Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Altosresearch Altos-connect | 26/9/2019 | 17/6/2026 | El plugin altos-connect versión 1.3.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del PATH_SELF de wp-content/plugins/altos-connect/jquery-validate/demo/demo/captcha/index.php/. | |
| Modificada | Alta (8.8) | 1.9% | — | Elegantthemes Monarch | 20/9/2019 | 17/6/2026 | El plugin Elegant Themes Monarch versiones anteriores a 1.2.7 para WordPress, presenta una escalada de privilegios. | |
| Modificada | Crítica (9.8) | 1.5% | — | RSA Archer | 18/9/2019 | 17/6/2026 | RSA Archer, versiones anteriores a 6.6 P2 (6.6.0.2), contienen una vulnerabilidad de autenticación inapropiada. La vulnerabilidad permite a los administradores de sistema crear cuentas de usuario con credenciales insuficientes. Los atacantes no autenticados podrían conseguir acceso no autorizado al sistema usando esas… | |
| Modificada | Media (6.5) | 1.1% | — | RSA Archer | 18/9/2019 | 17/6/2026 | RSA Archer, versiones anteriores a 6.6 P3 (6.6.0.3), contienen una vulnerabilidad de divulgación de información. La información relacionada con la base de datos del backend es divulgada en la IU de usuarios de RSA Archer poco privilegiados bajo ciertas condiciones de error. | |
| Modificada | Crítica (9.8) | 2.5% | — | Trusteddomain OpendmarcDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 17/9/2019 | 17/6/2026 | OpenDMARC versiones hasta 1.3.2 y versiones 1.4.x hasta 1.4.0-Beta1, es propenso a una vulnerabilidad de omisión de firma con múltiples direcciones From: que podrían afectar aplicaciones que consideran que un nombre de dominio es relevante para el origen de un mensaje de correo electrónico . | |
| Modificada | Media (5.4) | 0.62% | — | Esri Arcgis Enterprise | 11/9/2019 | 17/6/2026 | En ArcGIS Enterprise versión 10.6.1, un elemento IFRAME diseñado puede ser usado para desencadenar un ataque Cross Frame Scripting (XFS) por medio de la funcionalidad EDIT MY PROFILE. | |
| Modificada | Alta (7.5) | 1.7% | — | Search Exclude Project Search Exclude | 9/9/2019 | 17/6/2026 | El archivo search-exclude.php en el plugin "Search Exclude" versiones hasta 1.2.2 para WordPress, permite cambios de opciones no autenticados. | |
| Modificada | Alta (8.8) | 0.91% | — | Tp-link Archer C3200 V1 FirmwareTp-link Archer C2 V1 Firmware | 27/8/2019 | 17/6/2026 | Los dispositivos TP-Link Archer C3200 V1 y Archer C2 V1 tienen una compartimentación insuficiente entre una red host y una red de invitados establecida por el mismo dispositivo. Reenvían las peticiones ARP, que se envían como paquetes de broadcast, entre el host y las redes de invitados. Para utilizar esta fuga como… | |
| Modificada | Alta (8.8) | 0.97% | — | Tp-link Archer C3200 V1 FirmwareTp-link Archer C2 V1 Firmware | 27/8/2019 | 17/6/2026 | Los dispositivos TP-Link Archer C3200 V1 y Archer C2 V1 tienen una compartimentación insuficiente entre una red host y una red de invitados establecida por el mismo dispositivo. Para transferir los datos de la red del host a la red del invitado, el remitente se une y después deja a un grupo IGMP. Después de que salga,… | |
| Modificada | Alta (8.8) | 0.97% | — | Tp-link Archer C3200 V1 FirmwareTp-link Archer C2 V1 Firmware | 27/8/2019 | 17/6/2026 | Los dispositivos TP-Link Archer C3200 V1 y Archer C2 V1 poseen una Compartimentación Insuficiente entre una red host y una red invitada que es establecida por el mismo dispositivo. Una Petición DHCP se envía al router con un determinado campo Transaction ID. Siguiendo el protocolo DHCP, el router responde con un… | |
| Modificada | Alta (7.8) | 1.9% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 23/8/2019 | 17/6/2026 | Vulnerabilidad de precarga de DLL en las versiones 2017, 2018, 2019 y 2020 de Autodesk Advanced Steel, Civil 3D, AutoCAD, AutoCAD LT, AutoCAD Architecture, AutoCAD Electrical, AutoCAD Map 3D, AutoCAD Mechanical, AutoCAD MEP, AutoCAD Plant 3D y la versión 2017 de AutoCAD P&ID. Un atacante puede engañar a un usuario… | |
