Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.63%—Pgadmin 4Fedoraproject Fedora2/5/202417/6/2026
pgAdmin <= 8.5 se ve afectado por una vulnerabilidad de omisión de autenticación multifactor. Esta vulnerabilidad permite que un atacante con conocimiento del nombre de usuario y la contraseña de una cuenta legítima pueda autenticarse en la aplicación y realizar acciones confidenciales dentro de la aplicación, como…
ModificadaCrítica (9.8)0.81%—Dynamiapps Frontend Admin2/5/202417/6/2026
El complemento Frontend Admin de DynamiApps para WordPress es vulnerable a un manejo inadecuado de excepciones de cifrado faltante en la función 'fea_encrypt' en todas las versiones hasta la 3.19.4 incluida. Esto hace posible que atacantes no autenticados manipulen los formularios de procesamiento del usuario, que se…
AplazadaMedia (4.4)0.44%—Admin Page SpiderAI2/5/202417/6/2026
El complemento Admin Page Spider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 3.20 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
AplazadaMedia (4.3)0.43%—Admin BAR RemoverAI2/5/202417/6/2026
El complemento Admin Bar Remover para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función update_form() en todas las versiones hasta la 1.0.2.2 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y…
AplazadaMedia (4.4)0.29%—Cusmin Absolutely Glamorous Custom AdminAI29/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Cusmin Absolutely Glamorous Custom Admin. Este problema afecta a Absolutely Glamorous Custom Admin: desde n/a hasta 7.2.2.
AnalizadaMedia (6.8)0.55%—Cusmin Absolutely Glamorous Custom Admin25/4/202417/6/2026
El complemento AGCA WordPress anterior a 7.2.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en…
AplazadaAlta (7.1)0.18%—Giorgos Sarigiannidis Slash AdminAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Giorgos Sarigiannidis Slash Admin permite cross-site scripting (XSS). Este problema afecta a Slash Admin: desde n/a hasta 3.8.1.
AplazadaMedia (4.4)0.17%—Hitachi OPS Center AdministratorAI23/4/202417/6/2026
La vulnerabilidad de inserción de información confidencial en el archivo de registro en Hitachi Ops Center Administrator permite a los usuarios locales obtener información confidencial. Este problema afecta a Hitachi Ops Center Administrator: versiones anteriores a 11.0.1.
AnalizadaCrítica (9.8)0.32%—Netapp Ontap Select Deploy Administration Utility17/4/202417/6/2026
Las versiones 9.12.1.x, 9.13.1.x y 9.14.1.x de la utilidad de administración ONTAP Select Deploy contienen credenciales codificadas que podrían permitir a un atacante ver la información de configuración de Deploy y modificar las credenciales de la cuenta.
AnalizadaAlta (8.8)0.43%—Netapp Ontap Select Deploy Administration Utility17/4/202417/6/2026
Las versiones 9.12.1.x, 9.13.1.x y 9.14.1.x de la utilidad de administración ONTAP Select Deploy son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría permitir que un usuario de solo lectura escale sus privilegios.
En análisisAlta (7.3)88%💥 ExploitGNU GlibcNetapp Active IQ Unified ManagerDebian LinuxNetapp HCI H300s Firmware+917/4/202417/6/2026
La función iconv() en las versiones 2.39 y anteriores de la librería GNU C puede desbordar el búfer de salida que se le pasa hasta en 4 bytes al convertir cadenas al juego de caracteres ISO-2022-CN-EXT, lo que puede usarse para bloquear una aplicación. o sobrescribir una variable vecina.
AplazadaMedia (4.7)0.55%—Sanluan Flipped-auroraAISanluan Gin-vue-adminAI16/4/202417/6/2026
Un problema en sanluan flipped-aurora gin-vue-admin 2.4.x permite a un atacante escalar privilegios a través del componente Caducidad de sesión.
