Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/category/index.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/category/controller.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | 💥 PoC | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro user_id en /jobportal/admin/user/controller.php y recuperar toda la información almacenada en él | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro JOBREGID en /jobportal/admin/applicants/controller.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (8.8) | 0.51% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de elusión de restricción de carga de archivos en PHPGurukul Job Portal 1.0, cuya explotación podría permitir a un usuario autenticado ejecutar un RCE a través de webshell. | |
| Analizada | Crítica (9.8) | 1.2% | — | Wpjobportal WP JOB Portal | 4/9/2024 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a la inclusión de archivos locales, actualización de configuraciones arbitrarias y creación de usuarios en todas las versiones hasta la 2.1.6 incluida a través de varias funciones llamadas por la… | |
| Modificada | Media (6.9) | 0.49% | — | Menulux Managment Portal | 29/8/2024 | 17/6/2026 | La vulnerabilidad de administración de privilegios incorrecta en el portal de administración de Menulux Information Technologies permite recopilar datos proporcionados por los usuarios. Este problema afecta al portal de administración: hasta el 21.05.2024. | |
| Analizada | Media (5.3) | 0.32% | — | Hyperview Geoportal Toolkit | 28/8/2024 | 17/6/2026 | HyperView Geoportal Toolkit en versiones anteriores a la 8.2.4 es vulnerable a ataques XSS (Cross-Site Scripting Reflejado). Un atacante no autenticado podría engañar a alguien para que use una URL creada, lo que provocará que se ejecute un script en el navegador del usuario. | |
| Analizada | Media (5.3) | 0.35% | — | Hyperview Geoportal Toolkit | 28/8/2024 | 17/6/2026 | HyperView Geoportal Toolkit en las versiones 8.2.4 no restringe las solicitudes entre dominios cuando se obtiene contenido remoto indicado por uno de los parámetros de solicitud GET. Un atacante remoto no autenticado puede preparar enlaces que, al abrirse, cargarán scripts desde una ubicación remota controlada por el… | |
| Analizada | Media (6.9) | 0.65% | — | Fabian JOB Portal | 26/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Job Portal 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /forget.php es afectada por esta vulnerabilidad. La manipulación del argumento email/mobile conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Alta (8.8) | 0.36% | — | Wpjobportal WP JOB Portal | 18/8/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WP Job Portal. Este problema afecta a WP Job Portal: desde n/a hasta 2.1.6. | |
| Analizada | Media (6.9) | 1.2% | 💥 PoC | Fabian JOB Portal | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Job Portal 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo logindbc.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (6.9) | 0.66% | — | Fabian JOB Portal | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Job Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo rw_i_nat.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Modificada | Media (6.1) | 0.75% | — | Microsoft Dynamics CRM Service Portal WEB Resource | 6/8/2024 | 17/6/2026 | Un atacante no autenticado puede aprovechar la neutralización inadecuada de la entrada durante la generación de una página web en Microsoft Dynamics 365 para falsificar una red engañando a un usuario para que haga clic en un enlace. | |
| Aplazada | Alta (7.5) | 0.40% | — | Priority WEB Portal Add-onAI | 30/7/2024 | 17/6/2026 | Complemento del portal WEB Priority PRI para Priority ERP on prem- CWE-200: exposición de información confidencial a un actor no autorizado | |
| Aplazada | Media (6.3) | 0.78% | — | Xdg-desktop-portal-hyprlandAIHyprlandAI | 27/7/2024 | 17/6/2026 | xdg-desktop-portal-hyprland (también conocido como backend de XDG Desktop Portal para Hyprland) anterior a 1.3.3 permite la ejecución de comandos del sistema operativo, por ejemplo, porque no se utilizan comillas simples al enviar una lista de ID y títulos de aplicaciones a través del entorno. | |
| Aplazada | Alta (8.3) | 0.58% | — | CbioportalAI | 23/7/2024 | 17/6/2026 | El cBioPortal for Cancer Genomics proporciona visualización, análisis y descarga de conjuntos de datos de genómica del cáncer a gran escala. Al ejecutar un endpoint proxy expuesto públicamente sin autenticación, cBioPortal podría permitir que alguien realice un ataque de Server Side Request Forgery (SSRF). Los… | |
| Analizada | Media (6.1) | 0.52% | 💥 PoC | Phpgurukul Online Shopping Portal | 18/7/2024 | 17/6/2026 | La versión 2.0 del proyecto PHPGurukul Online Shopping Portal contiene una vulnerabilidad que permite que la Cross-Site Request Forgery (CSRF) conduzca a Cross-Site Scripting (XSS) Almacenado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto de la sesión de un… | |
| Modificada | Media (4.3) | 0.29% | — | Fortinet Fortiportal | 9/7/2024 | 17/6/2026 | Una omisión de autorización a través de una clave controlada por el usuario en Fortinet FortiPortal versión 7.2.0 y versiones 7.0.0 a 7.0.6 permite al atacante ver recursos no autorizados a través de solicitudes HTTP o HTTPS. | |
| Aplazada | Alta (7) | 0.21% | — | Siemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAISiemens Simatic WinccAI+7 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 7), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2), SIMATIC STEP 7 V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7… | |
| Modificada | Media (4.8) | 0.32% | — | Wpjobportal WP JOB Portal | 21/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Job Portal permite XSS Almacenado. Este problema afecta a WP Job Portal: desde n/a hasta 2.1.3. | |
| Modificada | Media (4.8) | 0.28% | — | Wpjobportal WP JOB Portal | 21/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Job Portal permite XSS Almacenado. Este problema afecta a WP Job Portal: desde n/a hasta 2.1.3. | |
| Aplazada | Alta (8.8) | 0.37% | — | Soar Cloud HR PortalAI | 14/6/2024 | 17/6/2026 | Los correos electrónicos de notificación enviados por Soar Cloud HR Portal contienen un enlace con una sesión integrada. La caducidad de la sesión no está configurada correctamente, quedando válida por más de 7 días y puede ser reutilizada. | |
| Aplazada | Media (5.3) | 1.3% | 💥 PoC | 2clickportalAI | 14/6/2024 | 17/6/2026 | La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web en el software 2ClickPortal permite cross-site scripting (XSS) reflejado. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario.… | |
| Modificada | Media (5.3) | 0.56% | — | Mayurik Best Online News Portal | 14/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Best Online News Portal 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… |