Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.21% | — | Church Admin Project Church Admin | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.1.7. | |
| Modificada | Alta (8.8) | 0.66% | — | Church Admin Project Church Admin | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Andy Moyle Church Admin. Este problema afecta a Church Admin: desde n/a hasta 4.0.27. | |
| Analizada | Alta (8.6) | 36% | — | Haxx CurlApple MacosFedoraproject FedoraNetapp Active IQ Unified Manager+10 | 27/3/2024 | 17/6/2026 | Cuando una aplicación le dice a libcurl que quiere permitir la inserción del servidor HTTP/2 y la cantidad de encabezados recibidos para la inserción supera el límite máximo permitido (1000), libcurl cancela la inserción del servidor. Al cancelar, libcurl inadvertidamente no libera todos los encabezados previamente… | |
| Analizada | Media (6.3) | 1.7% | — | Haxx CurlApple MacosNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+8 | 27/3/2024 | 17/6/2026 | libcurl omite la verificación del certificado para una conexión QUIC bajo ciertas condiciones, cuando está diseñado para usar wolfSSL. Si se le indica que utilice un cifrado o curva desconocido/incorrecto, la ruta de error omite accidentalmente la verificación y devuelve OK, ignorando así cualquier problema de… | |
| Analizada | Baja (3.5) | 1.7% | — | Haxx CurlFedoraproject FedoraApple MacosNetapp Ontap+6 | 27/3/2024 | 17/6/2026 | Cuando una opción de parámetro de selección de protocolo deshabilita todos los protocolos sin agregar ninguno, el conjunto predeterminado de protocolos permanecería en el conjunto permitido debido a un error en la lógica para eliminar protocolos. El siguiente comando realizaría una solicitud a curl.se con un protocolo… | |
| Modificada | Media (5.4) | 0.32% | — | Church Admin Project Church Admin | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Andy Moyle Church Admin permite XSS almacenado. Este problema afecta a Church Admin: desde n/a hasta 4.0.26. | |
| Modificada | Media (5.4) | 0.32% | — | Church Admin Project Church Admin | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Andy Moyle Church Admin permite XSS almacenado. Este problema afecta a Church Admin: desde n/a hasta 4.1.17. | |
| Modificada | Media (6.1) | 0.63% | — | Dcatadmin Dcat Admin | 26/3/2024 | 9/7/2026 | Vulnerabilidad de cross-site scripting en dcat-admin v.2.1.3 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el cuadro de inicio de sesión del usuario. | |
| Analizada | Alta (8.8) | 0.56% | — | Lakernote Easyadmin | 22/3/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en lakernote EasyAdmin hasta 20240315. La función thumbnail de la función del archivo src/main/java/com/laker/admin/module/sys/controller/IndexController.java es afectada por esta vulnerabilidad. La manipulación del argumento URL conduce a server-side… | |
| Analizada | Alta (8.8) | 0.56% | — | Lakernote Easyadmin | 22/3/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en lakernote EasyAdmin hasta 20240315. Este problema afecta a un procesamiento desconocido del archivo /ureport/designer/saveReportFile. La manipulación conduce a server-side request forgery. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.8) | 0.63% | — | Lakernote Easyadmin | 22/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en lakernote EasyAdmin hasta 20240315 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /ureport/designer/saveReportFile. La manipulación conduce a una referencia de entidad externa xml. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Alta (8.8) | 0.73% | — | Lakernote Easyadmin | 22/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en lakernote EasyAdmin hasta 20240315 y clasificada como crítica. Una parte desconocida del archivo /ureport/designer/saveReportFile ha sido encontrada. La manipulación del archivo de argumentos conduce path traversal: '../filedir'. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Media (5.5) | 0.58% | — | Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+10 | 18/3/2024 | 4/8/2026 | — | |
| Analizada | Media (5.5) | 0.33% | — | Linux KernelDebian LinuxNetapp Ontap Select Deploy Administration UtilityNetapp Ontap Tools+16 | 18/3/2024 | 17/6/2026 | — | |
| Analizada | Crítica (9.9) | 79% | 💥 Exploit | Pgadmin 4Fedoraproject Fedora | 7/3/2024 | 17/6/2026 | pgAdmin 4 utiliza un enfoque de gestión de sesiones basado en archivos. Los archivos de sesión se guardan en el disco como objetos pickle. Cuando un usuario realiza una solicitud, el valor de la cookie de sesión 'pga4_session' se utiliza para recuperar el archivo, luego se deserializa su contenido y finalmente se… | |
| Modificada | Media (5.5) | 0.44% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+4 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/kdc/ndr.c. | |
| Analizada | Alta (7.5) | 1.1% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+5 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/lib/gssapi/krb5/k5sealv3.c. | |
| Analizada | Media (5.3) | 0.81% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+5 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una pérdida de memoria en /krb5/src/lib/rpc/pmap_rmt.c. | |
| Modificada | Media (5.3) | 0.39% | — | Zestard Admin Side Data Storage FOR Contact Form 7 | 23/2/2024 | 17/6/2026 | El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función zt_dcfcf_change_status() en todas las versiones hasta la 1.1.1 incluida. Esto hace posible que… | |
| Modificada | Media (5.3) | 0.37% | — | Zestard Admin Side Data Storage FOR Contact Form 7 | 23/2/2024 | 17/6/2026 | El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función zt_dcfcf_change_bookmark() en todas las versiones hasta la 1.1.1 incluida. Esto hace posible que… | |
| Modificada | Media (4.3) | 0.20% | — | Zestard Admin Side Data Storage FOR Contact Form 7 | 23/2/2024 | 17/6/2026 | El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función de actualización de configuración. Esto hace posible… | |
| Modificada | Alta (7.2) | 0.56% | — | Zestard Admin Side Data Storage FOR Contact Form 7 | 23/2/2024 | 17/6/2026 | El almacenamiento de datos del lado del administrador para el complemento Contact Form 7 para WordPress es vulnerable a la inyección SQL a través del parámetro 'form-id' en todas las versiones hasta la 1.1.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Modificada | Alta (8.8) | 0.21% | — | W-shadow Admin Menu Editor | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Janis Elsts Admin Menu Editor. Este problema afecta a Admin Menu Editor: desde n/a hasta 1.12. | |
| Analizada | Crítica (9.3) | 0.68% | — | Pimcore Admin Classic Bundle | 19/2/2024 | 17/6/2026 | El paquete Admin Classic de Pimcore proporciona una interfaz de usuario de backend para Pimcore. Se ha descubierto una posible vulnerabilidad de seguridad en `pimcore/admin-ui-classic-bundle` anterior a la versión 1.3.4. La vulnerabilidad implica una inyección de encabezado de host en la función `invitationLinkAction`… | |
| Modificada | Media (6.1) | 0.38% | — | Code-projects Simple Admin Panel | 14/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación Simple Admin Panel v1.0 permite a los atacantes script web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre de categoría en la función Agregar categoría. |