Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.47% | — | Ayecode Geodirectory | 23/1/2023 | 17/6/2026 | El complemento GeoDirectory de WordPress anterior a 2.2.22 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían usarse contra usuarios con… | |
| Modificada | Alta (7.5) | 1.3% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Media (6.5) | 0.52% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (7.5) | 0.56% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (7.5) | 0.31% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, SmartCell Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795, Virtual… | |
| Modificada | Crítica (9.8) | 0.51% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Crítica (9.1) | 0.60% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (7.5) | 0.49% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (7.5) | 0.46% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Crítica (9.8) | 0.34% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, SmartCell Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795, Virtual… | |
| Modificada | Crítica (9.8) | 0.55% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (8.8) | 0.16% | — | Cisco Industrial Network Director | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la aplicación de monitoreo de Cisco Industrial Network Director podría permitir que un atacante local autenticado acceda a una clave secreta estática utilizada para almacenar datos locales y credenciales para acceder a sistemas remotos. Esta vulnerabilidad se debe a un valor de clave estática… | |
| Modificada | Media (5.4) | 0.45% | — | Cisco Industrial Network Director | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco Industrial Network Director podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) almacenado. Esta vulnerabilidad se debe a una validación inadecuada del contenido enviado a la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 0.56% | — | Miniorange Ldap Integration With Active Directory AND Openldap | 17/1/2023 | 17/6/2026 | La extension 'LDAP Integration with Active Directory and OpenLDAP - NTLM & Kerberos Login' es vulnerable a la inyección LDAP ya que no sanitiza adecuadamente el parámetro POST 'username'. Un atacante puede manipular este parámetro para volcar contenidos arbitrarios de la base de datos LDAP. | |
| Modificada | Media (6.1) | 0.55% | — | Covid-19 Directory ON Vaccination System Project Covid-19 Directory ON Vaccination System | 21/12/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Sourcecodester Online Covid-19 Directory on Vaccination System v1.0 permite a los atacantes ejecutar código arbitrario a través del parámetro txtfullname o txtphone para register.php sin iniciar sesión. | |
| Modificada | Media (6.1) | 0.49% | — | Covid-19 Directory ON Vaccination System Project Covid-19 Directory ON Vaccination System | 21/12/2022 | 17/6/2026 | Se descubrió que Sourcecodester Covid-19 Directory on Vaccination System 1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) a través de verification.php porque el programa no verifica el parámetro txtvaccinationID. | |
| Modificada | Media (6.5) | 0.71% | — | Wpwax Directorist | 19/12/2022 | 17/6/2026 | El complemento Directorist de WordPress anterior a 7.4.4 no impide que los usuarios con privilegios bajos (como suscriptores) accedan a información confidencial del sistema. | |
| Modificada | Media (6.5) | 0.61% | — | Wpwax Directorist | 12/12/2022 | 17/6/2026 | El complemento Directorist de WordPress anterior a 7.4.2.2 sufre una vulnerabilidad IDOR que un atacante puede aprovechar para cambiar la contraseña de usuarios arbitrarios en lugar de la suya propia. | |
| Modificada | Crítica (9.8) | 0.87% | — | Simple Phone Book/directory WEB APP Project Simple Phone Book/directory WEB APP | 7/12/2022 | 17/6/2026 | Se descubrió que la aplicación web Simple Phone Book/Directory v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro editid en /PhoneBook/edit.php. | |
| Modificada | Crítica (9.6) | 0.93% | — | Fusiondirectory | 22/11/2022 | 9/7/2026 | Fusiondirectory 1.3 es vulnerable a Cross Site Scripting (XSS) a través de /fusiondirectory/index.php?message=[injection], /fusiondirectory/index.php?message=invalidparameter&plug={Injection], /fusiondirectory/index.php?signout=1&message=[injection]&plug=106. | |
| Modificada | Crítica (9.8) | 0.98% | — | Fusiondirectory | 22/11/2022 | 9/7/2026 | Fusiondirectory 1.3 sufre un manejo inadecuado de sesión. | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Directory ServerRedhat Enterprise LinuxFedoraproject FedoraPort389 389-ds-base+1 | 14/10/2022 | 17/6/2026 | Se ha encontrado un fallo en 389-ds-base. Cuando el plugin de sincronización de contenidos está habilitado, un usuario autenticado puede llegar a una desreferencia de puntero NULL usando una consulta especialmente diseñada. Este fallo permite a un atacante autenticado causar una denegación de servicio. Esta CVE está… | |
| Modificada | Alta (7.5) | 0.52% | — | Ldap WP Login / Active Directory Integration Project Ldap WP Login / Active Directory Integration | 26/9/2022 | 17/6/2026 | El plugin Ldap WP Login / Active Directory Integration de WordPress versiones anteriores a 3.0.2, no dispone de comprobaciones de autorización y de tipo CSRF cuando es actualizada su configuración (que está enganchada a la acción init), lo que permite a atacantes no autenticados actualizarla. Los atacantes podrían… | |
| Modificada | Alta (7.5) | 0.87% | — | Identity AND Directory Management System Project Identity AND Directory Management System | 21/9/2022 | 17/6/2026 | Identity and Directory Management System desarrollado por Çekino Bilgi Teknolojileri versiones anteriores a 2.1.25, presenta una vulnerabilidad de salto de Ruta no autenticado. Esto ha sido corregido en versión 2.1.25 | |
| Modificada | Baja (3.9) | 0.25% | — | Okta Active Directory Agent | 6/9/2022 | 17/6/2026 | Las versiones 3.8.0 a 3.11.0 del Agente de Okta Active Directory instalan el Servicio de Actualización del Agente de Okta AD utilizando una ruta no citada. Nota: Para corregir esta vulnerabilidad, debe desinstalar el Agente de Okta Active Directory y volver a instalar el Agente de Okta Active Directory 3.12.0 o… |