Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.35%—Properfraction Admin BAR & Dashboard Access Control6/11/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Proper Fraction LLC. Admin Bar & Dashboard Access Control en versiones <= 1.2.8.
ModificadaMedia (6.1)0.50%—Pimcore Admin Classic Bundle31/10/202317/6/2026
El paquete Pimcore Admin Classic proporciona una interfaz de usuario de backend para Pimcore. Antes de la versión 1.2.0, una vulnerabilidad de cross-site scripting tenía el potencial de robar la cookie de un usuario y obtener acceso no autorizado a la cuenta de ese usuario a través de la cookie robada o redirigir a…
ModificadaAlta (8.8)0.93%—Flyteadmin30/10/202317/6/2026
FlyteAdmin es el plano de control de Flyte responsable de gestionar entidades y administrar ejecuciones de flujo de trabajo. Antes de la versión 1.1.124, los endpoints de lista en FlyteAdmin tenían una vulnerabilidad SQL donde un usuario malintencionado podía enviar una solicitud REST con declaraciones SQL…
AnalizadaAlta (7.2)0.55%—Pimcore Admin Classic Bundle30/10/202317/6/2026
Cambio de contraseña no verificado en el repositorio de GitHub pimcore/admin-ui-classic-bundle anterior a 1.2.0.
ModificadaMedia (5.3)0.38%—Obl.ong Admin26/10/202317/6/2026
El panel de administración de Obl.ong anterior a la versión 1.1.2 permite omitir la autorización porque la función OTP de correo electrónico acepta valores numéricos arbitrarios.
ModificadaCrítica (9.8)0.81%—User Registration & Login AND User Management System With Admin Panel Project User Registration & Login AND User Management System With Admin Panel16/10/202317/6/2026
Vulnerabilidad de inyección SQL en Phpgurukul User Registration & Login y User Management System con el panel de administración 3.0 permite a los atacantes obtener información confidencial a través de una cadena manipulada en el campo de nombre de usuario administrador en la página de inicio de sesión del…
ModificadaMedia (5.4)0.37%—User Registration & Login AND User Management System With Admin Panel Project User Registration & Login AND User Management System With Admin Panel16/10/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Phpgurukul User Registration & Login y User Management System con el panel de administración 3.0 permite a los atacantes ejecutar código arbitrario a través de los campos fname, lname, correo electrónico y contacto de la página de registro de usuario.
ModificadaAlta (7.8)0.16%—Dell EMC Openmanage Server Administrator13/10/202317/6/2026
Dell OpenManage Server Administrator, versiones 11.0.0.0 y anteriores, contiene una vulnerabilidad de Control de Acceso Inadecuado. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para ejecutar código arbitrario con el fin de elevar los privilegios en el sistema. La explotación…
ModificadaAlta (8.8)0.25%—Remileclercq Hide Admin Notices - Admin Notification Center Plugin9/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rémi Leclercq Hide admin notices: en el complemento Admin Notification Center en versiones <= 2.3.2.
ModificadaCrítica (9.8)0.63%—Turnatasarim Advertising Administration Panel6/10/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("SQL Injection") en el Panel de administración de Turna Advertising permite la inyección de SQL. Este problema afecta al Panel de administración de publicidad: versiones anteriores a 1.1.
AnalizadaAlta (7.8)64%⚠ Explotación activa💥 ExploitNetapp Bootstrap OSSiemens Simatic S7-1500 CPU 1518-4 Pn/dp MFP FirmwareSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Siplus S7-1500 CPU 1518-4 Pn/dp MFP Firmware+353/10/202317/6/2026
Se descubrió un desbordamiento del búfer en el cargador dinámico ld.so de la librería GNU C mientras se procesaba la variable de entorno GLIBC_TUNABLES. Este problema podría permitir que un atacante local utilice variables de entorno GLIBC_TUNABLES manipuladas con fines malintencionados al iniciar archivos binarios…
ModificadaMedia (5.5)0.18%—Hitachi OPS Center Administrator3/10/202317/6/2026
La vulnerabilidad de Inserción de Información Sensible en el Archivo de Registro en Hitachi Ops Center Administrator en Linux permite a los usuarios locales obtener información confidencial. Este problema afecta a Hitachi Ops Center Administrator: antes de 10.9.3-00.
