Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)40%💥 ExploitProgress Telerik Report Server20/3/202417/6/2026
En las versiones de Progress® Telerik® Report Server anteriores al primer trimestre de 2024 (10.0.24.130), es posible un ataque de ejecución remota de código a través de una vulnerabilidad de deserialización insegura.
AplazadaCrítica (9.8)1.2%—Advancedplugins Reports StatisticsAI19/3/202417/6/2026
Un problema en Advanced Plugins reportsstatistics v1.3.20 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del módulo Informes de ventas, estadísticas, campos personalizados y exportación.
AnalizadaAlta (7.8)3.9%—Microsoft Sharepoint Server12/3/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
AnalizadaMedia (6.6)0.32%—Cisco Firepower Extensible Operating SystemCisco Nx-osCisco Unified Computing System29/2/202417/6/2026
Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) del software Cisco FXOS y el software Cisco NX-OS podría permitir que un atacante adyacente no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de campos…
AnalizadaAlta (8.8)0.54%—Code-projects Crime Reporting System23/2/202417/6/2026
Se encontró una vulnerabilidad en code-projects Crime Reporting System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo Police_add.php. La manipulación del argumento police_name/police_id/police_spec/password conduce a la inyección de SQL. El exploit ha sido divulgado…
AnalizadaCrítica (9.8)0.58%—Code-projects Crime Reporting System23/2/202417/6/2026
Se encontró una vulnerabilidad en code-projects Crime Reporting System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo inchargelogin.php. La manipulación del argumento correo electrónico/contraseña conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.…
AnalizadaAlta (8.8)5.0%—Zohocorp Manageengine Exchange Reporter Plus16/2/202417/6/2026
Zoho ManageEngine Exchange Reporter Plus versiones 5714 y siguientes son vulnerables a la inyección de SQL autenticado en la función de exportación de informes.
ModificadaAlta (7.8)0.17%—Intel System Usage Report14/2/202417/6/2026
Los permisos predeterminados incorrectos en Intel(R) SUR para software de juegos anteriores a la versión 2.0.1901 pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.5)0.33%—Intel System Usage Report FOR Gameplay14/2/202417/6/2026
Un control de acceso inadecuado en algunos software Intel(R) SUR anteriores a la versión 2.4.10587 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente.
ModificadaMedia (6.7)0.19%—Intel System Usage Report FOR Gameplay14/2/202417/6/2026
La ruta de búsqueda no controlada en Intel(R) SUR para software de juego anterior a la versión 2.0.1901 puede permitir que un usuario con privilegios habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.19%—Progress Telerik Reporting31/1/202417/6/2026
En las versiones de Telerik Reporting anteriores a 2024 R1, se identificó una vulnerabilidad de elevación de privilegios en el componente del instalador de aplicaciones. En un entorno donde existe una instalación de Telerik Reporting, un usuario con privilegios bajos tiene la capacidad de manipular el paquete de…
ModificadaMedia (6.5)0.40%—Zorem Sales Report Email FOR Woocommerce17/1/202417/6/2026
Vulnerabilidad de autorización faltante en Zorem Sales Report Email para WooCommerce. Este problema afecta a Report Email para WooCommerce: desde n/a hasta 2.8.
ModificadaCrítica (9.8)0.65%—Coderd-repos EVA10/1/202417/6/2026
Una vulnerabilidad fue encontrada en coderd-repos Eva 1.0.0 y clasificada como crítica. Una función desconocida del archivo /system/traceLog/page del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento property conduce a la inyección de SQL. El exploit ha sido…
ModificadaAlta (8.8)31%—Microsoft Sharepoint Server9/1/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaMedia (6.9)0.63%—Ocsinventory-ng Ocsinventory-ocsreports4/1/202417/6/2026
OCSInventory permite almacenar plantillas de correo electrónico con caracteres especiales que conducen a cross-site Scripting almacenado.
ModificadaCrítica (9.8)0.77%—Ureport2 Project Ureport23/1/202417/6/2026
Vulnerabilidad de escritura de archivos arbitrarios en el método saveReportFile de ureport2 2.2.9 y anteriores permite a los atacantes escribir archivos arbitrarios y ejecutar comandos arbitrarios a través de una solicitud POST manipulada.
ModificadaAlta (8.8)0.90%—Esiteq WP Report Post18/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Alex Raven WP Report Post permite la inyección SQL. Este problema afecta a WP Report Post: desde n/a hasta 2.1.2.
ModificadaCrítica (9.8)0.78%—Europeana Repox13/12/202317/6/2026
Se identificó una vulnerabilidad de carga de archivos sin restricciones en Repbox, que permite a un atacante cargar archivos maliciosos a través de la función transforamationfileupload, debido a la falta de controles adecuados de validación del tipo de archivo, lo que resulta en un compromiso total del sistema.
ModificadaAlta (7.5)0.83%—Europeana Repox13/12/202317/6/2026
Se ha detectado una vulnerabilidad de path traversal en Repox, que permite a un atacante leer archivos arbitrarios en el servidor en ejecución, lo que resulta en la divulgación de información confidencial. Un atacante podría acceder a archivos como código o datos de la aplicación, credenciales de backend, archivos del…
ModificadaAlta (7.5)0.60%—Europeana Repox13/12/202317/6/2026
Se ha encontrado una vulnerabilidad XEE en Repox, que permite a un atacante remoto interferir con el procesamiento de datos XML de la aplicación en la función de carga de archivos, lo que resulta en una interacción entre el atacante y el sistema de archivos del servidor.
ModificadaMedia (5.4)0.37%—Europeana Repox13/12/202317/6/2026
Se ha identificado una vulnerabilidad XSS almacenada en Repox, que permite a un atacante local almacenar un payload de JavaScript especialmente manipulado en el servidor, debido a la falta de una sanitización adecuada de los elementos de campo, lo que permite al atacante activar el payload malicioso cuando se carga la…
ModificadaMedia (6.1)0.41%—Europeana Repox13/12/202317/6/2026
Se ha detectado una vulnerabilidad XSS en Repox, que permite a un atacante comprometer las interacciones entre un usuario y la aplicación vulnerable, y puede ser explotada por un tercero enviando un payload de JavaScript especialmente manipulado a un usuario, y así obtener control total de su sesión.
ModificadaAlta (7.5)0.85%—Europeana Repox13/12/202317/6/2026
Se ha encontrado una vulnerabilidad de omisión de autenticación en Repox, que permite a un usuario remoto enviar una solicitud POST especialmente manipulada, debido a la falta de cualquier método de autenticación, lo que resulta en la alteración o creación de usuarios.
ModificadaAlta (7.5)0.95%—Ureport Project Ureport28/11/202317/6/2026
Una vulnerabilidad de lectura de archivos arbitraria en ureport v2.2.9 permite a un atacante remoto leer archivos arbitrariamente en el servidor insertando una ruta manipulada.
ModificadaCrítica (9.8)0.84%—Jeecg Jimureport27/11/202317/6/2026
Una vulnerabilidad fue encontrada en jeecgboot JimuReport hasta 1.6.1 y clasificada como crítica. Una funcionalidad desconocida del archivo /download/image es afectada por esta vulnerabilidad. La manipulación del argumento imageUrl conduce a un path traversal relativo. El ataque se puede lanzar de forma remota. El…