Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
687 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.60% | — | Redhat Build OF QuarkusRedhat Integration Camel FOR Spring BootRedhat Integration Camel KRedhat Integration Service Registry+6 | 23/2/2023 | 17/6/2026 | The undertow client is not checking the server identity presented by the server certificate in https connections. This is a compulsory step (at least it should be performed by default) in https and in http/2. I would add it to any TLS client protocol. | |
| Modificada | Crítica (9.8) | 0.54% | — | Yoga Class Registration System Project Yoga Class Registration System | 23/2/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Yoga Class Registration System 1.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the component Add Class Entry. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The identifier… | |
| Modificada | Crítica (9.8) | 0.54% | — | Yoga Class Registration System Project Yoga Class Registration System | 23/2/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Yoga Class Registration System 1.0. It has been classified as critical. Affected is an unknown function of the component Delete User. The manipulation of the argument id leads to sql injection. It is possible to launch the attack remotely. The identifier of this… | |
| Modificada | Crítica (9.8) | 0.54% | — | Yoga Class Registration System Project Yoga Class Registration System | 23/2/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Yoga Class Registration System 1.0 and classified as critical. This issue affects some unknown processing of the file admin/registrations/update_status.php of the component Status Update Handler. The manipulation of the argument id leads to sql injection. The attack may be… | |
| Modificada | Media (5.4) | 0.55% | — | Paidmembershipspro Custom User Profile Fields FOR User Registration | 30/1/2023 | 17/6/2026 | El complemento Custom User Profile Fields for User Registration de WordPress anterior a 1.8.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado, ataques que… | |
| Modificada | Crítica (9.8) | 0.64% | — | School-register Project School-register | 15/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en el registro escolar de KYUUBl. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo src/DBManager.java. La manipulación conduce a la inyección de SQL. El parche se llama 1cf7e01b878aee923f2b22cc2535c71a680e4c30. Se recomienda aplicar un parche para… | |
| Modificada | Alta (7.5) | 0.95% | — | Bluecatnetworks Device Registration Portal | 15/1/2023 | 17/6/2026 | BlueCat Device Registration Portal 2.2 permite ataques XXE que filtran archivos de una sola línea. Un archivo de una sola línea puede contener credenciales, como "machine example.com login daniel password qwerty" en el ejemplo de documentación para el formato de archivo .netrc. NOTA: Las versiones 2.x ya no son… | |
| Modificada | Media (6.5) | 0.34% | — | Genetechsolutions PIE Register | 19/12/2022 | 17/6/2026 | El complemento de WordPress Registration Forms anterior a 3.8.1.3 no tiene autorización ni CSRF al eliminar usuarios a través de un controlador de acción init, lo que permite a atacantes no autenticados eliminar usuarios arbitrarios (junto con sus publicaciones). | |
| Modificada | Media (6.1) | 0.60% | — | Wso2 Carbon-registry | 15/12/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en WSO2 carbon-registry hasta 4.8.6. Una parte desconocida del componente Request Parameter Handler afecta a una parte desconocida. La manipulación del argumento parentPath/path/username/path/profile_menu conduce a Cross-Site Scripting. Es posible iniciar… | |
| Modificada | Media (6.1) | 0.67% | — | Wso2 Carbon-registry | 15/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en WSO2 carbon-registry hasta la versión 4.8.11. Ha sido calificada como problemática. Una función desconocida del archivo components/registry/org.wso2.carbon.registry.search.ui/src/main/resources/web/search/advancedSearchForm-ajaxprocessor.jsp del componente Advanced Search es afectada… | |
| Modificada | Media (6.1) | 0.59% | — | EEA Eionet Content Registry | 15/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en European Environment Agency eionet.contreg y clasificada como problemática. Este problema afecta algún procesamiento desconocido. La manipulación del argumento searchTag/resourceUri conduce a Cross-Site Scripting. El ataque puede iniciarse de forma remota. La actualización a la… | |
| Modificada | Alta (7.5) | 0.75% | — | Wpeverest User Registration | 12/12/2022 | 17/6/2026 | El complemento User Registration de WordPress anterior a 2.2.4.1 no restringe adecuadamente los archivos que se cargarán mediante una acción AJAX disponible para usuarios autenticados y no autenticados, lo que podría permitir a los usuarios no autenticados cargar archivos PHP, por ejemplo. | |
