Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2803 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.84%—CactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un framework de monitorización operativo y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de _cacti_. Estos datos serán vistos por…
ModificadaMedia (4.8)0.89%—CactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un marco de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de cacti. Estos datos serán vistos por las…
ModificadaCrítica (9.8)89%💥 ExploitCactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una inyección SQL descubierta en graph_view.php. Desde que los usuarios invitados pueden acceder a graph_view.php sin autenticación por defecto, si los usuarios invitados están siendo…
ModificadaMedia (6.1)0.89%—CactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un framework operacional de monitorización y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar datos. La vulnerabilidad se encuentra en "graphs_new.php". Se realizan varias…
ModificadaAlta (8.8)2.1%—CactiFedoraproject Fedora5/9/202317/6/2026
Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Se ha descubierto una vulnerabilidad de inyección SQL autenticada que permite a los usuarios autenticados realizar escalada de privilegios y ejecución remota de código. La vulnerabilidad reside en el archivo `graphs.php`. Cuando…
ModificadaCrítica (9.1)1.1%—IBM Financial Transaction Manager5/9/202317/6/2026
IBM Financial Transaction Manager for SWIFT Services v3.2.4 es vulnerable a un ataque de Inyección de Entidad Externa XML (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. ID de IBM X-Force: 258786.
ModificadaAlta (7.5)0.98%💥 PoCSolwininfotech User Activity LOG4/9/202317/6/2026
El plugin de WordPress User Activity Log anterior a la versión 1.6.7 recupera direcciones IP de clientes a partir de cabeceras potencialmente no fiables, lo que permite a un atacante manipular su valor. Esto puede utilizarse para ocultar el origen del tráfico malicioso.
ModificadaMedia (4.3)0.52%—Solwininfotech User Activity LOG4/9/202317/6/2026
El complemento de WordPress Registro de Actividad del Usuario anterior a 1.6.6 carece de la autorización adecuada al exportar sus registros de actividad, lo que permite a cualquier usuario autenticado, como un suscriptor, realizar dicha acción y recuperar PII, como direcciones de correo electrónico.
ModificadaMedia (4.3)0.25%—Mooveagency User Activity Tracking AND LOG30/8/202317/6/2026
El plugin de WordPress User Activity Tracking and Log anterior a 4.0.9 no dispone de comprobaciones CSRF adecuadas al gestionar su licencia, lo que podría permitir a los atacantes hacer que los administradores logueados actualicen y desactiven la licencia del plugin mediante ataques CSRF.
ModificadaAlta (7.5)2.6%—PythonNetapp Active IQ Unified Manager23/8/202317/6/2026
An issue was discovered in Python 3.11 through 3.11.4. If a path containing '\0' bytes is passed to os.path.normpath(), the path will be truncated unexpectedly at the first '\0' byte. There are plausible cases in which an application would have rejected a filename for security reasons in Python 3.10.x or earlier, but…
ModificadaMedia (5.9)1.3%—PythonDebian LinuxNetapp Active IQ Unified ManagerNetapp Converged Systems Advisor Agent22/8/202317/6/2026
An issue was discovered in compare_digest in Lib/hmac.py in Python through 3.9.1. Constant-time-defeating optimisations were possible in the accumulator variable in hmac.compare_digest.
ModificadaMedia (6.5)1.7%—PythonNetapp Active IQ Unified Manager22/8/202317/6/2026
read_ints in plistlib.py in Python through 3.9.1 is vulnerable to a potential DoS attack via CPU and RAM exhaustion when processing malformed Apple Property List files in binary format.
ModificadaMedia (6.1)0.90%—Cacti22/8/202317/6/2026
A reflected cross-site scripting (XSS) vulnerability in Cacti 0.8.7g and earlier allows unauthenticated remote attackers to inject arbitrary web script or HTML in the "ref" parameter at auth_changepassword.php.
