Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.32%—Esri Portal FOR Arcgis4/10/202417/6/2026
Existe una vulnerabilidad de redirección no validada en Esri Portal for ArcGIS 10.8.1 - 11.2 que puede permitir que un atacante remoto no autenticado cree una URL que podría redirigir a una víctima a un sitio web arbitrario, simplificando los ataques de phishing.
ModificadaAlta (7.5)0.48%—Esri Portal FOR Arcgis4/10/202417/6/2026
Existe una vulnerabilidad de inclusión de archivos locales en Esri Portal for ArcGIS 11.2. 11.1, 11.0 y 10.9.1 que puede permitir que un atacante remoto no autenticado cree una URL que podría revelar información de configuración confidencial al leer archivos internos.
AnalizadaMedia (5.4)0.29%—Esri Portal FOR Arcgis4/10/202417/6/2026
Hay una vulnerabilidad de inyección HTML en Esri Portal for ArcGIS versiones 11.0 y anteriores que puede permitir que un atacante remoto y autenticado cree un enlace diseñado que, al hacer clic, podría generar HTML arbitrario en el navegador de la víctima (no se realizan cambios con estado ni se representan datos del…
ModificadaMedia (6.1)0.33%—Esri Portal FOR Arcgis4/10/202417/6/2026
Hay una vulnerabilidad XSS reflejado en Esri Portal for ArcGIS versiones 10.9.1, 10.8.1 y 10.7.1 que puede permitir que un atacante remoto no autenticado cree un enlace diseñado que, al hacer clic, podría ejecutar código JavaScript arbitrario en el navegador de la víctima.
ModificadaMedia (6.1)0.32%—Esri Portal FOR Arcgis4/10/202417/6/2026
Existe una vulnerabilidad de redirección no validada en Esri Portal for ArcGIS 11.0 y 10.9.1 que puede permitir que un atacante remoto no autenticado cree una URL que podría redirigir a una víctima a un sitio web arbitrario, simplificando los ataques de phishing.
ModificadaMedia (5.4)0.63%—Esri Portal FOR Arcgis4/10/202417/6/2026
Hay una vulnerabilidad XSS reflejado en Esri Portal for ArcGIS versiones 10.9.1, 10.8.1 y 10.7.1 que puede permitir que un atacante remoto no autenticado cree un enlace manipulado que, al hacer clic, podría ejecutar código JavaScript arbitrario en el navegador de la víctima.
AnalizadaMedia (4.8)0.36%—Esri Portal FOR Arcgis4/10/202417/6/2026
Existe un cross site scripting reflejado en Esri Portal for ArcGIS 11.1 y versiones anteriores en Windows y Linux x64 que permite a un atacante remoto autenticado con acceso administrativo proporcionar una cadena manipulada que podría ejecutar código JavaScript arbitrario en su propio navegador (Self XSS). No se puede…
ModificadaMedia (4.8)0.29%—Esri Portal FOR Arcgis4/10/202417/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en Esri Portal for ArcGIS Enterprise Sites versiones 10.8.1 – 11.1 que puede permitir que un atacante remoto autenticado cree un vínculo manipulado que se almacena en la configuración del sitio y que, al hacer clic en él, podría ejecutar código JavaScript…
ModificadaMedia (4.8)0.29%—Esri Portal FOR Arcgis4/10/202417/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en Esri Portal for ArcGIS Enterprise Experience Builder versiones 10.8.1 a 11.1 que puede permitir que un atacante remoto autenticado cree un vínculo manipulado que se almacena en el widget de inserción de Experience Builder y que, cuando se carga, podría…
ModificadaMedia (4.8)0.29%—Esri Portal FOR Arcgis4/10/202417/6/2026
Existe una vulnerabilidad de cross-site scripting almacenado en Esri Portal for ArcGIS Enterprise versiones 10.8.1 – 10.9.1 que puede permitir que un atacante remoto autenticado cree un vínculo manipulado que se almacena en la configuración de la aplicación Layer Showcase y que, al hacer clic en él, podría ejecutar…
ModificadaMedia (6.1)0.33%—Esri Portal FOR Arcgis4/10/202417/6/2026
Hay una vulnerabilidad XSS reflejado en Esri Portal for ArcGIS versiones 11.1, 10.9.1 y 10.8.1 que puede permitir que un atacante remoto no autenticado cree un enlace manipulado que, al hacer clic, podría ejecutar código JavaScript arbitrario en el navegador de la víctima.
AnalizadaMedia (6.9)0.69%—Codezips Online Shopping Portal3/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Codezips Online Shopping Portal 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo index.php. La manipulación del argumento username provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (6.9)1.4%💥 PoCPhpgurukul Online Shopping Portal29/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/admin/index.php del componente Admin Panel. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.73%—Codezips Online Shopping Portal20/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Codezips Online Shopping Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo insert-product.php. La manipulación del argumento productimage1/productimage2/productimage3 permite la carga sin restricciones. El ataque se…
AnalizadaMedia (5.3)0.64%—Mayurik Best Online News Portal19/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Best Online News Portal 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /news-details.php del componente Comment Section. La manipulación del nombre del argumento conduce a una inyección SQL. El ataque puede iniciarse de…
AplazadaCrítica (9.3)1.1%—Siemens Opcenter QualityAISiemens Opcenter RdnlAISiemens Simatic PCS NEOAISiemens Sinec NMSAI+210/9/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC Information Server 2022 (todas las versiones), SIMATIC Information Server 2024 (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones < V4.1 Update 2), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas…
AplazadaMedia (4.7)0.25%—SAP Netweaver Enterprise PortalAI10/9/202417/6/2026
SAP NetWeaver Enterprise Portal es vulnerable a ataques de cross site scripting reflejado debido a una codificación insuficiente de la entrada controlada por el usuario. Un atacante no autenticado podría crear una URL maliciosa y engañar al usuario para que haga clic en ella. Si la víctima hace clic en esta URL antes…
AnalizadaCrítica (9.1)0.41%—Baxter Connex Health Portal9/9/202417/6/2026
En el portal de salud Baxter Connex publicado antes del 30/8/2024, se encontró una vulnerabilidad de control de acceso inadecuado que podría permitir que un atacante no autenticado obtenga acceso no autorizado a la base de datos del portal Connex y/o modifique el contenido.
AnalizadaCrítica (9.8)0.60%—Baxter Connex Health Portal9/9/202417/6/2026
En el portal de salud Connex publicado antes del 30/8/2024, se encontraron vulnerabilidades de inyección SQL que podrían haber permitido que un atacante no autenticado obtuviera acceso no autorizado a la base de datos del portal Connex. Un atacante podría haber enviado un payload manipulado al portal Connex que podría…
AnalizadaMedia (6.1)0.28%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través del parámetro user_email en /jobportal/admin/login.php.
AnalizadaMedia (6.1)0.28%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través de múltiples parámetros en /jobportal/index.php.
AnalizadaMedia (6.1)0.25%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través de los parámetros JOBID y USERNAME en…
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/vacancy/controller.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/employee/index.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro de búsqueda en /jobportal/index.php y recuperar toda la información almacenada en él.