Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.47% | — | Virtosoftware Sharepoint Bulk File Download | 24/6/2024 | 17/6/2026 | Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. El método Virto.SharePoint.FileDownloader/Api/Download.ashx isCompleted permite una fuga de hash NTLMv2 a través de un nombre de ruta compartido UNC en el parámetro de ruta. | |
| Modificada | Media (5.3) | 0.34% | — | Virtosoftware Sharepoint Bulk File Download | 24/6/2024 | 17/6/2026 | Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. Revela nombres de ruta completos a través de Virto.SharePoint.FileDownloader/Api/Download.ashx?action=archive. | |
| Modificada | Crítica (9.8) | 0.61% | — | Virtosoftware Sharepoint Bulk File Download | 24/6/2024 | 17/6/2026 | Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. El método Virto.SharePoint.FileDownloader/Api/Download.ashx isCompleted permite la descarga y eliminación de archivos arbitrarios mediante un path traversal absoluto en el parámetro de ruta. | |
| Analizada | Alta (7.5) | 3.1% | 💥 Exploit | Reposilite | 19/6/2024 | 17/6/2026 | Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Reposilite v3.5.10 se ve afectado por una vulnerabilidad de lectura arbitraria de archivos a través del recorrido de ruta mientras sirve archivos javadoc expandidos.… | |
| Analizada | Crítica (9.8) | 1.5% | — | Reposilite | 19/6/2024 | 17/6/2026 | Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Reposilite brinda soporte para archivos JavaDocs, que son archivos que contienen documentación para artefactos. Específicamente, el controlador JavadocEndpoints.kt permite… | |
| Aplazada | Alta (7.1) | 0.83% | — | ReposiliteAI | 19/6/2024 | 17/6/2026 | Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Como administrador de repositorio de Maven, Reposilite brinda la capacidad de ver el contenido de los artefactos en el navegador, así como realizar tareas administrativas a… | |
| Aplazada | Media (4.8) | 0.24% | — | Vermeg Agile ReporterAI | 17/6/2024 | 17/6/2026 | Cross-site scripting (XSS) almacenado en Vermeg Agile Reporter v23.2.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el campo Mensaje bajo el módulo Establecer mensaje de difusión. | |
| Modificada | Media (4.4) | 0.16% | — | IBM Jazz Reporting Service | 13/6/2024 | 17/6/2026 | IBM Jazz Reporting Service 7.0.3 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario administrador. ID de IBM X-Force: 283363. | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Sharepoint Server | 11/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Analizada | Crítica (9.1) | 0.61% | — | Phpgurukul Online Fire Reporting System | 3/6/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el script `ofrs/admin/index.php` de PHPGurukul Online Fire Reporting System 1.2. La vulnerabilidad permite a los atacantes eludir la autenticación y obtener acceso no autorizado inyectando comandos SQL en el campo de entrada del nombre de usuario durante el proceso de… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Telerik Report Server 2024 | 29/5/2024 | 17/6/2026 | En Progress Telerik Report Server, versión 2024 Q1 (10.0.24.305) o anterior, en IIS, un atacante no autenticado puede obtener acceso a la funcionalidad restringida de Telerik Report Server a través de una vulnerabilidad de omisión de autenticación. | |
| Aplazada | Alta (7.5) | 0.46% | — | FinereportAI | 28/5/2024 | 17/6/2026 | La inyección SQL en Finereport v.8.0 permite a un atacante remoto obtener información confidencial | |
| Analizada | Media (5.3) | 1.0% | 💥 PoC | Anji-plus Aj-report | 26/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en anji-plus AJ-Report hasta 1.4.1 y clasificada como crítica. Una función desconocida del archivo /dataSet/testTransform;swagger-ui es afectada por esta vulnerabilidad. La manipulación del argumento dynSentence conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.3) | 3.2% | — | Anji-plus Aj-report | 26/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en anji-plus AJ-Report hasta 1.4.1 y clasificada como crítica. Este problema afecta la función IGroovyHandler. La manipulación conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador… | |
| Analizada | Media (5.3) | 0.63% | — | Anji-plus Aj-report | 26/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en anji-plus AJ-Report hasta 1.4.1 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /reportShare/detailByCode. La manipulación del argumento shareToken conduce a la divulgación de información. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (5.3) | 0.80% | — | Anji-plus Aj-report | 26/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en anji-plus AJ-Report hasta 1.4.1 y clasificada como crítica. Esto afecta la función descomprimir del componente ZIP File Handler. La manipulación conduce a path traversal. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A… | |
| Analizada | Media (5.3) | 0.77% | — | Anji-plus Aj-report | 26/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en anji-plus AJ-Report hasta 1.4.1. Ha sido calificada como crítica. La función validationRules del componente com.anjiplus.template.gaea.business.modules.datasetparam.controller.DataSetParamController#verification es afectada por esta vulnerabilidad. La manipulación conduce a la… | |
| Analizada | Media (5.3) | 0.77% | — | Anji-plus Aj-report | 26/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en anji-plus AJ-Report hasta 1.4.1. Ha sido declarada crítica. La función getValueFromJs del componente Javascript Handler es afectada por esta vulnerabilidad. La manipulación conduce a la deserialización. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público… | |
| Analizada | Media (5.3) | 0.60% | — | Anji-plus Aj-report | 25/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en anji-plus AJ-Report hasta 1.4.1. Ha sido clasificado como crítico. La función pageList del archivo /pageList es afectada por esta vulnerabilidad. La manipulación del argumento p conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Media (4.3) | 0.83% | — | Jenkins Report Info | 24/5/2024 | 17/6/2026 | El complemento Jenkins Report Info 1.2 y versiones anteriores no realiza la validación de la ruta del directorio del espacio de trabajo mientras sirve archivos de informes, lo que permite a los atacantes con permiso Item/Configure recuperar fallas de Surefire, violaciones de PMD, errores de Findbugs y errores de… | |
| Aplazada | Alta (7.2) | 0.43% | — | Opentext Operations Bridge ReporterAI | 17/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial para OpenText Operations Bridge Reporter. La vulnerabilidad podría explotarse para inyectar consultas SQL maliciosas. Un ataque requiere ser un administrador autenticado de OBR con acceso de red a la aplicación web de OBR. | |
| Aplazada | Alta (7.5) | 18% | 💥 Exploit | Sonatype Nexus RepositoryAI | 16/5/2024 | 17/6/2026 | Path Traversal en Sonatype Nexus Repository 3 permite a un atacante no autenticado leer archivos del sistema. Corregido en la versión 3.68.1. | |
| Analizada | Media (5.3) | 0.43% | — | Progress Telerik Report Server | 15/5/2024 | 17/6/2026 | En Progress Telerik Report Server, versión 2024 Q1 (10.0.24.305) o anterior, en IIS, un atacante no autenticado puede obtener acceso a la funcionalidad restringida de Telerik Report Server a través de una vulnerabilidad de violación de los límites de confianza. | |
| Analizada | Media (6.5) | 0.70% | — | Progress Telerik Reporting | 15/5/2024 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en Progress Telerik Report Server, versión 2024 Q1 (10.0.24.305) o anterior, que permite a un atacante con pocos privilegios leer archivos del sistema a través del procesamiento de entidades externas XML. | |
| Analizada | Alta (8.6) | 0.27% | — | Progress Telerik Reporting | 15/5/2024 | 17/6/2026 | En las versiones de Progress® Telerik® Reporting anteriores al segundo trimestre de 2024 (18.1.24.514), es posible un ataque de ejecución de código a través de una vulnerabilidad de instanciación insegura. |