ModificadaMedia (5.3)0.78%—Cacti22/8/202317/6/2026
In Cacti 1.2.19, there is an authentication bypass in the web login functionality because of improper validation in the PHP code: cacti_ldap_auth() allows a zero as the password.
ModificadaMedia (6.1)0.73%—Cacti22/8/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Cacti 1.2.21 a través de una petición POST a graphs_new.php.
AnalizadaCrítica (9.8)1.3%—Netapp Active IQ Unified ManagerJson-c22/8/202317/6/2026
Se descubrió un problema en json-c desde 20200420 (post 0.14 código no publicado) hasta 0.15-20200726. Existe un Desbordamiento de Búfer en el programa de ejemplo auxiliar json_parse que se encuentra en el análisis de funciones.
ModificadaMedia (6.5)1.8%—Invisible-island NcursesNetapp Active IQ Unified Manager22/8/202323/7/2026
La vulnerabilidad de desbordamiento de búfer en "_nc_find_entry" en "tinfo/comp_hash.c" en ncurses 6.1 permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado.
ModificadaMedia (6.5)2.2%—Invisible-island NcursesNetapp Active IQ Unified ManagerDebian Linux22/8/202323/7/2026
Vulnerabilidad de Buffer Overflow en la función "postprocess_terminfo" en tinfo/parse_entry.c:997 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicios a través de un comando manipulado.
ModificadaMedia (6.5)1.8%—Invisible-island NcursesNetapp Active IQ Unified Manager22/8/202323/7/2026
La vulnerabilidad de desbordamiento de búfer en la función fmt_entry en progs/dump_entry.c:1100 en ncurses v6.1 permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado.
ModificadaMedia (6.5)1.8%—Invisible-island NcursesNetapp Active IQ Unified Manager22/8/202323/7/2026
Vulnerabilidad de desbordamiento de búfer en la función "_nc_find_entry" en tinfo/comp_hash.c:66 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado.
ModificadaMedia (6.5)1.8%—Invisible-island NcursesNetapp Active IQ Unified Manager22/8/202323/7/2026
Vulnerabilidad de desbordamiento de búfer en la función "one_one_mapping" en progs/dump_entry.c:1373 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado.
ModificadaMedia (6.5)1.8%—Invisible-island NcursesNetapp Active IQ Unified Manager22/8/20238/10/2026
La vulnerabilidad de desbordamiento de búfer en la función fmt_entry en progs/dump_entry.c:1116 en ncurses v6.1 permite a atacantes remotos causar una denegación de servicios a través de un comando manipulado.
ModificadaCrítica (9.8)0.67%—Free Hospital Management System FOR Small Practices Project Free Hospital Management System FOR Small Practices21/8/202317/6/2026
A vulnerability classified as critical was found in SourceCodester Free Hospital Management System for Small Practices 1.0. Affected by this vulnerability is an unknown functionality of the file vm\patient\edit-user.php. The manipulation of the argument id00/nic/oldemail/email/spec/Tele leads to sql injection. The…
ModificadaCrítica (9.8)0.67%—Free Hospital Management System FOR Small Practices Project Free Hospital Management System FOR Small Practices21/8/202317/6/2026
A vulnerability classified as critical has been found in SourceCodester Free Hospital Management System for Small Practices 1.0/5.0.12. Affected is an unknown function of the file vm\doctor\edit-doc.php. The manipulation of the argument id00/nic/oldemail/email/spec/Tele leads to sql injection. It is possible to launch…
ModificadaCrítica (9.8)0.67%—Free Hospital Management System FOR Small Practices Project Free Hospital Management System FOR Small Practices21/8/202317/6/2026
A vulnerability was found in SourceCodester Free Hospital Management System for Small Practices 1.0. It has been rated as critical. This issue affects some unknown processing of the file \vm\patient\booking-complete.php. The manipulation of the argument userid/apponum/scheduleid leads to sql injection. The attack may…
Orbitaley — Vulnerabilidades