Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

23.384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisBaja (3.3)0.26%—389 Project Directory ServerAI9/6/202623/7/2026
Se encontró una vulnerabilidad de desbordamiento de búfer de montón en 389 Directory Server. Cuando el registro de auditoría está habilitado, la función create_masked_entry_string() en auditlog.c copia una máscara de contraseña de longitud fija en un búfer de montón de tamaño preciso sin verificar el espacio…
AnalizadaAlta (8.8)0.32%—Zephyrproject Zephyr9/6/202623/7/2026
Un par BLE remoto y no autenticado puede desencadenar una escritura fuera de límites de 2 bytes en el host Bluetooth durante el reensamblaje de SDU de L2CAP LE CoC. Cuando la aplicación habilita la segmentación (a través de chan_ops.alloc_buf) y el pool RX elegido tiene un user_data_size menor de 2 bytes, el contador…
AnalizadaCrítica (9.8)0.86%—Zephyrproject Zephyr9/6/202623/7/2026
Un atacante remoto no autenticado puede desencadenar corrupción de memoria en la ruta de actualización de WebSocket del servidor HTTP de Zephyr al enviar una cabecera Sec-WebSocket-Key manipulada. El analizador de cabeceras HTTP/1 copia la cabecera en un búfer de tamaño fijo utilizando una copia acotada que no…
AnalizadaAlta (8.7)0.56%💥 PoCSamlify Project Samlify8/6/202623/7/2026
samlify es una biblioteca Node.js para inicio de sesión único SAML. Anterior a la versión 2.13.0, la sustitución de plantillas de samlify solo escapa contextos de atributos. Los valores insertados en el texto del elemento (p. ej., <saml:AttributeValue>) no se escapan. Un usuario normal puede inyectar marcado XML en un…
AplazadaMedia (5.5)0.29%—Code-projects Online Music SiteAI8/6/202623/7/2026
Se determinó una vulnerabilidad en code-projects Online Music Site 1.0. Este problema afecta a un procesamiento desconocido del archivo /Frontend/Search.php. Esta manipulación del argumento Category provoca inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser…
AplazadaMedia (5.5)0.27%—Code-projects Online Music SiteAI8/6/202623/7/2026
Se encontró una vulnerabilidad en code-projects Online Music Site 1.0 que afecta código desconocido del archivo /Administrator/PHP/AdminDeleteAlbum.php. Al manipular el argumento ID se provoca una inyección SQL. El ataque puede realizarse de forma remota. El exploit se ha hecho público y podría utilizarse.
AplazadaMedia (5.5)0.27%—Code-projects Simple Flight Ticket Booking SystemAI8/6/202623/7/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple Flight Ticket Booking System 1.0. Esto afecta una parte desconocida del archivo checkUser.php del componente Gestor de Parámetros POST. La manipulación del argumento Username conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente.…
AplazadaAlta (7.2)0.61%—Saasproject Booking PackageAI6/6/202623/7/2026
El plugin Booking Package para WordPress es vulnerable a escalada de privilegios a través de toma de control de cuenta en versiones hasta la 1.7.16, inclusive. Esto se debe a una comprobación de capacidad faltante en la rama 'updateUser' del endpoint AJAX package_app_action, donde el gestor solo valida un nonce y el…
AnalizadaAlta (7.4)0.46%—Asynchttpclient Project Async-http-client5/6/202623/7/2026
La biblioteca AsyncHttpClient (AHC) permite a las aplicaciones Java ejecutar fácilmente solicitudes HTTP y procesar asincrónicamente respuestas HTTP. Las versiones de la rama 2.x anteriores a la 2.15.0 y de la rama 3.x anteriores a la 3.0.10 filtran encabezados 'Cookie' a destinos de redirección de origen cruzado. Al…
AplazadaMedia (5.5)0.37%💥 PoCCode-projects Vehicle Management SystemAI5/6/202617/6/2026
A vulnerability was found in code-projects Vehicle Management System 1.0. This impacts an unknown function of the file newdriver.php of the component New Driver Registration Form. Performing a manipulation of the argument photo results in unrestricted upload. The attack may be initiated remotely. The exploit has been…
AplazadaMedia (5.5)0.26%—Code-projects Hotel AND Tourism Reservation SystemAI5/6/202617/6/2026
A vulnerability has been found in code-projects Hotel and Tourism Reservation System 1.0. This affects an unknown function of the file /details.php. Such manipulation of the argument room leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
AplazadaBaja (2.1)0.30%—Projectworlds Online ART Gallery ShopAI4/6/202622/7/2026
Se ha descubierto una vulnerabilidad de seguridad en projectworlds Online Art Gallery Shop Project 1.0. El elemento afectado es una función desconocida del archivo /admin/adminHome.ph. La manipulación del argumento social_twitter resulta en inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
AplazadaBaja (2.1)0.30%—Projectworlds Online ART Gallery Shop ProjectAI4/6/202622/7/2026
