Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.4)0.55%—Cisco Nexus Dashboard21/7/202217/6/2026
Una vulnerabilidad en la implementación de SSL/TLS de Cisco Nexus Dashboard podría permitir a un atacante remoto no autenticado alterar las comunicaciones con los controladores asociados o visualizar información confidencial. Esta vulnerabilidad se presenta porque los certificados de servidor SSL no son comprobados…
ModificadaCrítica (9.8)1.3%—Cisco Nexus Dashboard21/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores, o llevar a cabo un ataque de tipo cross-site request forgery. Para más información sobre estas vulnerabilidades, consulte la…
ModificadaCrítica (9.8)1.6%—Cisco Nexus Dashboard21/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores o llevar a cabo un ataque de tipo cross-site request forgery attack. Para más información sobre estas vulnerabilidades, consulte la…
ModificadaMedia (4.3)0.59%—Jenkins Deployment Dashboard30/6/202217/6/2026
Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, almacena una contraseña sin cifrar en su archivo de configuración global en el controlador Jenkins donde puede ser visualizada por usuarios con acceso al sistema de archivos del controlador Jenkins
ModificadaMedia (4.3)0.57%—Jenkins Deployment Dashboard30/6/202217/6/2026
Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, no lleva a cabo una comprobación de permisos en varios endpoints HTTP, lo que permite a atacantes con permiso Overall/Read conectarse a una URL HTTP especificada por el atacante usando credenciales especificadas por el atacante
ModificadaMedia (4.3)0.59%—Jenkins Deployment Dashboard30/6/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, permite a atacantes conectarse a una URL HTTP especificada por el atacante usando credenciales especificadas por el atacante
ModificadaMedia (4.3)0.72%—Jenkins Deployment Dashboard30/6/202217/6/2026
Una falta de comprobación de permisos en Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins
ModificadaMedia (5.4)0.64%—Jenkins Deployment Dashboard30/6/202217/6/2026
Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, no escapan los nombres de entorno en su Visualización del Panel de Control del Despliegue, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso View/Configure
ModificadaMedia (6.1)0.65%—Yoast Google Analytics Dashboard24/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en el plugin Google Analytics Dashboard versión 2.1.1. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico. El ataque puede lanzarse de forma remota
ModificadaCrítica (9.6)1.5%—Maxboard23/6/202217/6/2026
Una vulnerabilidad de inyección XSS y SQL almacenado en MaxBoard podría conducir a una ejecución de código remota, lo que podría conllevar a una exposición de información y a una escalada de privilegios
ModificadaCrítica (9.8)1.3%—Maxboard2/6/202217/6/2026
Unos ataques de inyección SQL y de carga de archivos son posibles debido a la insuficiente comprobación de los valores de entrada en algunos parámetros y variables de los archivos que comprometen a Maxboard, lo que puede conllevar a una ejecución de código arbitrario o la escalada de privilegios. Los atacantes pueden…
ModificadaCrítica (9.8)0.91%—Maxboard2/6/202217/6/2026
Unas vulnerabilidades de inyección SQL e inclusión de archivos locales (LFI) en MaxBoard pueden causar filtrado de información y escalada de privilegios. Estas vulnerabilidades pueden ser explotadas al manipular una variable con un valor deseado e insertando un archivo arbitrario
ModificadaMedia (4.8)0.59%—Justsystems HPB Dashboard30/5/202217/6/2026
El plugin HPB Dashboard de WordPress versiones hasta 1.3.1, no sanea ni escapa de algunos de sus parámetros, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado
ModificadaAlta (8.8)6.8%💥 ExploitCamptocamp Terraboard25/5/202217/6/2026
Una Inyección SQL en el repositorio GitHub camptocamp/terraboard versiones anteriores a 2.2.0
ModificadaCrítica (9.8)0.87%—Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+2519/5/202217/6/2026
Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la…
ModificadaAlta (7.5)1.1%—Mangboard Commerce19/5/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en el paquete de comercio Mangboard podría conllevar a que sean producidas peticiones anormales. Un atacante remoto puede explotar esta vulnerabilidad para manipular el importe total del pedido hasta convertirlo en un número negativo y luego pagar el pedido
ModificadaMedia (6.1)0.72%—SIR Gnuboard16/5/202217/6/2026
Gnuboard versiones 5.55 y 5.56, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo bbs/member_confirm.php
ModificadaMedia (5.4)1.1%—Uleak-security-dashboard Project Uleak-security-dashboard16/5/202217/6/2026
El plugin ULeak Security & Monitoring de WordPress en su versión 1.2.3, no presenta comprobaciones de autorización y de tipo CSRF cuando actualiza sus ajustes, y también carece de saneo y escape en algunos de ellos, lo que podría permitir a cualquier usuario autenticado, como el suscriptor, llevar a cabo ataques…
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Una comprobación de entrada inapropiada en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Unas restricciones de búfer inapropiadas en el firmware de algunas NUC de Intel(R) pueden permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local
ModificadaMedia (6.7)0.24%—Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+5512/5/202217/6/2026
Un acceso inapropiado al búfer en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local
ModificadaAlta (7.5)73%💥 ExploitApache TomcatDebian LinuxOracle Hospitality Cruise Shipboard Property Management System12/5/202217/6/2026
La documentación de Apache Tomcat versiones 10.1.0-M1 a 10.1.0-M14, 10.0.0-M1 a 10.0.20, 9.0.13 a 9.0.62 y 8.5.38 a 8.5.78, para el EncryptInterceptor indicaba incorrectamente que permitía que el clustering de Tomcat fuera ejecutado sobre una red no confiable. Esto no es correcto. Mientras que el EncryptInterceptor…
ModificadaMedia (5.4)0.82%—Reviewboard Review Board11/5/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-Site Scripting (XSS) en las versiones de Review Board 3.0.20 y 4.0 RC1 y anteriores. Un atacante autenticado puede inyectar código Javascript malicioso cuando es usada la edición de Markdown dentro de la aplicación, que permanece persistente
ModificadaMedia (6.1)0.79%—Maxboard26/4/202217/6/2026
Una insuficiente comprobación de scripts de la página de administración permite un ataque de tipo XSS, lo que causa que usuarios no autorizados roben privilegios de administrador. Cuando es subido un archivo en un menú específico, la verificación de los archivos es insuficiente. Permite a atacantes remotos subir…
ModificadaCrítica (9.1)0.55%—SIR Gnuboard11/4/202217/6/2026
Exposición de información personal privada a un actor no autorizado en el repositorio de GitHub gnuboard/gnuboard5 anterior a la versión 5.5.5 inclusive. Una vulnerabilidad en gnuboard v5.5.5 e inferior utiliza algoritmos de cifrado débiles que conducen a la exposición de información sensible. Esto permite a un…