Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.2) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 14/8/2024 | 17/6/2026 | Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 14/8/2024 | 17/6/2026 | Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Aplazada | Alta (8.5) | 0.14% | — | Dreamreport Dream ReportAI | 13/8/2024 | 17/6/2026 | En Ocean Data Systems Dream Report, una vulnerabilidad de permiso incorrecto podría permitir que un atacante local sin privilegios escale sus privilegios y podría provocar una denegación de servicio. | |
| Aplazada | Alta (8.5) | 0.30% | — | Dreamreport Dream ReportAI | 13/8/2024 | 17/6/2026 | En Ocean Data Systems Dream Report, una vulnerabilidad de path traversal podría permitir a un atacante realizar la ejecución remota de código mediante la inyección de una librería de enlaces dinámicos (DLL) maliciosa. | |
| Modificada | Crítica (9.8) | 52% | 💥 Exploit | Anji-plus Report | 2/8/2024 | 17/6/2026 | anji-plus AJ-Report se ve afectado por una vulnerabilidad de omisión de autenticación. Un atacante remoto y no autenticado puede agregar ";swagger-ui" a las solicitudes HTTP para evitar la autenticación y ejecutar Java arbitrario en el servidor víctima. | |
| Aplazada | Alta (7.1) | 0.30% | — | Uncannyowl TIN Canny Reporting FOR LearndashAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Uncanny Owl Tin Canny Reporting para LearnDash permite el XSS reflejado. Este problema afecta a Tin Canny Reporting para LearnDash: desde n/a hasta 4.3.0.7. | |
| Modificada | Media (5.3) | 0.45% | — | Oretnom23 Complaints Report Management System | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Complaints Report Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/ajax.php?action=save_settings. La manipulación del argumento name conduce a Cross Site Scripting. El ataque puede iniciarse… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 Complaints Report Management System | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Complaints Report Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage_user.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 Complaints Report Management System | 29/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Complaints Report Management System 1.0. Afecta a una parte desconocida del archivo /admin/manage_station.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 Complaints Report Management System | 29/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Complaints Report Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/manage_complaint.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma… | |
| Modificada | Media (6.9) | 0.58% | — | Oretnom23 Complaints Report Management System | 29/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Complaints Report Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=login. La manipulación del argumento username provoca una inyección SQL. El ataque se puede ejecutar… | |
| Modificada | Alta (8.8) | 3.1% | — | Zohocorp Manageengine Exchange Reporter Plus | 26/7/2024 | 17/6/2026 | Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo de monitoreo. | |
| Modificada | Alta (8.8) | 3.1% | — | Zohocorp Manageengine Exchange Reporter Plus | 26/7/2024 | 17/6/2026 | Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo reports. | |
| Modificada | Crítica (9.8) | 2.0% | — | Progress Telerik Report Server | 24/7/2024 | 17/6/2026 | En las versiones de Progress® Telerik® Report Server anteriores al segundo trimestre de 2024 (10.1.24.709), es posible un ataque de ejecución remota de código a través de una vulnerabilidad de deserialización insegura. | |
| Modificada | Crítica (9.8) | 0.86% | — | Progress Telerik Reporting | 24/7/2024 | 17/6/2026 | En las versiones de Progress® Telerik® Reporting anteriores a 18.1.24.709, es posible un ataque de ejecución de código mediante inyección de objetos a través de una vulnerabilidad de resolución de tipo inseguro. | |
| Aplazada | Alta (7.1) | 0.40% | — | Ithemelandco Woocommerce ReportAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en iThemelandCo WooCommerce Report permite XSS reflejado. Este problema afecta a WooCommerce Report: desde n/a hasta 1.4.5. | |
| Analizada | Media (4.3) | 0.40% | — | Silverstripe Reports | 17/7/2024 | 17/6/2026 | silverstripe/reports es una API para crear informes de backend en Silverstripe Framework. En las versiones afectadas, cualquier usuario que tenga acceso para ver la sección de administración de informes puede acceder a los informes mediante su URL directa, incluso si el método "canView()" para ese informe devuelve… | |
| Analizada | Media (6.1) | 0.32% | — | Oracle Reports Developer | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Reports Developer de Oracle Fusion Middleware (componente: Servlet). Las versiones compatibles que se ven afectadas son 12.2.1.4.0 y 12.2.1.19.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa a Oracle… | |
| Aplazada | Alta (8.8) | 0.91% | — | Securepoint UTMAI | 12/7/2024 | 17/6/2026 | Securepoint UTM anterior a 12.6.5 maneja mal los códigos OTP. | |
| Analizada | Alta (8.6) | 0.59% | — | Cloud Jasperreports Server | 10/7/2024 | 17/6/2026 | Vulnerabilidad en Jaspersoft JasperReport Servers. Este problema afecta a JasperReport Servers: desde 8.0.4 hasta 9.0.0. | |
| Analizada | Alta (7.2) | 51% | ⚠ Explotación activa | Microsoft Sharepoint Server | 9/7/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint | |
| Modificada | Alta (7.2) | 45% | — | Microsoft Sharepoint Server | 9/7/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (7.2) | 53% | — | Microsoft Sharepoint Server | 9/7/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (7.5) | 2.3% | — | Microsoft Sharepoint Server | 9/7/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Microsoft SharePoint Server | |
| Aplazada | Media (5.4) | 0.45% | — | Learndash LMS ReportsAI | 9/7/2024 | 17/6/2026 | El complemento LearnDash LMS – Reports para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.8.2 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior,… |