Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.44%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1914/8/202417/6/2026
Cuando el perfil TCP con TCP de múltiples rutas habilitado (MPTCP) se configura en un servidor virtual, el tráfico no divulgado junto con condiciones fuera del control de los atacantes pueden hacer que TMM termine. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.48%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1714/8/202417/6/2026
Cuando se configura un servidor virtual sin estado en un sistema BIG-IP con un puente de alta velocidad (HSB), las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
AplazadaAlta (8.5)0.14%—Dreamreport Dream ReportAI13/8/202417/6/2026
En Ocean Data Systems Dream Report, una vulnerabilidad de permiso incorrecto podría permitir que un atacante local sin privilegios escale sus privilegios y podría provocar una denegación de servicio.
AplazadaAlta (8.5)0.30%—Dreamreport Dream ReportAI13/8/202417/6/2026
En Ocean Data Systems Dream Report, una vulnerabilidad de path traversal podría permitir a un atacante realizar la ejecución remota de código mediante la inyección de una librería de enlaces dinámicos (DLL) maliciosa.
ModificadaCrítica (9.8)52%💥 ExploitAnji-plus Report2/8/202417/6/2026
anji-plus AJ-Report se ve afectado por una vulnerabilidad de omisión de autenticación. Un atacante remoto y no autenticado puede agregar ";swagger-ui" a las solicitudes HTTP para evitar la autenticación y ejecutar Java arbitrario en el servidor víctima.
AplazadaAlta (7.1)0.30%—Uncannyowl TIN Canny Reporting FOR LearndashAI1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Uncanny Owl Tin Canny Reporting para LearnDash permite el XSS reflejado. Este problema afecta a Tin Canny Reporting para LearnDash: desde n/a hasta 4.3.0.7.
ModificadaMedia (5.3)0.45%—Oretnom23 Complaints Report Management System29/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Complaints Report Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/ajax.php?action=save_settings. La manipulación del argumento name conduce a Cross Site Scripting. El ataque puede iniciarse…
ModificadaMedia (5.3)0.53%—Oretnom23 Complaints Report Management System29/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Complaints Report Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage_user.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaMedia (5.3)0.53%—Oretnom23 Complaints Report Management System29/7/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Complaints Report Management System 1.0. Afecta a una parte desconocida del archivo /admin/manage_station.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
ModificadaMedia (5.3)0.53%—Oretnom23 Complaints Report Management System29/7/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Complaints Report Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/manage_complaint.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma…
ModificadaMedia (6.9)0.58%—Oretnom23 Complaints Report Management System29/7/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Complaints Report Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=login. La manipulación del argumento username provoca una inyección SQL. El ataque se puede ejecutar…
ModificadaAlta (8.8)3.1%—Zohocorp Manageengine Exchange Reporter Plus26/7/202417/6/2026
Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo de monitoreo.
ModificadaAlta (8.8)3.1%—Zohocorp Manageengine Exchange Reporter Plus26/7/202417/6/2026
Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo reports.
ModificadaCrítica (9.8)2.0%—Progress Telerik Report Server24/7/202417/6/2026
En las versiones de Progress® Telerik® Report Server anteriores al segundo trimestre de 2024 (10.1.24.709), es posible un ataque de ejecución remota de código a través de una vulnerabilidad de deserialización insegura.
ModificadaCrítica (9.8)0.86%—Progress Telerik Reporting24/7/202417/6/2026
En las versiones de Progress® Telerik® Reporting anteriores a 18.1.24.709, es posible un ataque de ejecución de código mediante inyección de objetos a través de una vulnerabilidad de resolución de tipo inseguro.
AplazadaAlta (7.1)0.40%—Ithemelandco Woocommerce ReportAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en iThemelandCo WooCommerce Report permite XSS reflejado. Este problema afecta a WooCommerce Report: desde n/a hasta 1.4.5.
AnalizadaMedia (4.3)0.40%—Silverstripe Reports17/7/202417/6/2026
silverstripe/reports es una API para crear informes de backend en Silverstripe Framework. En las versiones afectadas, cualquier usuario que tenga acceso para ver la sección de administración de informes puede acceder a los informes mediante su URL directa, incluso si el método "canView()" para ese informe devuelve…
AnalizadaMedia (6.1)0.32%—Oracle Reports Developer16/7/202417/6/2026
Vulnerabilidad en el producto Oracle Reports Developer de Oracle Fusion Middleware (componente: Servlet). Las versiones compatibles que se ven afectadas son 12.2.1.4.0 y 12.2.1.19.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa a Oracle…
AplazadaAlta (8.8)0.91%—Securepoint UTMAI12/7/202417/6/2026
Securepoint UTM anterior a 12.6.5 maneja mal los códigos OTP.
AnalizadaAlta (8.6)0.59%—Cloud Jasperreports Server10/7/202417/6/2026
Vulnerabilidad en Jaspersoft JasperReport Servers. Este problema afecta a JasperReport Servers: desde 8.0.4 hasta 9.0.0.
AnalizadaAlta (7.2)51%⚠ Explotación activaMicrosoft Sharepoint Server9/7/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint
ModificadaAlta (7.2)45%—Microsoft Sharepoint Server9/7/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (7.2)53%—Microsoft Sharepoint Server9/7/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (7.5)2.3%—Microsoft Sharepoint Server9/7/202417/6/2026
Vulnerabilidad de divulgación de información de Microsoft SharePoint Server
AplazadaMedia (5.4)0.45%—Learndash LMS ReportsAI9/7/202417/6/2026
El complemento LearnDash LMS – Reports para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.8.2 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior,…