Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1339 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.5%—Yiiframework GII21/1/202317/6/2026
Yii Yii2 Gii anterior a 2.2.2 permite a atacantes remotos ejecutar código de su elección a través del campo messageCategory de Generator.php. El atacante puede incrustar código PHP arbitrario en el archivo del modelo.
ModificadaAlta (7.3)0.21%—Oracle Global Lifecycle Management Nextgen OUI Framework18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Global Lifecycle Management NextGen OUI Framework de Oracle Fusion Middleware (componente: problemas del instalador NextGen). Las versiones compatibles que se ven afectadas son anteriores a 13.9.4.2.11. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos…
ModificadaMedia (6.1)0.41%—Phoenixframework Phoenix Html10/1/202317/6/2026
tag.ex en Phoenix Phoenix.HTML (también conocido como phoenix_html) anterior a 3.0.4 permite XSS en atributos de clase HEEx.
ModificadaAlta (7.5)0.81%—Sumocoders Frameworkuserbundle3/1/202317/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en sumocoders FrameworkUserBundle hasta 1.3.x. Ha sido calificada como problemática. Una función desconocida del archivo Resources/views/Security/login.html.twig es afectada por esta vulnerabilidad. La manipulación conduce a la exposición de…
ModificadaCrítica (9.8)0.82%—Centralized Salesforce Development Framework Project Centralized Salesforce Development Framework2/1/202317/6/2026
Se encontró una vulnerabilidad en Centralized-Salesforce-Dev-Framework. Ha sido declarada problemática. La función SObjectService del archivo src/classes/SObjectService.cls del componente SOQL Handler es afectada por esta vulnerabilidad. La manipulación del argumento orderDirection conduce a la inyección. El parche se…
ModificadaAlta (7.5)1.2%—Aahframework AAH27/12/202217/6/2026
Debido a una desinfección inadecuada de la entrada del usuario, HTTPEngine.Handle permite directory traversal, lo que permite a un atacante leer archivos fuera del directorio de destino para los que el servidor tiene permiso de lectura.
ModificadaMedia (6.1)0.59%—Hitachi Community Plugin Framework21/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en Webdetails cpf hasta 9.5.0.0-80 y clasificada como problemática. Una función desconocida del archivo core/src/main/java/pt/webdetails/cpf/packager/DependenciesPackage.java es afectada por esta función. La manipulación del argumento baseUrl conduce a Cross-Site Scripting. Es…
ModificadaAlta (7.8)1.2%—Microsoft .net Framework13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de .NET Framework.
ModificadaMedia (6.1)0.46%—Nuxt Framework12/12/202217/6/2026
Cross-site Scripting (XSS): DOM en el repositorio de GitHub nuxt/framework anterior a v3.0.0-rc.13.
ModificadaMedia (6.1)0.52%—Nuxt Framework12/12/202217/6/2026
Cross-site Scripting (XSS): Reflejado en el repositorio de GitHub nuxt/framework anterior a v3.0.0-rc.13.
ModificadaMedia (5.4)0.61%—Yiiframework GII9/12/202217/6/2026
Yii Yii2 Gii hasta 2.2.4 permite almacenar XSS inyectando un payload en cualquier campo.
ModificadaAlta (7.8)0.42%—Nttdata Terasoluna Global FrameworkNttdata Terasoluna Server Framework FOR Java (rich)5/12/202217/6/2026
TERASOLUNA Global Framework 1.0.0 (versión de revisión pública) y TERASOLUNA Server Framework para Java (Rich) 2.0.0.2 a 2.0.5.1 son afectados por una vulnerabilidad de manipulación de ClassLoader debido al uso de la versión anterior de Spring Framework que contiene la vulnerabilidad. La vulnerabilidad es causada por…
ModificadaCrítica (9.8)1.2%—Yiiframework YII23/11/202217/6/2026
`yiisoft/yii` antes de la versión 1.1.27 son vulnerables a la ejecución remota de código (RCE) si la aplicación llama a `unserialize()` ante una entrada arbitraria del usuario. Esto ha sido parcheado en la versión 1.1.27.
ModificadaMedia (5.4)0.55%—Silverstripe Framework23/11/202217/6/2026
El framework Silverstripe hasta 4.11 permite XSS (problema 3 de 3).
ModificadaMedia (5.4)0.63%—Silverstripe Framework23/11/202217/6/2026
El framework Silverstripe hasta la versión 4.11 permite XSS (problema 1 de 3) a través de atacantes remotos que agreguen un payload de Javascript a la meta descripción de una página y la ejecute en la vista de comparación del historial de versiones.
ModificadaMedia (5.4)0.55%—Silverstripe Framework23/11/202217/6/2026
El framework Silverstripe hasta la versión 4.11 permite la vulnerabilidad XSS a través del atributo href de un enlace (problema 2 de 2).
ModificadaMedia (5.4)0.51%—Silverstripe Framework23/11/202217/6/2026
El framework Silverstripe hasta la versión 4.11 permite XSS (problema 1 de 2) a través del payload de JavaScript al atributo href de un enlace al dividir una URL de JavaScript con caracteres de espacio en blanco.
ModificadaMedia (5.4)0.68%—Silverstripe Asset AdminSilverstripe AssetsSilverstripe Framework23/11/202217/6/2026
Silverstripe silverstripe/framework hasta 4.11.0, silverstripe/assets hasta 1.11.0 y silverstripe/asset-admin hasta 1.11.0 permiten XSS.
ModificadaMedia (6.1)0.50%—Silverstripe Framework22/11/202217/6/2026
Silverstripe silverstripe/framework hasta 4.11 es vulnerable a XSS al manipular cuidadosamente una URL de retorno en una solicitud /dev/build o /Security/login.
ModificadaAlta (8.8)0.77%—Silverstripe Framework21/11/202217/6/2026
Silverstripe silverstripe/framework hasta 4.11 permite la inyección SQL.
ModificadaMedia (5.4)0.56%—Silverstripe Framework21/11/202217/6/2026
Silverstripe silverstripe/framework hasta 4.11 permite XSS (problema 2 de 3).
ModificadaMedia (5.8)0.80%—Microsoft .net FrameworkMicrosoft Nuget9/11/202210/8/2026
Vulnerabilidad de divulgación de información de .NET Framework
ModificadaMedia (6.5)0.75%—Oracle Applications Framework18/10/202217/6/2026
Una vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Session Management). Las versiones soportadas que están afectadas son 12.2.6-12.2.11. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP…
ModificadaAlta (7.5)1.3%—Opensecurity Mobile Security Framework18/10/202217/6/2026
Se ha detectado que Mobile Security Framework (MobSF) versiones v0.9.2 y anteriores, contienen una vulnerabilidad de inclusión de archivos locales (LFI) en el script StaticAnalyzer/views.py. Esta vulnerabilidad permite a atacantes leer archivos arbitrarios por medio de una petición HTTP diseñada
ModificadaAlta (7.5)0.57%—Phoenixframework Phoenix17/10/202217/6/2026
El archivo socket/transport.ex en Phoenix versiones anteriores a 1.6.14, maneja inapropiadamente el comodín check_origin. NOTA: Las aplicaciones LiveView no están afectadas por defecto debido a la presencia de un token LiveView CSRF