Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.7) | 0.22% | 💥 PoC | Grocery Store Management System Using PHP AND Mysql PhpmyadminAI | 25/6/2026 | 26/6/2026 | GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 was discovered to contain a SQL injection vulnerability in the scost parameter in /grocery/search_products.php. This vulnerability allows attackers to access sensitive database information via a crafted SQL statement. | |
| Aplazada | Crítica (9.2) | 0.64% | — | VvvebAIPhpmyadminAI | 6/5/2026 | 17/6/2026 | Vvveb before version 1.0.8.2 contains a hard-coded credentials vulnerability in its docker-compose-apache.yaml configuration that allows unauthenticated attackers to access the bundled phpMyAdmin container with pre-configured database credentials. Attackers can connect to the phpMyAdmin port to gain unrestricted read… | |
| Aplazada | Media (6.4) | 0.42% | — | PhpmyadminAI | 23/1/2025 | 17/6/2026 | Se descubrió un problema en phpMyAdmin 5.x anterior a 5.2.2. Se descubrió una vulnerabilidad XSS para la función de verificación de tablas. Se podría usar un nombre de tabla o base de datos manipulado para XSS. | |
| Aplazada | Media (6.4) | 0.41% | — | PhpmyadminAI | 23/1/2025 | 17/6/2026 | Se descubrió un problema en phpMyAdmin 5.x anterior a 5.2.2. Se descubrió una vulnerabilidad XSS para la pestaña Insertar. | |
| Modificada | Media (5.4) | 1.2% | — | Phpmyadmin | 13/2/2023 | 17/6/2026 | In phpMyAdmin before 4.9.11 and 5.x before 5.2.1, an authenticated user can trigger XSS by uploading a crafted .sql file through the drag-and-drop interface. | |
| Modificada | Crítica (9.8) | 1.7% | — | Phpmyadmin | 26/1/2023 | 9/7/2026 | Vulnerabilidad de inyección SQL en la función getTableCreationQuery en CreateAddField.php en phpMyAdmin 5.x anterior a 5.2.0 a través de los parámetros tbl_storage_engine o tbl_collation en tbl_create.php. | |
| Modificada | Media (4.8) | 0.84% | — | Puvox WP Phpmyadmin | 22/8/2022 | 17/6/2026 | El plugin WP phpMyAdmin de WordPress versiones anteriores a 5.2.0.4, no escapa a algunos de sus parámetros, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Media (4.9) | 0.86% | — | Myadmin Project Myadmin | 30/6/2022 | 17/6/2026 | MyAdmin versión v1.0, está afectado por una vulnerabilidad de control de acceso incorrecto en la visualización del centro personal en /api/user/userData?userCode=admin | |
| Modificada | Alta (7.5) | 1.3% | — | Phpmyadmin | 10/3/2022 | 17/6/2026 | PhpMyAdmin versiones 5.1.1 y anteriores, permiten a un atacante recuperar información potencialmente confidencial creando peticiones no válidas. Esto afecta al parámetro lang, al parámetro pma_ y a la cookie section | |
| Modificada | Media (6.1) | 7.9% | 💥 Exploit | Phpmyadmin | 22/1/2022 | 17/6/2026 | Se ha detectado un problema en phpMyAdmin versiones 5.1 anteriores a 5.1.2. Un atacante puede inyectar código malicioso en aspectos del script de configuración, lo que puede permitir una inyección de tipo XSS o HTML | |
| Modificada | Media (4.3) | 0.74% | — | Phpmyadmin | 22/1/2022 | 17/6/2026 | Se ha detectado un problema en phpMyAdmin versiones 4.9 anteriores a 4.9.8 y 5.1 anteriores a 5.1.2. Un usuario válido que ya está autenticado en phpMyAdmin puede manipular su cuenta para omitir la autenticación de dos factores en futuras instancias de inicio de sesión | |
| Modificada | Alta (8.8) | 1.5% | — | Phpmyadmin | 4/11/2020 | 17/6/2026 | ** EN DISPUTA ** phpMyAdmin versiones hasta 5.0.2, permite una inyección CSV por medio de una Export SectionNOTA: el vendedor lo discute porque "el archivo CSV se genera con precisión en base al contenido de la base de datos" | |
| Modificada | Crítica (9.8) | 67% | 💥 Exploit | PhpmyadminOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 10/10/2020 | 17/6/2026 | Se detectó un problema en SearchController en phpMyAdmin versiones anteriores a 4.9.6 y versiones 5.x anteriores a 5.0.3. Se detectó una vulnerabilidad de inyección SQL en cómo phpMyAdmin procesa las sentencias SQL en la funcionalidad de búsqueda. Un atacante podría usar este fallo para inyectar SQL malicioso en una… | |
