Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.8) | 0.43% | — | Aimeos Ai-admin-graphql | 2/7/2024 | 17/6/2026 | aimeos/ai-admin-graphql es la interfaz de administración de la API Aimeos GraphQL. A partir de la versión 2022.04.1 y antes de las versiones 2022.10.10, 2023.10.6 y 2024.4.2, el control de acceso inadecuado permite a los editores administrar sus propios servicios a través de la API GraphQL, lo cual no está permitido… | |
| Aplazada | Alta (7.1) | 0.44% | — | Aimeos Ai-admin-graphqlAI | 2/7/2024 | 17/6/2026 | aimeos/ai-admin-graphql es la interfaz de administración de la API Aimeos GraphQL. A partir de la versión 2022.04.01 y antes de las versiones 2022.10.10, 2023.10.6 y 2024.04.6, una vulnerabilidad de control de acceso inadecuado permite a un editor modificar y tomar control de una cuenta de administrador en el… | |
| Modificada | Alta (8.1) | 100% | 💥 Exploit | Sonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+49 | 1/7/2024 | 1/9/2026 | Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin… | |
| Analizada | Media (5.3) | 0.25% | — | Pgadmin 4 | 25/6/2024 | 17/6/2026 | pgAdmin <= 8.8 tiene un problema de permiso de directorio de instalación. Debido a este problema, los atacantes pueden obtener acceso no autorizado al directorio de instalación en las plataformas Debian o RHEL 8. | |
| Analizada | Media (6.9) | 0.41% | — | Adminerevo | 24/6/2024 | 17/6/2026 | Adminer y AdminerEvo son vulnerables a SSRF a través de campos de conexión de base de datos. Esto podría permitir que un atacante remoto no autenticado enumere o acceda a sistemas a los que de otra manera el atacante no tendría acceso. Adminer ya no es compatible, pero este problema se solucionó en AdminerEvo versión… | |
| Analizada | Media (6.9) | 0.58% | — | Adminerevo | 24/6/2024 | 17/6/2026 | Adminer y AdminerEvo permiten que un atacante remoto no autenticado provoque una denegación de servicio al conectarse a un servicio controlado por el atacante que responde con redirecciones HTTP. La denegación de servicio está sujeta a los límites de configuración de PHP. Adminer ya no es compatible, pero este… | |
| Modificada | Media (5.3) | 0.52% | — | Pearadmin Pear Admin Boot | 23/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Pear Admin Boot hasta 2.0.2 y clasificada como crítica. Una función desconocida del archivo /system/dictData/loadDictItem es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 0.52% | — | Pearadmin Pear Admin Boot | 21/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Pear Admin Boot hasta 2.0.2 y clasificada como crítica. Este problema afecta la función getDictItems del archivo /system/dictData/getDictItems/. La manipulación con la entrada, usuario(),1,1 conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Modificada | Crítica (9.2) | 0.66% | — | Adminerevo | 21/6/2024 | 17/6/2026 | El complemento de carga de archivos en Adminer y AdminerEvo permite a un atacante cargar un archivo con un nombre de tabla "..." en la raíz del directorio de Adminer. El atacante puede adivinar efectivamente el nombre del archivo cargado y ejecutarlo. Adminer ya no es compatible, pero este problema se solucionó en la… | |
| Modificada | Media (5.4) | 0.32% | — | Church Admin Project Church Admin | 21/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Andy Moyle Church Admin permite XSS Almacenado. Este problema afecta a Church Admin: desde n/a hasta 4.4.4. | |
| Aplazada | Alta (8.8) | 0.51% | — | Gin-vue-admin GIN VUE AdminAI | 17/6/2024 | 17/6/2026 | Gin-vue-admin es un sistema de gestión detrás de escena basado en vue y gin. Gin-vue-admin <= v2.6.5 tiene una vulnerabilidad de inyección SQL. Las vulnerabilidades de inyección SQL ocurren cuando una aplicación web permite a los usuarios ingresar datos en consultas SQL sin validar o sanitizar suficientemente la… | |
| Analizada | Media (4.8) | 0.15% | — | Siemens TIA Administrator | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Administrator (Todas las versiones < V3 SP2). El componente afectado crea archivos de descarga temporales en un directorio con permisos inseguros. Esto podría permitir que cualquier atacante autenticado en Windows interrumpa el proceso de actualización. | |
