Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

5089 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.3)0.44%—Opentext Arcsight Enterprise Security ManagerAI21/4/202517/6/2026
Referencia a la vulnerabilidad de dominio expirado en OpenText™ ArcSight Enterprise Security Manager.
AnalizadaMedia (6.1)0.26%—Knowbe4 Security Awareness Training20/4/202517/6/2026
La aplicación KnowBe4 Security Awareness Training antes de 2020-01-10 contiene una función de redirección que no valida la URL de destino antes de redirigir. La respuesta tiene un elemento script que establece window.location.href a una URL HTTPS arbitraria.
AnalizadaMedia (6.1)0.28%—Knowbe4 Security Awareness Training20/4/202517/6/2026
La aplicación KnowBe4 Security Awareness Training antes de 2020-01-10 permite XSS reflejado. La respuesta tiene un elemento script que establece window.location.href a una URL de JavaScript.
ModificadaAlta (7.2)0.90%—Melapress Login Security16/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en Melapress MelaPress Login Security permite la inyección de objetos. Este problema afecta a MelaPress Login Security desde n/d hasta la versión 2.1.0.
AnalizadaAlta (7.3)0.49%—Oracle RAS Security15/4/202517/6/2026
Vulnerabilidad en el componente de seguridad RAS de Oracle Database Server. Las versiones compatibles afectadas son 19.3-19.26, 21.3-21.17 y 23.4-23.7. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios bajos, con privilegios de cuenta de usuario y acceso a la red a través de Oracle Net,…
AnalizadaMedia (4.9)0.35%—IBM Security Guardium9/4/202517/6/2026
IBM Security Guardium 11.4 y 12.1 podrían permitir que un usuario privilegiado lea cualquier archivo del sistema debido a una asignación incorrecta de privilegios.
AnalizadaMedia (5.4)0.23%—IBM Security Verify Governance9/4/202517/6/2026
IBM Security Verify Governance 10.0.2 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaAlta (8.2)0.37%—Melapress Login Security8/4/202517/6/2026
Los complementos MelaPress Login Security y MelaPress Login Security Premium para WordPress son vulnerables a la pérdida no autorizada de datos debido a la falta de comprobación de la función "monitor_admin_actions" en la versión 2.1.0. Esto permite que atacantes no autenticados eliminen a cualquier usuario.
AnalizadaMedia (5.1)0.34%—Renrenio Renren-security7/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en renrenio renren-security (hasta la versión 5.4.0). Esta afecta a una parte desconocida del componente JSON Handler. La manipulación provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.64%—Phpgurukul Online Security Guards Hiring System3/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-guard-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.56%—Phpgurukul Online Security Guards Hiring System3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. La función afectada es desconocida en el archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AplazadaAlta (7.3)0.30%—Stormshield Network SecurityAI1/4/202517/6/2026
Se detectó un problema en Stormshield Network Security (SNS) 4.3.x anterior a la versión 4.3.35. Si se habilitan los flujos de multidifusión en diferentes interfaces, es posible que se interrumpa el tráfico de multidifusión en algunas de ellas. Esto podría provocar la denegación del servicio de enrutamiento de…
AplazadaMedia (5.3)0.49%—Webprotect.ai Astra Security SuiteAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en WebProtect.ai Astra Security Suite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Astra Security Suite desde la versión n/d hasta la 0.2.
AnalizadaCrítica (9.8)0.47%—Opensecurity Mobile Security Framework31/3/202517/6/2026
Mobile Security Framework (MobSF) es un framework de pruebas de penetración, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. La mitigación de CVE-2024-29190 en valid_host() utiliza socket.gethostbyname(), vulnerable al abuso de SSRF mediante la técnica de revinculación…
AplazadaMedia (4.3)0.14%—Bsndev Ultimate Security CheckerAI28/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en bsndev Ultimate Security Checker permite Cross-Site Request Forgery. Este problema afecta a Ultimate Security Checker desde la versión n/d hasta la 4.2.
AplazadaMedia (5.3)0.50%💥 PoCVmware Spring SecurityAI24/3/202517/6/2026
Es posible que Spring Security 6.4.0 - 6.4.3 no ubique correctamente las anotaciones de seguridad de métodos en tipos o métodos parametrizados. Esto puede provocar una omisión de autorización. Esto no se ve afectado si no utiliza @EnableMethodSecurity, si no tiene anotaciones de seguridad de métodos en tipos o métodos…
AplazadaMedia (6.1)0.23%—Forcepoint Email SecurityAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de scripts en atributos de una página web en Forcepoint Email Security (módulo de mensajes bloqueados) permite XSS almacenado. Este problema afecta a Email Security hasta la versión 8.5.5.
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Security Guards Hiring System23/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se…
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Security Guards Hiring System23/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AplazadaAlta (7.4)0.60%—Vmware Spring SecurityAI20/3/202517/6/2026
BCryptPasswordEncoder.matches(CharSequence,String) devolverá incorrectamente verdadero para contraseñas con más de 72 caracteres siempre que los primeros 72 caracteres sean iguales.
AnalizadaMedia (4.7)0.27%—IBM Security Qradar EDR19/3/202517/6/2026
IBM Security ReaQta 3.12 permite que un usuario privilegiado cargue o transfiera archivos de tipos peligrosos que pueden procesarse automáticamente dentro del entorno del producto.
AnalizadaAlta (7.5)0.22%—IBM Security Qradar EDR14/3/202517/6/2026
IBM Security QRadar 3.12 EDR utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información confidencial de credenciales.
AnalizadaMedia (4.4)0.14%—IBM Security Qradar EDR14/3/202517/6/2026
IBM Security QRadar 3.12 EDR almacena las credenciales de usuario en texto plano que puede ser leído por un usuario privilegiado local.
AplazadaAlta (7.1)0.30%💥 PoCTrivisionsecurity Nc227wfAI27/2/202517/6/2026
Se ha encontrado una vulnerabilidad de omisión de autenticación en Trivision Camera NC227WF v5.8.0 de TrivisionSecurity. Esta vulnerabilidad permite a un atacante recuperar las credenciales del administrador en texto plano enviando una solicitud al servidor mediante curl con credenciales aleatorias a…
AplazadaMedia (6.2)0.17%💥 PoCTrivisionsecurity Nc227wfAI27/2/202517/6/2026
Se ha encontrado una vulnerabilidad de transmisión de contraseña mediante cadena de consulta en Trivision Camera NC227WF v5.8.0 de TrivisionSecurity, exponiendo esta información confidencial a un tercero.