Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.35% | — | Baijunyao Bjyadmin | 29/8/2024 | 17/6/2026 | El commit a560fd5 de bjyadmin es vulnerable a Cross Site Scripting (XSS) a través de Public/statics/ueditor1_2_3/php/getContent.php | |
| Analizada | Media (6.1) | 0.35% | — | Baijunyao Bjyadmin | 29/8/2024 | 17/6/2026 | El commit a560fd5 de bjyadmin es vulnerable a Cross Site Scripting (XSS) a través de Public/statics/ueditor1_2_3/php/imageUp.php | |
| Aplazada | Media (6.1) | 0.29% | — | Fastapiadmin Fastapi-admin PROAI | 26/8/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función Config-Create de fastapi-admin pro v0.1.4 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre del producto. | |
| Aplazada | Media (6.1) | 0.29% | — | Fastapiadmin Fastapi-admin PROAI | 26/8/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función Crear producto de fastapi-admin pro v0.1.4 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre del producto. | |
| Analizada | Media (5.1) | 0.44% | — | Continew Admin | 25/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en ContiNew Admin 3.2.0 y clasificada como crítica. La función top.continew.starter.extension.crud.controller.BaseController#tree del archivo /api/system/dept/tree?sort=parentId%2Casc&sort=sort%2Casc es afectada por esta vulnerabilidad. La manipulación del tipo de argumento… | |
| Analizada | Media (5.1) | 0.53% | — | Continew Admin | 25/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en ContiNew Admin 3.2.0 y clasificada como crítica. La función top.continew.starter.extension.crud.controller.BaseController#page del archivo /api/system/user?deptId=1&page=1&size=10 es afectada por esta vulnerabilidad. La manipulación del tipo de argumento conduce a la… | |
| Analizada | Media (5.1) | 0.83% | — | Gotribe-admin | 20/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Go-Tribe gotribe-admin 1.0 y clasificada como problemática. La función InitRoutes del archivo internal/app/routes/routes.go del componente Log Handler es afectada por esta vulnerabilidad. La manipulación conduce a la deserialización. El parche se identifica como… | |
| Analizada | Media (5.3) | 17% | 💥 Exploit | Fastadmin | 19/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en FastAdmin hasta 1.3.3.20220121 y clasificada como problemática. Una función desconocida del archivo /index/ajax/lang es afectada por esta vulnerabilidad. La manipulación del argumento lang conduce al path traversal. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Analizada | Media (6.9) | 0.55% | — | Forip Administracao Pabx | 5/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en ForIP Tecnologia Administração PABX 1.x. Ha sido calificada como crítica. Una función desconocida del archivo /authMonitCallcenter del componente monitcallcenter es afectada por esta vulnerabilidad. La manipulación del argumento usuario conduce a la inyección SQL. El ataque puede… | |
| Analizada | Media (5.1) | 0.84% | — | Eladmin | 4/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en elunez eladmin hasta 2.7 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /api/deploy/upload /api/database/upload del componente Database Management/Deployment Management. La manipulación del archivo de argumentos conduce a un path… | |
| Analizada | Media (5.1) | 0.45% | — | Fastadmin | 4/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en FastAdmin 1.5.0.20240328. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /[admins_url].php/general/attachment/edit/ids/4?dialog=1 del componente sección de gestión de archivos adjuntos. La manipulación del argumento fila[url]/fila[ancho de… | |
| Aplazada | Media (5.4) | 0.39% | — | Ibexa Admin UI BundleAIIbexa DXPAI | 31/7/2024 | 17/6/2026 | El paquete Ibexa Admin UI Bundle contiene todas las piezas necesarias para ejecutar la interfaz de Back Office de Ibexa DXP. El widget de carga de archivos es vulnerable a los payloads XSS en los nombres de archivos. Se requiere permiso de acceso para cargar archivos. Como tal, en la mayoría de los casos sólo los… | |
| Analizada | Media (6.5) | 0.48% | — | Pimcore Admin Classic Bundle | 30/7/2024 | 17/6/2026 | El paquete Admin Classic de Pimcore proporciona una interfaz de usuario backend para Pimcore. Navegar a `/admin/index/statistics` con un usuario de Pimcore conectado expone información sobre la instalación de Pimcore, la versión de PHP, la versión de MYSQL, los paquetes instalados y todas las tablas de la base de… | |
