Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.8)0.43%—Aimeos Ai-admin-graphql2/7/202417/6/2026
aimeos/ai-admin-graphql es la interfaz de administración de la API Aimeos GraphQL. A partir de la versión 2022.04.1 y antes de las versiones 2022.10.10, 2023.10.6 y 2024.4.2, el control de acceso inadecuado permite a los editores administrar sus propios servicios a través de la API GraphQL, lo cual no está permitido…
AplazadaAlta (7.1)0.44%—Aimeos Ai-admin-graphqlAI2/7/202417/6/2026
aimeos/ai-admin-graphql es la interfaz de administración de la API Aimeos GraphQL. A partir de la versión 2022.04.01 y antes de las versiones 2022.10.10, 2023.10.6 y 2024.04.6, una vulnerabilidad de control de acceso inadecuado permite a un editor modificar y tomar control de una cuenta de administrador en el…
ModificadaAlta (8.1)100%💥 ExploitSonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+491/7/20241/9/2026
Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin…
AnalizadaMedia (5.3)0.25%—Pgadmin 425/6/202417/6/2026
pgAdmin <= 8.8 tiene un problema de permiso de directorio de instalación. Debido a este problema, los atacantes pueden obtener acceso no autorizado al directorio de instalación en las plataformas Debian o RHEL 8.
AnalizadaMedia (6.9)0.41%—Adminerevo24/6/202417/6/2026
Adminer y AdminerEvo son vulnerables a SSRF a través de campos de conexión de base de datos. Esto podría permitir que un atacante remoto no autenticado enumere o acceda a sistemas a los que de otra manera el atacante no tendría acceso. Adminer ya no es compatible, pero este problema se solucionó en AdminerEvo versión…
AnalizadaMedia (6.9)0.58%—Adminerevo24/6/202417/6/2026
Adminer y AdminerEvo permiten que un atacante remoto no autenticado provoque una denegación de servicio al conectarse a un servicio controlado por el atacante que responde con redirecciones HTTP. La denegación de servicio está sujeta a los límites de configuración de PHP. Adminer ya no es compatible, pero este…
ModificadaMedia (5.3)0.52%—Pearadmin Pear Admin Boot23/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en Pear Admin Boot hasta 2.0.2 y clasificada como crítica. Una función desconocida del archivo /system/dictData/loadDictItem es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.52%—Pearadmin Pear Admin Boot21/6/202417/6/2026
Una vulnerabilidad fue encontrada en Pear Admin Boot hasta 2.0.2 y clasificada como crítica. Este problema afecta la función getDictItems del archivo /system/dictData/getDictItems/. La manipulación con la entrada, usuario(),1,1 conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
ModificadaCrítica (9.2)0.66%—Adminerevo21/6/202417/6/2026
El complemento de carga de archivos en Adminer y AdminerEvo permite a un atacante cargar un archivo con un nombre de tabla "..." en la raíz del directorio de Adminer. El atacante puede adivinar efectivamente el nombre del archivo cargado y ejecutarlo. Adminer ya no es compatible, pero este problema se solucionó en la…
ModificadaMedia (5.4)0.32%—Church Admin Project Church Admin21/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Andy Moyle Church Admin permite XSS Almacenado. Este problema afecta a Church Admin: desde n/a hasta 4.4.4.
AplazadaAlta (8.8)0.51%—Gin-vue-admin GIN VUE AdminAI17/6/202417/6/2026
Gin-vue-admin es un sistema de gestión detrás de escena basado en vue y gin. Gin-vue-admin <= v2.6.5 tiene una vulnerabilidad de inyección SQL. Las vulnerabilidades de inyección SQL ocurren cuando una aplicación web permite a los usuarios ingresar datos en consultas SQL sin validar o sanitizar suficientemente la…
AnalizadaMedia (4.8)0.15%—Siemens TIA Administrator11/6/202417/6/2026
Se ha identificado una vulnerabilidad en TIA Administrator (Todas las versiones < V3 SP2). El componente afectado crea archivos de descarga temporales en un directorio con permisos inseguros. Esto podría permitir que cualquier atacante autenticado en Windows interrumpa el proceso de actualización.
