Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.67%—Onekeyadmin8/3/202317/6/2026
onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code.
ModificadaCrítica (9.8)0.74%—Funadmin8/3/202317/6/2026
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list.
ModificadaMedia (5.4)0.38%—Onekeyadmin8/3/202317/6/2026
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module.
ModificadaMedia (5.4)0.38%—Onekeyadmin8/3/202317/6/2026
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Categories module.
ModificadaCrítica (9.8)0.81%—Funadmin8/3/202317/6/2026
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns.
ModificadaCrítica (9.8)20%💥 PoCFunadmin7/3/202317/6/2026
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php.
ModificadaMedia (4.8)0.46%—Onekeyadmin7/3/202317/6/2026
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module.
ModificadaCrítica (9.8)0.74%—Funadmin7/3/202317/6/2026
Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php.
ModificadaMedia (5.4)0.38%—Onekeyadmin Project Onekeyadmin7/3/202317/6/2026
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Admin Group module.
ModificadaMedia (5.4)0.38%—Onekeyadmin Project Onekeyadmin7/3/202317/6/2026
onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the User Group module.
ModificadaCrítica (9.8)0.94%—Onekeyadmin6/3/202317/6/2026
An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary code via a crafted PHP file.
ModificadaCrítica (9.8)1.4%—Funadmin6/3/202317/6/2026
Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php.
ModificadaAlta (7.2)2.4%💥 PoCLaravel-admin27/2/202317/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en laravel-admin v1.8.19 permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado.
ModificadaCrítica (9.8)0.81%—Bearadmin Project Bearadmin17/2/202317/6/2026
File Upload Vulnerability in Yupoxion BearAdmin before commit 10176153528b0a914eb4d726e200fd506b73b075 allows attacker to execute arbitrary remote code via the Upfile function of the extend/tools/Ueditor endpoint.
ModificadaAlta (7.5)20%💥 PoCPythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Management Services FOR Element Software+217/2/202317/6/2026
Un problema en el componente urllib.parse de Python anterior a 3.11.4 permite a los atacantes eludir los métodos de listas de bloqueo proporcionando una URL que comienza con caracteres en blanco.
ModificadaAlta (7.8)0.17%—Administrative Tools FOR Intel Network AdaptersIntel Non-volatile Memory Update Utility16/2/202317/6/2026
Uncontrolled search path in some Intel(R) Network Adapter installer software may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.8)0.19%—Administrative Tools FOR Intel Network Adapters16/2/202317/6/2026
Insufficient control flow management in some Intel(R) Ethernet Controller Administrative Tools drivers for Windows before version 1.5.0.2 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.4)1.4%—GnutlsRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora+315/2/202317/6/2026
A timing side-channel in the handling of RSA ClientKeyExchange messages was discovered in GnuTLS. This side-channel can be sufficient to recover the key encrypted in the RSA ciphertext across a network in a Bleichenbacher style attack. To achieve a successful decryption the attacker would need to send a large amount…
ModificadaMedia (5.4)0.69%—Marmelab Ra-ui-materialuiMarmelab React-admin13/2/202317/6/2026
react-admin is a frontend framework for building browser applications on top of REST/GraphQL APIs. react-admin prior to versions 3.19.12 and 4.7.6, along with ra-ui-materialui prior to 3.19.12 and 4.7.6, are vulnerable to cross-site scripting. All React applications built with react-admin and using the…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitRuckuswireless Ruckus Wireless AdminRuckuswireless Smartzone APCommscope Ruckus Smartzone Firmware13/2/202317/6/2026
Ruckus Wireless Admin hasta la versión 10.4 permite la ejecución remota de código a través de una solicitud HTTP GET no autenticada, como lo demuestra /forms/doLogin?login_username=admin&password=password$(curl substring.
ModificadaMedia (5.4)1.2%—Phpmyadmin13/2/202317/6/2026
In phpMyAdmin before 4.9.11 and 5.x before 5.2.1, an authenticated user can trigger XSS by uploading a crafted .sql file through the drag-and-drop interface.
ModificadaCrítica (9.8)1.8%—Adminlte.io Adminlte7/2/202317/6/2026
Directory Traversal vulnerability in AdminLTE 3.1.0 allows remote attackers to gain escalated privilege and view sensitive information via /admin/index2.html, /admin/index3.html URIs. Note: AdminLTE developers dispute that this a weakness with AdminLTE and is instead a misconfiguration error on various websites by the…
ModificadaAlta (7.5)0.93%—Gin-vue-admin Project Gin-vue-admin3/2/202317/6/2026
In gin-vue-admin < 2.5.5, the download module has a Path Traversal vulnerability.
ModificadaMedia (6.5)90%💥 PoCOpenbsd OpensshFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityNetapp A250 Firmware+23/2/202317/6/2026
OpenSSH server (sshd) v9.1 introdujo una vulnerabilidad de doble liberación durante el manejo de "options.key_algorithms". Esto se ha corregido en OpenSSH v9.2. La doble liberación puede ser aprovechada por un atacante remoto no autenticado en la configuración por defecto, para saltar a cualquier ubicación en el…
ModificadaAlta (7.5)3.2%—Dst-admin Project Dst-admin2/2/202317/6/2026
A vulnerability has been found in dst-admin 1.5.0 and classified as critical. This vulnerability affects unknown code of the file /home/sendBroadcast. The manipulation of the argument message leads to command injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.…
Orbitaley — Vulnerabilidades