Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.67% | — | Onekeyadmin | 8/3/2023 | 17/6/2026 | onekeyadmin v1.3.9 was discovered to contain an arbitrary file read vulnerability via the component /admin1/curd/code. | |
| Modificada | Crítica (9.8) | 0.74% | — | Funadmin | 8/3/2023 | 17/6/2026 | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/database/list. | |
| Modificada | Media (5.4) | 0.38% | — | Onekeyadmin | 8/3/2023 | 17/6/2026 | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Menu module. | |
| Modificada | Media (5.4) | 0.38% | — | Onekeyadmin | 8/3/2023 | 17/6/2026 | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Title parameter under the Adding Categories module. | |
| Modificada | Crítica (9.8) | 0.81% | — | Funadmin | 8/3/2023 | 17/6/2026 | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the id parameter at /databases/table/columns. | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | Funadmin | 7/3/2023 | 17/6/2026 | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\Member.php. | |
| Modificada | Media (4.8) | 0.46% | — | Onekeyadmin | 7/3/2023 | 17/6/2026 | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Administrator module. | |
| Modificada | Crítica (9.8) | 0.74% | — | Funadmin | 7/3/2023 | 17/6/2026 | Funadmin v3.2.0 was discovered to contain a SQL injection vulnerability via the selectFields parameter at \member\MemberLevel.php. | |
| Modificada | Media (5.4) | 0.38% | — | Onekeyadmin Project Onekeyadmin | 7/3/2023 | 17/6/2026 | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Admin Group module. | |
| Modificada | Media (5.4) | 0.38% | — | Onekeyadmin Project Onekeyadmin | 7/3/2023 | 17/6/2026 | onekeyadmin v1.3.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the User Group module. | |
| Modificada | Crítica (9.8) | 0.94% | — | Onekeyadmin | 6/3/2023 | 17/6/2026 | An arbitrary file upload vulnerability in the component /admin1/config/update of onekeyadmin v1.3.9 allows attackers to execute arbitrary code via a crafted PHP file. | |
| Modificada | Crítica (9.8) | 1.4% | — | Funadmin | 6/3/2023 | 17/6/2026 | Funadmin v3.2.0 was discovered to contain a remote code execution (RCE) vulnerability via the component \controller\Addon.php. | |
| Modificada | Alta (7.2) | 2.4% | 💥 PoC | Laravel-admin | 27/2/2023 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en laravel-admin v1.8.19 permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado. | |
| Modificada | Crítica (9.8) | 0.81% | — | Bearadmin Project Bearadmin | 17/2/2023 | 17/6/2026 | File Upload Vulnerability in Yupoxion BearAdmin before commit 10176153528b0a914eb4d726e200fd506b73b075 allows attacker to execute arbitrary remote code via the Upfile function of the extend/tools/Ueditor endpoint. | |
| Modificada | Alta (7.5) | 20% | 💥 PoC | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Management Services FOR Element Software+2 | 17/2/2023 | 17/6/2026 | Un problema en el componente urllib.parse de Python anterior a 3.11.4 permite a los atacantes eludir los métodos de listas de bloqueo proporcionando una URL que comienza con caracteres en blanco. | |
| Modificada | Alta (7.8) | 0.17% | — | Administrative Tools FOR Intel Network AdaptersIntel Non-volatile Memory Update Utility | 16/2/2023 | 17/6/2026 | Uncontrolled search path in some Intel(R) Network Adapter installer software may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.8) | 0.19% | — | Administrative Tools FOR Intel Network Adapters | 16/2/2023 | 17/6/2026 | Insufficient control flow management in some Intel(R) Ethernet Controller Administrative Tools drivers for Windows before version 1.5.0.2 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.4) | 1.4% | — | GnutlsRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora+3 | 15/2/2023 | 17/6/2026 | A timing side-channel in the handling of RSA ClientKeyExchange messages was discovered in GnuTLS. This side-channel can be sufficient to recover the key encrypted in the RSA ciphertext across a network in a Bleichenbacher style attack. To achieve a successful decryption the attacker would need to send a large amount… | |
| Modificada | Media (5.4) | 0.69% | — | Marmelab Ra-ui-materialuiMarmelab React-admin | 13/2/2023 | 17/6/2026 | react-admin is a frontend framework for building browser applications on top of REST/GraphQL APIs. react-admin prior to versions 3.19.12 and 4.7.6, along with ra-ui-materialui prior to 3.19.12 and 4.7.6, are vulnerable to cross-site scripting. All React applications built with react-admin and using the… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Ruckuswireless Ruckus Wireless AdminRuckuswireless Smartzone APCommscope Ruckus Smartzone Firmware | 13/2/2023 | 17/6/2026 | Ruckus Wireless Admin hasta la versión 10.4 permite la ejecución remota de código a través de una solicitud HTTP GET no autenticada, como lo demuestra /forms/doLogin?login_username=admin&password=password$(curl substring. | |
| Modificada | Media (5.4) | 1.2% | — | Phpmyadmin | 13/2/2023 | 17/6/2026 | In phpMyAdmin before 4.9.11 and 5.x before 5.2.1, an authenticated user can trigger XSS by uploading a crafted .sql file through the drag-and-drop interface. | |
| Modificada | Crítica (9.8) | 1.8% | — | Adminlte.io Adminlte | 7/2/2023 | 17/6/2026 | Directory Traversal vulnerability in AdminLTE 3.1.0 allows remote attackers to gain escalated privilege and view sensitive information via /admin/index2.html, /admin/index3.html URIs. Note: AdminLTE developers dispute that this a weakness with AdminLTE and is instead a misconfiguration error on various websites by the… | |
| Modificada | Alta (7.5) | 0.93% | — | Gin-vue-admin Project Gin-vue-admin | 3/2/2023 | 17/6/2026 | In gin-vue-admin < 2.5.5, the download module has a Path Traversal vulnerability. | |
| Modificada | Media (6.5) | 90% | 💥 PoC | Openbsd OpensshFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityNetapp A250 Firmware+2 | 3/2/2023 | 17/6/2026 | OpenSSH server (sshd) v9.1 introdujo una vulnerabilidad de doble liberación durante el manejo de "options.key_algorithms". Esto se ha corregido en OpenSSH v9.2. La doble liberación puede ser aprovechada por un atacante remoto no autenticado en la configuración por defecto, para saltar a cualquier ubicación en el… | |
| Modificada | Alta (7.5) | 3.2% | — | Dst-admin Project Dst-admin | 2/2/2023 | 17/6/2026 | A vulnerability has been found in dst-admin 1.5.0 and classified as critical. This vulnerability affects unknown code of the file /home/sendBroadcast. The manipulation of the argument message leads to command injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.… |