| Modificada | Alta (8.8) | 0.68% | — | Search-guard Search Guard | 23/8/2019 | 17/6/2026 | Las versiones de Search Guard Kibana Plugin anteriores a 5.6.8-7 y anteriores a 6.xy-12 tenían el problema de que un usuario autenticado de Kibana podía hacerse pasar por usuario de kibanaserver al proporcionar credenciales incorrectas cuando todas las siguientes condiciones ac son verdaderas: a) Kibana está… | |
| Modificada | Media (6.1) | 0.86% | — | Search-guard Search Guard | 23/8/2019 | 17/6/2026 | Las versiones de Search Guard Kibana Plugin anteriores a 5.6.8-7 y anteriores a 6.x.y-12 tenían el problema de que un atacante podía redirigir al usuario a un sitio potencialmente malicioso al iniciar sesión en Kibana. | |
| Modificada | Media (4.9) | 1.1% | — | Search-guard Search Guard | 23/8/2019 | 17/6/2026 | Las versiones de Search Guard anteriores a 23.1 tenían el problema de que un usuario administrativo podía recuperar los hash de contraseña de bcrypt de otros usuarios configurados en la base de datos interna de usuarios. | |
| Modificada | Alta (7.5) | 2.1% | — | Sphinxsearch Sphinx | 22/8/2019 | 17/6/2026 | Sphinx Technologies Sphinx versión 3.1.1, por defecto no presenta autenticación y escucha sobre 0.0.0.0, lo que hace exponerlo a Internet (a menos que sea filtrado por un firewall o reconfigurado para escuchar solo 127.0.0.1). | |
| Modificada | Crítica (9.8) | 1.8% | — | Search Everything Project Search Everything | 22/8/2019 | 17/6/2026 | El plugin search-everything versiones anteriores a 8.1.7 para WordPress, presenta una inyección SQL relacionada con las versiones 4.7.x de WordPress, una vulnerabilidad diferente de CVE-2014-2316. | |
| Modificada | Crítica (9.8) | 1.9% | — | Search Everything Project Search Everything | 22/8/2019 | 17/6/2026 | El plugin search-everything versiones anteriores a 8.1.6 para WordPress, presenta una inyección SQL relacionada con cadenas de búsqueda vacías, una vulnerabilidad diferente de CVE-2014-2316. | |
| Modificada | Alta (8.1) | 2.7% | 💥 PoC | Google AndroidApple Iphone OSApple MAC OS XApple Tvos+143 | 14/8/2019 | 17/6/2026 | La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e… | |
| Modificada | Media (6.1) | 28% | 💥 Exploit | Sugarcrm | 14/8/2019 | 17/6/2026 | SugarCRM Enterprise versión 9.0.0, permite un ataque de tipo XSS de mobile/error-not-support-platform.html? Desktop_url=. | |
| Modificada | Media (6.5) | 0.99% | — | Search-guard Search Guard | 13/8/2019 | 17/6/2026 | Search Guard versiones anteriores a la 24.3 tenían un problema cuando Cross Cluster Search (CCS) estaba habilitado, los usuarios autenticados siempre están autorizados en el clúster local ignorando sus roles en los clústeres remotos. | |
| Modificada | Media (6.5) | 0.99% | — | Search-guard Search Guard | 13/8/2019 | 17/6/2026 | Search Guard versiones anteriores a la 24.3 tenían un problema cuando Cross Cluster Search (CCS) estaba habilitado, los usuarios autenticados pueden obtener acceso de lectura a los datos que no están autorizados a ver. | |
| Modificada | Media (5.9) | 0.98% | — | Siemens Simatic ET 200sp Open Controller CPU 1515sp PC FirmwareSiemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-1200 CPU 1211c FirmwareSiemens Simatic S7-1200 CPU 1212c Firmware+16 | 13/8/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1626 (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. variantes SIPLUS) (Todas las versiones anteriores a V20. 8), SIMATIC HMI Panel (incl.… | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Bestwebsoft Custom Search | 13/8/2019 | 17/6/2026 | El complemento custom-search-plugin anterior de 1.36 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Media (5.9) | 1.2% | — | Search-guard Search Guard | 13/8/2019 | 17/6/2026 | Las versiones de Search Guard anteriores a 21.0 tenían un problema de canal secundario de temporización al usar la base de datos interna de usuarios. | |
| Modificada | Alta (7.5) | 0.93% | — | Search-guard Search Guard | 13/8/2019 | 17/6/2026 | Las versiones de Search Guard anteriores a 23.1 tenían el problema que para las agregaciones se filtraron valores de texto claro de los campos anónimos. |