Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.47%—Ayecode Geodirectory23/1/202317/6/2026
El complemento GeoDirectory de WordPress anterior a 2.2.22 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían usarse contra usuarios con…
ModificadaAlta (7.5)1.3%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,…
ModificadaMedia (6.5)0.52%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,…
ModificadaAlta (7.5)0.56%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,…
ModificadaAlta (7.5)0.31%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, SmartCell Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795, Virtual…
ModificadaCrítica (9.8)0.51%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,…
ModificadaCrítica (9.1)0.60%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,…
ModificadaAlta (7.5)0.49%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,…
ModificadaAlta (7.5)0.46%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,…
ModificadaCrítica (9.8)0.34%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, SmartCell Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795, Virtual…
ModificadaCrítica (9.8)0.55%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,…
ModificadaAlta (8.8)0.16%—Cisco Industrial Network Director20/1/202317/6/2026
Una vulnerabilidad en la aplicación de monitoreo de Cisco Industrial Network Director podría permitir que un atacante local autenticado acceda a una clave secreta estática utilizada para almacenar datos locales y credenciales para acceder a sistemas remotos. Esta vulnerabilidad se debe a un valor de clave estática…
ModificadaMedia (5.4)0.45%—Cisco Industrial Network Director20/1/202317/6/2026
Una vulnerabilidad en Cisco Industrial Network Director podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) almacenado. Esta vulnerabilidad se debe a una validación inadecuada del contenido enviado a la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad…
ModificadaAlta (7.5)0.56%—Miniorange Ldap Integration With Active Directory AND Openldap17/1/202317/6/2026
La extension 'LDAP Integration with Active Directory and OpenLDAP - NTLM & Kerberos Login' es vulnerable a la inyección LDAP ya que no sanitiza adecuadamente el parámetro POST 'username'. Un atacante puede manipular este parámetro para volcar contenidos arbitrarios de la base de datos LDAP.
ModificadaMedia (6.1)0.55%—Covid-19 Directory ON Vaccination System Project Covid-19 Directory ON Vaccination System21/12/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Sourcecodester Online Covid-19 Directory on Vaccination System v1.0 permite a los atacantes ejecutar código arbitrario a través del parámetro txtfullname o txtphone para register.php sin iniciar sesión.
ModificadaMedia (6.1)0.49%—Covid-19 Directory ON Vaccination System Project Covid-19 Directory ON Vaccination System21/12/202217/6/2026
Se descubrió que Sourcecodester Covid-19 Directory on Vaccination System 1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) a través de verification.php porque el programa no verifica el parámetro txtvaccinationID.
ModificadaMedia (6.5)0.71%—Wpwax Directorist19/12/202217/6/2026
El complemento Directorist de WordPress anterior a 7.4.4 no impide que los usuarios con privilegios bajos (como suscriptores) accedan a información confidencial del sistema.
ModificadaMedia (6.5)0.61%—Wpwax Directorist12/12/202217/6/2026
El complemento Directorist de WordPress anterior a 7.4.2.2 sufre una vulnerabilidad IDOR que un atacante puede aprovechar para cambiar la contraseña de usuarios arbitrarios en lugar de la suya propia.
ModificadaCrítica (9.8)0.87%—Simple Phone Book/directory WEB APP Project Simple Phone Book/directory WEB APP7/12/202217/6/2026
Se descubrió que la aplicación web Simple Phone Book/Directory v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro editid en /PhoneBook/edit.php.
ModificadaCrítica (9.6)0.93%—Fusiondirectory22/11/20229/7/2026
Fusiondirectory 1.3 es vulnerable a Cross Site Scripting (XSS) a través de /fusiondirectory/index.php?message=[injection], /fusiondirectory/index.php?message=invalidparameter&plug={Injection], /fusiondirectory/index.php?signout=1&message=[injection]&plug=106.
ModificadaCrítica (9.8)0.98%—Fusiondirectory22/11/20229/7/2026
Fusiondirectory 1.3 sufre un manejo inadecuado de sesión.
ModificadaMedia (6.5)1.3%—Redhat Directory ServerRedhat Enterprise LinuxFedoraproject FedoraPort389 389-ds-base+114/10/202217/6/2026
Se ha encontrado un fallo en 389-ds-base. Cuando el plugin de sincronización de contenidos está habilitado, un usuario autenticado puede llegar a una desreferencia de puntero NULL usando una consulta especialmente diseñada. Este fallo permite a un atacante autenticado causar una denegación de servicio. Esta CVE está…
ModificadaAlta (7.5)0.52%—Ldap WP Login / Active Directory Integration Project Ldap WP Login / Active Directory Integration26/9/202217/6/2026
El plugin Ldap WP Login / Active Directory Integration de WordPress versiones anteriores a 3.0.2, no dispone de comprobaciones de autorización y de tipo CSRF cuando es actualizada su configuración (que está enganchada a la acción init), lo que permite a atacantes no autenticados actualizarla. Los atacantes podrían…
ModificadaAlta (7.5)0.87%—Identity AND Directory Management System Project Identity AND Directory Management System21/9/202217/6/2026
Identity and Directory Management System desarrollado por Çekino Bilgi Teknolojileri versiones anteriores a 2.1.25, presenta una vulnerabilidad de salto de Ruta no autenticado. Esto ha sido corregido en versión 2.1.25
ModificadaBaja (3.9)0.25%—Okta Active Directory Agent6/9/202217/6/2026
Las versiones 3.8.0 a 3.11.0 del Agente de Okta Active Directory instalan el Servicio de Actualización del Agente de Okta AD utilizando una ruta no citada. Nota: Para corregir esta vulnerabilidad, debe desinstalar el Agente de Okta Active Directory y volver a instalar el Agente de Okta Active Directory 3.12.0 o…
Orbitaley — Vulnerabilidades