Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1339 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.5% | — | Yiiframework GII | 21/1/2023 | 17/6/2026 | Yii Yii2 Gii anterior a 2.2.2 permite a atacantes remotos ejecutar código de su elección a través del campo messageCategory de Generator.php. El atacante puede incrustar código PHP arbitrario en el archivo del modelo. | |
| Modificada | Alta (7.3) | 0.21% | — | Oracle Global Lifecycle Management Nextgen OUI Framework | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Global Lifecycle Management NextGen OUI Framework de Oracle Fusion Middleware (componente: problemas del instalador NextGen). Las versiones compatibles que se ven afectadas son anteriores a 13.9.4.2.11. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos… | |
| Modificada | Media (6.1) | 0.41% | — | Phoenixframework Phoenix Html | 10/1/2023 | 17/6/2026 | tag.ex en Phoenix Phoenix.HTML (también conocido como phoenix_html) anterior a 3.0.4 permite XSS en atributos de clase HEEx. | |
| Modificada | Alta (7.5) | 0.81% | — | Sumocoders Frameworkuserbundle | 3/1/2023 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en sumocoders FrameworkUserBundle hasta 1.3.x. Ha sido calificada como problemática. Una función desconocida del archivo Resources/views/Security/login.html.twig es afectada por esta vulnerabilidad. La manipulación conduce a la exposición de… | |
| Modificada | Crítica (9.8) | 0.82% | — | Centralized Salesforce Development Framework Project Centralized Salesforce Development Framework | 2/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Centralized-Salesforce-Dev-Framework. Ha sido declarada problemática. La función SObjectService del archivo src/classes/SObjectService.cls del componente SOQL Handler es afectada por esta vulnerabilidad. La manipulación del argumento orderDirection conduce a la inyección. El parche se… | |
| Modificada | Alta (7.5) | 1.2% | — | Aahframework AAH | 27/12/2022 | 17/6/2026 | Debido a una desinfección inadecuada de la entrada del usuario, HTTPEngine.Handle permite directory traversal, lo que permite a un atacante leer archivos fuera del directorio de destino para los que el servidor tiene permiso de lectura. | |
| Modificada | Media (6.1) | 0.59% | — | Hitachi Community Plugin Framework | 21/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Webdetails cpf hasta 9.5.0.0-80 y clasificada como problemática. Una función desconocida del archivo core/src/main/java/pt/webdetails/cpf/packager/DependenciesPackage.java es afectada por esta función. La manipulación del argumento baseUrl conduce a Cross-Site Scripting. Es… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net Framework | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de .NET Framework. | |
| Modificada | Media (6.1) | 0.46% | — | Nuxt Framework | 12/12/2022 | 17/6/2026 | Cross-site Scripting (XSS): DOM en el repositorio de GitHub nuxt/framework anterior a v3.0.0-rc.13. | |
| Modificada | Media (6.1) | 0.52% | — | Nuxt Framework | 12/12/2022 | 17/6/2026 | Cross-site Scripting (XSS): Reflejado en el repositorio de GitHub nuxt/framework anterior a v3.0.0-rc.13. | |
| Modificada | Media (5.4) | 0.61% | — | Yiiframework GII | 9/12/2022 | 17/6/2026 | Yii Yii2 Gii hasta 2.2.4 permite almacenar XSS inyectando un payload en cualquier campo. | |
| Modificada | Alta (7.8) | 0.42% | — | Nttdata Terasoluna Global FrameworkNttdata Terasoluna Server Framework FOR Java (rich) | 5/12/2022 | 17/6/2026 | TERASOLUNA Global Framework 1.0.0 (versión de revisión pública) y TERASOLUNA Server Framework para Java (Rich) 2.0.0.2 a 2.0.5.1 son afectados por una vulnerabilidad de manipulación de ClassLoader debido al uso de la versión anterior de Spring Framework que contiene la vulnerabilidad. La vulnerabilidad es causada por… | |
