Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

687 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.94%—Gistpad Project Gistpad30/3/202117/6/2026
GistPad versiones anteriores a 0.2.7, permite a una carpeta de workspace diseñada cambiar la URL de la API de Gist, lo que conlleva a un filtrado de tokens de acceso de GitHub.
ModificadaMedia (6.8)1.4%—Microsoft Azure Container InstancesMicrosoft Azure Container RegistryMicrosoft Azure Kubernetes ServiceMicrosoft Azure Service Fabric+111/3/202119/8/2026
Una Vulnerabilidad de Divulgación de Información de la Máquina Virtual de Azure
ModificadaMedia (6.1)1.1%—Getgist Chatbox23/2/202117/6/2026
Chatbox está afectado por cross-site scripting (XSS). Un atacante tiene que subir cualquier carga útil XSS con SVG, archivo XML en Chatbox. No hay ninguna restricción en la carga de archivos en Chatbox que conduce a XSS almacenado.
ModificadaMedia (5.4)0.68%—Phpgurukul Online Marriage Registration System8/2/202117/6/2026
Online Marriage Registration System versión 1.0, está afectado por vulnerabilidades de tipo cross-site scripting (XSS) almacenado en múltiples parámetros
ModificadaCrítica (9.8)2.5%—Egavilanmedia User Registration AND Login System With Admin Panel26/1/202117/6/2026
EgavilanMedia User Registration & Login System versión 1.0, está afectado por una inyección SQL en el panel de administración, lo que puede permitir una ejecución de código arbitraria
ModificadaMedia (5.4)0.60%—Egavilanmedia User Registration AND Login System With Admin Panel30/12/20209/7/2026
EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en la Admin Profile Page. Esta vulnerabilidad puede resultar en que el atacante inyecte una carga útil de tipo XSS en el Admin Full Name y cada vez que el…
ModificadaMedia (6.1)0.81%—Egavilanmedia User Registration AND Login System With Admin Panel30/12/20209/7/2026
EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por un vulnerabilidad de tipo cross-site scripting (XSS) en la pestaña Manage User de Admin Panel usando el Full Name del usuario. Esta vulnerabilidad puede resultar en que el atacante inyecte una carga útil de tipo XSS…
ModificadaAlta (7.5)1.1%—Egavilanmedia User Registration AND Login System With Admin Panel30/12/20209/7/2026
EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por una inyección SQL en la Página de Inicio de Sesión del Usuario.
ModificadaAlta (8.8)0.65%—User Registration & Login AND User Management System With Admin Panel Project User Registration & Login AND User Management System With Admin Panel26/12/202017/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en la página loginsystem en PHPGurukul User Registration & Login and User Management System With Admin Panel versión 2.1
ModificadaMedia (6.1)0.97%—Egavilanmedia User Registration AND Login System With Admin Panel23/12/202017/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro "Full Name" en la sección User Registration de User Registration & Login System con Admin Panel versión 1.0
ModificadaAlta (8.8)3.8%💥 ExploitPhpgurukul Online Marriage Registration System21/12/202017/6/2026
El parámetro post "searchdata" de Online Marriage Registration System versión 1.0 en la petición del archivo user/search.php es vulnerable a una inyección SQL Basada en Tiempo
ModificadaAlta (8)0.57%—Egavilanmedia User Registration & Login System With Admin Panel21/12/20209/7/2026
EgavilanMedia User Registration & Login System with Admin Panel versión 1.0, está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) para alcanzar privilegios remotamente en el panel User Profile. Un atacante puede actualizar la cuenta de cualquier usuario
ModificadaCrítica (9.8)2.6%—Docker Registry11/12/202017/6/2026
Las versiones de las imágenes de Docker de Official registry versiones hasta 2.7.0, contienen una contraseña en blanco para el usuario root. Los sistemas implementados con versiones afectadas del contenedor de registro pueden permitir a un atacante remoto conseguir acceso root con una contraseña en blanco
