Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2803 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.84% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativo y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de _cacti_. Estos datos serán vistos por… | |
| Modificada | Media (4.8) | 0.89% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un marco de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar los datos almacenados en la base de datos de cacti. Estos datos serán vistos por las… | |
| Modificada | Crítica (9.8) | 89% | 💥 Exploit | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una inyección SQL descubierta en graph_view.php. Desde que los usuarios invitados pueden acceder a graph_view.php sin autenticación por defecto, si los usuarios invitados están siendo… | |
| Modificada | Media (6.1) | 0.89% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework operacional de monitorización y gestión de fallos de código abierto. Las versiones afectadas están sujetas a una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un usuario autenticado envenenar datos. La vulnerabilidad se encuentra en "graphs_new.php". Se realizan varias… | |
| Modificada | Alta (8.8) | 2.1% | — | CactiFedoraproject Fedora | 5/9/2023 | 17/6/2026 | Cacti es un framework de monitorización operativa y gestión de fallos de código abierto. Se ha descubierto una vulnerabilidad de inyección SQL autenticada que permite a los usuarios autenticados realizar escalada de privilegios y ejecución remota de código. La vulnerabilidad reside en el archivo `graphs.php`. Cuando… | |
| Modificada | Crítica (9.1) | 1.1% | — | IBM Financial Transaction Manager | 5/9/2023 | 17/6/2026 | IBM Financial Transaction Manager for SWIFT Services v3.2.4 es vulnerable a un ataque de Inyección de Entidad Externa XML (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. ID de IBM X-Force: 258786. | |
| Modificada | Alta (7.5) | 0.98% | 💥 PoC | Solwininfotech User Activity LOG | 4/9/2023 | 17/6/2026 | El plugin de WordPress User Activity Log anterior a la versión 1.6.7 recupera direcciones IP de clientes a partir de cabeceras potencialmente no fiables, lo que permite a un atacante manipular su valor. Esto puede utilizarse para ocultar el origen del tráfico malicioso. | |
| Modificada | Media (4.3) | 0.52% | — | Solwininfotech User Activity LOG | 4/9/2023 | 17/6/2026 | El complemento de WordPress Registro de Actividad del Usuario anterior a 1.6.6 carece de la autorización adecuada al exportar sus registros de actividad, lo que permite a cualquier usuario autenticado, como un suscriptor, realizar dicha acción y recuperar PII, como direcciones de correo electrónico. | |
| Modificada | Media (4.3) | 0.25% | — | Mooveagency User Activity Tracking AND LOG | 30/8/2023 | 17/6/2026 | El plugin de WordPress User Activity Tracking and Log anterior a 4.0.9 no dispone de comprobaciones CSRF adecuadas al gestionar su licencia, lo que podría permitir a los atacantes hacer que los administradores logueados actualicen y desactiven la licencia del plugin mediante ataques CSRF. | |
| Modificada | Alta (7.5) | 2.6% | — | PythonNetapp Active IQ Unified Manager | 23/8/2023 | 17/6/2026 | An issue was discovered in Python 3.11 through 3.11.4. If a path containing '\0' bytes is passed to os.path.normpath(), the path will be truncated unexpectedly at the first '\0' byte. There are plausible cases in which an application would have rejected a filename for security reasons in Python 3.10.x or earlier, but… | |
| Modificada | Media (5.9) | 1.3% | — | PythonDebian LinuxNetapp Active IQ Unified ManagerNetapp Converged Systems Advisor Agent | 22/8/2023 | 17/6/2026 | An issue was discovered in compare_digest in Lib/hmac.py in Python through 3.9.1. Constant-time-defeating optimisations were possible in the accumulator variable in hmac.compare_digest. | |
| Modificada | Media (6.5) | 1.7% | — | PythonNetapp Active IQ Unified Manager | 22/8/2023 | 17/6/2026 | read_ints in plistlib.py in Python through 3.9.1 is vulnerable to a potential DoS attack via CPU and RAM exhaustion when processing malformed Apple Property List files in binary format. | |
