Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

23.384 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.18%—Libexpat Project Libexpat4/6/202622/7/2026
libexpat anterior a 2.8.2 carece de seguimiento de la profundidad de las llamadas al gestor para las llamadas a XML_GetBuffer, XML_Parse, XML_ParseBuffer, XML_ParserFree o XML_ParserReset desde dentro de los gestores en casos de violación de política. Por lo tanto, puede producirse un uso después de liberación,
AplazadaAlta (7.5)0.45%—SP Project Document ManagerAI4/6/202622/7/2026
El plugin SP Project & Document Manager para WordPress es vulnerable a acceso no autorizado debido a una comprobación de capacidad faltante en la función view_file en todas las versiones hasta la 4.71, inclusive. Esto hace posible que atacantes no autenticados lean metadatos de archivos y obtengan enlaces de descarga…
AnalizadaBaja (1.1)0.11%—Gradio Project Gradio4/6/202622/7/2026
Se ha descubierto una falla de seguridad en gradio-app gradio 6.14.0. Esto afecta a la función save_audio_to_cache del componente Gestor de Claves de Caché de Audio. Al realizar una manipulación, resulta en el uso de un hash débil. El ataque debe iniciarse desde una posición local. El ataque se considera de alta…
ModificadaMedia (5.3)0.40%—Libxls Project Libxls3/6/202623/9/2026
Una vulnerabilidad de uso de memoria no inicializada existe en libxls 1.6.3 al analizar archivos XLS malformados. El problema es alcanzable a través de xls_parseWorkBook() y es provocado por memoria de pila no inicializada originada en la capa OLE (ole2_read). La falla es detectable con MemorySanitizer (MSAN) y puede…
ModificadaMedia (6.5)0.45%—Libxls Project Libxls3/6/202623/9/2026
libxls hasta la versión 1.6.3 contiene una vulnerabilidad de uso de memoria no inicializada en el analizador de contenedores OLE. La memoria asignada para la Tabla de Asignación de Sectores Maestros (MSAT) en read_MSAT() no se inicializa completamente antes de ser consumida por ole2_validate_sector_chain(), lo que…
AplazadaAlta (7)0.39%—Glpi-project GlpiAI3/6/202622/7/2026
GLPI es un paquete de software gratuito de gestión de activos y TI. A partir de la versión 0.78 y anterior a las versiones 10.0.25 y 11.0.7, un usuario autenticado con permiso de LECTURA de configuración puede leer un objeto de activo específico. Actualice a 11.0.7 o 10.0.25 para recibir un parche.
AnalizadaBaja (2.3)0.43%—Djangoproject Django3/6/202621/7/2026
Se descubrió un problema en Django 5.2 anterior a 5.2.15 y 6.0 anterior a 6.0.6. 'django.middleware.cache.UpdateCacheMiddleware' en Django no compara las directivas de respuesta 'Cache-Control' sin distinguir entre mayúsculas y minúsculas, lo que permite a atacantes remotos leer respuestas que fueron almacenadas en…
AnalizadaBaja (2.3)0.21%—Djangoproject Django3/6/202621/7/2026
Se descubrió un problema en Django 6.0 anterior a 6.0.6 y 5.2 anterior a 5.2.15. 'django.core.mail.backends.smtp.EmailBackend' en Django falla al evitar la reutilización de una conexión parcialmente inicializada después de un handshake 'STARTTLS' fallido cuando 'fail_silently=True', lo que permite a atacantes de red…
AnalizadaBaja (2.3)0.28%—Djangoproject Django3/6/202621/7/2026
Se descubrió un problema en Django 6.0 anterior a 6.0.6 y 5.2 anterior a 5.2.15. 'django.http.HttpRequest.get_signed_cookie' en Django utiliza una derivación de sal no inyectiva (concatenando el nombre de la cookie y el argumento de sal), lo que permite a un atacante remoto usar una cookie en un contexto diferente de…
AnalizadaBaja (2.3)0.43%—Djangoproject Django3/6/202621/7/2026
Se descubrió un problema en Django 5.2 anterior a 5.2.15 y 6.0 anterior a 6.0.6. 'django.utils.cache.has_vary_header()' en Django no elimina los espacios en blanco iniciales o finales de los valores del encabezado de respuesta 'Vary' antes de la comparación, lo que permite a atacantes remotos leer respuestas en caché…
AplazadaMedia (6.9)0.42%—Projectsandprograms School Management SystemAI3/6/202622/7/2026
El sistema de gestión escolar ProjectsAndPrograms utiliza credenciales predecibles al generar las contraseñas de estudiantes y profesores únicamente a partir de la fecha de nacimiento del usuario (por ejemplo, 12072000 para el 12 de julio de 2000). La aplicación no requiere ni solicita a los usuarios que cambien la…
AplazadaMedia (5.1)0.49%—Projectsandprograms School-management-systemAI3/6/202622/7/2026
El sistema de gestión escolar ProjectsAndPrograms es vulnerable a Cross-Site Scripting Almacenado (XSS) en múltiples atributos de los objetos de estudiantes y profesores. Un atacante autorizado (por ejemplo, un profesor o administrador) puede inyectar JavaScript malicioso que posteriormente se ejecuta en los…
AnalizadaMedia (5.3)0.29%—Djangoproject Daphne3/6/202622/7/2026
daphne anterior a la versión 4.2.2 reconstruye una solicitud HTTP en bruto a partir de los encabezados analizados de Twisted y la alimenta a autobahn para el procesamiento del handshake de WebSocket. Twisted no trata \x0b, \x0c, \x1c, \x1d, \x1e, o \x85 como separadores de línea de encabezado, pero autobahn decodifica…
AnalizadaAlta (7.5)0.57%—Djangoproject Daphne3/6/202622/7/2026
daphne antes de la versión 4.2.2 no pasaba maxFramePayloadSize ni maxMessagePayloadSize a la WebSocketServerFactory de Autobahn. Debido a que Autobahn establece ambos valores por defecto en 0 (ilimitado), un atacante remoto no autenticado podría enviar mensajes o tramas WebSocket arbitrariamente grandes, causando un…
AnalizadaBaja (2.3)0.43%—Djangoproject Django3/6/202621/7/2026
Se descubrió un problema en Django 5.2 anterior a 5.2.15 y 6.0 anterior a 6.0.6. 'django.middleware.cache.UpdateCacheMiddleware' en Django no añade 'Autorización' al encabezado de respuesta 'Vary' para solicitudes que llevan ese encabezado sin 'Cache-Control: public', lo que permite a atacantes remotos leer respuestas…
AplazadaMedia (5)0.11%—Gpac Project Mp4boxAI3/6/202622/7/2026
Una desreferencia de puntero NULL en la función gf_filter_pid_resolve_file_template_ex (/filter_core/filter_pid.c) de GPAC Project/MP4Box anterior a 26.02.0 permite a los atacantes causar una denegación de servicio (DoS) mediante el suministro de un archivo manipulado.
