Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.35%—Baijunyao Bjyadmin29/8/202417/6/2026
El commit a560fd5 de bjyadmin es vulnerable a Cross Site Scripting (XSS) a través de Public/statics/ueditor1_2_3/php/getContent.php
AnalizadaMedia (6.1)0.35%—Baijunyao Bjyadmin29/8/202417/6/2026
El commit a560fd5 de bjyadmin es vulnerable a Cross Site Scripting (XSS) a través de Public/statics/ueditor1_2_3/php/imageUp.php
AplazadaMedia (6.1)0.29%—Fastapiadmin Fastapi-admin PROAI26/8/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en la función Config-Create de fastapi-admin pro v0.1.4 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre del producto.
AplazadaMedia (6.1)0.29%—Fastapiadmin Fastapi-admin PROAI26/8/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en la función Crear producto de fastapi-admin pro v0.1.4 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre del producto.
AnalizadaMedia (5.1)0.44%—Continew Admin25/8/202417/6/2026
Una vulnerabilidad fue encontrada en ContiNew Admin 3.2.0 y clasificada como crítica. La función top.continew.starter.extension.crud.controller.BaseController#tree del archivo /api/system/dept/tree?sort=parentId%2Casc&sort=sort%2Casc es afectada por esta vulnerabilidad. La manipulación del tipo de argumento…
AnalizadaMedia (5.1)0.53%—Continew Admin25/8/202417/6/2026
Una vulnerabilidad fue encontrada en ContiNew Admin 3.2.0 y clasificada como crítica. La función top.continew.starter.extension.crud.controller.BaseController#page del archivo /api/system/user?deptId=1&page=1&size=10 es afectada por esta vulnerabilidad. La manipulación del tipo de argumento conduce a la…
AnalizadaMedia (5.1)0.83%—Gotribe-admin20/8/202417/6/2026
Una vulnerabilidad fue encontrada en Go-Tribe gotribe-admin 1.0 y clasificada como problemática. La función InitRoutes del archivo internal/app/routes/routes.go del componente Log Handler es afectada por esta vulnerabilidad. La manipulación conduce a la deserialización. El parche se identifica como…
AnalizadaMedia (5.3)17%💥 ExploitFastadmin19/8/202417/6/2026
Una vulnerabilidad fue encontrada en FastAdmin hasta 1.3.3.20220121 y clasificada como problemática. Una función desconocida del archivo /index/ajax/lang es afectada por esta vulnerabilidad. La manipulación del argumento lang conduce al path traversal. El ataque puede lanzarse de forma remota. El exploit ha sido…
AnalizadaMedia (6.9)0.55%—Forip Administracao Pabx5/8/202417/6/2026
Se encontró una vulnerabilidad en ForIP Tecnologia Administração PABX 1.x. Ha sido calificada como crítica. Una función desconocida del archivo /authMonitCallcenter del componente monitcallcenter es afectada por esta vulnerabilidad. La manipulación del argumento usuario conduce a la inyección SQL. El ataque puede…
AnalizadaMedia (5.1)0.84%—Eladmin4/8/202417/6/2026
Una vulnerabilidad fue encontrada en elunez eladmin hasta 2.7 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /api/deploy/upload /api/database/upload del componente Database Management/Deployment Management. La manipulación del archivo de argumentos conduce a un path…
AnalizadaMedia (5.1)0.45%—Fastadmin4/8/202417/6/2026
Se encontró una vulnerabilidad en FastAdmin 1.5.0.20240328. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /[admins_url].php/general/attachment/edit/ids/4?dialog=1 del componente sección de gestión de archivos adjuntos. La manipulación del argumento fila[url]/fila[ancho de…
AplazadaMedia (5.4)0.39%—Ibexa Admin UI BundleAIIbexa DXPAI31/7/202417/6/2026
El paquete Ibexa Admin UI Bundle contiene todas las piezas necesarias para ejecutar la interfaz de Back Office de Ibexa DXP. El widget de carga de archivos es vulnerable a los payloads XSS en los nombres de archivos. Se requiere permiso de acceso para cargar archivos. Como tal, en la mayoría de los casos sólo los…
AnalizadaMedia (6.5)0.48%—Pimcore Admin Classic Bundle30/7/202417/6/2026