| Modificada | Crítica (9.8) | 1.2% | — | Yiiframework YII | 23/11/2022 | 17/6/2026 | `yiisoft/yii` antes de la versión 1.1.27 son vulnerables a la ejecución remota de código (RCE) si la aplicación llama a `unserialize()` ante una entrada arbitraria del usuario. Esto ha sido parcheado en la versión 1.1.27. | |
| Modificada | Media (5.4) | 0.55% | — | Silverstripe Framework | 23/11/2022 | 17/6/2026 | El framework Silverstripe hasta 4.11 permite XSS (problema 3 de 3). | |
| Modificada | Media (5.4) | 0.63% | — | Silverstripe Framework | 23/11/2022 | 17/6/2026 | El framework Silverstripe hasta la versión 4.11 permite XSS (problema 1 de 3) a través de atacantes remotos que agreguen un payload de Javascript a la meta descripción de una página y la ejecute en la vista de comparación del historial de versiones. | |
| Modificada | Media (5.4) | 0.55% | — | Silverstripe Framework | 23/11/2022 | 17/6/2026 | El framework Silverstripe hasta la versión 4.11 permite la vulnerabilidad XSS a través del atributo href de un enlace (problema 2 de 2). | |
| Modificada | Media (5.4) | 0.51% | — | Silverstripe Framework | 23/11/2022 | 17/6/2026 | El framework Silverstripe hasta la versión 4.11 permite XSS (problema 1 de 2) a través del payload de JavaScript al atributo href de un enlace al dividir una URL de JavaScript con caracteres de espacio en blanco. | |
| Modificada | Media (5.4) | 0.68% | — | Silverstripe Asset AdminSilverstripe AssetsSilverstripe Framework | 23/11/2022 | 17/6/2026 | Silverstripe silverstripe/framework hasta 4.11.0, silverstripe/assets hasta 1.11.0 y silverstripe/asset-admin hasta 1.11.0 permiten XSS. | |
| Modificada | Media (6.1) | 0.50% | — | Silverstripe Framework | 22/11/2022 | 17/6/2026 | Silverstripe silverstripe/framework hasta 4.11 es vulnerable a XSS al manipular cuidadosamente una URL de retorno en una solicitud /dev/build o /Security/login. | |
| Modificada | Alta (8.8) | 0.77% | — | Silverstripe Framework | 21/11/2022 | 17/6/2026 | Silverstripe silverstripe/framework hasta 4.11 permite la inyección SQL. | |
| Modificada | Media (5.4) | 0.56% | — | Silverstripe Framework | 21/11/2022 | 17/6/2026 | Silverstripe silverstripe/framework hasta 4.11 permite XSS (problema 2 de 3). | |
| Modificada | Media (5.8) | 0.80% | — | Microsoft .net FrameworkMicrosoft Nuget | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de .NET Framework | |
| Modificada | Media (6.5) | 0.75% | — | Oracle Applications Framework | 18/10/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Session Management). Las versiones soportadas que están afectadas son 12.2.6-12.2.11. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.5) | 1.3% | — | Opensecurity Mobile Security Framework | 18/10/2022 | 17/6/2026 | Se ha detectado que Mobile Security Framework (MobSF) versiones v0.9.2 y anteriores, contienen una vulnerabilidad de inclusión de archivos locales (LFI) en el script StaticAnalyzer/views.py. Esta vulnerabilidad permite a atacantes leer archivos arbitrarios por medio de una petición HTTP diseñada | |
| Modificada | Alta (7.5) | 0.57% | — | Phoenixframework Phoenix | 17/10/2022 | 17/6/2026 | El archivo socket/transport.ex en Phoenix versiones anteriores a 1.6.14, maneja inapropiadamente el comodín check_origin. NOTA: Las aplicaciones LiveView no están afectadas por defecto debido a la presencia de un token LiveView CSRF |