Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.1% | — | Phpmyadmin | 5/6/2019 | 17/6/2026 | Fue descubierto un problema en phpMyAdmin anterior de la versión d 4.9.0.1. Se informó de una vulnerabilidad en la que se puede utilizar un nombre de base de datos especialmente diseñado para desencadenar un ataque de inyección de SQL a través de la función del diseñador. | |
| Modificada | Media (6.1) | 0.78% | — | Jspmyadmin2 | 4/2/2019 | 17/6/2026 | JspMyAdmin2, de yugandhargangu, en versiones 1.0.6 y anteriores, contiene una vulnerabilidad Cross-Site Scripting (XSS) en los datos de la barra lateral y la tabla que puede resultar en que los campos de la base de datos no se sanean correctamente y permiten la inyección de código. Este ataque parece ser explotable si… | |
| Modificada | Media (5.9) | 15% | 💥 Exploit | PhpmyadminDebian Linux | 26/1/2019 | 17/6/2026 | Se ha descubierto un problema en phpMyAdmin en versiones anteriores a la 4.8.5. Cuando el ajuste de configuración "AllowArbitraryServer" se establece en "true" con el uso de un servidor MySQL no autorizado, un atacante puede leer cualquier archivo en el servidor que sea accesible por cualquier usuario del servido web.… | |
| Modificada | Crítica (9.8) | 3.5% | — | Phpmyadmin | 26/1/2019 | 17/6/2026 | Se ha descubierto un problema en phpMyAdmin en versiones anteriores a la 4.8.5. Se ha detectado una vulnerabilidad en la que un nombre de usuario especialmente manipulado puede emplearse para provocar un ataque de inyección SQL mediante la funcionalidad "designer". | |
| Modificada | Media (6.1) | 2.2% | — | PhpmyadminDebian Linux | 11/12/2018 | 17/6/2026 | En phpMyAdmin, en versiones anteriores a la 4.8.4, se ha encontrado una vulnerabilidad Cross-Site Scripting (XSS) en el árbol de navegación, donde un atacante puede entregar una carga útil a un usuario mediante un nombre de base de datos/tabla manipulado. | |
| Modificada | Alta (8.8) | 1.1% | — | Phpmyadmin | 11/12/2018 | 17/6/2026 | phpMyAdmin, en versiones 4.7.x y 4.8.x anteriores a la 4.8.4, se ha visto afectado por una serie de errores Cross-Site Request Forgery (CSRF). Al engañar a un usuario para que haga clic en una URL maliciosa, es posible realizar operaciones SQL dañinas, como renombrar bases de datos, crear nuevas tablas/rutinas,… | |
| Modificada | Media (6.5) | 2.9% | — | PhpmyadminDebian Linux | 11/12/2018 | 17/6/2026 | Un atacante puede explotar phpMyAdmin en versiones anteriores a la 4.8.4 para filtrar el contenido de un archivo local debido a un error en la característica de transformación. El atacante debe tener acceso a las tablas de configuración "Configuration Storage" de phpMyAdmin, aunque pueden crearse fácilmente en… | |
| Modificada | Media (6.1) | 1.7% | — | Phpmyadmin | 24/8/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 4.8.3 de phpMyAdmin. Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en la que un atacante puede emplear un archivo manipulado para manipular un usuario autenticado que cargue ese archivo mediante la característica de importación. | |
| Modificada | Alta (8.8) | 98% | 💥 Exploit | Phpmyadmin | 21/6/2018 | 17/6/2026 | Se ha descubierto un problema en phpMyAdmin en versiones 4.38.3x anteriores a la 4.8.2 por el cual un atacante puede incluir (ver y, potencialmente, ejecutar) archivos en el servidor. La vulnerabilidad procede de una porción de código en el que las páginas se redirigen y cargan en phpMyAdmin y se realiza una prueba… | |
| Modificada | Media (6.1) | 1.8% | — | Phpmyadmin | 21/6/2018 | 17/6/2026 | Se ha descubierto un problema en js/designer/move.js en versiones anteriores a la 4.8.2 de phpMyAdmin. Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en la que un atacante puede emplear un nombre de base de datos manipulado para desencadenar un ataque XSS cuando se referencia esa base de datos desde… | |
| Modificada | Crítica (9.8) | 2.8% | — | PhpmyadminDebian Linux | 1/5/2018 | 17/6/2026 | Se ha descubierto un problema en libraries/common.inc.php en phpMyAdmin en versiones 4.0 anteriores a la 4.0.10.20, 4.4.x, 4.6.x y 4.7.0 "prereleases". Las restricciones causadas por $cfg['Servers'][$i]['AllowNoPassword'] = false se omiten en determinadas versiones PHP (por ejemplo, la versión 5). Esto puede permitir… | |
