Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

258 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.9%—Fortiguard Fortiextender Firmware31/10/201917/6/2026
Una vulnerabilidad de inyección de comandos de Sistema Operativo en FortiExtender versión 4.1.0 a 4.1.1, versión 4.0.0 y anteriores en la consola de administración de la CLI puede permitir que administradores no autorizados ejecuten comandos arbitrarios a nivel del sistema por medio de comandos de "execute date"…
ModificadaMedia (4.3)0.70%—SAP Hana Extended Application Services10/9/201917/6/2026
Los atacantes pueden hacer un uso inapropiado de un end point HTTP/REST de SAP HANA Extended Application Services (modelo Avanzado), anteriores a versión 1.0.118, para enumerar los puertos abiertos.
ModificadaAlta (7.1)0.90%—SAP Hana Extended Application Services10/9/201917/6/2026
Los atacantes pueden hacer un uso inapropiado de un end point HTTP/REST de SAP HANA Extended Application Services (modelo Avanzado), anteriores a versión 1.0.118, para sobrecargar el servidor o recuperar información sobre los puertos de red internos.
ModificadaMedia (5.7)0.53%—Mijnpress Admin-renamer-extended8/8/201917/6/2026
El complemento admin-renamer-extended (también conocido como Admin renamer extended) versión 3.2.1 para WordPress permite wp-admin / plugins.php? Page = admin-renamer-extended / admin.php CSRF.
ModificadaMedia (4.3)0.88%—SAP Hana Extended Application Services12/6/201917/6/2026
Los Servicios de Aplicación Extendidos de SAP HANA (modelo avanzado), versión 1, permiten a los usuarios identificados de la Plataforma Avanzada XS con privilegios bajos, como SpaceAuditors, ejecutar solicitudes para obtener una lista completa de los identificadores y nombres de usuario de SAP HANA.
ModificadaMedia (6.5)2.1%—SAP Hana Extended Application Services12/3/201917/6/2026
Los servicios de aplicación extendidos de SAP HANA, en su versión 1 avanzada, no validan de manera suficiente un documento XML que se recibe desde cualquier desarrollador autenticado con privilegios para el espacio SAP (vulnerabilidad XXE).
ModificadaAlta (7.5)1.8%—SAP Hana Extended Application Services15/2/201917/6/2026
En determinadas condiciones, SAP HANA Extended Application Services, en su versión 1.0 de modelo avanzado (XS advanced) escribe las credenciales de los usuarios de la plataforma en un archivo de rastreo del sistema SAP HANA. Aunque este archivo está protegido contra accesos no autorizados, el riesgo de fuga de…
ModificadaCrítica (9.8)3.0%💥 PoCExtend Project Extend1/2/201917/6/2026
Se ha detectado una vulnerabilidad de contaminación de prototipo en el módulo extend, en versiones anteriores a la 2.0.2 y en versiones anteriores a la 3.0.2, que permite a un atacante inyectar propiedades arbitrarias en Object.prototype.
ModificadaCrítica (9.8)1.7%—Dreamerslab Node.extend1/2/201917/6/2026
Se ha detectado una vulnerabilidad de contaminación de prototipo en node.extend, en versiones anteriores a la 1.1.7 y en versiones anteriores a la 2.0.1, que permite a un atacante inyectar propiedades en Object.prototype.
ModificadaCrítica (9.8)1.8%—Just-extend Project Just-extend1/2/201917/6/2026
Se ha detectado una vulnerabilidad de contaminación de prototipo en just-extend, en versiones anteriores a la 4.0.0, que permite a los atacantes inyectar propiedades en Object.prototype mediante sus funciones.
