Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
687 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.94% | — | Gistpad Project Gistpad | 30/3/2021 | 17/6/2026 | GistPad versiones anteriores a 0.2.7, permite a una carpeta de workspace diseñada cambiar la URL de la API de Gist, lo que conlleva a un filtrado de tokens de acceso de GitHub. | |
| Modificada | Media (6.8) | 1.4% | — | Microsoft Azure Container InstancesMicrosoft Azure Container RegistryMicrosoft Azure Kubernetes ServiceMicrosoft Azure Service Fabric+1 | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Divulgación de Información de la Máquina Virtual de Azure | |
| Modificada | Media (6.1) | 1.1% | — | Getgist Chatbox | 23/2/2021 | 17/6/2026 | Chatbox está afectado por cross-site scripting (XSS). Un atacante tiene que subir cualquier carga útil XSS con SVG, archivo XML en Chatbox. No hay ninguna restricción en la carga de archivos en Chatbox que conduce a XSS almacenado. | |
| Modificada | Media (5.4) | 0.68% | — | Phpgurukul Online Marriage Registration System | 8/2/2021 | 17/6/2026 | Online Marriage Registration System versión 1.0, está afectado por vulnerabilidades de tipo cross-site scripting (XSS) almacenado en múltiples parámetros | |
| Modificada | Crítica (9.8) | 2.5% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 26/1/2021 | 17/6/2026 | EgavilanMedia User Registration & Login System versión 1.0, está afectado por una inyección SQL en el panel de administración, lo que puede permitir una ejecución de código arbitraria | |
| Modificada | Media (5.4) | 0.60% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 30/12/2020 | 9/7/2026 | EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en la Admin Profile Page. Esta vulnerabilidad puede resultar en que el atacante inyecte una carga útil de tipo XSS en el Admin Full Name y cada vez que el… | |
| Modificada | Media (6.1) | 0.81% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 30/12/2020 | 9/7/2026 | EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por un vulnerabilidad de tipo cross-site scripting (XSS) en la pestaña Manage User de Admin Panel usando el Full Name del usuario. Esta vulnerabilidad puede resultar en que el atacante inyecte una carga útil de tipo XSS… | |
| Modificada | Alta (7.5) | 1.1% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 30/12/2020 | 9/7/2026 | EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por una inyección SQL en la Página de Inicio de Sesión del Usuario. | |
| Modificada | Alta (8.8) | 0.65% | — | User Registration & Login AND User Management System With Admin Panel Project User Registration & Login AND User Management System With Admin Panel | 26/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en la página loginsystem en PHPGurukul User Registration & Login and User Management System With Admin Panel versión 2.1 | |
| Modificada | Media (6.1) | 0.97% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 23/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro "Full Name" en la sección User Registration de User Registration & Login System con Admin Panel versión 1.0 | |
| Modificada | Alta (8.8) | 3.8% | 💥 Exploit | Phpgurukul Online Marriage Registration System | 21/12/2020 | 17/6/2026 | El parámetro post "searchdata" de Online Marriage Registration System versión 1.0 en la petición del archivo user/search.php es vulnerable a una inyección SQL Basada en Tiempo | |
| Modificada | Alta (8) | 0.57% | — | Egavilanmedia User Registration & Login System With Admin Panel | 21/12/2020 | 9/7/2026 | EgavilanMedia User Registration & Login System with Admin Panel versión 1.0, está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) para alcanzar privilegios remotamente en el panel User Profile. Un atacante puede actualizar la cuenta de cualquier usuario | |
| Modificada | Crítica (9.8) | 2.6% | — | Docker Registry | 11/12/2020 | 17/6/2026 | Las versiones de las imágenes de Docker de Official registry versiones hasta 2.7.0, contienen una contraseña en blanco para el usuario root. Los sistemas implementados con versiones afectadas del contenedor de registro pueden permitir a un atacante remoto conseguir acceso root con una contraseña en blanco | |
