Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%—Mangboard Mang Board26/10/202117/6/2026
Se ha encontrado una vulnerabilidad en Mangboard (plugin de WordPress). Se ha encontrado una vulnerabilidad de inyección SQL en el parámetro order_type. El parámetro order_type realiza una consulta SQL usando datos no filtrados. Esta vulnerabilidad permite a un atacante remoto robar información del usuario
ModificadaMedia (4.8)0.92%—Presstigers Simple JOB Board21/10/202117/6/2026
El plugin Simple Job Board de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a un escape insuficiente en la variable $job_board_privacy_policy_label que se hace eco por medio del archivo ~/admin/settings/class-simple-job-board-settings-privacy.php que permite a atacantes con acceso…
ModificadaAlta (8.8)0.56%—Commscope Arris Surfboard Sb8200 Firmware21/10/202117/6/2026
La interfaz web de administración de la Arris Surfboard SB8200 carece de protecciones contra los ataques de tipo cross-site request forgery. Esto significa que un atacante podría realizar cambios de configuración (como cambiar la contraseña administrativa) sin el consentimiento del usuario
ModificadaMedia (4.8)1.0%—Ultimatemember Jobboardwp19/10/202117/6/2026
El plugin JobBoardWP de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación y saneamiento insuficiente de entradas por medio de varios parámetros encontrados en el archivo ~/includes/admin/class-metabox.php que permitían a atacantes con acceso de usuario administrativo…
ModificadaAlta (7.5)0.95%—Synchro Bulletin Board System19/10/20219/7/2026
Se ha detectado un problema en la función scanallsubs en el archivo src/sbbs3/scansubs.cpp en Synchronet BBS, que puede permitir a atacantes visualizar información confidencial debido a un valor no inicializado
ModificadaMedia (4.8)0.91%—Perceptionsystem JOB Board Vanila15/10/202117/6/2026
El plugin Job Board Vanila de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación insuficiente y saneamiento de entradas por medio de los parámetros psjb_exp_in y psjb_curr_in encontrados en el archivo ~/job-settings.php, que permite a atacantes con acceso de usuario…
ModificadaAlta (7.5)12%—Apache TomcatNetapp HCINetapp Management Services FOR Element SoftwareDebian Linux+1414/10/202117/6/2026
La corrección del bug 63362 presente en Apache Tomcat versiones 10.1.0-M1 hasta 10.1.0-M5, versiones 10.0.0-M1 hasta 10.0.11, versiones 9.0.40 hasta 9.0.53 y versiones 8.5.60 hasta 8.5.71, introducía una pérdida de memoria. El objeto introducido para recopilar métricas para las conexiones de actualización HTTP no se…
AnalizadaAlta (7.8)0.37%—Netapp Cloud BackupLinux KernelNetapp H300s FirmwareNetapp H500s Firmware+711/10/20215/8/2026
Se ha detectado un problema en la función aspeed_lpc_ctrl_mmap en el archivo drivers/soc/aspeed/aspeed-lpc-ctrl.c en el kernel de Linux versiones anteriores a 5.14.6. Unos atacantes locales capaces de acceder a la interfaz de control de Aspeed LPC podrían sobrescribir memoria en el kernel y potencialmente ejecutar…
ModificadaAlta (7.8)1.6%💥 PoCLinux KernelNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+75/10/202117/6/2026
La función decode_data en el archivo drivers/net/hamradio/6pack.c en el kernel de Linux versiones anteriores a 5.13.13, presenta una escritura fuera de límites. La entrada desde un proceso que tiene la capacidad CAP_NET_ADMIN puede conllevar a un acceso de root
AnalizadaAlta (7.8)0.41%—Linux KernelFedoraproject FedoraNetapp Cloud BackupNetapp HCI Management Node+112/10/20215/8/2026
prealloc_elems_and_freelist en kernel/bpf/stackmap.c en el kernel de Linux antes de la versión 5.14.12 permite a usuarios sin privilegios desencadenar un desbordamiento de enteros en la multiplicación de eBPF con una escritura fuera de los límites resultante.
