tienen una Falta de Soporte para la Comprobación de Integridad. Los ClickShare Button no comprueban la integridad del contenido mutable en la partición UBIFS antes de ser utilizada
ModificadaMedia (5.3)0.57%—Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware16/12/201917/6/2026
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, permiten una exposición de información. El firmware de cifrado de ClickShare Button contiene la clave privada de un certificado de dispositivo de prueba.
ModificadaCrítica (9.8)4.3%—Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware16/12/201917/6/2026
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, permiten una inyección de comandos de sistema operativo. El programa integrado "dongle_bridge" utilizado para exponer las funcionalidades del botón ClickShare a un host USB, es susceptible a vulnerabilidades de inyección de comandos de…
ModificadaMedia (6.8)0.39%—Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware16/12/201917/6/2026
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, poseen credenciales insuficientemente protegidas. La cuenta root (presente para el acceso por medio de interfaces de depuración, que por defecto no están habilitadas en dispositivos de producción) del Linux integrado en el ClickShare…
ModificadaMedia (5.9)1.4%—Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware16/12/201917/6/2026
En los dispositivos Barco ClickShare Button R9861500D01 (versiones de firmware anteriores a 1.9.0) el acceso JTAG se deshabilita después de una ejecución de código ROM. Esto significa que el acceso JTAG es posible cuando el sistema ejecuta código desde ROM antes de transferir el control al firmware incorporado.
ModificadaCrítica (9.8)0.68%—Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware16/12/201917/6/2026
Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, presentan Seguimiento Inapropiado de una Cadena de Confianza del Certificado. El programa integrado "dongle_bridge" utilizado para exponer las funcionalidades del ClickShare Button en un host USB, no comprueba apropiadamente la cadena…
ModificadaAlta (7.5)1.5%—Modoboa-dmarc10/12/201917/6/2026
El plugin modoboa-dmarc versión 1.1.0 para Modoboa, es vulnerable a un ataque de inyección XML External Entity (XXE) al procesar datos XML. Un atacante remoto podría explotar esto para llevar a cabo una denegación de servicio contra la funcionalidad de reportes DMARC, tal y como al hacer referencia al archivo…
ModificadaMedia (4.4)0.30%—IBM Spectrum Protect Backup-archive Client25/11/201917/6/2026
IBM Spectrum Protect Backup-Archive Client versiones 7.1 y 8.1, pueden ser vulnerables a un ataque de denegación de servicio debido a un problema de sincronización entre las comunicaciones TCP/IP del cliente y el servidor. ID de IBM X-Force: 162477.
ModificadaMedia (5.3)1.1%—Miwisoft Mijosearch22/11/201917/6/2026
El componente Mijosoft MijoSearch versión 2.0.1 y anteriores para Joomla!, permite a atacantes remotos obtener información confidencial por medio de una petición al archivo component/mijosearch/search, que revela la ruta de instalación en un mensaje de error.
ModificadaMedia (6.1)0.78%—Miwisoft Mijosearch22/11/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el componente Mijosoft MijoSearch versión 2.0.4 y anteriores para Joomla!, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro query en el archivo component/mijosearch/search.