| Modificada | Media (4.8) | 1.0% | — | Phpgurukul User Registration & Login AND User Management System | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en la página de Registro del panel de administración en PHPGurukul User Registration & Login and User Management System With admin panel versión 2.1 | |
| Modificada | Crítica (9.8) | 4.1% | — | Phpgurukul User Registration & Login AND User Management System | 16/11/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el panel de administración de PHPGurukul User Registration & Login and User Management System With versión 2.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios y omitir la autenticación | |
| Modificada | Alta (8.8) | 2.2% | — | Easyregistrationforms Easy Registration Forms | 4/11/2020 | 17/6/2026 | Easy Registration Forms (ER Forms) en el Plugin de Wordpress versión 2.0.6, permite a un atacante enviar una entrada con comandos CSV maliciosos. Después de eso, cuando el administrador del sistema genera una salida CSV desde la información de los formularios, no presenta una comprobación de estas entradas y los… | |
| Modificada | Crítica (9.8) | 4.1% | — | Online Course Registration Project Online Course Registration | 15/9/2020 | 17/6/2026 | Una vulnerabilidad de Carga de Archivos en SourceCodester Online Course Registration versión v1.0, permite a atacantes remotos alcanzar una Ejecución de Código Remota (RCE) en el servidor web de alojamiento mediante la carga de un shell web PHP diseñado que omite los filtros de carga de imágenes. Un ataque… | |
| Modificada | Media (4.3) | 0.77% | — | Derhansen Event Management AND Registration | 2/9/2020 | 17/6/2026 | La extensión sf_event_mgt (también se conoce como gestión y registro de Eventos) versiones anteriores a 4.3.1 y versiones 5.x anteriores a 5.1.1 para TYPO3, permite una Divulgación de Información (datos del participante y datos del evento por medio de un correo electrónico) debido a un Control de Acceso Roto | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Prime Network Registrar | 22/5/2020 | 17/6/2026 | Una vulnerabilidad en el servidor DHCP de Cisco Prime Network Registrar, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente del tráfico DHCP entrante. Un atacante… | |
| Modificada | Crítica (9.8) | 2.5% | — | Phpgurukul Online Course Registration | 28/4/2020 | 17/6/2026 | Online Course Registration versión 2.0, tiene múltiples inyecciones SQL que pueden conllevar a un compromiso completo de la base de datos y a una omisión de autenticación en las páginas de inicio de sesión: admin/change-password.php, admin/check_availability.php, admin/index.php, change-password.php,… | |
| Modificada | Media (6.5) | 2.7% | — | Apache Nifi Registry | 28/4/2020 | 17/6/2026 | Si NiFi Registry versiones 0.1.0 hasta 0.5.0 usa un mecanismo de autenticación distinto de PKI, cuando el usuario hace clic en Log Out, NiFi Registry invalida el token de autenticación en el lado del cliente pero no en el lado del servidor. Esto permite que el token del lado del cliente del usuario sea usado hasta 12… | |
| Modificada | Alta (7.2) | 2.1% | — | Linuxfoundation HarborPivotal Vmware Harbor Registry | 20/3/2020 | 17/6/2026 | Cloud Native Computing Foundation Harbor versiones anteriores a 1.8.6 y 1.9.3, permite una inyección SQL por medio de grupos de usuarios en el VMware Harbor Container Registry para la Pivotal Platform. | |
| Modificada | Media (4.9) | 1.4% | — | Linuxfoundation HarborPivotal Vmware Harbor Registry | 20/3/2020 | 17/6/2026 | Cloud Native Computing Foundation Harbor versiones anteriores a 1.8.6 y 1.9.3, permite una inyección SQL por medio de cuotas de proyecto en el VMware Harbor Container Registry para la Pivotal Platform. | |
| Modificada | Alta (8.8) | 1.0% | — | Linuxfoundation HarborPivotal Vmware Harbor Registry | 20/3/2020 | 17/6/2026 | Cloud Native Computing Foundation Harbor versiones anteriores a 1.8.6 y 1.9.3, permite un ataque de tipo CSRF en el VMware Harbor Container Registry para la Pivotal Platform. | |
| Modificada | Alta (8.8) | 1.6% | — | Linuxfoundation HarborPivotal Vmware Harbor Registry | 20/3/2020 | 17/6/2026 | Cloud Native Computing Foundation Harbor versiones anteriores a 1.8.6 y 1.9.3, presenta una Vulnerabilidad de Escalada de Privilegios en el VMware Harbor Container Registry para la Pivotal Platform. |