El paquete Admin Classic de Pimcore proporciona una interfaz de usuario backend para Pimcore. Navegar a `/admin/index/statistics` con un usuario de Pimcore conectado expone información sobre la instalación de Pimcore, la versión de PHP, la versión de MYSQL, los paquetes instalados y todas las tablas de la base de…
AplazadaMedia (5.3)0.42%—Admin Post NavigationAI27/7/202417/6/2026
El complemento Admin Post Navigation para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 2.1 incluida. Esto se debe a que el complemento utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta…
AplazadaMedia (5.3)0.37%—ADD Admin JavascriptAI27/7/202417/6/2026
El complemento Add Admin JavaScript para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 2.0 incluida. Esto se debe a que el complemento utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta…
AplazadaMedia (5.3)0.44%—ADD Admin CSSAI27/7/202417/6/2026
El complemento Add Admin CSS para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 2.0.1 incluida. Esto se debe a que el complemento utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta…
AplazadaMedia (5.3)0.37%—Admin Trim InterfaceAI27/7/202417/6/2026
El complemento Admin Trim Interface para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 3.5.1 incluida. Esto se debe a que el complemento utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta…
ModificadaMedia (5.3)0.40%—Forip Administracao Pabx25/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en ForIP Tecnologia Administração PABX 1.x y clasificada como crítica. Una función desconocida del archivo /detalheIdUra del componente Lista Ura Page es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque…
AplazadaMedia (6.9)0.45%—Forip Administracao PabxAI25/7/202417/6/2026
Una vulnerabilidad fue encontrada en ForIP Tecnologia Administração PABX 1.x y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /login del componente Authentication Form. La manipulación del argumento usuario conduce a la inyección SQL. El ataque puede iniciarse de forma remota.…
AplazadaMedia (5.9)0.27%—Webstix Admin Dashboard RSS FeedAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Webstix Admin Dashboard RSS Feed permite XSS almacenado. Este problema afecta a Admin Dashboard RSS Feed: desde n/a hasta 3.1.
AplazadaMedia (6.3)0.28%—Opentext Netiq Directory AND Resource AdministratorAI16/7/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de acceso no autorizado en el administrador de recursos y directorio de OpenText NetIQ. Este problema afecta a las versiones de NetIQ Directory y Resource Administrator anteriores a la 10.0.2 y anteriores a la 9.2.1, parche 10.
AplazadaMedia (5.3)0.43%—Mhuertos PhpldapadminAI11/7/202417/6/2026
Una vulnerabilidad fue encontrada en mhuertos phpLDAPadmin hasta 665dbc2690ebeb5392d38f1fece0a654225a0b38 y clasificada como crítica. La función makeHttpRequest del archivo htdocs/js/ajax_functions.js es afectada por esta vulnerabilidad. La manipulación conduce al contrabando de solicitudes http. El ataque se puede…
ModificadaCrítica (9.9)0.54%—Church Admin Project Church Admin9/7/202417/6/2026
La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Andy Moyle Church Admin permite cargar un Web Shell a un servidor web. Este problema afecta a Church Admin: desde n/a hasta 4.4.6.
ModificadaMedia (5.4)0.58%—Rails Admin Project Rails Admin8/7/202417/6/2026
RailsAdmin es un motor Rails que proporciona una interfaz para gestionar datos. La vista de lista RailsAdmin tiene la vulnerabilidad XSS, causada por un atributo de título HTML con escape incorrecto. Actualice a 3.1.3 o 2.2.2 (por publicarse).
ModificadaAlta (7.5)1.0%💥 PoCCertifiManagement Services FOR Element Software AND Netapp HCINetapp Ontap Select Deploy Administration UtilityNetapp Ontap Tools5/7/202417/6/2026
Certifi es una colección seleccionada de certificados raíz para validar la confiabilidad de los certificados SSL mientras se verifica la identidad de los hosts TLS. Certifi a partir de 2021.05.30 y antes de 2024.07.4 reconoció los certificados raíz de `GLOBALTRUST`. Certifi 2024.07.04 elimina los certificados raíz de…
Orbitaley — Vulnerabilidades