Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.33% | — | Analytify - Google Analytics Dashboard | 8/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Analytify de WordPress en versiones <= 4.2.2. | |
| Modificada | Media (6.1) | 0.65% | — | Eolink Apinto-dashboard | 1/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en eolinker apinto-dashboard. Ha sido clasificada como problemática. Una función desconocida del archivo /login es afectada por esta vulnerabilidad. La manipulación de la devolución de llamada del argumento conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma… | |
| Modificada | Media (6.1) | 0.61% | — | Eolink Apinto-dashboard | 1/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en eolinker apinto-dashboard y clasificada como problemática. Este problema afecta algún procesamiento desconocido del archivo /api/discoveries/. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y… | |
| Modificada | Media (6.1) | 0.47% | — | Eolink Apinto-dashboard | 1/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en eolinker apinto-dashboard. Ha sido calificada como problemática. Este problema afecta algún procesamiento desconocido del archivo /login. La manipulación de la devolución de llamada del argumento conduce a una redirección abierta. El ataque puede iniciarse de forma remota. El exploit… | |
| Modificada | Media (6.1) | 0.68% | — | Nodered Node-red-dashboard | 31/10/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en node-red-dashboard. Este problema afecta un procesamiento desconocido del archivo componentes/ui-component/ui-component-ctrl.js del componente ui_text Format Handler. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse… | |
| Modificada | Alta (7.5) | 3.9% | 💥 Exploit | Linuxfoundation Dapr Dashboard | 3/10/2022 | 17/6/2026 | Dapr Dashboard versiones v0.1.0 hasta v0.10.0, es vulnerable a un Control de Acceso Incorrecto que permite a atacantes obtener datos confidenciales | |
| Modificada | Media (5.4) | 0.56% | — | Notice Board Project Notice Board | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (contribuidor+) Almacenado en el plugin NOTICE BOARD versiones anteriores a 1.1 incluyéndola en WordPress. | |
| Modificada | Alta (7) | 0.47% | — | Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux | 21/9/2022 | 17/6/2026 | El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD | |
| Modificada | Alta (8.2) | 0.33% | — | AMI Aptio VIntel Server Board M10jnp2sb Firmware | 20/9/2022 | 17/6/2026 | Un atacante potencial puede ejecutar un código arbitrario en el momento de la fase PEI e influir en las etapas de arranque posteriores. Esto puede conllevar a una omisión de mitigaciones, revelación del contenido de la memoria física, detección de cualquier secreto de cualquier Máquina Virtual (VM) y omisión del… | |
| Modificada | Media (5.4) | 0.61% | — | Thingsboard | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross site Scripting (XSS) en ThingsBoard IoT Platform versiones hasta 3.3.4.1, por medio de un valor diseñado que es enviado a los registros de auditoría | |
| Modificada | Media (6.5) | 1.4% | 💥 PoC | Blackboard Learn | 5/9/2022 | 17/6/2026 | Blackboard Learn versión 1.10.1, permite a usuarios remotos autenticados leer archivos no deseados al introducir las credenciales de los estudiantes y visitando directamente una determinada URL de webapps/bbcms/execute/ | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelNetapp HCI Baseboard Management Controller | 2/9/2022 | 17/6/2026 | Se ha detectado un problema en el subsistema KVM x86 en el kernel de Linux versiones anteriores a 5.18.17. Los usuarios invitados no privilegiados pueden comprometer el kernel invitado porque las operaciones de vaciado del TLB son manejadas inapropiadamente en determinadas situaciones de KVM_VCPU_PREEMPTED | |
| Modificada | Alta (7) | 0.33% | — | Linux KernelNetapp HCI Baseboard Management Controller | 1/9/2022 | 17/6/2026 | Se ha encontrado una condición de carrera en el kernel de Linux en la función perf_event_open() que puede ser explotada por un usuario no privilegiado para conseguir privilegios de root. El bug permite construir varias primitivas de explotación como un filtrado de información de direcciones del kernel, una ejecución… | |
| Modificada | Media (5.4) | 0.51% | — | AS - Create Pinterest Pinboard Pages Project AS - Create Pinterest Pinboard Pages | 23/8/2022 | 17/6/2026 | Un Cambio de configuración del plugin autenticado (suscriptor+) conllevando a una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado en el plugin AS - Create Pinterest Pinboard Pages de Akash soni versiones anteriores a 1.0 incluyéndola, en WordPress. | |
| Modificada | Media (5.3) | 0.95% | — | Presstigers Simple JOB Board | 22/8/2022 | 17/6/2026 | El plugin Simple Job Board de WordPress versiones anteriores a 2.10.0, es susceptible de ser listado en el directorio, lo que permite el listado público de los currículos subidos en determinadas configuraciones. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Wpmanageninja Ninja JOB Board | 22/8/2022 | 17/6/2026 | El plugin Ninja Job Board de WordPress versiones anteriores a 1.3.3, no protege el directorio donde almacena los currículos subidos, haciéndolo vulnerable a un listado de directorios no autenticado que permite una descarga de los currículos subidos. | |
| Modificada | Media (4.8) | 3.1% | 💥 Exploit | Thingsboard | 12/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Rule Engine en ThingsBoard 3.3.1 permite a los atacantes remotos (con acceso administrativo) inyectar JavaScript arbitrario dentro de la descripción de un nodo de regla. | |
| Modificada | Media (4.8) | 3.1% | 💥 Exploit | Thingsboard | 12/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Rule Engine en ThingsBoard versión 3.3.1, permite a atacantes remotos (con acceso administrativo) inyectar JavaScript arbitrario dentro del título de un nodo de regla. | |
| Modificada | Media (6.1) | 0.63% | — | Automattic Crowdsignal Dashboard | 8/8/2022 | 17/6/2026 | El plugin Crowdsignal Dashboard de WordPress versiones anteriores a 3.0.8, no sanea y escapa de un parámetro antes de devolverlo a la página, lo que conlleva a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Una vulnerabilidad en Cisco Nexus Dashboard podría permitir a un atacante remoto autenticado escribir archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas en la interfaz de administración basada en web de Cisco Nexus Dashboard. Un atacante con… | |
| Modificada | Media (6.7) | 0.22% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un… | |
| Modificada | Media (6.7) | 0.22% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un… | |
| Modificada | Media (6.7) | 0.21% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un… | |
| Modificada | Media (6.7) | 0.21% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un… | |
| Modificada | Alta (8.8) | 0.60% | — | Cisco Nexus Dashboard | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores, o llevar a cabo un ataque de tipo cross-site request forgery. Para más información sobre estas vulnerabilidades, consulte la… |