Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | Mangboard Mang Board | 26/10/2021 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Mangboard (plugin de WordPress). Se ha encontrado una vulnerabilidad de inyección SQL en el parámetro order_type. El parámetro order_type realiza una consulta SQL usando datos no filtrados. Esta vulnerabilidad permite a un atacante remoto robar información del usuario | |
| Modificada | Media (4.8) | 0.92% | — | Presstigers Simple JOB Board | 21/10/2021 | 17/6/2026 | El plugin Simple Job Board de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a un escape insuficiente en la variable $job_board_privacy_policy_label que se hace eco por medio del archivo ~/admin/settings/class-simple-job-board-settings-privacy.php que permite a atacantes con acceso… | |
| Modificada | Alta (8.8) | 0.56% | — | Commscope Arris Surfboard Sb8200 Firmware | 21/10/2021 | 17/6/2026 | La interfaz web de administración de la Arris Surfboard SB8200 carece de protecciones contra los ataques de tipo cross-site request forgery. Esto significa que un atacante podría realizar cambios de configuración (como cambiar la contraseña administrativa) sin el consentimiento del usuario | |
| Modificada | Media (4.8) | 1.0% | — | Ultimatemember Jobboardwp | 19/10/2021 | 17/6/2026 | El plugin JobBoardWP de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación y saneamiento insuficiente de entradas por medio de varios parámetros encontrados en el archivo ~/includes/admin/class-metabox.php que permitían a atacantes con acceso de usuario administrativo… | |
| Modificada | Alta (7.5) | 0.95% | — | Synchro Bulletin Board System | 19/10/2021 | 9/7/2026 | Se ha detectado un problema en la función scanallsubs en el archivo src/sbbs3/scansubs.cpp en Synchronet BBS, que puede permitir a atacantes visualizar información confidencial debido a un valor no inicializado | |
| Modificada | Media (4.8) | 0.91% | — | Perceptionsystem JOB Board Vanila | 15/10/2021 | 17/6/2026 | El plugin Job Board Vanila de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación insuficiente y saneamiento de entradas por medio de los parámetros psjb_exp_in y psjb_curr_in encontrados en el archivo ~/job-settings.php, que permite a atacantes con acceso de usuario… | |
| Modificada | Alta (7.5) | 12% | — | Apache TomcatNetapp HCINetapp Management Services FOR Element SoftwareDebian Linux+14 | 14/10/2021 | 17/6/2026 | La corrección del bug 63362 presente en Apache Tomcat versiones 10.1.0-M1 hasta 10.1.0-M5, versiones 10.0.0-M1 hasta 10.0.11, versiones 9.0.40 hasta 9.0.53 y versiones 8.5.60 hasta 8.5.71, introducía una pérdida de memoria. El objeto introducido para recopilar métricas para las conexiones de actualización HTTP no se… | |
| Analizada | Alta (7.8) | 0.37% | — | Netapp Cloud BackupLinux KernelNetapp H300s FirmwareNetapp H500s Firmware+7 | 11/10/2021 | 5/8/2026 | Se ha detectado un problema en la función aspeed_lpc_ctrl_mmap en el archivo drivers/soc/aspeed/aspeed-lpc-ctrl.c en el kernel de Linux versiones anteriores a 5.14.6. Unos atacantes locales capaces de acceder a la interfaz de control de Aspeed LPC podrían sobrescribir memoria en el kernel y potencialmente ejecutar… | |
| Modificada | Alta (7.8) | 1.6% | 💥 PoC | Linux KernelNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+7 | 5/10/2021 | 17/6/2026 | La función decode_data en el archivo drivers/net/hamradio/6pack.c en el kernel de Linux versiones anteriores a 5.13.13, presenta una escritura fuera de límites. La entrada desde un proceso que tiene la capacidad CAP_NET_ADMIN puede conllevar a un acceso de root | |
| Analizada | Alta (7.8) | 0.41% | — | Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+11 | 2/10/2021 | 5/8/2026 | prealloc_elems_and_freelist en kernel/bpf/stackmap.c en el kernel de Linux antes de la versión 5.14.12 permite a usuarios sin privilegios desencadenar un desbordamiento de enteros en la multiplicación de eBPF con una escritura fuera de los límites resultante. | |
| Modificada | Media (5.9) | 3.0% | — | Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+22 | 29/9/2021 | 17/6/2026 | Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl… | |
| Modificada | Alta (7.5) | 4.5% | — | Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+25 | 29/9/2021 | 17/6/2026 | Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o… | |
| Modificada | Crítica (9.1) | 6.7% | — | Haxx LibcurlFedoraproject FedoraNetapp Cloud BackupNetapp Clustered Data Ontap+13 | 23/9/2021 | 17/6/2026 | Cuando se envían datos a un servidor MQTT, libcurl versiones anteriores a 7.73.0, incluyéndola y 7.78.0, podría en algunas circunstancias, mantener erróneamente un puntero a un área de memoria ya liberada y usarlo de nuevo en una llamada posterior para enviar datos y también liberarlo *de nuevo* | |
