Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

713 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.79%—Integrationmatters NjamsTibco Businessworks Process Monitor11/12/201717/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Integration Matters nJAMS 3 en versiones anteriores a la 3.2.0 Hotfix 7, tal y como se usa en TIBCO BusinessWorks Process Monitor hasta la versión 3.0.1.3 y otros productos, permite que administradores remotos autenticados inyecten scripts web o HTML arbitrarios mediante…
ModificadaMedia (5.3)3.5%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web.
ModificadaAlta (7.3)4.2%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web.
ModificadaAlta (7.5)17%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc…
ModificadaMedia (4.3)1.3%—Manuel Garcia Galleryformatter31/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función galleryformatter_field_formatter_view en galleryformatter.tpl.php en el módulo Gallery formatter antes de v7.x-1.2 para Drupal permite a usuarios autenticados remotamente con permisos para crear un nodo o entidad…
ModificadaMedia (4.3)1.4%💥 ExploitW3matter Revsense2/3/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en W3matter RevSense 1.0 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro section.
ModificadaAlta (7.5)1.0%💥 ExploitW3matter Revsense27/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php de W3matter RevSense v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitW3matter Askpert27/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en W3matter AskPert, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de estos detalle se han obtenido de información de terceros.
ModificadaMedia (4.3)1.5%💥 ExploitMatterdaddy Market11/9/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en el archivo admin/login.php en Matterdaddy Market 1.1 que permite a los atacante remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro msg. NOTA: La proveniencia de esta información es desconocida; los detalles han sido…
ModificadaMedia (6.8)0.94%💥 ExploitMatterdaddy Market26/8/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php de Matterdaddy Market 1.1, cuando magic_quotes_gpc está deshabilitado; permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) category y (2) type.
ModificadaMedia (6.5)1.4%—Greymatter29/3/200616/6/2026
gm-upload.cgi in Greymatter 1.3.1 allows remote authenticated users with upload privileges to execute arbitrary programs by uploading files to locations within the web root. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (4.3)0.95%—GreymatterAI7/9/200516/6/2026
Cross-site scripting (XSS) vulnerability in Greymatter allows remote attackers to inject arbitrary web script or HTML via a post comment, which is recorded in a log file but not properly handled when the administrator uses "View Control Panel Log" to read the log file.
ModificadaAlta (7.5)2.7%—Noah Gray Graymatter25/6/200216/6/2026
Greymatter 1.21c and earlier with the Bookmarklet feature enabled allows remote attackers to read a cleartext password and gain administrative privileges by guessing the name of a gmrightclick-*.reg file which contains the administrator name and password in cleartext, then retrieving the file from the web server…