Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.33%—Analytify - Google Analytics Dashboard8/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Analytify de WordPress en versiones <= 4.2.2.
ModificadaMedia (6.1)0.65%—Eolink Apinto-dashboard1/11/202217/6/2026
Se encontró una vulnerabilidad en eolinker apinto-dashboard. Ha sido clasificada como problemática. Una función desconocida del archivo /login es afectada por esta vulnerabilidad. La manipulación de la devolución de llamada del argumento conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma…
ModificadaMedia (6.1)0.61%—Eolink Apinto-dashboard1/11/202217/6/2026
Una vulnerabilidad fue encontrada en eolinker apinto-dashboard y clasificada como problemática. Este problema afecta algún procesamiento desconocido del archivo /api/discoveries/. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y…
ModificadaMedia (6.1)0.47%—Eolink Apinto-dashboard1/11/202217/6/2026
Se encontró una vulnerabilidad en eolinker apinto-dashboard. Ha sido calificada como problemática. Este problema afecta algún procesamiento desconocido del archivo /login. La manipulación de la devolución de llamada del argumento conduce a una redirección abierta. El ataque puede iniciarse de forma remota. El exploit…
ModificadaMedia (6.1)0.68%—Nodered Node-red-dashboard31/10/202217/6/2026
Una vulnerabilidad clasificada como problemática ha sido encontrada en node-red-dashboard. Este problema afecta un procesamiento desconocido del archivo componentes/ui-component/ui-component-ctrl.js del componente ui_text Format Handler. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse…
ModificadaAlta (7.5)3.9%💥 ExploitLinuxfoundation Dapr Dashboard3/10/202217/6/2026
Dapr Dashboard versiones v0.1.0 hasta v0.10.0, es vulnerable a un Control de Acceso Incorrecto que permite a atacantes obtener datos confidenciales
ModificadaMedia (5.4)0.56%—Notice Board Project Notice Board23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (contribuidor+) Almacenado en el plugin NOTICE BOARD versiones anteriores a 1.1 incluyéndola en WordPress.
ModificadaAlta (7)0.47%—Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux21/9/202217/6/2026
El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD
ModificadaAlta (8.2)0.33%—AMI Aptio VIntel Server Board M10jnp2sb Firmware20/9/202217/6/2026
Un atacante potencial puede ejecutar un código arbitrario en el momento de la fase PEI e influir en las etapas de arranque posteriores. Esto puede conllevar a una omisión de mitigaciones, revelación del contenido de la memoria física, detección de cualquier secreto de cualquier Máquina Virtual (VM) y omisión del…
ModificadaMedia (5.4)0.61%—Thingsboard13/9/202217/6/2026
Una vulnerabilidad de tipo Cross site Scripting (XSS) en ThingsBoard IoT Platform versiones hasta 3.3.4.1, por medio de un valor diseñado que es enviado a los registros de auditoría
ModificadaMedia (6.5)1.4%💥 PoCBlackboard Learn5/9/202217/6/2026
Blackboard Learn versión 1.10.1, permite a usuarios remotos autenticados leer archivos no deseados al introducir las credenciales de los estudiantes y visitando directamente una determinada URL de webapps/bbcms/execute/
ModificadaAlta (7.8)0.34%—Linux KernelNetapp HCI Baseboard Management Controller2/9/202217/6/2026
Se ha detectado un problema en el subsistema KVM x86 en el kernel de Linux versiones anteriores a 5.18.17. Los usuarios invitados no privilegiados pueden comprometer el kernel invitado porque las operaciones de vaciado del TLB son manejadas inapropiadamente en determinadas situaciones de KVM_VCPU_PREEMPTED
ModificadaAlta (7)0.33%—Linux KernelNetapp HCI Baseboard Management Controller1/9/202217/6/2026
Se ha encontrado una condición de carrera en el kernel de Linux en la función perf_event_open() que puede ser explotada por un usuario no privilegiado para conseguir privilegios de root. El bug permite construir varias primitivas de explotación como un filtrado de información de direcciones del kernel, una ejecución…
ModificadaMedia (5.4)0.51%—AS - Create Pinterest Pinboard Pages Project AS - Create Pinterest Pinboard Pages23/8/202217/6/2026
Un Cambio de configuración del plugin autenticado (suscriptor+) conllevando a una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado en el plugin AS - Create Pinterest Pinboard Pages de Akash soni versiones anteriores a 1.0 incluyéndola, en WordPress.
ModificadaMedia (5.3)0.95%—Presstigers Simple JOB Board22/8/202217/6/2026
El plugin Simple Job Board de WordPress versiones anteriores a 2.10.0, es susceptible de ser listado en el directorio, lo que permite el listado público de los currículos subidos en determinadas configuraciones.
ModificadaAlta (7.5)4.3%💥 ExploitWpmanageninja Ninja JOB Board22/8/202217/6/2026
El plugin Ninja Job Board de WordPress versiones anteriores a 1.3.3, no protege el directorio donde almacena los currículos subidos, haciéndolo vulnerable a un listado de directorios no autenticado que permite una descarga de los currículos subidos.
ModificadaMedia (4.8)3.1%💥 ExploitThingsboard12/8/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Rule Engine en ThingsBoard 3.3.1 permite a los atacantes remotos (con acceso administrativo) inyectar JavaScript arbitrario dentro de la descripción de un nodo de regla.
ModificadaMedia (4.8)3.1%💥 ExploitThingsboard12/8/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Rule Engine en ThingsBoard versión 3.3.1, permite a atacantes remotos (con acceso administrativo) inyectar JavaScript arbitrario dentro del título de un nodo de regla.
ModificadaMedia (6.1)0.63%—Automattic Crowdsignal Dashboard8/8/202217/6/2026
El plugin Crowdsignal Dashboard de WordPress versiones anteriores a 3.0.8, no sanea y escapa de un parámetro antes de devolverlo a la página, lo que conlleva a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaMedia (6.5)1.1%—Cisco Nexus Dashboard22/7/202217/6/2026
Una vulnerabilidad en Cisco Nexus Dashboard podría permitir a un atacante remoto autenticado escribir archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas en la interfaz de administración basada en web de Cisco Nexus Dashboard. Un atacante con…
ModificadaMedia (6.7)0.22%—Cisco Nexus Dashboard22/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un…
ModificadaMedia (6.7)0.22%—Cisco Nexus Dashboard22/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un…
ModificadaMedia (6.7)0.21%—Cisco Nexus Dashboard22/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un…
ModificadaMedia (6.7)0.21%—Cisco Nexus Dashboard22/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un…
ModificadaAlta (8.8)0.60%—Cisco Nexus Dashboard21/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores, o llevar a cabo un ataque de tipo cross-site request forgery. Para más información sobre estas vulnerabilidades, consulte la…