Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

25 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.40%—OnionshareAI31/7/202610/9/2026
OnionShare is an open source tool that lets you securely and anonymously share files, host websites, and chat with friends using the Tor network. Prior to 2.6.4, OnionShare CLI/Desktop does not enforce the Receive mode disable_files setting in cli/onionshare_cli/web/receive_mode.py, where…
AplazadaMedia (4.8)0.34%—OnionshareAI31/7/202610/9/2026
OnionShare is an open source tool that lets you securely and anonymously share files, host websites, and chat with friends using the Tor network. Prior to 2.6.4, OnionShare CLI/Desktop follows symbolic links in cli/onionshare_cli/web/send_base_mode.py through SendBaseModeWeb.set_file_info() and…
AplazadaAlta (8.7)0.34%—Onion-site-templateAI6/8/202517/6/2026
onion-site-template es una muestra completa, escalable y autoalojada de un servicio oculto de Tor. Las versiones que incluyen el commit 3196bd89 contienen una imagen de Tor preinstalada si los secretos se copiaron de un dominio onion existente. Un sitio web podría verse comprometido si un usuario compartiera la imagen…
AplazadaAlta (7.1)0.12%—Looks Awesome Onionbuzz Viral QuizAI27/6/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en Looks Awesome OnionBuzz permite XSS almacenado. Este problema afecta a OnionBuzz desde n/d hasta la versión 1.0.7.
ModificadaAlta (8.2)1.1%—Mozilla FirefoxOnion Project Onion19/11/202217/6/2026
Se encontró una vulnerabilidad en davidmoreno onion. Ha sido calificado como problemático. La función onion_response_flush del archivo src/onion/response.c del componente Log Handler es afectada por esta vulnerabilidad. La manipulación conduce a la asignación de recursos. El nombre del parche es…
ModificadaMedia (5.3)1.3%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. El modo sitio web de onionshare permite usar un CSP endurecido, que bloqueará cualquier script y recurso externo. No es posible configurar este CSP para…
ModificadaMedia (4.3)0.78%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, cualquier persona con acceso al entorno de chat puede escribir mensajes disfrazado de otro participante en el chat
ModificadaMedia (5.4)0.80%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas El parámetro de la ruta de la URL solicitada no es saneada antes de pasarlo al frontend de QT. Esta ruta es usada en todos los…
ModificadaMedia (5.3)0.86%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas los usuarios autenticados (o no autenticados en modo público) pueden enviar mensajes sin ser visibles en la lista de…
AnalizadaMedia (6.5)1.2%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, un adversario con una primitiva que permita el acceso al sistema de archivos desde el contexto del proceso de Onionshare puede…
ModificadaMedia (4.3)0.68%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, los participantes del chat pueden falsificar su mensaje de salida del canal, engañando a los demás para que asuman que han…
ModificadaAlta (7.5)1.3%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, el modo de recepción limita las subidas concurrentes a 100 por segundo y bloquea otras subidas en el mismo segundo, lo que…
ModificadaMedia (5.5)0.79%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. Se ha detectado que las versiones afectadas de la aplicación de escritorio son vulnerables a una denegación de servicio por medio de una vulnerabilidad no…
ModificadaMedia (4.3)0.71%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas es posible cambiar el nombre de usuario por el de otro participante en el chat con un carácter de espacio adicional al final de…
ModificadaCrítica (9.8)2.4%—Onionshare4/10/202117/6/2026
poly VVX 400/410 versiones hasta 5.3.1, permite a usuarios con pocos privilegios cambiar la contraseña de Administrador al modificar un parámetro POST a 120 durante el proceso de restablecimiento de la contraseña
ModificadaMedia (5.3)1.8%—Onionshare4/10/202117/6/2026
Una vulnerabilidad de divulgación de información en OnionShare versiones 2.3 anteriores a 2.4, permiten a atacantes remotos no autenticados recuperar la lista completa de participantes de un nodo OnionShare no público por medio de la funcionalidad --chat
ModificadaCrítica (9.8)3.0%—Onion-oled-js Project Onion-oled-js18/4/202117/6/2026
Esto afecta a todas las versiones del paquete onion-oled-js. Si es proporcionada una entrada de usuario controlada por un atacante para la función scroll, es posible para un atacante ejecutar comandos arbitrarios. Esto es debido al uso de la función exec child_process sin un saneamiento de la entrada
ModificadaAlta (7.8)0.53%—Securityonionsolutions Security Onion23/11/202017/6/2026
Security Onion versiones v2 anteriores a 2.3.10, presenta una configuración de sudo incorrecta, que permite al usuario administrador obtener acceso de root sin utilizar la contraseña de sudo editando y ejecutando /home/(user)/ SecurityOnion/setup/so-setup
ModificadaCrítica (9.8)4.6%—Onionbuzz21/7/201917/6/2026
Se detectó un problema en el plugin OnionBuzz anterior a versión 1.2.2 de Viral Quiz Maker para WordPress. Alguien podría explotar el parámetro points en el controlador ajax nopriv de ob_get_results debido a que no se presenta un saneamiento antes de usarlo en una consulta SQL en la función getResultByPointsTrivia.…
ModificadaCrítica (9.8)4.6%—Onionbuzz21/7/201917/6/2026
Se detectó un problema en el plugin OnionBuzz anterior a versión 1.2.7 de Viral Quiz Maker, para WordPress. Alguien podría explotar el parámetro id en el manejador ajax nopriv de set_count debido a que no se presenta un saneamiento antes de usarlo en una consulta SQL en la función saveQuestionVote. Esto permite que un…
ModificadaAlta (7)0.34%—Onionshare7/12/201817/6/2026
La función debug_mode en web/web.py en OnionShare hasta la versión 1.3.1, cuando --debug está habilitado, emplea el nombre de ruta /tmp/onionshare_server.log para los registros, lo que podría permitir que usuarios locales sobrescriban archivos u obtengan información sensible mediante el uso de ese nombre de ruta.
ModificadaCrítica (9.8)1.9%—Securityonion Squert9/2/201817/6/2026
Security Onion Solutions Squert, desde la versión 1.1.1 hasta la 1.6.7, contiene una vulnerabilidad de inyección SQL en .inc/callback.php que puede resultar en la ejecución de comandos SQL. El ataque parece ser explotable mediante una petición web a .inc/callback.php con la carga útil en el parámetro sensors, empleado…
ModificadaCrítica (9.8)3.9%—Securityonion Squert9/2/201817/6/2026
Security Onion Solutions Squert, desde la versión 1.0.1 hasta la 1.6.7, contiene un CWE-78: neutralización indebida de elementos especiales empleados en una vulnerabilidad de comandos del sistema operativo (inyección de comandos del sistema operativo) en .inc/callback.php que puede resultar en la ejecución de comandos…
ModificadaCrítica (9.8)3.9%—Securityonion Squert9/2/201817/6/2026
Security Onion Solutions Squert, desde la versión 1.3.0 hasta la 1.6.7, contiene un CWE-78: neutralización indebida de elementos especiales empleados en una vulnerabilidad de comandos del sistema operativo (inyección de comandos del sistema operativo) en .inc/callback.php que puede resultar en la ejecución de comandos…
ModificadaMedia (5.5)0.33%—Onionshare30/1/201717/6/2026
Hs.py en OnionShare en versiones anteriores a 0.9.1 permite a los usuarios locales modificar el hiddenservice mediante la pre-creación del directorio /tmp/onionshare.
Orbitaley — Vulnerabilidades