| Modificada | Media (5.4) | 0.57% | 💥 PoC | User Registration & User Management System Project User Registration & User Management System | 5/12/2022 | 17/6/2026 | Phpgurukul User Registration & User Management System v3.0 contiene múltiples vulnerabilidades de cross site scripting (XSS) almacenado a través de los parámetros firstname y lastname del formulario de registro y de páginas de inicio de sesión. | |
| Modificada | Media (6.1) | 0.36% | — | Rinvizle Event Registration System | 30/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como problemática. Una funcionalidad desconocida del archivo /event/admin/?page=user/list es afectada por esta vulnerabilidad. La manipulación del argumento Nombre/Apellido conduce a cross site scripting. El ataque se puede… | |
| Modificada | Crítica (9.8) | 0.47% | — | Rinvizle Event Registration System | 30/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Event Registration System 1.0 y clasificada como crítica. Una función desconocida es afectada por esta función. La manipulación del argumento cmd conduce a una carga sin restricciones. Es posible lanzar el ataque de forma remota. VDB-214590 es el identificador… | |
| Modificada | Alta (7.8) | 0.58% | 💥 PoC | Event Registration Application Project Event Registration Application | 21/11/2022 | 17/6/2026 | Se descubrió que la aplicación Sourcecodester Event Registration v1.0 contiene múltiples vulnerabilidades de inyección de CSV a través de los campos Nombre, Contacto y Comentarios. Estas vulnerabilidades permiten a los atacantes ejecutar código arbitrario a través de un archivo Excel manipulado. | |
| Modificada | Alta (7.5) | 0.60% | — | Jenkins Cloudbees Docker Hub/registry Notification | 15/11/2022 | 17/6/2026 | Una comprobación de permisos faltante en Jenkins CloudBees Docker Hub/Registry Notification Plugin 2.6.2 y anteriores permite a atacantes no autenticados activar compilaciones de trabajos correspondientes al repositorio especificado por el atacante. | |
| Modificada | Alta (7.5) | 0.86% | — | Redhat WildflyRedhat AMQRedhat AMQ OnlineRedhat Integration Camel K+4 | 13/9/2022 | 17/6/2026 | Se ha encontrado un fallo en WildFly, en el que un atacante puede visualizar los nombres de los despliegues, los endpoints y cualquier otro dato que pueda contener la carga útil de rastreo | |
| Modificada | Media (5.4) | 0.62% | — | Phpgurukul Online Marriage Registration System | 19/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en phpgurukul Online Marriage Registration System versión 1.0, que permite a atacantes ejecutar código arbitrario por medio del campo wzipcode. | |
| Modificada | Media (4.8) | 0.61% | — | Securebit Invitation Based Registrations | 1/8/2022 | 17/6/2026 | El plugin Invitation Based Registrations de WordPress versiones hasta 2.2.84 no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Alta (7.2) | 0.96% | — | Student Registration AND FEE Payment System Project Student Registration AND FEE Payment System | 16/6/2022 | 17/6/2026 | Student Registration and Fee Payment System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /scms/student.php | |
| Modificada | Alta (8.8) | 3.7% | 💥 PoC | Apache NifiApache Nifi Registry | 15/6/2022 | 17/6/2026 | El ShellUserGroupProvider opcional en Apache NiFi versiones 1.10.0 a 1.16.2 y Apache NiFi Registry 0.6.0 a 1.16.2 no neutraliza los argumentos para los comandos de resolución de grupos, permitiendo una inyección de comandos del sistema operativo en las plataformas Linux y macOS. El ShellUserGroupProvider no está… | |
| Modificada | Alta (7.5) | 0.84% | — | Axiositalia Registro Elettronico | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Axios Italia Axios RE versiones 1.7.0/7.0.0. Este problema afecta a algún procesamiento desconocido del componente Error Message Handler. La manipulación conlleva a una divulgación de información (ASP.NET). El ataque puede ser iniciado remotamente | |
| Modificada | Alta (8.8) | 0.56% | — | Axiositalia Registro Elettronico | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Axios Italia Axios RE versiones 1.7.0/7.0.0. Esta vulnerabilidad afecta a código desconocido del archivo REDefault.aspx del componente Connection Handler. La manipulación del argumento DBIDX conlleva a una escalada de privilegios. El ataque puede… | |
| Modificada | Alta (8.8) | 0.42% | — | BD Pyxis Anesthesia Station ES FirmwareBD Pyxis Ciisafe FirmwareBD Pyxis Logistics FirmwareBD Pyxis Medbank Firmware+12 | 2/6/2022 | 17/6/2026 | Unos productos específicos de BD Pyxis™ se instalaron con credenciales por defecto y actualmente pueden seguir funcionando con estas credenciales. Puede haber situaciones en las que los productos BD Pyxis™ sean instalados con las mismas credenciales por defecto del sistema operativo local o con las credenciales de los… |