| Modificada | Crítica (9.8) | 5.6% | 💥 PoC | Schiocco Support Board - Chat AND Help Desk | 20/9/2021 | 17/6/2026 | El plugin Support Board de WordPress versiones anteriores a 3.3.4, no escapa de múltiples parámetros POST (como status_code, department, user_id, conversation_id, conversation_status_code, y recipient_id) antes de usarlos en sentencias SQL, conllevando a inyecciones SQL explotables por usuarios no autenticados | |
| Modificada | Alta (8.8) | 4.7% | — | Wp-board Project Wp-board | 20/9/2021 | 17/6/2026 | El archivo options.php del plugin WP-Board de WordPress versiones hasta 1.1 beta, acepta un parámetro postid que no ha sido saneado, escapado o comprobado antes de insertarse en una sentencia SQL, conllevando a una inyección SQL. Este es un SQLI basado en el tiempo y en la misma función el parámetro vulnerable se pasa… | |
| Modificada | Alta (7.8) | 1.8% | 💥 PoC | Linux KernelDebian LinuxFedoraproject FedoraNetapp Cloud Backup+9 | 19/9/2021 | 17/6/2026 | La función loop_rw_iter en fs/io_uring.c en el kernel de Linux desde la versión 5.10 hasta la versión 5.14.6 permite a los usuarios locales ganar privilegios mediante el uso de IORING_OP_PROVIDE_BUFFERS para desencadenar una liberación de un búfer del kernel, como se ha demostrado utilizando /proc//maps para su… | |
| Analizada | Alta (7) | 0.31% | — | Netapp Solidfire Baseboard Management ControllerLinux KernelFedoraproject FedoraDebian Linux+13 | 3/9/2021 | 13/8/2026 | Se ha detectado una condición de carrera en la función ext4_write_inline_data_end en el archivo fs/ext4/inline.c en el subsistema ext4 en el kernel de Linux versiones hasta 5.13.13 | |
| Modificada | Alta (7.5) | 1.7% | — | Atlassian Atlasboard | 1/9/2021 | 17/6/2026 | El recurso renderWidgetResource en Atlasian Atlasboard versiones anteriores a 1.1.9, permite a atacantes remotos leer archivos arbitrarios por medio de una vulnerabilidad de salto de ruta | |
| Modificada | Media (6.1) | 0.83% | — | Sharethis Dashboard FOR Google Analytics | 30/8/2021 | 17/6/2026 | El plugin de WordPress ShareThis Dashboard for Google Analytics versiones anteriores a 2.5.2, no sanea ni escapa del parámetro "ga_action" en la vista de estadísticas antes de devolverlo en un atributo cuando el plugin está conectado a una cuenta de Google Analytics, conllevando a un problema de tipo Cross-Site… | |
| Modificada | Media (4.8) | 0.68% | — | Erident Custom Login AND Dashboard Project Erident Custom Login AND Dashboard | 23/8/2021 | 17/6/2026 | El plugin de WordPress Erident Custom Login and Dashboard versiones anteriores a 3.5.9, no saneaba apropiadamente sus configuraciones, permitiendo a usuarios con altos privilegios usar payloads de tipo XSS en ellas (incluso cuando el unfileted_html está desactivado) | |
| Modificada | Media (5.4) | 0.81% | — | Invisioncommunity Invision Power Board | 17/8/2021 | 17/6/2026 | Invision Community (también se conoce como IPS Community Suite o IP-Board) versiones anteriores a 4.6.5.1 permite un ataque de tipo XSS almacenado, con la consiguiente ejecución de código, porque un archivo cargado puede colocarse en un elemento IFRAME dentro del contenido generado por el usuario. Para la ejecución de… | |
| Modificada | Media (6.1) | 0.77% | — | Invisioncommunity Invision Power Board | 17/8/2021 | 17/6/2026 | Invision Community (también se conoce como IPS Community Suite o IP-Board) versiones anteriores a 4.6.5.1, permite un ataque de tipo XSS reflejado porque los nombres de los archivos subidos se vuelven predecibles mediante un ataque de fuerza bruta contra la función PHP mt_rand. | |
| Modificada | Baja (3.7) | 6.3% | 💥 PoC | Haxx LibcurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+29 | 5/8/2021 | 17/6/2026 | libcurl mantiene las conexiones usadas previamente en un pool de conexiones para reusarlas en posteriores transferencias, si una de ellas coincide con la configuración. Debido a errores en la lógica, la función de coincidencia de la configuración no tenía en cuenta "issuercert" y comparaba las rutas implicadas *sin… | |
| Modificada | Media (5.4) | 0.62% | 💥 PoC | Blackboard Learn | 20/7/2021 | 17/6/2026 | Blackboard Learn versiones hasta 9.1, permite un ataque de tipo XSS por un usuario autenticado por medio del formulario Feedback to Learner | |
| Modificada | Media (5.4) | 0.56% | — | Blackboard Learn | 20/7/2021 | 17/6/2026 | Blackboard Learn versiones hasta 9.1, permite un ataque de tipo XSS por un usuario autenticado por medio del editor HTML de Instrucciones de Asignación |