Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Arctic Torrent Project Arctic Torrent | 6/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad en Arctic Torrent versión 1.4 por medio de vectores no especificados en el manejo de archivos .torrent, lo que podría permitir a un usuario malicioso causar una Denegación de Servicio. | |
| Modificada | Media (5.4) | 0.61% | — | Tibco Patterns - Search | 28/1/2020 | 17/6/2026 | El componente interfaz de usuario de TIBCO Patterns - Search de TIBCO Software Inc, contiene múltiples vulnerabilidades que teóricamente permiten a usuarios autenticados llevar a cabo ataques de tipo cross-site scripting (XSS) persistentes. Las versiones afectadas son TIBCO Patterns - Search de TIBCO Software Inc… | |
| Modificada | Crítica (9.1) | 1.5% | — | Maarch RM | 17/1/2020 | 17/6/2026 | Se detectó un problema en Maarch RM versiones anteriores a 2.5. Una vulnerabilidad de salto de ruta permite a un atacante remoto no autenticado sobrescribir cualquier archivo con una petición POST diseñada si el procedimiento de instalación predeterminado fue continuado. Esto resultó en una Denegación de Servicio… | |
| Modificada | Alta (8.8) | 1.3% | — | Maarch RM | 17/1/2020 | 17/6/2026 | Se detectó un problema en Maarch RM versiones anteriores a 2.5. Una vulnerabilidad de escalada de privilegios permite a un usuario autenticado con los privilegios más bajos otorgarse los más altos privilegios de administración por medio de una petición PUT diseñada a un recurso no autorizado. | |
| Modificada | Media (6.1) | 7.1% | 💥 PoC | Apache CXFOracle Commerce Guided SearchOracle Communications Element ManagerOracle Communications Session Report Manager+3 | 16/1/2020 | 17/6/2026 | Por defecto, Apache CXF crea una página /services que contiene una lista de los nombres y direcciones de endpoint disponibles. Esta página web es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) reflejado, que permite a un actor malicioso inyectar JavaScript en la página web. Por favor tenga en cuenta que el… | |
| Modificada | Alta (7.5) | 6.1% | — | Apache CXFOracle Commerce Guided SearchOracle Communications Diameter Signaling RouterOracle Communications Element Manager+4 | 16/1/2020 | 17/6/2026 | Apache CXF entregado con un servicio OpenId Connect JWK Keys, que permite al cliente obtener las claves públicas en formato JWK, que luego pueden ser usadas para comprobar la firma de los tokens emitidos por parte del servicio. Normalmente, el servicio obtiene la clave pública de un almacén de claves local… | |
| Modificada | Alta (8.1) | 4.9% | — | Oracle Commerce Experience ManagerOracle Commerce Guided SearchOracle GraalvmOracle JDK+23 | 15/1/2020 | 17/6/2026 | Vulnerabilidad en Java SE, producto Java SE Embedded de Oracle Java SE (componente: serialización). Las versiones compatibles que se ven afectadas son Java SE: 7u241, 8u231, 11.0.5 y 13.0.1; Java SE Embedded: 8u231. La vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a… | |
| Modificada | Crítica (9.8) | 3.6% | — | Mycarcontrols Mycar Controls | 15/1/2020 | 17/6/2026 | La aplicación móvil MyCar Controls de AutoMobility Distribution Inc., contiene credenciales de administrador embebidas. Un atacante remoto no autenticado puede enviar comandos y recuperar datos de una unidad MyCar objetivo. Esto puede permitir al atacante conocer la ubicación de un objetivo u conseguir acceso físico… | |
| Modificada | Alta (7.5) | 1.2% | — | Openbsd Textproc/isearch | 30/12/2019 | 16/6/2026 | El paquete isearch (textproc/isearch) versiones anteriores a la versión 1.47.01nb1 usa la función tempnam() para crear archivos temporales no seguros en un área escribible públicamente (/tmp). | |
| Modificada | Media (5.4) | 0.92% | — | Archerysec Archery | 26/12/2019 | 17/6/2026 | En Archery versiones anteriores a 1.3, insertar una carga útil XSS en el nombre de un proyecto (bien sea creando un nuevo proyecto o editando uno existente) resultará en un ataque de tipo XSS almacenado en la página vulnerability-scan scheduling. | |
| Modificada | Alta (8.8) | 0.45% | — | Microfocus Arcsight Logger | 17/12/2019 | 17/6/2026 | Vulnerabilidad de tipo Cross-Site Request Forgery en todo Micro Focus ArcSight Logger afectando a todas las versiones del producto por debajo de la versión 7.0. La vulnerabilidad podría ser explotada para lleva a cabo un ataque de tipo CSRF. | |
| Modificada | Media (5.9) | 0.36% | — | Barco Clickshare Button R9861500d01 Firmware | 17/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.9.0, permiten una exposición de información (problema 2 de 2). La clave de cifrado del contenido multimedia que se compartió entre un ClickShare Button y un ClickShare Base Unit es generada aleatoriamente para cada nueva sesión y… | |
