Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
713 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.79% | — | Integrationmatters NjamsTibco Businessworks Process Monitor | 11/12/2017 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Integration Matters nJAMS 3 en versiones anteriores a la 3.2.0 Hotfix 7, tal y como se usa en TIBCO BusinessWorks Process Monitor hasta la versión 3.0.1.3 y otros productos, permite que administradores remotos autenticados inyecten scripts web o HTML arbitrarios mediante… | |
| Modificada | Media (5.3) | 3.5% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web. | |
| Modificada | Alta (7.3) | 4.2% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc… | |
| Modificada | Media (4.3) | 1.3% | — | Manuel Garcia Galleryformatter | 31/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función galleryformatter_field_formatter_view en galleryformatter.tpl.php en el módulo Gallery formatter antes de v7.x-1.2 para Drupal permite a usuarios autenticados remotamente con permisos para crear un nodo o entidad… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | W3matter Revsense | 2/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el archivo index.php en W3matter RevSense 1.0 que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro section. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | W3matter Revsense | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de W3matter RevSense v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de los detalles se han obtenido de fuentes de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | W3matter Askpert | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en W3matter AskPert, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f[password]. NOTA: algunos de estos detalle se han obtenido de información de terceros. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Matterdaddy Market | 11/9/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados - XSS en el archivo admin/login.php en Matterdaddy Market 1.1 que permite a los atacante remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro msg. NOTA: La proveniencia de esta información es desconocida; los detalles han sido… | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Matterdaddy Market | 26/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php de Matterdaddy Market 1.1, cuando magic_quotes_gpc está deshabilitado; permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) category y (2) type. | |
| Modificada | Media (6.5) | 1.4% | — | Greymatter | 29/3/2006 | 16/6/2026 | gm-upload.cgi in Greymatter 1.3.1 allows remote authenticated users with upload privileges to execute arbitrary programs by uploading files to locations within the web root. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (4.3) | 0.95% | — | GreymatterAI | 7/9/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Greymatter allows remote attackers to inject arbitrary web script or HTML via a post comment, which is recorded in a log file but not properly handled when the administrator uses "View Control Panel Log" to read the log file. | |
| Modificada | Alta (7.5) | 2.7% | — | Noah Gray Graymatter | 25/6/2002 | 16/6/2026 | Greymatter 1.21c and earlier with the Bookmarklet feature enabled allows remote attackers to read a cleartext password and gain administrative privileges by guessing the name of a gmrightclick-*.reg file which contains the administrator name and password in cleartext, then retrieving the file from the web server… |