| Modificada | Media (6.1) | 0.90% | — | Cacti | 22/8/2023 | 17/6/2026 | A reflected cross-site scripting (XSS) vulnerability in Cacti 0.8.7g and earlier allows unauthenticated remote attackers to inject arbitrary web script or HTML in the "ref" parameter at auth_changepassword.php. | |
| Modificada | Media (5.3) | 0.78% | — | Cacti | 22/8/2023 | 17/6/2026 | In Cacti 1.2.19, there is an authentication bypass in the web login functionality because of improper validation in the PHP code: cacti_ldap_auth() allows a zero as the password. | |
| Modificada | Media (6.1) | 0.73% | — | Cacti | 22/8/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Cacti 1.2.21 a través de una petición POST a graphs_new.php. | |
| Analizada | Crítica (9.8) | 1.3% | — | Netapp Active IQ Unified ManagerJson-c | 22/8/2023 | 17/6/2026 | Se descubrió un problema en json-c desde 20200420 (post 0.14 código no publicado) hasta 0.15-20200726. Existe un Desbordamiento de Búfer en el programa de ejemplo auxiliar json_parse que se encuentra en el análisis de funciones. | |
| Modificada | Media (6.5) | 1.8% | — | Invisible-island NcursesNetapp Active IQ Unified Manager | 22/8/2023 | 23/7/2026 | La vulnerabilidad de desbordamiento de búfer en "_nc_find_entry" en "tinfo/comp_hash.c" en ncurses 6.1 permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado. | |
| Modificada | Media (6.5) | 2.2% | — | Invisible-island NcursesNetapp Active IQ Unified ManagerDebian Linux | 22/8/2023 | 23/7/2026 | Vulnerabilidad de Buffer Overflow en la función "postprocess_terminfo" en tinfo/parse_entry.c:997 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicios a través de un comando manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Invisible-island NcursesNetapp Active IQ Unified Manager | 22/8/2023 | 23/7/2026 | La vulnerabilidad de desbordamiento de búfer en la función fmt_entry en progs/dump_entry.c:1100 en ncurses v6.1 permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Invisible-island NcursesNetapp Active IQ Unified Manager | 22/8/2023 | 23/7/2026 | Vulnerabilidad de desbordamiento de búfer en la función "_nc_find_entry" en tinfo/comp_hash.c:66 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Invisible-island NcursesNetapp Active IQ Unified Manager | 22/8/2023 | 23/7/2026 | Vulnerabilidad de desbordamiento de búfer en la función "one_one_mapping" en progs/dump_entry.c:1373 en ncurses v6.1 que permite a atacantes remotos causar una denegación de servicio a través de un comando manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Invisible-island NcursesNetapp Active IQ Unified Manager | 22/8/2023 | 8/10/2026 | La vulnerabilidad de desbordamiento de búfer en la función fmt_entry en progs/dump_entry.c:1116 en ncurses v6.1 permite a atacantes remotos causar una denegación de servicios a través de un comando manipulado. | |
| Modificada | Crítica (9.8) | 0.67% | — | Free Hospital Management System FOR Small Practices Project Free Hospital Management System FOR Small Practices | 21/8/2023 | 17/6/2026 | A vulnerability classified as critical was found in SourceCodester Free Hospital Management System for Small Practices 1.0. Affected by this vulnerability is an unknown functionality of the file vm\patient\edit-user.php. The manipulation of the argument id00/nic/oldemail/email/spec/Tele leads to sql injection. The… | |
| Modificada | Crítica (9.8) | 0.67% | — | Free Hospital Management System FOR Small Practices Project Free Hospital Management System FOR Small Practices | 21/8/2023 | 17/6/2026 | A vulnerability classified as critical has been found in SourceCodester Free Hospital Management System for Small Practices 1.0/5.0.12. Affected is an unknown function of the file vm\doctor\edit-doc.php. The manipulation of the argument id00/nic/oldemail/email/spec/Tele leads to sql injection. It is possible to launch… | |
| Modificada | Crítica (9.8) | 0.67% | — | Free Hospital Management System FOR Small Practices Project Free Hospital Management System FOR Small Practices | 21/8/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Free Hospital Management System for Small Practices 1.0. It has been rated as critical. This issue affects some unknown processing of the file \vm\patient\booking-complete.php. The manipulation of the argument userid/apponum/scheduleid leads to sql injection. The attack may… |