| Modificada | Alta (8.1) | 0.43% | — | Barco Clickshare Button R9861500d01 Firmware | 17/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.9.0, tienen una Gestión de Credenciales incorrecta. Los ClickShare Button implementan el cifrado en reposo que utiliza una clave de cifrado AES (OTP) programable de una sola vez. Esta clave se comparte en todos los dispositivos… | |
| Modificada | Alta (7.8) | 0.33% | — | Barco Clickshare Button R9861500d01 Firmware | 17/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.10.0.13, no poseen un soporte para la comprobación de integridad. El binario firmado "Clickshare_For_Windows.exe" sobre el ClickShare Button (R9861500D01) carga una cantidad de archivos DLL dinámicamente sin comprobar su integridad | |
| Modificada | Alta (7.5) | 0.60% | — | Barco Clickshare Cs-100 Huddle FirmwareBarco Clickshare Cse-200 Firmware | 17/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Huddle CS-100 versiones anteriores a la versión 1.9.0 y CSE-200 versiones anteriores a la versión 1.9.0, tienen una Gestión de Credenciales incorrecta. La ClickShare Base Unit implementa el cifrado en reposo utilizando claves de cifrado que son compartidas por medio de todas las… | |
| Modificada | Media (6.6) | 0.34% | — | Barco Clickshare Button R9861500d01 Firmware | 17/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a la versión 1.10.0.13, tienen una Falta de Soporte para la Comprobación de Integridad. Los ClickShare Button no comprueban la integridad del contenido mutable en la partición UBIFS antes de ser utilizada | |
| Modificada | Media (5.3) | 0.57% | — | Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware | 16/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, permiten una exposición de información. El firmware de cifrado de ClickShare Button contiene la clave privada de un certificado de dispositivo de prueba. | |
| Modificada | Crítica (9.8) | 4.3% | — | Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware | 16/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, permiten una inyección de comandos de sistema operativo. El programa integrado "dongle_bridge" utilizado para exponer las funcionalidades del botón ClickShare a un host USB, es susceptible a vulnerabilidades de inyección de comandos de… | |
| Modificada | Media (6.8) | 0.39% | — | Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware | 16/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, poseen credenciales insuficientemente protegidas. La cuenta root (presente para el acceso por medio de interfaces de depuración, que por defecto no están habilitadas en dispositivos de producción) del Linux integrado en el ClickShare… | |
| Modificada | Media (5.9) | 1.4% | — | Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware | 16/12/2019 | 17/6/2026 | En los dispositivos Barco ClickShare Button R9861500D01 (versiones de firmware anteriores a 1.9.0) el acceso JTAG se deshabilita después de una ejecución de código ROM. Esto significa que el acceso JTAG es posible cuando el sistema ejecuta código desde ROM antes de transferir el control al firmware incorporado. | |
| Modificada | Crítica (9.8) | 0.68% | — | Barco Clickshare Cs-100 FirmwareBarco Clickshare Cse-200 FirmwareBarco Clickshare Cse-200+ FirmwareBarco Clickshare Cse-800 Firmware | 16/12/2019 | 17/6/2026 | Los dispositivos Barco ClickShare Button R9861500D01 versiones anteriores a 1.9.0, presentan Seguimiento Inapropiado de una Cadena de Confianza del Certificado. El programa integrado "dongle_bridge" utilizado para exponer las funcionalidades del ClickShare Button en un host USB, no comprueba apropiadamente la cadena… | |
| Modificada | Alta (7.5) | 1.5% | — | Modoboa-dmarc | 10/12/2019 | 17/6/2026 | El plugin modoboa-dmarc versión 1.1.0 para Modoboa, es vulnerable a un ataque de inyección XML External Entity (XXE) al procesar datos XML. Un atacante remoto podría explotar esto para llevar a cabo una denegación de servicio contra la funcionalidad de reportes DMARC, tal y como al hacer referencia al archivo… | |
| Modificada | Media (4.4) | 0.30% | — | IBM Spectrum Protect Backup-archive Client | 25/11/2019 | 17/6/2026 | IBM Spectrum Protect Backup-Archive Client versiones 7.1 y 8.1, pueden ser vulnerables a un ataque de denegación de servicio debido a un problema de sincronización entre las comunicaciones TCP/IP del cliente y el servidor. ID de IBM X-Force: 162477. | |
| Modificada | Media (5.3) | 1.1% | — | Miwisoft Mijosearch | 22/11/2019 | 17/6/2026 | El componente Mijosoft MijoSearch versión 2.0.1 y anteriores para Joomla!, permite a atacantes remotos obtener información confidencial por medio de una petición al archivo component/mijosearch/search, que revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (6.1) | 0.78% | — | Miwisoft Mijosearch | 22/11/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el componente Mijosoft MijoSearch versión 2.0.4 y anteriores para Joomla!, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro query en el archivo component/mijosearch/search. |