AnalizadaMedia (6.1)0.17%—Oracle Peoplesoft Enterprise HCM Benefits Administration16/4/202417/6/2026
Vulnerabilidad en PeopleSoft Enterprise HCM Benefits Administration product of Oracle PeopleSoft (componente: Administración de Beneficios). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios iniciar sesión en la infraestructura…
ModificadaMedia (4.3)0.21%—Church Admin Project Church Admin15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.0.27.
AplazadaMedia (4.3)0.21%—Videoyield Ads.txt AdminAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en VideoYield.Com Ads.Txt Admin. Este problema afecta a Ads.Txt Admin: desde n/a hasta 1.3.
AplazadaBaja (2.4)0.44%—Slowlyo OwladminAI15/4/202417/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en slowo OwlAdmin hasta 3.5.7. Una función desconocida del archivo /admin-api/upload_image del componente Image File Upload es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a cross-site scripting. El ataque puede…
AplazadaAlta (7.7)0.90%—Gin-vue-adminAI9/4/202417/6/2026
gin-vue-admin es un sistema de gestión backstage basado en vue y gin, que separa la parte delantera y trasera de la pila completa. La pseudoversión 0.0.0-20240407133540-7bc7c3051067 de gin-vue-admin, correspondiente a la versión 2.6.1, tiene una vulnerabilidad de inyección de código en el backend. En la función…
ModificadaAlta (8.8)0.63%—Church Admin Project Church Admin7/4/202417/6/2026
Carga de archivos sin restricciones con vulnerabilidad de tipo peligroso en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.1.5.
AplazadaMedia (6.5)0.46%—Lenovo Xclarity AdministratorAI5/4/202417/6/2026
Un usuario válido de Lenovo XClarity Administrator (LXCA) puede aprovechar un endpoint API no autenticado para recuperar información de eventos del sistema.
ModificadaCrítica (9.8)66%💥 ExploitPgadmin 4Fedoraproject Fedora4/4/202417/6/2026
pgAdmin <= 8.4 se ve afectado por una vulnerabilidad de ejecución remota de código (RCE) a través de la API de validación de ruta binaria. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario en el servidor que aloja PGAdmin, lo que representa un grave riesgo para la integridad del sistema de…
AplazadaAlta (7.7)0.49%—Piccolo AdminAIPiccolo-orm PiccoloAI2/4/202417/6/2026
Piccolo Admin es una interfaz de administración/sistema de gestión de contenido para Python, construido sobre Piccolo. El panel de administración de Piccolo permite cargar archivos multimedia. De forma predeterminada, SVG es un tipo de archivo permitido para cargar. Un atacante puede cargar un SVG que, cuando se…
AplazadaBaja (3.5)0.46%—Sequentech Admin-consoleAI1/4/202417/6/2026
Una vulnerabilidad fue encontrada en sequentech admin-console hasta 6.1.7 y clasificada como problemática. Una función desconocida del componente Election Description Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque puede lanzarse de forma remota. La actualización…
AplazadaBaja (3.5)0.47%—Zimbra Zm-admin-ajaxAI31/3/202417/6/2026
Se encontró una vulnerabilidad en Zimbra zm-admin-ajax hasta 8.8.1. Ha sido clasificada como problemática. Esto afecta la función XFormItem.prototype.setError del archivo WebRoot/js/ajax/dwt/xforms/XFormItem.js del componente Form Textbox Field Error Handler. La manipulación del mensaje de argumento conduce a…
AnalizadaMedia (5.4)0.54%—Easycorp Easyadmin29/3/202417/6/2026
Se encontró una vulnerabilidad en EasyCorp EasyAdmin hasta 4.8.9. Ha sido declarada problemática. La función Autocompletar del archivo activos/js/autocomplete.js del componente Autocompletar es afectada por esta vulnerabilidad. La manipulación del elemento de argumento conduce a cross-site scripting. El ataque se…
ModificadaMedia (6.5)0.47%—Church Admin Project Church Admin29/3/202417/6/2026
Vulnerabilidad de autorización faltante en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.1.18.