Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.7)0.13%—Intel PlatformAI10/2/202617/6/2026
Bucle con condición de salida inalcanzable ('bucle infinito') para alguna Plataforma Intel(R) dentro del Anillo 0: El kernel puede permitir una denegación de servicio. Adversario de software del sistema con un usuario privilegiado combinado con un ataque de baja complejidad puede habilitar la denegación de servicio.…
AnalizadaMedia (6.5)0.38%—SAP Businessobjects Business Intelligence Platform10/2/202617/6/2026
SAP BusinessObjects Business Intelligence Platform (AdminTools) permite a un atacante autenticado con privilegios de usuario ejecutar una consulta específica en AdminTools que podría causar la caída del Content Management Server (CMS), dejando el CMS parcial o completamente no disponible y resultando en la denegación…
AnalizadaAlta (8.1)0.32%—SAP Businessobjects Business Intelligence Platform10/2/202617/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado con privilegios elevados insertar una URL maliciosa dentro de la aplicación. Tras una explotación exitosa, la víctima podría hacer clic en esta URL maliciosa, lo que resultaría en una redirección no validada a un dominio…
AnalizadaAlta (7.5)0.41%—SAP Businessobjects Business Intelligence Platform10/2/202617/6/2026
SAP BusinessObjects BI Platform permite a un atacante no autenticado elaborar una solicitud de red específica al punto final de confianza que rompe la autenticación, lo que impide que los usuarios legítimos accedan a la plataforma. Como resultado, tiene un alto impacto en la disponibilidad, pero ningún impacto en la…
AnalizadaAlta (7.5)0.46%—SAP Businessobjects Business Intelligence Platform10/2/202617/6/2026
SAP BusinessObjects BI Platform permite a un atacante no autenticado enviar solicitudes especialmente diseñadas que podrían causar que el Content Management Server (CMS) se bloquee y se reinicie automáticamente. Al enviar repetidamente estas solicitudes, el atacante podría inducir una interrupción persistente del…
AnalizadaAlta (8.7)0.44%—Agpt Autogpt Platform5/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Previo a autogpt-platform-beta-v0.6.32, existe una vulnerabilidad de DoS en ReadRSSFeedBlock. En RSSBlock, se llama a feedparser.parser para…
AnalizadaAlta (8.1)0.49%💥 PoCAgpt Autogpt Platform4/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Antes de autogpt-platform-beta-v0.6.46, los bloques de integración de Stagehand de la plataforma AutoGPT registraban claves API y secretos de…
AnalizadaCrítica (9.3)0.39%—Agpt Autogpt Platform4/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Antes de autogpt-platform-beta-v0.6.34, en SendDiscordFileBlock, se utiliza directamente la librería de terceros aiohttp.ClientSession().get para…
AnalizadaCrítica (9.3)0.41%—Agpt Autogpt Platform4/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Antes de autogpt-platform-beta-v0.6.34, en RSSFeedBlock, la librería de terceros urllib.request.urlopen se utiliza directamente para acceder a la…
AnalizadaMedia (4.3)0.23%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de lógica de negocio permite a los estudiantes autenticados marcarse indebidamente como presentes en actividades de asistencia, incluyendo actividades que ya han…
AnalizadaAlta (7.5)0.41%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de Referencia Directa Insegura a Objeto (IDOR) permite a atacantes remotos no autenticados acceder a archivos personales de otros usuarios solicitando…
AnalizadaMedia (6.1)0.21%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de cross-site scripting (XSS) reflejado permite a atacantes remotos ejecutar JavaScript arbitrario en el contexto de usuarios autenticados mediante la creación…
AnalizadaMedia (5.3)0.28%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de omisión de validación de carga de archivos permite a los atacantes cargar archivos con extensiones prohibidas incrustándolos dentro de archivos ZIP y…
AnalizadaMedia (5.4)0.22%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de cross-site scripting (XSS) almacenado permite a estudiantes autenticados inyectar JavaScript malicioso en campos de perfil de usuario, que se ejecuta cuando…
AnalizadaMedia (4.8)0.22%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de cross-site scripting almacenado (XSS) permite a usuarios autenticados con altos privilegios (profesores o administradores) inyectar JavaScript malicioso en…
AnalizadaMedia (6.5)0.24%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de control de acceso roto permite a los estudiantes autenticados crear nuevas unidades de curso, una acción normalmente restringida a roles con mayores…
AnalizadaAlta (7.8)0.18%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, un mecanismo inseguro de restablecimiento de contraseña permite a atacantes locales reutilizar un token válido de restablecimiento de contraseña después de que ya ha sido…
AnalizadaMedia (6.5)0.24%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de control de acceso roto permite a los estudiantes autenticados añadir contenido a unidades de curso existentes, una acción normalmente restringida a roles con…
AnalizadaMedia (5)0.15%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, la falta de invalidación de las sesiones de usuario activas después de un cambio de contraseña permite que los tokens de sesión existentes sigan siendo válidos, lo que podría…
AnalizadaMedia (6.5)0.18%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en múltiples puntos finales restringidos para profesores permite a los atacantes inducir a profesores…
AnalizadaMedia (5.4)0.22%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de cross-site scripting (XSS) almacenado permite a los estudiantes autenticados inyectar JavaScript malicioso en los archivos de tareas subidos, que se ejecuta…
AnalizadaMedia (5.3)0.29%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de enumeración de nombres de usuario permite a atacantes no autenticados identificar cuentas de usuario válidas analizando diferencias en el comportamiento de la…
AnalizadaAlta (8.7)0.48%—Gunet Open Eclass Platform3/2/202617/6/2026
GUnet OpenEclass 1.7.3 incluye phpMyAdmin 2.10.0.2 por defecto, lo que permite inicios de sesión remotos. Atacantes con acceso a la plataforma pueden acceder remotamente a phpMyAdmin y, después de subir un shell, ver el archivo config.php para obtener la contraseña de MySQL, lo que lleva a un compromiso total de la…
AnalizadaAlta (7.1)0.29%—Gunet Open Eclass Platform3/2/202617/6/2026
GUnet OpenEclass 1.7.3 almacena las credenciales de usuario en texto plano, permitiendo a los administradores ver los nombres de usuario y contraseñas de todos los usuarios registrados sin cifrado. Esta vulnerabilidad expone información sensible y aumenta el riesgo de robo de credenciales y acceso no autorizado.
AnalizadaMedia (5.3)0.38%—Gunet Open Eclass Platform3/2/202617/6/2026
GUnet OpenEclass 1.7.3 permite a usuarios no autenticados y autenticados acceder a información sensible, incluyendo información del sistema, versión de la aplicación y evaluaciones subidas por otros estudiantes, debido a controles de acceso inadecuados y fallos de revelación de información en varios módulos. Los…