ModificadaMedia (6.6)1.2%—SAP Hana Extended Application Services14/8/201817/6/2026
En las sesiones de usuario XS Command-Line Interface (CLI) con SAP HANA Extended Application Services (XS), versión 1, el servidor avanzado podría tener un período de validez prolongado no intencionado. En consecuencia, un usuario de la plataforma podría acceder a recursos del controlador mediante una sesión de la…
ModificadaCrítica (9.8)2.1%—Deep Extend Project Deep Extend3/7/201817/6/2026
La función utilities en todas las versiones anteriores o iguales a la 0.5.0 del módulo deep-extend se puede engañar para que modifique el prototipo de Object cuando el atacante puede controlar parte de la estructura pasada a esta función. Esto puede permitir que un atacante añada o modifique propiedades existentes que…
ModificadaMedia (6.1)1.9%—Nextendweb Nextend Twitter Connect12/4/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la función new_Twitter_sign_button en nextend-Twitter-connect.php en el plugin Nextend Twitter Connect, en versiones anteriores a la 1.5.2 para WordPress, permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro redirect_to. NOTA:…
ModificadaMedia (6.1)0.65%—Kubik-rubik Simple Image Gallery Extended5/3/201817/6/2026
La función htmlImageAddTitleAttribute en sige.php en la extensión Kubik-Rubik Simple Image Gallery Extended (SIGE) 3.2.3 para Joomla! tiene XSS mediante una cabecera de imagen manipulada, tal y como demuestra el objeto de cabecera Caption-Abstract en un archivo JPEG. Esto se ha solucionado en la versión 3.3.1.
ModificadaAlta (7.1)1.6%—IBM Financial Transaction ManagerIBM Transformation Extender AdvancedIBM Control Center21/2/201817/6/2026
IBM Financial Transaction Manager para ACH Services Multi-Platform (IBM Control Center 6.0 y 6.1; IBM Financial Transaction Manager 3.0.2, 3.0.3, 3.0.4 y 3.1.0; IBM Transformation Extender Advanced 9.0) es vulnerable a un ataque de XEE (XML External Entity) al procesar datos XML. Un atacante remoto podría explotar…
ModificadaMedia (6.1)2.2%💥 ExploitKubik-rubik Simple Image Gallery Extended20/2/201817/6/2026
Cross-Site Scripting (XSS) reflejado en Kubik-Rubik SIGE (Simple Image Gallery Extended), en versiones anteriores a la 3.3.0, permite que atacantes ejecuten JavaScript en el navegador de la víctima haciendo que visite un enlace plugins/content/sige/plugin_sige/print.php con un parámetro img, name o caption manipulado.
ModificadaMedia (6.5)0.89%—SAP Hana Extended Application Services14/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario no autenticado podría probar si un usuario determinado es válido evaluando los mensajes de error de un endpoint en concreto.
ModificadaMedia (6.5)0.85%—SAP Hana Extended Application Services14/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, los usuarios no autorizados pueden leer datos estadísticos sobre las aplicaciones desplegadas, incluyendo el consumo de recursos.
ModificadaMedia (6.5)0.85%—SAP Hana Extended Application Services14/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, algunos datos de estado y estadísticas generales del servidor podrían recuperarse por usuarios no autorizados.
ModificadaAlta (8.1)0.92%—SAP Hana Extended Application Services14/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar entornos de la aplicación en ese espacio.
ModificadaAlta (8.1)0.92%—SAP Hana Extended Application Services14/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar entornos de la aplicación en ese espacio.
ModificadaMedia (6.5)1.2%—SAP Hana Extended Application Services14/2/201817/6/2026
En SAP HANA Extended Application Services 1.0, un usuario controller que tenga la autorización SpaceAuditor en un espacio específico podría recuperar datos sensibles de la aplicación como los enlaces del servicio en ese espacio.
ModificadaAlta (7.5)1.1%—SAP Hana Extended Application Services14/2/201817/6/2026
Bajo ciertas circunstancias, un endpoint específico de la API del controlador podría ser empleado erróneamente por usuarios no autenticados para ejecutar instrucciones SQL que envían información sobre la configuración del sistema en SAP HANA Extended Application Services 1.0.
ModificadaMedia (6.5)0.85%—SAP Hana Extended Application Services14/2/201817/6/2026
En la versión 1.0 de SAP HANA Extended Application Services, una contraseña keystore plana se escribe en un archivo de registro del sistema, lo que podría poner en peligro la confidencialidad de la comunicación SSL.
ModificadaAlta (7.5)1.7%—SAP Hana Extended Application Services12/12/201717/6/2026
Dos potenciales inyecciones de registro de auditoria en los servicios de aplicación extendidos de SAP HANA 1.0, modelo avanzado: 1) Algunos extremos HTTP/REST del servicio del controlador no cuentan con validación de entradas de usuario. Esto podría permitir que atacantes sin privilegios falsifiquen líneas del…
Orbitaley — Vulnerabilidades