Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

93 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)1.2%—Admidio29/7/202417/6/2026
Admidio is a free, open source user management system for websites of organizations and groups. In Admidio before version 4.3.10, there is a Remote Code Execution Vulnerability in the Message module of the Admidio Application, where it is possible to upload a PHP file in the attachment. The uploaded file can be…
AnalizadaAlta (8.8)0.93%—Admidio29/7/202417/6/2026
Admidio is a free, open source user management system for websites of organizations and groups. In Admidio before version 4.3.9, there is an SQL Injection in the `/adm_program/modules/ecards/ecard_send.php` source file of the Admidio Application. The SQL Injection results in a compromise of the application's database.…
ModificadaMedia (6.1)0.70%—Admidio22/11/202317/6/2026
Admidio v4.2.12 and below is vulnerable to Cross Site Scripting (XSS).
ModificadaMedia (6.1)1.0%💥 ExploitAjaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+424/9/202317/6/2026
All of the above Aapna WordPress theme through 1.3, Anand WordPress theme through 1.2, Anfaust WordPress theme through 1.1, Arendelle WordPress theme before 1.1.13, Atlast Business WordPress theme through 1.5.8.5, Bazaar Lite WordPress theme before 1.8.6, Brain Power WordPress theme through 1.2, BunnyPressLite…
ModificadaMedia (6.5)0.60%—Admidio6/8/202317/6/2026
Insufficient Session Expiration in GitHub repository admidio/admidio prior to 4.2.11.
ModificadaAlta (7.2)1.0%—Admidio16/7/202317/6/2026
Unrestricted Upload of File with Dangerous Type in GitHub repository admidio/admidio prior to 4.2.10.
ModificadaMedia (5.4)0.41%—Admidio23/6/202317/6/2026
Improper Access Control in GitHub repository admidio/admidio prior to 4.2.9.
ModificadaBaja (3.5)0.42%—Admidio23/6/202317/6/2026
Improper Access Control in GitHub repository admidio/admidio prior to 4.2.9.
ModificadaAlta (7.8)0.46%—Admidio23/6/202317/6/2026
Improper Neutralization of Formula Elements in a CSV File in GitHub repository admidio/admidio prior to 4.2.9.
ModificadaMedia (5.4)0.48%—Admidio5/6/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository admidio/admidio prior to 4.2.8.
ModificadaMedia (5.4)0.57%—Admidio28/6/202217/6/2026
Admidio 4.1.2 version is affected by stored cross-site scripting (XSS).
ModificadaAlta (7.1)1.0%—Admidio19/3/202217/6/2026
Insufficient Session Expiration in GitHub repository admidio/admidio prior to 4.1.9.
ModificadaMedia (6.1)5.1%💥 ExploitAdmidio7/12/202117/6/2026
Admidio is a free open source user management system for websites of organizations and groups. A cross-site scripting vulnerability is present in Admidio prior to version 4.0.12. The Reflected XSS vulnerability occurs because redirect.php does not properly validate the value of the url parameter. Through this…
ModificadaAlta (8.8)1.6%—Admidio20/5/202117/6/2026
Admidio is a free, open source user management system for websites of organizations and groups. In Admidio before version 4.0.4, there is an authenticated RCE via .phar file upload. A php web shell can be uploaded via the Documents & Files upload feature. Someone with upload permissions could rename the php shell with…
ModificadaCrítica (9.8)3.0%—Un4seen Bassmidi16/10/202017/6/2026
The BASSMIDI plugin 2.4.12.1 for Un4seen BASS Audio Library on Windows is prone to an out of bounds write vulnerability. An attacker may exploit this to execute code on the target machine. A failure in exploitation leads to a denial of service.
ModificadaAlta (7.5)1.5%—Admidio24/4/202017/6/2026
SQL Injection was discovered in Admidio before version 3.3.13. The main cookie parameter is concatenated into a SQL query without any input validation/sanitization, thus an attacker without logging in, can send a GET request with arbitrary SQL queries appended to the cookie parameter and execute SQL queries. The…
ModificadaAlta (7.8)1.7%—Mindwerks Wildmidi2/1/201817/6/2026
The WildMidi_Open function in WildMIDI since commit d8a466829c67cacbb1700beded25c448d99514e5 allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted file.
ModificadaMedia (6.5)8.4%💥 ExploitMindwerks Wildmidi17/8/201717/6/2026
The _WM_SetupMidiEvent function in internal_midi.c:2122 in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.
ModificadaMedia (6.5)5.5%💥 ExploitMindwerks Wildmidi17/8/201717/6/2026
The _WM_SetupMidiEvent function in internal_midi.c:2315 in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.
ModificadaAlta (7.5)9.7%💥 ExploitMindwerks Wildmidi17/8/201717/6/2026
The _WM_ParseNewMidi function in f_midi.c in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.
ModificadaAlta (7.5)11%💥 ExploitMindwerks Wildmidi17/8/201717/6/2026
The _WM_SetupMidiEvent function in internal_midi.c:2318 in WildMIDI 0.4.2 can cause a denial of service (invalid memory read and application crash) via a crafted mid file.
ModificadaMedia (5.5)0.96%—Timidity++ Project Timidity++31/7/201717/6/2026
The play_midi function in playmidi.c in TiMidity++ 2.14.0 allows remote attackers to cause a denial of service (large loop and CPU consumption) via a crafted mid file. NOTE: CPU consumption might be relevant when using the --background option.
ModificadaMedia (5.5)1.1%—Timidity++ Project Timidity++31/7/201717/6/2026
The resample_gauss function in resample.c in TiMidity++ 2.14.0 allows remote attackers to cause a denial of service (heap-based buffer over-read) via a crafted mid file. NOTE: a crash might be relevant when using the --background option. NOTE: the TiMidity++ README.alsaseq documentation suggests a setuid-root…
ModificadaMedia (5.5)1.1%—Timidity++ Project Timidity++31/7/201717/6/2026
The insert_note_steps function in readmidi.c in TiMidity++ 2.14.0 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted mid file. NOTE: a crash might be relevant when using the --background option.
ModificadaMedia (4.5)2.6%💥 ExploitAdmidio16/5/201717/6/2026
admidio 3.2.8 has CSRF in adm_program/modules/members/members_function.php with an impact of deleting arbitrary user accounts.
Orbitaley — Vulnerabilidades