Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.63% | — | Pgadmin 4Fedoraproject Fedora | 2/5/2024 | 17/6/2026 | pgAdmin <= 8.5 se ve afectado por una vulnerabilidad de omisión de autenticación multifactor. Esta vulnerabilidad permite que un atacante con conocimiento del nombre de usuario y la contraseña de una cuenta legítima pueda autenticarse en la aplicación y realizar acciones confidenciales dentro de la aplicación, como… | |
| Modificada | Crítica (9.8) | 0.81% | — | Dynamiapps Frontend Admin | 2/5/2024 | 17/6/2026 | El complemento Frontend Admin de DynamiApps para WordPress es vulnerable a un manejo inadecuado de excepciones de cifrado faltante en la función 'fea_encrypt' en todas las versiones hasta la 3.19.4 incluida. Esto hace posible que atacantes no autenticados manipulen los formularios de procesamiento del usuario, que se… | |
| Aplazada | Media (4.4) | 0.44% | — | Admin Page SpiderAI | 2/5/2024 | 17/6/2026 | El complemento Admin Page Spider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 3.20 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Media (4.3) | 0.43% | — | Admin BAR RemoverAI | 2/5/2024 | 17/6/2026 | El complemento Admin Bar Remover para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función update_form() en todas las versiones hasta la 1.0.2.2 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y… | |
| Aplazada | Media (4.4) | 0.29% | — | Cusmin Absolutely Glamorous Custom AdminAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Cusmin Absolutely Glamorous Custom Admin. Este problema afecta a Absolutely Glamorous Custom Admin: desde n/a hasta 7.2.2. | |
| Analizada | Media (6.8) | 0.55% | — | Cusmin Absolutely Glamorous Custom Admin | 25/4/2024 | 17/6/2026 | El complemento AGCA WordPress anterior a 7.2.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en… | |
| Aplazada | Alta (7.1) | 0.18% | — | Giorgos Sarigiannidis Slash AdminAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Giorgos Sarigiannidis Slash Admin permite cross-site scripting (XSS). Este problema afecta a Slash Admin: desde n/a hasta 3.8.1. | |
| Aplazada | Media (4.4) | 0.17% | — | Hitachi OPS Center AdministratorAI | 23/4/2024 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en el archivo de registro en Hitachi Ops Center Administrator permite a los usuarios locales obtener información confidencial. Este problema afecta a Hitachi Ops Center Administrator: versiones anteriores a 11.0.1. | |
| Analizada | Crítica (9.8) | 0.32% | — | Netapp Ontap Select Deploy Administration Utility | 17/4/2024 | 17/6/2026 | Las versiones 9.12.1.x, 9.13.1.x y 9.14.1.x de la utilidad de administración ONTAP Select Deploy contienen credenciales codificadas que podrían permitir a un atacante ver la información de configuración de Deploy y modificar las credenciales de la cuenta. | |
| Analizada | Alta (8.8) | 0.43% | — | Netapp Ontap Select Deploy Administration Utility | 17/4/2024 | 17/6/2026 | Las versiones 9.12.1.x, 9.13.1.x y 9.14.1.x de la utilidad de administración ONTAP Select Deploy son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir que un usuario de solo lectura escale sus privilegios. | |
| En análisis | Alta (7.3) | 88% | 💥 Exploit | GNU GlibcNetapp Active IQ Unified ManagerDebian LinuxNetapp HCI H300s Firmware+9 | 17/4/2024 | 17/6/2026 | La función iconv() en las versiones 2.39 y anteriores de la librería GNU C puede desbordar el búfer de salida que se le pasa hasta en 4 bytes al convertir cadenas al juego de caracteres ISO-2022-CN-EXT, lo que puede usarse para bloquear una aplicación. o sobrescribir una variable vecina. | |
| Aplazada | Media (4.7) | 0.55% | — | Sanluan Flipped-auroraAISanluan Gin-vue-adminAI | 16/4/2024 | 17/6/2026 | Un problema en sanluan flipped-aurora gin-vue-admin 2.4.x permite a un atacante escalar privilegios a través del componente Caducidad de sesión. | |