| Aplazada | Media (5.3) | 0.42% | — | Admin Post NavigationAI | 27/7/2024 | 17/6/2026 | El complemento Admin Post Navigation para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 2.1 incluida. Esto se debe a que el complemento utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta… | |
| Aplazada | Media (5.3) | 0.37% | — | ADD Admin JavascriptAI | 27/7/2024 | 17/6/2026 | El complemento Add Admin JavaScript para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 2.0 incluida. Esto se debe a que el complemento utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta… | |
| Aplazada | Media (5.3) | 0.44% | — | ADD Admin CSSAI | 27/7/2024 | 17/6/2026 | El complemento Add Admin CSS para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 2.0.1 incluida. Esto se debe a que el complemento utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta… | |
| Aplazada | Media (5.3) | 0.37% | — | Admin Trim InterfaceAI | 27/7/2024 | 17/6/2026 | El complemento Admin Trim Interface para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 3.5.1 incluida. Esto se debe a que el complemento utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta… | |
| Modificada | Media (5.3) | 0.40% | — | Forip Administracao Pabx | 25/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en ForIP Tecnologia Administração PABX 1.x y clasificada como crítica. Una función desconocida del archivo /detalheIdUra del componente Lista Ura Page es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque… | |
| Aplazada | Media (6.9) | 0.45% | — | Forip Administracao PabxAI | 25/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en ForIP Tecnologia Administração PABX 1.x y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /login del componente Authentication Form. La manipulación del argumento usuario conduce a la inyección SQL. El ataque puede iniciarse de forma remota.… | |
| Aplazada | Media (5.9) | 0.27% | — | Webstix Admin Dashboard RSS FeedAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Webstix Admin Dashboard RSS Feed permite XSS almacenado. Este problema afecta a Admin Dashboard RSS Feed: desde n/a hasta 3.1. | |
| Aplazada | Media (6.3) | 0.28% | — | Opentext Netiq Directory AND Resource AdministratorAI | 16/7/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de acceso no autorizado en el administrador de recursos y directorio de OpenText NetIQ. Este problema afecta a las versiones de NetIQ Directory y Resource Administrator anteriores a la 10.0.2 y anteriores a la 9.2.1, parche 10. | |
| Aplazada | Media (5.3) | 0.43% | — | Mhuertos PhpldapadminAI | 11/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en mhuertos phpLDAPadmin hasta 665dbc2690ebeb5392d38f1fece0a654225a0b38 y clasificada como crítica. La función makeHttpRequest del archivo htdocs/js/ajax_functions.js es afectada por esta vulnerabilidad. La manipulación conduce al contrabando de solicitudes http. El ataque se puede… | |
| Modificada | Crítica (9.9) | 0.54% | — | Church Admin Project Church Admin | 9/7/2024 | 17/6/2026 | La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Andy Moyle Church Admin permite cargar un Web Shell a un servidor web. Este problema afecta a Church Admin: desde n/a hasta 4.4.6. | |
| Modificada | Media (5.4) | 0.58% | — | Rails Admin Project Rails Admin | 8/7/2024 | 17/6/2026 | RailsAdmin es un motor Rails que proporciona una interfaz para gestionar datos. La vista de lista RailsAdmin tiene la vulnerabilidad XSS, causada por un atributo de título HTML con escape incorrecto. Actualice a 3.1.3 o 2.2.2 (por publicarse). | |
| Modificada | Alta (7.5) | 1.0% | 💥 PoC | CertifiManagement Services FOR Element Software AND Netapp HCINetapp Ontap Select Deploy Administration UtilityNetapp Ontap Tools | 5/7/2024 | 17/6/2026 | Certifi es una colección seleccionada de certificados raíz para validar la confiabilidad de los certificados SSL mientras se verifica la identidad de los hosts TLS. Certifi a partir de 2021.05.30 y antes de 2024.07.4 reconoció los certificados raíz de `GLOBALTRUST`. Certifi 2024.07.04 elimina los certificados raíz de… |