AnalizadaAlta (7.8)0.17%—Dell Openmanage Server Administrator11/6/202417/6/2026
Dell OpenManage Server Administrator, versiones 11.0.1.0 y anteriores, contiene una vulnerabilidad de escalada de privilegios locales mediante secuestro XSL. Un usuario malintencionado local con pocos privilegios podría explotar esta vulnerabilidad y escalar sus privilegios al usuario administrador y obtener el…
AplazadaAlta (7.5)0.45%—Wpase Admin AND Site EnhancementsAI4/6/202417/6/2026
La vulnerabilidad de autenticación incorrecta en wpase Admin and Site Enhancements (ASE) permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Admin and Site Enhancements (ASE): desde n/a hasta 5.7.1.
AplazadaMedia (4.3)0.38%—Admin Notices ManagerAI4/6/202417/6/2026
El complemento Admin Notices Manager para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función handle_ajax_call() en todas las versiones hasta la 1.4.0 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y…
ModificadaMedia (4.4)0.24%—Church Admin Project Church Admin3/6/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.3.6.
AplazadaMedia (6.1)0.35%—ActiveadminAI3/6/202417/6/2026
El framework Active Admin (también conocido como activeadmin) anterior a 3.2.2 para Ruby on Rails permite XSS almacenado en ciertas situaciones en las que los usuarios pueden crear entidades (para editarlas luego en formularios) con nombres arbitrarios, también conocido como un problema de "leyendas de formularios…
AnalizadaMedia (5.3)0.34%—Lakernote Easyadmin26/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en lakernote EasyAdmin hasta 20240324 y clasificada como problemática. Una parte desconocida del archivo /sys/file/upload es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El…
ModificadaMedia (6.3)0.34%—Church Admin Project Church Admin17/5/202417/6/2026
Vulnerabilidad de autorización faltante en Andy Moyle Church Admin church-admin permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Church Admin: desde n/a hasta 4.1.6.
AplazadaMedia (6.7)0.16%—Intel Ethernet Controller Administrative ToolsAI16/5/202417/6/2026
Un control de acceso incorrecto en algunos software de herramientas administrativas del controlador Intel(R) Ethernet anterior a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.4)0.30%—Ansanwan Siadmin16/5/202417/6/2026
Vulnerabilidad en SiAdmin 1.1 que permite XSS a través del parámetro de consulta /show.php. Esta vulnerabilidad podría permitir que un atacante remoto envíe una URL especialmente manipulada a un usuario autenticado y, de ese modo, robe sus credenciales de sesión de cookies.
AnalizadaCrítica (9.8)0.49%—Ansanwan Siadmin16/5/202417/6/2026
Vulnerabilidad en SiAdmin 1.1 que permite la inyección de SQL a través del parámetro /modul/mod_kuliah/aksi_kuliah.php en nim. Esta vulnerabilidad podría permitir a un atacante remoto enviar una consulta SQL especialmente manipulada al sistema y recuperar toda la información almacenada en él.
AnalizadaCrítica (9.8)0.49%—Ansanwan Siadmin16/5/202417/6/2026
Vulnerabilidad en SiAdmin 1.1 que permite la inyección de SQL a través del parámetro /modul/mod_pass/aksi_pass.php en nama_lengkap. Esta vulnerabilidad podría permitir a un atacante remoto enviar una consulta SQL especialmente manipulada al sistema y recuperar toda la información almacenada en él.
ModificadaMedia (4.3)0.25%—Church Admin Project Church Admin14/5/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.1.32.
AnalizadaMedia (5.4)0.46%—Pgadmin 4Fedoraproject Fedora2/5/202417/6/2026
pgAdmin <= 8.5 se ve afectado por una vulnerabilidad XSS en el payload json de respuesta API /settings/store. Esta vulnerabilidad permite a los atacantes ejecutar scripts maliciosos en el extremo del cliente.