| Analizada | Media (6.1) | 0.17% | — | Oracle Peoplesoft Enterprise HCM Benefits Administration | 16/4/2024 | 17/6/2026 | Vulnerabilidad en PeopleSoft Enterprise HCM Benefits Administration product of Oracle PeopleSoft (componente: Administración de Beneficios). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios iniciar sesión en la infraestructura… | |
| Modificada | Media (4.3) | 0.21% | — | Church Admin Project Church Admin | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.0.27. | |
| Aplazada | Media (4.3) | 0.21% | — | Videoyield Ads.txt AdminAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en VideoYield.Com Ads.Txt Admin. Este problema afecta a Ads.Txt Admin: desde n/a hasta 1.3. | |
| Aplazada | Baja (2.4) | 0.44% | — | Slowlyo OwladminAI | 15/4/2024 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en slowo OwlAdmin hasta 3.5.7. Una función desconocida del archivo /admin-api/upload_image del componente Image File Upload es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a cross-site scripting. El ataque puede… | |
| Aplazada | Alta (7.7) | 0.90% | — | Gin-vue-adminAI | 9/4/2024 | 17/6/2026 | gin-vue-admin es un sistema de gestión backstage basado en vue y gin, que separa la parte delantera y trasera de la pila completa. La pseudoversión 0.0.0-20240407133540-7bc7c3051067 de gin-vue-admin, correspondiente a la versión 2.6.1, tiene una vulnerabilidad de inyección de código en el backend. En la función… | |
| Modificada | Alta (8.8) | 0.63% | — | Church Admin Project Church Admin | 7/4/2024 | 17/6/2026 | Carga de archivos sin restricciones con vulnerabilidad de tipo peligroso en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.1.5. | |
| Aplazada | Media (6.5) | 0.46% | — | Lenovo Xclarity AdministratorAI | 5/4/2024 | 17/6/2026 | Un usuario válido de Lenovo XClarity Administrator (LXCA) puede aprovechar un endpoint API no autenticado para recuperar información de eventos del sistema. | |
| Modificada | Crítica (9.8) | 66% | 💥 Exploit | Pgadmin 4Fedoraproject Fedora | 4/4/2024 | 17/6/2026 | pgAdmin <= 8.4 se ve afectado por una vulnerabilidad de ejecución remota de código (RCE) a través de la API de validación de ruta binaria. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario en el servidor que aloja PGAdmin, lo que representa un grave riesgo para la integridad del sistema de… | |
| Aplazada | Alta (7.7) | 0.49% | — | Piccolo AdminAIPiccolo-orm PiccoloAI | 2/4/2024 | 17/6/2026 | Piccolo Admin es una interfaz de administración/sistema de gestión de contenido para Python, construido sobre Piccolo. El panel de administración de Piccolo permite cargar archivos multimedia. De forma predeterminada, SVG es un tipo de archivo permitido para cargar. Un atacante puede cargar un SVG que, cuando se… | |
| Aplazada | Baja (3.5) | 0.46% | — | Sequentech Admin-consoleAI | 1/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en sequentech admin-console hasta 6.1.7 y clasificada como problemática. Una función desconocida del componente Election Description Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque puede lanzarse de forma remota. La actualización… | |
| Aplazada | Baja (3.5) | 0.47% | — | Zimbra Zm-admin-ajaxAI | 31/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Zimbra zm-admin-ajax hasta 8.8.1. Ha sido clasificada como problemática. Esto afecta la función XFormItem.prototype.setError del archivo WebRoot/js/ajax/dwt/xforms/XFormItem.js del componente Form Textbox Field Error Handler. La manipulación del mensaje de argumento conduce a… | |
| Analizada | Media (5.4) | 0.54% | — | Easycorp Easyadmin | 29/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en EasyCorp EasyAdmin hasta 4.8.9. Ha sido declarada problemática. La función Autocompletar del archivo activos/js/autocomplete.js del componente Autocompletar es afectada por esta vulnerabilidad. La manipulación del elemento de argumento conduce a cross-site scripting. El ataque se… | |
| Modificada | Media (6.5) | 0.47% | — | Church Admin Project Church Admin | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.1.18. |