| Modificada | Alta (8.8) | 4.1% | 💥 Exploit | Phpmyadmin | 19/4/2018 | 17/6/2026 | phpMyAdmin 4.8.0 en versiones anteriores a la 4.8.0-1 tiene Cross-Site Request Forgery (CSRF), que permite que un atacante ejecute instrucciones SQL arbitrarias. Esto está relacionado con js/db_operations.js, js/tbl_operations.js, libraries/classes/Operations.php y sql.php. | |
| Modificada | Media (5.4) | 1.6% | — | Phpmyadmin | 21/2/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en db_central_columns.php en phpMyAdmin, en versiones anteriores a la 4.7.8, permite que atacantes remotos autenticados inyecten scripts web o HTLM arbitrarios mediante una URL manipulada. | |
| Modificada | Alta (8.8) | 8.5% | 💥 Exploit | Phpmyadmin | 3/1/2018 | 17/6/2026 | Las versiones 4.7.x (anteriores a 4.7.6.1/4.7.7) de phpMyAdmin son vulnerables a una debilidad Cross-Site Request Forgery (CSRF). Al engañar a un usuario para que haga clic en una URL manipulada, es posible realizar operaciones dañinas para la base de datos, como el borrado de registros, anulación/truncado de tablas,… | |
| Modificada | Alta (7.5) | 1.8% | — | Phpmyadmin | 17/7/2017 | 17/6/2026 | phpMyAdmin en las versiones 4.0, 4.4 y 4.6 es vulnerable a un ataque de tipo DOS en el estado de replicación al usar un nombre de tabla especialmente creado. | |
| Modificada | Alta (8.8) | 1.3% | — | Phpmyadmin | 17/7/2017 | 17/6/2026 | phpMyAdmin versiones 4.0, 4.4 y 4.6 son vulnerables a una debilidad donde un usuario con los permisos adecuados puede conectarse a un servidor MySQL arbitrario. | |
| Modificada | Alta (7.5) | 1.1% | — | Phpmyadmin | 17/7/2017 | 17/6/2026 | Se detectó una debilidad en la que un atacante puede inyectar valores arbitrarios en las cookies del navegador. Esta es una reedición de una solución incompleta de PMASA-2016-18. | |
| Modificada | Media (6.1) | 0.99% | — | Phpmyadmin | 17/7/2017 | 17/6/2026 | phpMyAdmin en las versiones 4.0, 4.4 y 4.6 es vulnerable a un ataque de inyección de tipo CSS por medio de parámetros cookies creados. | |
| Modificada | Alta (7.5) | 1.8% | — | Phpmyadmin | 17/7/2017 | 17/6/2026 | phpMyAdmin en las versiones 4,0, 4,4, y 4,6 es vulnerable a una debilidad de denegación de servicio (DOS) en la funcionalidad de table editing. | |
| Modificada | Media (6.1) | 1.1% | — | Phpmyadmin | 17/7/2017 | 17/6/2026 | phpMyAdmin en las versiones 4,0, 4,4, y 4,6 es vulnerable a una debilidad de redireccionamiento abierta. | |
| Modificada | Alta (8.6) | 1.9% | — | Phpmyadmin | 31/1/2017 | 17/6/2026 | La secuencia de comandos de instalación para phpMyAdmin en versiones anteriores a 4.0.10.19, 4.4.x en versiones anteriores a 4.4.15.10 y 4.6.x en versiones anteriores a 4.6.6 permite a atacantes remotos realizar ataques de falsificación de solicitud del lado del servidor (SSRF) a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 1.0% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Cuando el arg_separator es diferente de su valor predeterminado, el token CSRF no sé eliminó correctamente de la URL de retorno de la acción de importación de preferencias. Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x… | |
| Modificada | Crítica (9.8) | 2.3% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Debido a un error en el análisis de cadenas serializado, fue posible eludir la protección ofrecida por la función PMA_safeUnserialize(). Todas las versiones 4.6.x (anteriores a 4.6.5), versiones 4.4.x (anteriores a 4.4.15.9) y versiones 4.0.x (anteriores a 4.0.10.18) están… | |
| Modificada | Alta (7.5) | 1.7% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con un nombre de usuario o nombre de tabla manipulado, era posible inyectar sentencias SQL en la funcionalidad de seguimiento que ejecutará con los privilegios del usuario de control. Esto da acceso de lectura y escritura a las tablas de la base de datos de almacenamiento de… | |
| Modificada | Alta (7.5) | 1.9% | — | Phpmyadmin | 11/12/2016 | 17/6/2026 | Se descubrió un problema en phpMyAdmin. Con una petición muy grande para la función de particionamiento de tabla, es posible invocar un ataque de denegación de servicio (DoS). Todas las versiones 4.6.x (anteriores a 4.6.5) están afectadas. |