Una vulnerabilidad fue identificada en projectworlds Online Art Gallery Shop Project 1.0. El elemento afectado es una función desconocida del archivo /admin/adminHome.PHP. La manipulación del argumento social_insta conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible…
AnalizadaAlta (8.8)0.47%—Zephyrproject Zephyr4/6/202622/7/2026
Existe una potencial escritura/lectura fuera de límites en la ruta de conexión del socket TLS del subsistema de sockets de red (subsys/net/lib/sockets/sockets_tls.c). Cuando la caché de sesiones TLS está habilitada, tls_session_store() y tls_session_restore() copian con memcpy la dirección proporcionada por el…
AnalizadaMedia (6.3)0.36%—Zephyrproject Zephyr4/6/202622/7/2026
Un desbordamiento negativo de entero en bt_mesh_sol_recv() en el manejo de solicitudes de Bluetooth Mesh (subsys/bluetooth/mesh/solicitation.c) conduce a una escritura fuera de límites. Cuando CONFIG_BT_MESH_OD_PRIV_PROXY_SRV está habilitado, la función analiza PDUs de solicitud de cargas útiles de publicidad BLE en…
AplazadaAlta (7.1)0.38%—Dfir-irisAIGrapheneAIGraphene-sqlalchemyAIPalletsprojects FlaskAI4/6/202622/7/2026
Iris es una plataforma web colaborativa que ayuda a los respondedores de incidentes a compartir detalles técnicos durante las investigaciones. Antes de la versión 2.4.28, DFIR-IRIS expone un endpoint GraphQL opcional en '/graphql' que no aplica las mismas comprobaciones de autorización que la API REST. Cualquier…
AnalizadaAlta (7.5)0.49%—Quic-go Project Quic-go4/6/202622/7/2026
quic-go es una implementación del protocolo QUIC en Go. Antes de la versión 0.59.1, un atacante puede causar una asignación de memoria excesiva en las implementaciones de cliente y servidor HTTP/3 de quic-go al enviar una trama HEADERS codificada en QPACK que se decodifica en una sección de campo de tráiler grande con…
AnalizadaMedia (5.3)0.18%—Misp-project Misp4/6/202622/7/2026
Una vulnerabilidad en los widgets del panel de control de MISP permitía a un usuario autenticado manipular la opción de campos e influir en qué campos eran devueltos por los widgets de Nuevos Usuarios y Nuevas Organizaciones. En algunos casos, solicitar un conjunto de campos que quedaba vacío después de la validación…
AnalizadaMedia (6.4)0.22%—Misp-project Misp4/6/202622/7/2026
Se corrigió un problema de seguridad en el endpoint de sobrecorrelación de correlaciones donde el parámetro de consulta order era aceptado de parámetros de solicitud con nombre controlados por el usuario. Esto permitía a un usuario autenticado anular el ordenamiento definido por el servidor de los valores de…
AnalizadaAlta (7.9)0.20%—Misp-project Misp4/6/202622/7/2026
Un error lógico en el gestor de eliminación del componente CRUD de MISP permitía eludir fallos de validación cuando las solicitudes utilizaban el método HTTP DELETE. Debido a la falta de paréntesis en la condición de eliminación, la expresión se evaluaba como ($validationError === null && POST) || DELETE, lo que…
AnalizadaMedia (5.1)0.22%—Misp-project Misp4/6/202622/7/2026
Una vulnerabilidad de redirección abierta existía en MISP UsersController::routeafterlogin() porque el valor almacenado en la clave de sesión pre_login_requested_url se utilizaba como destino de redirección posterior al inicio de sesión sin aplicar suficientemente que fuera una ruta de aplicación local. Un atacante…
AnalizadaMedia (5.1)0.15%—Misp-project Misp4/6/202622/7/2026
Una falla de validación de URL en el widget del botón del panel de control de MISP permitió que una URL elaborada con apariencia relativa fuera aceptada como una ruta local mientras era interpretada por los navegadores como una URL externa. La validación rechazó URLs que contenían un esquema, host o componente de…
AnalizadaMedia (5.1)0.15%—Misp-project Misp4/6/202622/7/2026
Una falla de autorización existía en el flujo de trabajo de sobrescritura del Importador de Plantillas de Eventos de MISP. Al importar una plantilla de evento en modo de sobrescritura, la aplicación verificaba si ya existía una plantilla coincidente, pero no verificaba que el usuario importador perteneciera a la…
AnalizadaMedia (5.3)0.18%—Misp-project Misp4/6/202622/7/2026
Un problema de control de visibilidad en el flujo de trabajo de creación de plantillas de eventos permitió a usuarios no administradores del sitio acceder a galaxias privadas pertenecientes a otras organizaciones. El constructor de plantillas de eventos cargaba todas las galaxias habilitadas sin aplicar restricciones…
AnalizadaBaja (1.1)0.10%—Lfprojects Mlflow4/6/202622/7/2026
Se ha encontrado una vulnerabilidad en MLflow hasta la versión 3.10.0. Este problema afecta a la función mlflow.data.digest_utils del archivo mlflow/data/digest_utils.py del componente Dataset Digest Computation. Esta manipulación provoca el uso de un hash débil. Es posible lanzar el ataque en el host local. Se…