ModificadaAlta (7.7)0.66%—Lfprojects Mlflow3/6/202614/8/2026
Una vulnerabilidad en las versiones de mlflow/mlflow anteriores a la 3.11.0 permite la resolución de variables de entorno en secretos de AI Gateway, lo que puede ser explotado para exfiltrar credenciales de entorno sensibles del lado del servidor a un punto final controlado por un atacante. Este problema surge porque…
AnalizadaMedia (5.3)0.41%—Morgan Project Morgan3/6/202622/7/2026
Impacto: El token :remote-user del middleware de registro morgan extrae el nombre de usuario de autenticación Basic del encabezado de solicitud de autorización y lo escribe en el flujo de registro sin neutralizar los caracteres de control. Un atacante no autenticado puede enviar un encabezado Authorization Basic…
AplazadaMedia (5.5)0.27%—Code-projects Student Admission SystemAI2/6/202622/7/2026
Se ha encontrado una vulnerabilidad en el Sistema de Admisión de Estudiantes 1.0 de code-projects. Se ve afectada una función desconocida del archivo /index.php. Esta manipulación del argumento eid/did provoca inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido publicado y puede ser utilizado.
AnalizadaAlta (8.2)0.35%—Misp-project Misp2/6/202622/7/2026
Una vulnerabilidad de omisión de autenticación existe en MISP cuando la autenticación mixta LDAP está habilitada con la aplicación de OTP. En implementaciones configuradas con LdapAuth.mixedAuth=true y Security.require_otp=true, los usuarios autenticados a través de un plugin de autenticación, como LDAP, pueden tener…
AnalizadaMedia (6.5)0.36%—Lfprojects Mlflow2/6/202621/7/2026
MLflow 3.9.0 con autenticación básica ('--app-name basic-auth') no aplica las comprobaciones de autorización para múltiples puntos finales list de la API de Gateway. Específicamente, el diccionario 'BEFORE_REQUEST_HANDLERS' en 'mlflow/server/auth/__init__.py' no incluye entradas para 'ListGatewaySecretInfos',…
AplazadaBaja (2)0.27%—Code-projects Online Hospital Management SystemAI1/6/202622/7/2026
Se ha identificado una debilidad en el Sistema de Gestión Hospitalaria en Línea 1.0 de code-projects. Este problema afecta a algún procesamiento desconocido del archivo viewdoctortimings.php. Esta manipulación del argumento delid causa un control inadecuado de los identificadores de recursos. El ataque puede iniciarse…
AplazadaMedia (5.5)0.32%💥 PoCCode-projects Hotel AND Tourism Reservation SystemAI1/6/202622/7/2026
Se ha identificado una debilidad en el sistema de reservas de hoteles y turismo 1.0 de code-projects. El elemento afectado es una función desconocida del archivo tour.PHP del componente Gestor de Parámetros GET. La ejecución de una manipulación del argumento tour puede conducir a una inyección SQL. El ataque puede…
AplazadaBaja (2.1)0.34%💥 PoCCode-projects Hotel AND Tourism Reservation SystemAI1/6/202622/7/2026
Se ha descubierto una falla de seguridad en el Sistema de Reservas de Hoteles y Turismo 1.0 de code-projects. Afectada es una función desconocida del archivo /ht/tour.PHP. Realizar una manipulación de los argumentos name /email /people /number resulta en cross-site scripting. El ataque puede iniciarse de forma remota.…
AplazadaMedia (5.5)0.50%💥 PoCCode-projects Hotel AND Tourism Reservation SystemAI1/6/202622/7/2026
Una vulnerabilidad fue identificada en el sistema de reserva de hoteles y turismo 1.0 de code-projects. Este problema afecta a la función password_verify del archivo /admin/login.php del componente Admin Login. Dicha manipulación del argumento Password conduce a una autenticación indebida. Es posible lanzar el ataque…