ModificadaMedia (4.8)1.0%—Phpgurukul User Registration & Login AND User Management System18/11/202017/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en la página de Registro del panel de administración en PHPGurukul User Registration & Login and User Management System With admin panel versión 2.1
ModificadaCrítica (9.8)4.1%—Phpgurukul User Registration & Login AND User Management System16/11/202017/6/2026
Una vulnerabilidad de inyección SQL en el panel de administración de PHPGurukul User Registration & Login and User Management System With versión 2.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios y omitir la autenticación
ModificadaAlta (8.8)2.2%—Easyregistrationforms Easy Registration Forms4/11/202017/6/2026
Easy Registration Forms (ER Forms) en el Plugin de Wordpress versión 2.0.6, permite a un atacante enviar una entrada con comandos CSV maliciosos. Después de eso, cuando el administrador del sistema genera una salida CSV desde la información de los formularios, no presenta una comprobación de estas entradas y los…
ModificadaCrítica (9.8)4.1%—Online Course Registration Project Online Course Registration15/9/202017/6/2026
Una vulnerabilidad de Carga de Archivos en SourceCodester Online Course Registration versión v1.0, permite a atacantes remotos alcanzar una Ejecución de Código Remota (RCE) en el servidor web de alojamiento mediante la carga de un shell web PHP diseñado que omite los filtros de carga de imágenes. Un ataque…
ModificadaMedia (4.3)0.77%—Derhansen Event Management AND Registration2/9/202017/6/2026
La extensión sf_event_mgt (también se conoce como gestión y registro de Eventos) versiones anteriores a 4.3.1 y versiones 5.x anteriores a 5.1.1 para TYPO3, permite una Divulgación de Información (datos del participante y datos del evento por medio de un correo electrónico) debido a un Control de Acceso Roto
ModificadaAlta (7.5)1.5%—Cisco Prime Network Registrar22/5/202017/6/2026
Una vulnerabilidad en el servidor DHCP de Cisco Prime Network Registrar, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente del tráfico DHCP entrante. Un atacante…
ModificadaCrítica (9.8)2.5%—Phpgurukul Online Course Registration28/4/202017/6/2026
Online Course Registration versión 2.0, tiene múltiples inyecciones SQL que pueden conllevar a un compromiso completo de la base de datos y a una omisión de autenticación en las páginas de inicio de sesión: admin/change-password.php, admin/check_availability.php, admin/index.php, change-password.php,…
ModificadaMedia (6.5)2.7%—Apache Nifi Registry28/4/202017/6/2026
Si NiFi Registry versiones 0.1.0 hasta 0.5.0 usa un mecanismo de autenticación distinto de PKI, cuando el usuario hace clic en Log Out, NiFi Registry invalida el token de autenticación en el lado del cliente pero no en el lado del servidor. Esto permite que el token del lado del cliente del usuario sea usado hasta 12…
ModificadaAlta (7.2)2.1%—Linuxfoundation HarborPivotal Vmware Harbor Registry20/3/202017/6/2026
Cloud Native Computing Foundation Harbor versiones anteriores a 1.8.6 y 1.9.3, permite una inyección SQL por medio de grupos de usuarios en el VMware Harbor Container Registry para la Pivotal Platform.
ModificadaMedia (4.9)1.4%—Linuxfoundation HarborPivotal Vmware Harbor Registry20/3/202017/6/2026
Cloud Native Computing Foundation Harbor versiones anteriores a 1.8.6 y 1.9.3, permite una inyección SQL por medio de cuotas de proyecto en el VMware Harbor Container Registry para la Pivotal Platform.
ModificadaAlta (8.8)1.0%—Linuxfoundation HarborPivotal Vmware Harbor Registry20/3/202017/6/2026
Cloud Native Computing Foundation Harbor versiones anteriores a 1.8.6 y 1.9.3, permite un ataque de tipo CSRF en el VMware Harbor Container Registry para la Pivotal Platform.
ModificadaAlta (8.8)1.6%—Linuxfoundation HarborPivotal Vmware Harbor Registry20/3/202017/6/2026
Cloud Native Computing Foundation Harbor versiones anteriores a 1.8.6 y 1.9.3, presenta una Vulnerabilidad de Escalada de Privilegios en el VMware Harbor Container Registry para la Pivotal Platform.