| Analizada | Alta (7.8) | 0.17% | — | Dell Openmanage Server Administrator | 11/6/2024 | 17/6/2026 | Dell OpenManage Server Administrator, versiones 11.0.1.0 y anteriores, contiene una vulnerabilidad de escalada de privilegios locales mediante secuestro XSL. Un usuario malintencionado local con pocos privilegios podría explotar esta vulnerabilidad y escalar sus privilegios al usuario administrador y obtener el… | |
| Aplazada | Alta (7.5) | 0.45% | — | Wpase Admin AND Site EnhancementsAI | 4/6/2024 | 17/6/2026 | La vulnerabilidad de autenticación incorrecta en wpase Admin and Site Enhancements (ASE) permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Admin and Site Enhancements (ASE): desde n/a hasta 5.7.1. | |
| Aplazada | Media (4.3) | 0.38% | — | Admin Notices ManagerAI | 4/6/2024 | 17/6/2026 | El complemento Admin Notices Manager para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función handle_ajax_call() en todas las versiones hasta la 1.4.0 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y… | |
| Modificada | Media (4.4) | 0.24% | — | Church Admin Project Church Admin | 3/6/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.3.6. | |
| Aplazada | Media (6.1) | 0.35% | — | ActiveadminAI | 3/6/2024 | 17/6/2026 | El framework Active Admin (también conocido como activeadmin) anterior a 3.2.2 para Ruby on Rails permite XSS almacenado en ciertas situaciones en las que los usuarios pueden crear entidades (para editarlas luego en formularios) con nombres arbitrarios, también conocido como un problema de "leyendas de formularios… | |
| Analizada | Media (5.3) | 0.34% | — | Lakernote Easyadmin | 26/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en lakernote EasyAdmin hasta 20240324 y clasificada como problemática. Una parte desconocida del archivo /sys/file/upload es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Media (6.3) | 0.34% | — | Church Admin Project Church Admin | 17/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Andy Moyle Church Admin church-admin permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Church Admin: desde n/a hasta 4.1.6. | |
| Aplazada | Media (6.7) | 0.16% | — | Intel Ethernet Controller Administrative ToolsAI | 16/5/2024 | 17/6/2026 | Un control de acceso incorrecto en algunos software de herramientas administrativas del controlador Intel(R) Ethernet anterior a la versión 28.3 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.4) | 0.30% | — | Ansanwan Siadmin | 16/5/2024 | 17/6/2026 | Vulnerabilidad en SiAdmin 1.1 que permite XSS a través del parámetro de consulta /show.php. Esta vulnerabilidad podría permitir que un atacante remoto envíe una URL especialmente manipulada a un usuario autenticado y, de ese modo, robe sus credenciales de sesión de cookies. | |
| Analizada | Crítica (9.8) | 0.49% | — | Ansanwan Siadmin | 16/5/2024 | 17/6/2026 | Vulnerabilidad en SiAdmin 1.1 que permite la inyección de SQL a través del parámetro /modul/mod_kuliah/aksi_kuliah.php en nim. Esta vulnerabilidad podría permitir a un atacante remoto enviar una consulta SQL especialmente manipulada al sistema y recuperar toda la información almacenada en él. | |
| Analizada | Crítica (9.8) | 0.49% | — | Ansanwan Siadmin | 16/5/2024 | 17/6/2026 | Vulnerabilidad en SiAdmin 1.1 que permite la inyección de SQL a través del parámetro /modul/mod_pass/aksi_pass.php en nama_lengkap. Esta vulnerabilidad podría permitir a un atacante remoto enviar una consulta SQL especialmente manipulada al sistema y recuperar toda la información almacenada en él. | |
| Modificada | Media (4.3) | 0.25% | — | Church Admin Project Church Admin | 14/5/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.1.32. | |
| Analizada | Media (5.4) | 0.46% | — | Pgadmin 4Fedoraproject Fedora | 2/5/2024 | 17/6/2026 | pgAdmin <= 8.5 se ve afectado por una vulnerabilidad XSS en el payload json de respuesta API /settings/store. Esta vulnerabilidad permite a los atacantes ejecutar scripts maliciosos en el extremo del cliente. |