ModificadaMedia (4.8)0.39%—Wpadminify WP Adminify2/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Jewel Theme WP Adminify en versiones <= 3.1.6.
ModificadaCrítica (9.8)1.1%—Hedeftakip Admin Portal27/9/202317/6/2026
La Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de Comando SQL ("Inyección SQL") en el Panel de administración de Hedef Tracking permite la inyección de SQL. Este problema afecta a Admin Panel: versiones anteriores a 1.2.
ModificadaCrítica (9.8)0.67%—MRV Logging Administration Panel27/9/202317/6/2026
La Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('SQL Injection') en MRV Tech Logging Administration Panel permite la inyección de SQL. Este problema afecta a Logging Administration Panel: versión anterior a 20230915.
ModificadaMedia (5.4)0.38%—Pimcore Admin Classic Bundle25/9/202317/6/2026
Pimcore admin-ui-classic-bundle proporciona una interfaz de usuario de backend para Pimcore. El valor de traducción con texto que incluye “%s” (de “%suggest%) es analizado por sprintf() aunque se supone que debe enviarse literalmente al usuario. Las traducciones pueden ser accesibles para un usuario con un acceso…
ModificadaCrítica (9.8)1.7%—Dst-admin Project Dst-admin22/9/202317/6/2026
Se descubrió que dst-admin v1.5.0 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través del parámetro userId en /home/playerOperate.
ModificadaAlta (8.8)1.8%—Pgadmin 4Fedoraproject Fedora22/9/202317/6/2026
Se encontró una falla en pgAdmin. Este problema ocurre cuando la API HTTP del servidor pgAdmin valida la ruta que un usuario selecciona a las utilidades externas de PostgreSQL, como pg_dump y pg_restore. Las versiones de pgAdmin anteriores a la 7.6 no pudieron controlar adecuadamente el código del servidor ejecutado…
ModificadaAlta (7.5)1.1%—Springernature Mee-admin21/9/202317/6/2026
mee-admin 1.5 es vulnerable a Directory Traversal. El método de descarga en el archivo CommonFileController.java no verifica los datos entrantes, lo que resulta en una lectura arbitraria del archivo.
ModificadaCrítica (9.8)1.3%—Phppgadmin Project Phppgadmin20/9/202317/6/2026
phpPgAdmin 7.14.4 y versiones anteriores son vulnerables a la sanitización de datos que no son de confianza, lo que puede provocar la ejecución remota de código porque los datos controlados por el usuario se pasan directamente a la función PHP 'unserialize()' en varios lugares. Un ejemplo es la funcionalidad para…
ModificadaMedia (4.8)0.47%—Wpadminify WP Adminify11/9/202317/6/2026
El complemento WP Adminify WordPress anterior a 3.1.6 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
ModificadaMedia (4.8)0.37%—Custom Admin Login Page | Wpzest Plugin6/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento WPZest Custom Admin Login Page | WPZest en versiones <= 1.2.0.
ModificadaCrítica (9.8)0.39%—Zscaler Internet Access Admin Portal31/8/202317/6/2026
Una verificación incorrecta de la firma criptográfica en la autenticación SAML de la interfaz de administración de Zscaler permite una escalada de privilegios. Este problema afecta a la interfaz de administración: desde la 6.2 anterior a la 6.2r.
ModificadaAlta (7.5)1.5%—Vmware ToolsVmware Open VM ToolsFedoraproject FedoraDebian Linux+131/8/202317/6/2026
Un actor malicioso al que se le han otorgado Privilegios de Operación de Invitado https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html en una máquina virtual de destino es posible que pueda elevar sus privilegios si a esa máquina virtual de destino se le ha…
ModificadaMedia (4.8)0.37%—Jokiruiz Easy Admin Menu30/8/202317/6/2026
Aut. (admin+) Vulnerabilidad de cross-site scripting (XSS) almacenado en el plugin Joaquín Ruiz Easy Admin Menu en versiones <= 1.3.
Orbitaley — Vulnerabilidades