Investigación de Amenazas
No es otro feed de CVEs. El equipo de Rainforest lee las vulnerabilidades que importan y explica lo que significan — qué es realmente explotable, quién está expuesto y qué corregir antes de que sea titular.
Rainforest Security Labs
- CVE-2020-16193CVSS 5.459
osTicket anterior a 1.14.3 permite XSS porque include/staff/banrule.inc.php tiene una llamada echo $info['notes'] sin validar.
Última actualización: 10/07/2026
- CVE-2024-28735CVSS 8.180
Unit4 Financials by Coda en versiones anteriores a 2023Q4 sufre una vulnerabilidad de omisión de autorización por control de acceso incorrecto que permite a un usuario autenticado modificar la contraseña de cualquier usuario de la aplicación mediante una solicitud manipulada.
Última actualización: 09/07/2026
- CVE-2023-41425CVSS 6.167
Vulnerabilidad de Cross Site Scripting en Wonder CMS v.3.2.0 hasta v.3.4.2 que permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado subido al componente installModule.
Última actualización: 09/07/2026
- CVE-2022-33077CVSS 7.575
Un problema de control de acceso en nopcommerce v4.50.2 permite a los atacantes modificar arbitrariamente la dirección de cualquier cliente a través del endpoint addressedit.
Última actualización: 09/07/2026
- CVE-2022-31358CVSS 990
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Proxmox Virtual Environment anterior a v7.2-3 permite a atacantes remotos ejecutar scripts web o HTML arbitrarios a través de endpoints inexistentes bajo la ruta /api2/html/.
Última actualización: 09/07/2026
- CVE-2024-9861CVSS 8.190
El plugin Miniorange OTP Verification with Firebase para WordPress es vulnerable a omisión de autenticación en versiones hasta la 3.6.0 inclusive. Esto se debe a una validación faltante del token suministrado durante el inicio de sesión por OTP a través del plugin. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio, como un administrador, si conocen el número de teléfono asociado a ese usuario.
Última actualización: 17/06/2026
- CVE-2024-9405CVSS 5.360
Se ha detectado una limitación incorrecta de una ruta a un directorio restringido (path traversal) en Pluck CMS, que afecta a la versión 4.7.18. Un atacante no autenticado podría extraer información sensible del servidor a través de la ruta absoluta de un archivo ubicado en el mismo directorio o subdirectorio que el módulo, pero no de directorios recursivos.
Última actualización: 17/06/2026
- CVE-2024-8885CVSS 8.884
Una vulnerabilidad de escalada local de privilegios en Sophos Intercept X para Windows con Central Device Encryption 2024.2.0 y anteriores permite la escritura de archivos arbitrarios.
Última actualización: 17/06/2026
- CVE-2024-8316CVSS 7.872
En Progress Telerik UI for WPF versiones anteriores a 2024 Q3 (2024.3.924), es posible un ataque de ejecución de código a través de una vulnerabilidad de deserialización insegura.
Última actualización: 17/06/2026
- CVE-2024-7343CVSS 3.540
Se encontró una vulnerabilidad en Baidu UEditor 1.4.2. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /ueditor142/php/controller.php?action=catchimage. La manipulación del argumento source[] conduce a cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-273274 es el identificador asignado a esta vulnerabilidad. NOTA: El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Última actualización: 17/06/2026
- CVE-2024-7342CVSS 3.540
Se encontró una vulnerabilidad en Baidu UEditor 1.4.3.3. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /ueditor/php/controller.php?action=uploadfile&encode=utf-8. La manipulación del argumento upfile conduce a carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. Se asignó el identificador VDB-273273 a esta vulnerabilidad. NOTA: El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Última actualización: 17/06/2026
- CVE-2024-6188CVSS 5.360
Se encontró una vulnerabilidad en Parsec Automation TrackSYS 11.x.x y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /TS/export/pagedefinition. La manipulación del argumento ID conduce a una solicitud directa. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-269159. NOTA: El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Última actualización: 17/06/2026
- CVE-2024-51791CVSS 10100
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en Made I.T. Forms forms-by-made-it que permite subir un web shell a un servidor web. Este problema afecta a Forms: desde n/a hasta <= 2.8.0.
Última actualización: 17/06/2026
- CVE-2024-51434CVSS 6.167
El análisis inconsistente de la etiqueta <plaintext> permite XSS en el editor Froala WYSIWYG 4.3.0 y anteriores.
Última actualización: 17/06/2026
- CVE-2024-50473CVSS 10100
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en Ajar Productions Ajar in5 Embed ajar-productions-in5-embed que permite subir un web shell a un servidor web. Este problema afecta a Ajar in5 Embed: desde n/a hasta <= 3.1.3.
Última actualización: 17/06/2026
- CVE-2024-49321CVSS 4.350
Vulnerabilidad de autorización faltante en colorlibplugins Simple Custom Post Order simple-custom-post-order que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Custom Post Order: desde n/a hasta <= 2.5.7.
Última actualización: 17/06/2026
- CVE-2024-47028CVSS 4.439
En ffu_flash_pack de ffu.c, existe una posible lectura fuera de límites debido a un desbordamiento de entero. Esto podría llevar a la divulgación local de información con privilegios de ejecución System necesarios. No se requiere interacción del usuario para la explotación.
