Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.55% | — | Cisco Nexus Dashboard | 21/7/2022 | 17/6/2026 | Una vulnerabilidad en la implementación de SSL/TLS de Cisco Nexus Dashboard podría permitir a un atacante remoto no autenticado alterar las comunicaciones con los controladores asociados o visualizar información confidencial. Esta vulnerabilidad se presenta porque los certificados de servidor SSL no son comprobados… | |
| Modificada | Crítica (9.8) | 1.3% | — | Cisco Nexus Dashboard | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores, o llevar a cabo un ataque de tipo cross-site request forgery. Para más información sobre estas vulnerabilidades, consulte la… | |
| Modificada | Crítica (9.8) | 1.6% | — | Cisco Nexus Dashboard | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores o llevar a cabo un ataque de tipo cross-site request forgery attack. Para más información sobre estas vulnerabilidades, consulte la… | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Deployment Dashboard | 30/6/2022 | 17/6/2026 | Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, almacena una contraseña sin cifrar en su archivo de configuración global en el controlador Jenkins donde puede ser visualizada por usuarios con acceso al sistema de archivos del controlador Jenkins | |
| Modificada | Media (4.3) | 0.57% | — | Jenkins Deployment Dashboard | 30/6/2022 | 17/6/2026 | Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, no lleva a cabo una comprobación de permisos en varios endpoints HTTP, lo que permite a atacantes con permiso Overall/Read conectarse a una URL HTTP especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Deployment Dashboard | 30/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, permite a atacantes conectarse a una URL HTTP especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Media (4.3) | 0.72% | — | Jenkins Deployment Dashboard | 30/6/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins | |
| Modificada | Media (5.4) | 0.64% | — | Jenkins Deployment Dashboard | 30/6/2022 | 17/6/2026 | Jenkins Deployment Dashboard Plugin versiones 1.0.10 y anteriores, no escapan los nombres de entorno en su Visualización del Panel de Control del Despliegue, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso View/Configure | |
| Modificada | Media (6.1) | 0.65% | — | Yoast Google Analytics Dashboard | 24/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en el plugin Google Analytics Dashboard versión 2.1.1. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico. El ataque puede lanzarse de forma remota | |
| Modificada | Crítica (9.6) | 1.5% | — | Maxboard | 23/6/2022 | 17/6/2026 | Una vulnerabilidad de inyección XSS y SQL almacenado en MaxBoard podría conducir a una ejecución de código remota, lo que podría conllevar a una exposición de información y a una escalada de privilegios | |
| Modificada | Crítica (9.8) | 1.3% | — | Maxboard | 2/6/2022 | 17/6/2026 | Unos ataques de inyección SQL y de carga de archivos son posibles debido a la insuficiente comprobación de los valores de entrada en algunos parámetros y variables de los archivos que comprometen a Maxboard, lo que puede conllevar a una ejecución de código arbitrario o la escalada de privilegios. Los atacantes pueden… | |
| Modificada | Crítica (9.8) | 0.91% | — | Maxboard | 2/6/2022 | 17/6/2026 | Unas vulnerabilidades de inyección SQL e inclusión de archivos locales (LFI) en MaxBoard pueden causar filtrado de información y escalada de privilegios. Estas vulnerabilidades pueden ser explotadas al manipular una variable con un valor deseado e insertando un archivo arbitrario | |
| Modificada | Media (4.8) | 0.59% | — | Justsystems HPB Dashboard | 30/5/2022 | 17/6/2026 | El plugin HPB Dashboard de WordPress versiones hasta 1.3.1, no sanea ni escapa de algunos de sus parámetros, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html está deshabilitado | |
| Modificada | Alta (8.8) | 6.8% | 💥 Exploit | Camptocamp Terraboard | 25/5/2022 | 17/6/2026 | Una Inyección SQL en el repositorio GitHub camptocamp/terraboard versiones anteriores a 2.2.0 | |
| Modificada | Crítica (9.8) | 0.87% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+25 | 19/5/2022 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la… | |
| Modificada | Alta (7.5) | 1.1% | — | Mangboard Commerce | 19/5/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el paquete de comercio Mangboard podría conllevar a que sean producidas peticiones anormales. Un atacante remoto puede explotar esta vulnerabilidad para manipular el importe total del pedido hasta convertirlo en un número negativo y luego pagar el pedido | |
| Modificada | Media (6.1) | 0.72% | — | SIR Gnuboard | 16/5/2022 | 17/6/2026 | Gnuboard versiones 5.55 y 5.56, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo bbs/member_confirm.php | |
| Modificada | Media (5.4) | 1.1% | — | Uleak-security-dashboard Project Uleak-security-dashboard | 16/5/2022 | 17/6/2026 | El plugin ULeak Security & Monitoring de WordPress en su versión 1.2.3, no presenta comprobaciones de autorización y de tipo CSRF cuando actualiza sus ajustes, y también carece de saneo y escape en algunos de ellos, lo que podría permitir a cualquier usuario autenticado, como el suscriptor, llevar a cabo ataques… | |
| Modificada | Media (6.7) | 0.24% | — | Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+55 | 12/5/2022 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.7) | 0.24% | — | Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+55 | 12/5/2022 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware de algunas NUC de Intel(R) pueden permitir que un usuario privilegiado permita potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Media (6.7) | 0.24% | — | Intel Lapbc510 FirmwareIntel Lapbc710 FirmwareIntel Lapkc71f FirmwareIntel Lapkc71e Firmware+55 | 12/5/2022 | 17/6/2026 | Un acceso inapropiado al búfer en el firmware de algunos NUCs de Intel(R) puede permitir a un usuario privilegiado activar potencialmente una escalada de privilegios por medio del acceso local | |
| Modificada | Alta (7.5) | 73% | 💥 Exploit | Apache TomcatDebian LinuxOracle Hospitality Cruise Shipboard Property Management System | 12/5/2022 | 17/6/2026 | La documentación de Apache Tomcat versiones 10.1.0-M1 a 10.1.0-M14, 10.0.0-M1 a 10.0.20, 9.0.13 a 9.0.62 y 8.5.38 a 8.5.78, para el EncryptInterceptor indicaba incorrectamente que permitía que el clustering de Tomcat fuera ejecutado sobre una red no confiable. Esto no es correcto. Mientras que el EncryptInterceptor… | |
| Modificada | Media (5.4) | 0.82% | — | Reviewboard Review Board | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-Site Scripting (XSS) en las versiones de Review Board 3.0.20 y 4.0 RC1 y anteriores. Un atacante autenticado puede inyectar código Javascript malicioso cuando es usada la edición de Markdown dentro de la aplicación, que permanece persistente | |
| Modificada | Media (6.1) | 0.79% | — | Maxboard | 26/4/2022 | 17/6/2026 | Una insuficiente comprobación de scripts de la página de administración permite un ataque de tipo XSS, lo que causa que usuarios no autorizados roben privilegios de administrador. Cuando es subido un archivo en un menú específico, la verificación de los archivos es insuficiente. Permite a atacantes remotos subir… | |
| Modificada | Crítica (9.1) | 0.55% | — | SIR Gnuboard | 11/4/2022 | 17/6/2026 | Exposición de información personal privada a un actor no autorizado en el repositorio de GitHub gnuboard/gnuboard5 anterior a la versión 5.5.5 inclusive. Una vulnerabilidad en gnuboard v5.5.5 e inferior utiliza algoritmos de cifrado débiles que conducen a la exposición de información sensible. Esto permite a un… |