ModificadaMedia (5.9)3.0%—Haxx CurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+2229/9/202117/6/2026
Cuando en curl versiones posteriores a 7.20.0 incluyéndola, y versiones anteriores a 7.78.0 incluyéndola, se conecta a un servidor IMAP o POP3 para recuperar datos usando STARTTLS para actualizar a la seguridad TLS, el servidor puede responder y enviar múltiples respuestas a la vez que curl almacena en caché. curl…
ModificadaAlta (7.5)4.5%—Haxx CurlDebian LinuxFedoraproject FedoraNetapp Cloud Backup+2529/9/202117/6/2026
Un usuario puede decirle a curl versiones posteriores a 7.20.0 incluyéndola , y versiones anteriores a 7.78.0 incluyéndola, que requiera una actualización con éxito a TLS cuando hable con un servidor IMAP, POP3 o FTP ("--ssl-reqd" en la línea de comandos o "CURLOPT_USE_SSL" configurado como "CURLUSESSL_CONTROL" o…
ModificadaCrítica (9.1)6.7%—Haxx LibcurlFedoraproject FedoraNetapp Cloud BackupNetapp Clustered Data Ontap+1323/9/202117/6/2026
Cuando se envían datos a un servidor MQTT, libcurl versiones anteriores a 7.73.0, incluyéndola y 7.78.0, podría en algunas circunstancias, mantener erróneamente un puntero a un área de memoria ya liberada y usarlo de nuevo en una llamada posterior para enviar datos y también liberarlo *de nuevo*
ModificadaCrítica (9.8)5.6%💥 PoCSchiocco Support Board - Chat AND Help Desk20/9/202117/6/2026
El plugin Support Board de WordPress versiones anteriores a 3.3.4, no escapa de múltiples parámetros POST (como status_code, department, user_id, conversation_id, conversation_status_code, y recipient_id) antes de usarlos en sentencias SQL, conllevando a inyecciones SQL explotables por usuarios no autenticados
ModificadaAlta (8.8)4.7%—Wp-board Project Wp-board20/9/202117/6/2026
El archivo options.php del plugin WP-Board de WordPress versiones hasta 1.1 beta, acepta un parámetro postid que no ha sido saneado, escapado o comprobado antes de insertarse en una sentencia SQL, conllevando a una inyección SQL. Este es un SQLI basado en el tiempo y en la misma función el parámetro vulnerable se pasa…
ModificadaAlta (7.8)1.8%💥 PoCLinux KernelDebian LinuxFedoraproject FedoraNetapp Cloud Backup+919/9/202117/6/2026
La función loop_rw_iter en fs/io_uring.c en el kernel de Linux desde la versión 5.10 hasta la versión 5.14.6 permite a los usuarios locales ganar privilegios mediante el uso de IORING_OP_PROVIDE_BUFFERS para desencadenar una liberación de un búfer del kernel, como se ha demostrado utilizando /proc//maps para su…
AnalizadaAlta (7)0.31%—Netapp Solidfire Baseboard Management ControllerLinux KernelFedoraproject FedoraDebian Linux+133/9/202113/8/2026
Se ha detectado una condición de carrera en la función ext4_write_inline_data_end en el archivo fs/ext4/inline.c en el subsistema ext4 en el kernel de Linux versiones hasta 5.13.13
ModificadaAlta (7.5)1.7%—Atlassian Atlasboard1/9/202117/6/2026
El recurso renderWidgetResource en Atlasian Atlasboard versiones anteriores a 1.1.9, permite a atacantes remotos leer archivos arbitrarios por medio de una vulnerabilidad de salto de ruta
ModificadaMedia (6.1)0.83%—Sharethis Dashboard FOR Google Analytics30/8/202117/6/2026
El plugin de WordPress ShareThis Dashboard for Google Analytics versiones anteriores a 2.5.2, no sanea ni escapa del parámetro "ga_action" en la vista de estadísticas antes de devolverlo en un atributo cuando el plugin está conectado a una cuenta de Google Analytics, conllevando a un problema de tipo Cross-Site…
ModificadaMedia (4.8)0.68%—Erident Custom Login AND Dashboard Project Erident Custom Login AND Dashboard23/8/202117/6/2026
El plugin de WordPress Erident Custom Login and Dashboard versiones anteriores a 3.5.9, no saneaba apropiadamente sus configuraciones, permitiendo a usuarios con altos privilegios usar payloads de tipo XSS en ellas (incluso cuando el unfileted_html está desactivado)
ModificadaMedia (5.4)0.81%—Invisioncommunity Invision Power Board17/8/202117/6/2026
Invision Community (también se conoce como IPS Community Suite o IP-Board) versiones anteriores a 4.6.5.1 permite un ataque de tipo XSS almacenado, con la consiguiente ejecución de código, porque un archivo cargado puede colocarse en un elemento IFRAME dentro del contenido generado por el usuario. Para la ejecución de…
ModificadaMedia (6.1)0.77%—Invisioncommunity Invision Power Board17/8/202117/6/2026
Invision Community (también se conoce como IPS Community Suite o IP-Board) versiones anteriores a 4.6.5.1, permite un ataque de tipo XSS reflejado porque los nombres de los archivos subidos se vuelven predecibles mediante un ataque de fuerza bruta contra la función PHP mt_rand.
ModificadaBaja (3.7)6.3%💥 PoCHaxx LibcurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+295/8/202117/6/2026
libcurl mantiene las conexiones usadas previamente en un pool de conexiones para reusarlas en posteriores transferencias, si una de ellas coincide con la configuración. Debido a errores en la lógica, la función de coincidencia de la configuración no tenía en cuenta "issuercert" y comparaba las rutas implicadas *sin…
ModificadaMedia (5.4)0.62%💥 PoCBlackboard Learn20/7/202117/6/2026
Blackboard Learn versiones hasta 9.1, permite un ataque de tipo XSS por un usuario autenticado por medio del formulario Feedback to Learner
ModificadaMedia (5.4)0.56%—Blackboard Learn20/7/202117/6/2026
Blackboard Learn versiones hasta 9.1, permite un ataque de tipo XSS por un usuario autenticado por medio del editor HTML de Instrucciones de Asignación