Última actualización: 17/06/2026
- CVE-2024-45816CVSS 6.565
Backstage es un framework abierto para construir portales de desarrolladores. Al usar el proveedor de almacenamiento AWS S3 o GCS para TechDocs, es posible acceder al contenido de todo el bucket de almacenamiento. Esto puede filtrar contenidos del bucket que no están destinados a ser accesibles, así como eludir las verificaciones de permisos en Backstage. Esto se ha corregido en la versión 1.10.13 del paquete `@backstage/plugin-techdocs-backend`. Se aconseja a todos los usuarios actualizar. No hay soluciones alternativas conocidas para esta vulnerabilidad.
Última actualización: 17/06/2026
- CVE-2024-45415CVSS 9.899
El binario HTTPD en múltiples routers ZTE tiene una vulnerabilidad de desbordamiento de búfer basado en pila en la función check_data_integrity. Esta función es responsable de validar el checksum de los datos en una solicitud POST. El checksum se envía cifrado en la solicitud; la función lo descifra y almacena el checksum en la pila sin validarlo. Un atacante no autenticado puede obtener RCE como root explotando esta vulnerabilidad.
Última actualización: 17/06/2026
- CVE-2024-45414CVSS 9.899
El binario HTTPD en múltiples routers ZTE tiene una vulnerabilidad de desbordamiento de búfer basado en pila en la función webPrivateDecrypt. Esta función es responsable de descifrar texto cifrado con RSA; los datos cifrados se suministran codificados en base64. El texto cifrado decodificado se almacena en la pila sin verificar su longitud. Un atacante no autenticado puede obtener RCE como root explotando esta vulnerabilidad.
Última actualización: 17/06/2026
- CVE-2024-43601CVSS 7.872
Vulnerabilidad de ejecución remota de código en Visual Studio Code para Linux.
Última actualización: 17/06/2026
- CVE-2024-42483CVSS 6.564
El componente ESP-NOW proporciona un protocolo de comunicación Wi-Fi sin conexión. Se descubrió una vulnerabilidad de ataques de repetición en la implementación de ESP-NOW porque la caché no está diferenciada por tipos de mensaje; es un recurso único y compartido para toda clase de mensajes, ya sean de difusión o unicast, y sin importar si son texto cifrado o texto plano. Esto puede permitir a un atacante limpiar la caché de sus entradas legítimas, creando así una oportunidad para reinyectar paquetes previamente capturados. Esta vulnerabilidad está corregida en 2.5.2.
Última actualización: 17/06/2026
- CVE-2024-3444CVSS 4.754
Se encontró una vulnerabilidad en Wangshen SecGate 3600 hasta 20240408. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /?g=net_pro_keyword_import_save. La manipulación del argumento reqfile conduce a carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. Se asignó el identificador VDB-259701 a esta vulnerabilidad.
Última actualización: 17/06/2026
- CVE-2024-39182CVSS 7.575
Una vulnerabilidad de divulgación de información en ISPmanager v6.98.0 permite a atacantes acceder a detalles sensibles de la sesión del usuario root mediante un comando arbitrario (ISP6-1779).
Última actualización: 17/06/2026
- CVE-2024-38363CVSS 8.593
Airbyte es una plataforma de integración de datos para pipelines ELT. La imagen docker del connection builder de Airbyte es vulnerable a RCE mediante SSTI, lo que permite a un atacante remoto autenticado ejecutar código arbitrario en el servidor como el usuario del servidor web. El connection builder se usa para crear y probar nuevos conectores. Información sensible, como credenciales, podría quedar expuesta si un usuario probara un nuevo conector en una instancia comprometida. El connection builder no tiene acceso a ningún proceso de datos. Esta vulnerabilidad está corregida en 0.62.2.
Última actualización: 17/06/2026
- CVE-2024-38055CVSS 5.549
Vulnerabilidad de divulgación de información en la biblioteca de códecs de Microsoft Windows (Windows Codecs Library).
Última actualización: 17/06/2026
- CVE-2024-37828CVSS 4.851
Un cross-site scripting (XSS) almacenado en Vermeg Agile Reporter v23.2.1 permite a atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el campo Message del módulo Set Broadcast Message.
Última actualización: 17/06/2026
- CVE-2024-37052CVSS 8.888
Puede ocurrir deserialización de datos no confiables en versiones de la plataforma MLflow que ejecutan la versión 1.1.0 o posterior, permitiendo que un modelo de scikit-learn subido de forma maliciosa ejecute código arbitrario en el sistema de un usuario final cuando se interactúa con él.
Última actualización: 17/06/2026
- CVE-2024-35197CVSS 5.458
gitoxide es una implementación pura en Rust de Git. En Windows, obtener refs que chocan con nombres de dispositivo heredados lee de los dispositivos, y hacer checkout de rutas que chocan con dichos nombres escribe datos arbitrarios en los dispositivos. Esto permite que un repositorio, al clonarse, cause bloqueo indefinido o la producción de mensajes arbitrarios que parecen provenir de la aplicación, y potencialmente otros efectos dañinos bajo circunstancias limitadas. Si no se usa Windows, o no se clonan ni utilizan repositorios no confiables, entonces no hay impacto. También puede ser posible una degradación menor en la disponibilidad, como con un archivo muy grande llamado `CON`, aunque el usuario podría interrumpir la aplicación.
Última actualización: 17/06/2026
- CVE-2024-34952CVSS 541
Se descubrió que taurusxin ncmdump v1.3.2 contiene una violación de segmentación a través de la función NeteaseCrypt::FixMetadata() en /src/ncmcrypt.cpp. Esta vulnerabilidad permite a atacantes provocar una denegación de servicio (DoS) mediante un archivo .ncm manipulado.
Última actualización: 17/06/2026
