Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 52% | 💥 Exploit | Anji-plus Report | 2/8/2024 | 17/6/2026 | anji-plus AJ-Report se ve afectado por una vulnerabilidad de omisión de autenticación. Un atacante remoto y no autenticado puede agregar ";swagger-ui" a las solicitudes HTTP para evitar la autenticación y ejecutar Java arbitrario en el servidor víctima. | |
| Aplazada | Alta (8.3) | 24% | — | Zoho Manageengine OpmanagerAIZoho Manageengine Opmanager PlusAIZoho Manageengine Opmanager MSPAIZoho Manageengine RMMAI | 29/7/2024 | 17/6/2026 | Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP y RMM versiones 128317 e inferiores son vulnerables a la inyección de SQL autenticado en la supervisión de URL. | |
| Modificada | Alta (8.8) | 3.1% | — | Zohocorp Manageengine Exchange Reporter Plus | 26/7/2024 | 17/6/2026 | Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo de monitoreo. | |
| Modificada | Alta (8.8) | 3.1% | — | Zohocorp Manageengine Exchange Reporter Plus | 26/7/2024 | 17/6/2026 | Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo reports. | |
| Modificada | Crítica (9.3) | 1.4% | — | Perkinelmer Processplus | 22/7/2024 | 17/6/2026 | La ejecución con privilegios innecesarios en PerkinElmer ProcessPlus permite a un atacante generar un shell remoto en el sistema Windows. Este problema afecta a ProcessPlus: hasta 1.11.6507.0. | |
| Modificada | Crítica (9.3) | 1.1% | — | Perkinelmer Processplus | 22/7/2024 | 17/6/2026 | El uso de credenciales MSSQL codificadas en PerkinElmer ProcessPlus en Windows permite a un atacante iniciar sesión y eliminar en todas las instalaciones propensas. Este problema afecta a ProcessPlus: hasta 1.11.6507.0. | |
| Modificada | Alta (8.7) | 4.9% | 💥 Exploit | Perkinelmer Processplus | 22/7/2024 | 17/6/2026 | Los archivos en el sistema Windows son accesibles sin autenticación para terceros debido a la inclusión de un archivo local en PerkinElmer ProcessPlus. Este problema afecta a ProcessPlus: hasta 1.11.6507.0. | |
| Modificada | Media (6.1) | 0.33% | — | Wppa WP Photo Album Plus | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en JN Breetvelt, también conocido como OpaJaap WP Photo Album Plus, permite XSS reflejado. Este problema afecta a WP Photo Album Plus: desde n/a hasta 8.8.00.002. | |
| Modificada | Media (6.1) | 0.33% | — | Payplus Payment Gateway | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PayPlus LTD PayPlus Payment Gateway permite XSS reflejado. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 6.6.8. | |
| Aplazada | Media (5.9) | 0.27% | — | Jamie Bergen Plugin Notes PlusAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jamie Bergen Plugin Notes Plus permite XSS almacenado. Este problema afecta a Plugin Notes Plus: desde n/a hasta 1.2.6. | |
| Aplazada | Media (6.5) | 0.27% | — | Wppa WP Photo Album PlusAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en JN Breetvelt, también conocido como OpaJaap WP Photo Album Plus, permite XSS almacenado. Este problema afecta a WP Photo Album Plus: desde n/a hasta 8.8.02.002. | |
| Modificada | Crítica (9.8) | 4.1% | 💥 Exploit | Payplus Payment Gateway | 19/7/2024 | 17/6/2026 | El complemento PayPlus Payment Gateway de WordPress anterior a 6.6.9 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de una ruta API de WooCommerce disponible para usuarios no autenticados, lo que genera una vulnerabilidad de inyección SQL. | |
| Aplazada | Baja (3.5) | 0.28% | — | Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Opmanager PlusAIZohocorp Manageengine Opmanager MSPAIZohocorp Manageengine Opmanager Enterprise EditionAI | 17/7/2024 | 17/6/2026 | Las versiones Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP y OpManager Enterprise Edition anteriores a 128104, 128151 anteriores a 128238 y 128247 anteriores a 128250 son efectados por la vulnerabilidad XSS almacenado en el módulo de informes. | |
| Modificada | Crítica (9.8) | 0.38% | — | Codermy My-springsecurity-plus | 12/7/2024 | 17/6/2026 | Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/role?offset. | |
| Modificada | Crítica (9.8) | 0.43% | — | Codermy My-springsecurity-plus | 12/7/2024 | 17/6/2026 | Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/dept/build. | |
| Modificada | Crítica (9.8) | 0.46% | — | Codermy My-springsecurity-plus | 12/7/2024 | 17/6/2026 | Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/dept. | |
| Modificada | Crítica (9.8) | 0.51% | — | Codermy My-springsecurity-plus | 12/7/2024 | 17/6/2026 | Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/user. | |
| Aplazada | Alta (8.5) | 0.40% | — | Payplus Payment GatewayAI | 12/7/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en PayPlus LTD PayPlus Payment Gateway. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 7.0.7. | |
| Analizada | Media (5.3) | 0.47% | — | Witmy My-springsecurity-plus | 11/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta el 2024-07-04 y clasificada como crítica. Una función desconocida del archivo /api/dept es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.47% | — | Witmy My-springsecurity-plus | 11/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta 2024-07-04 y clasificada como crítica. Una funcionalidad desconocida del archivo /api/dept/build es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.57% | — | Witmy My-springsecurity-plus | 11/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta 2024-07-04 y clasificada como crítica. Una función desconocida del archivo /api/role es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.45% | — | Witmy My-springsecurity-plus | 11/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en witmy my-springsecurity-plus hasta el 2024-07-03 y se ha clasificado como crítica. Una funcionalidad desconocida del archivo /api/user es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque se puede lanzar de… | |
| Modificada | Alta (8.8) | 0.57% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 9/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en G5Theme Ultimate Bootstrap Elements para Elementor permite Path Traversal. Este problema afecta a Ultimate Bootstrap Elements para Elementor: desde n/a hasta 1.4.2. | |
| Aplazada | Alta (8.8) | 0.79% | — | Default Thumbnail PlusAI | 9/7/2024 | 17/6/2026 | El complemento Default Thumbnail Plus para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'get_cache_image' en todas las versiones hasta la 1.0.2.3 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de colaborador… | |
| Modificada | Media (5.4) | 0.40% | — | Posimyth THE Plus Addons FOR Elementor | 3/7/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del widget 'Cuenta regresiva' en todas las versiones hasta la 5.6.1 incluida debido a una sanitización de entrada insuficiente y… |