Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.47%—Virtosoftware Sharepoint Bulk File Download24/6/202417/6/2026
Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. El método Virto.SharePoint.FileDownloader/Api/Download.ashx isCompleted permite una fuga de hash NTLMv2 a través de un nombre de ruta compartido UNC en el parámetro de ruta.
ModificadaMedia (5.3)0.34%—Virtosoftware Sharepoint Bulk File Download24/6/202417/6/2026
Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. Revela nombres de ruta completos a través de Virto.SharePoint.FileDownloader/Api/Download.ashx?action=archive.
ModificadaCrítica (9.8)0.61%—Virtosoftware Sharepoint Bulk File Download24/6/202417/6/2026
Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. El método Virto.SharePoint.FileDownloader/Api/Download.ashx isCompleted permite la descarga y eliminación de archivos arbitrarios mediante un path traversal absoluto en el parámetro de ruta.
AnalizadaAlta (7.5)3.1%💥 ExploitReposilite19/6/202417/6/2026
Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Reposilite v3.5.10 se ve afectado por una vulnerabilidad de lectura arbitraria de archivos a través del recorrido de ruta mientras sirve archivos javadoc expandidos.…
AnalizadaCrítica (9.8)1.5%—Reposilite19/6/202417/6/2026
Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Reposilite brinda soporte para archivos JavaDocs, que son archivos que contienen documentación para artefactos. Específicamente, el controlador JavadocEndpoints.kt permite…
AplazadaAlta (7.1)0.83%—ReposiliteAI19/6/202417/6/2026
Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Como administrador de repositorio de Maven, Reposilite brinda la capacidad de ver el contenido de los artefactos en el navegador, así como realizar tareas administrativas a…
AplazadaMedia (4.8)0.24%—Vermeg Agile ReporterAI17/6/202417/6/2026
Cross-site scripting (XSS) almacenado en Vermeg Agile Reporter v23.2.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el campo Mensaje bajo el módulo Establecer mensaje de difusión.
ModificadaMedia (4.4)0.16%—IBM Jazz Reporting Service13/6/202417/6/2026
IBM Jazz Reporting Service 7.0.3 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario administrador. ID de IBM X-Force: 283363.
ModificadaAlta (7.8)1.2%—Microsoft Sharepoint Server11/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
AnalizadaCrítica (9.1)0.61%—Phpgurukul Online Fire Reporting System3/6/202417/6/2026
Existe una vulnerabilidad de inyección SQL en el script `ofrs/admin/index.php` de PHPGurukul Online Fire Reporting System 1.2. La vulnerabilidad permite a los atacantes eludir la autenticación y obtener acceso no autorizado inyectando comandos SQL en el campo de entrada del nombre de usuario durante el proceso de…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitTelerik Report Server 202429/5/202417/6/2026
En Progress Telerik Report Server, versión 2024 Q1 (10.0.24.305) o anterior, en IIS, un atacante no autenticado puede obtener acceso a la funcionalidad restringida de Telerik Report Server a través de una vulnerabilidad de omisión de autenticación.
AplazadaAlta (7.5)0.46%—FinereportAI28/5/202417/6/2026
La inyección SQL en Finereport v.8.0 permite a un atacante remoto obtener información confidencial
AnalizadaMedia (5.3)1.0%💥 PoCAnji-plus Aj-report26/5/202417/6/2026
Una vulnerabilidad fue encontrada en anji-plus AJ-Report hasta 1.4.1 y clasificada como crítica. Una función desconocida del archivo /dataSet/testTransform;swagger-ui es afectada por esta vulnerabilidad. La manipulación del argumento dynSentence conduce a la inyección de SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.3)3.2%—Anji-plus Aj-report26/5/202417/6/2026
Una vulnerabilidad fue encontrada en anji-plus AJ-Report hasta 1.4.1 y clasificada como crítica. Este problema afecta la función IGroovyHandler. La manipulación conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador…
AnalizadaMedia (5.3)0.63%—Anji-plus Aj-report26/5/202417/6/2026
Una vulnerabilidad fue encontrada en anji-plus AJ-Report hasta 1.4.1 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /reportShare/detailByCode. La manipulación del argumento shareToken conduce a la divulgación de información. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.80%—Anji-plus Aj-report26/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en anji-plus AJ-Report hasta 1.4.1 y clasificada como crítica. Esto afecta la función descomprimir del componente ZIP File Handler. La manipulación conduce a path traversal. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A…
AnalizadaMedia (5.3)0.77%—Anji-plus Aj-report26/5/202417/6/2026
Se encontró una vulnerabilidad en anji-plus AJ-Report hasta 1.4.1. Ha sido calificada como crítica. La función validationRules del componente com.anjiplus.template.gaea.business.modules.datasetparam.controller.DataSetParamController#verification es afectada por esta vulnerabilidad. La manipulación conduce a la…
AnalizadaMedia (5.3)0.77%—Anji-plus Aj-report26/5/202417/6/2026
Se encontró una vulnerabilidad en anji-plus AJ-Report hasta 1.4.1. Ha sido declarada crítica. La función getValueFromJs del componente Javascript Handler es afectada por esta vulnerabilidad. La manipulación conduce a la deserialización. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público…
AnalizadaMedia (5.3)0.60%—Anji-plus Aj-report25/5/202417/6/2026
Se encontró una vulnerabilidad en anji-plus AJ-Report hasta 1.4.1. Ha sido clasificado como crítico. La función pageList del archivo /pageList es afectada por esta vulnerabilidad. La manipulación del argumento p conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (4.3)0.83%—Jenkins Report Info24/5/202417/6/2026
El complemento Jenkins Report Info 1.2 y versiones anteriores no realiza la validación de la ruta del directorio del espacio de trabajo mientras sirve archivos de informes, lo que permite a los atacantes con permiso Item/Configure recuperar fallas de Surefire, violaciones de PMD, errores de Findbugs y errores de…
AplazadaAlta (7.2)0.43%—Opentext Operations Bridge ReporterAI17/5/202417/6/2026
Se ha identificado una vulnerabilidad potencial para OpenText Operations Bridge Reporter. La vulnerabilidad podría explotarse para inyectar consultas SQL maliciosas. Un ataque requiere ser un administrador autenticado de OBR con acceso de red a la aplicación web de OBR.
AplazadaAlta (7.5)18%💥 ExploitSonatype Nexus RepositoryAI16/5/202417/6/2026
Path Traversal en Sonatype Nexus Repository 3 permite a un atacante no autenticado leer archivos del sistema. Corregido en la versión 3.68.1.
AnalizadaMedia (5.3)0.43%—Progress Telerik Report Server15/5/202417/6/2026
En Progress Telerik Report Server, versión 2024 Q1 (10.0.24.305) o anterior, en IIS, un atacante no autenticado puede obtener acceso a la funcionalidad restringida de Telerik Report Server a través de una vulnerabilidad de violación de los límites de confianza.
AnalizadaMedia (6.5)0.70%—Progress Telerik Reporting15/5/202417/6/2026
Existe una vulnerabilidad de divulgación de información en Progress Telerik Report Server, versión 2024 Q1 (10.0.24.305) o anterior, que permite a un atacante con pocos privilegios leer archivos del sistema a través del procesamiento de entidades externas XML.
AnalizadaAlta (8.6)0.27%—Progress Telerik Reporting15/5/202417/6/2026
En las versiones de Progress® Telerik® Reporting anteriores al segundo trimestre de 2024 (18.1.24.514), es posible un ataque de ejecución de código a través de una vulnerabilidad de instanciación insegura.