| Modificada | Media (6.1) | 1.9% | — | PhpmyadminOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+1 | 10/10/2020 | 17/6/2026 | phpMyAdmin versiones anteriores a 4.9.6 y versiones 5.x anteriores a 5.0.3, permite un ataque de tipo XSS por medio de la funcionalidad de transformación mediante un enlace diseñado | |
| Modificada | Media (6.1) | 2.4% | 💥 Exploit | Phpmyadmin | 31/3/2020 | 17/6/2026 | ** EN DISPUTA ** phpMyAdmin versión 5.0.2, permite una inyección CRLF, como es demostrado por las entradas %0D%0Astring%0D%0A en los campos del formulario de inicio de sesión, causando que las secuencias de tipo CRLF sean reflejadas sobre una página de error. NOTA: el proveedor declara "No veo nada específicamente… | |
| Modificada | Media (5.4) | 1.4% | — | PhpmyadminDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 22/3/2020 | 17/6/2026 | En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se detectó una vulnerabilidad de inyección SQL donde un código malicioso podría ser usado para desencadenar un ataque de tipo XSS mediante la recuperación y visualización de resultados (en archivo tbl_get_field.php y biblioteca… | |
| Modificada | Alta (8) | 1.8% | — | PhpmyadminDebian LinuxFedoraproject FedoraOpensuse Backports SLE+2 | 22/3/2020 | 17/6/2026 | En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se ha detectado una vulnerabilidad de inyección SQL donde determinados parámetros no se escapan apropiadamente al generar determinadas consultas para acciones de búsqueda en la biblioteca… | |
| Modificada | Alta (8) | 2.4% | — | PhpmyadminFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+1 | 22/3/2020 | 17/6/2026 | En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se encontró una vulnerabilidad de inyección SQL en la recuperación del nombre de usuario actual (en las bibliotecas libraries/classes/Server/Privileges.php y libraries/classes/UserPassword.php). Un usuario malicioso con acceso al… | |
| Modificada | Crítica (9.1) | 3.7% | — | Getbutterfly Portable-phpmyadmin | 18/2/2020 | 16/6/2026 | WordPress Portable phpMyAdmin Plugin versión 1.4.1, presenta Múltiples Vulnerabilidades de Omisión de Seguridad | |
| Modificada | Crítica (9.1) | 2.8% | — | Portable Phpmyadmin Project Portable Phpmyadmin | 27/1/2020 | 16/6/2026 | WordPress Portable phpMyAdmin Plugin presenta una vulnerabilidad de omisión de autenticación. | |
| Modificada | Alta (8.8) | 39% | 💥 Exploit | PhpmyadminSuse Linux Enterprise ServerDebian Linux | 9/1/2020 | 17/6/2026 | En phpMyAdmin versiones 4 anteriores a 4.9.4 y versiones 5 anteriores a 5.0.1, una inyección SQL se presenta en la página de cuentas de usuario. Un usuario malicioso podría inyectar SQL personalizado en lugar de su propio nombre de usuario cuando crea consultas en esta página. Un atacante necesita tener una cuenta… | |
| Modificada | Crítica (9.8) | 2.6% | — | PhpmyadminDebian Linux | 6/12/2019 | 17/6/2026 | phpMyAdmin versiones anteriores a 4.9.2 no escapa determinada información de Git, relacionada con las bibliotecas libraries/classes/Display/GitRevision.php y libraries/classes/Footer.php. | |
| Modificada | Crítica (9.8) | 2.2% | — | PhpmyadminOpensuse Backports SLEFedoraproject FedoraOpensuse Leap | 22/11/2019 | 17/6/2026 | Se detectó un problema en phpMyAdmin versiones anteriores a 4.9.2. Se puede utilizar un nombre de base de datos/tabla diseñado para desencadenar un ataque de inyección SQL por medio de la funcionalidad designer. | |
| Modificada | Media (6.5) | 10% | 💥 Exploit | PhpmyadminFedoraproject Fedora | 13/9/2019 | 17/6/2026 | Un problema de tipo CSRF en phpMyAdmin versión 4.9.0.1, permite la eliminación de cualquier servidor en la página de Setup. | |
| Modificada | Media (6.5) | 19% | 💥 Exploit | Phpmyadmin | 5/6/2019 | 17/6/2026 | Un problema fue descubierto en phpMyAdmin antes del 4.9.0. Fue descubierta una vulnerabilidad que permite a un atacante desencadenar un ataque CSRF contra un usuario de phpMyAdmin. El atacante puede engañar al usuario, por ejemplo, a través de una etiqueta rota que apunta a la base de datos phpMyAdmin de la víctima, y… |