Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.59% | — | Design AND Implementation OF Covid-19 Directory ON Vaccination System Project Design AND Implementation OF Covid-19 Directory ON Vaccination System | 11/3/2023 | 17/6/2026 | A vulnerability, which was classified as problematic, was found in SourceCodester Design and Implementation of Covid-19 Directory on Vaccination System 1.0. Affected is an unknown function of the file verification.php. The manipulation of the argument txtvaccinationID leads to cross site scripting. It is possible to… | |
| Modificada | Alta (8.1) | 0.86% | — | Design AND Implementation OF Covid-19 Directory ON Vaccination System Project Design AND Implementation OF Covid-19 Directory ON Vaccination System | 11/3/2023 | 17/6/2026 | A vulnerability, which was classified as critical, has been found in SourceCodester Design and Implementation of Covid-19 Directory on Vaccination System 1.0. This issue affects some unknown processing of the file /admin/login.php. The manipulation of the argument txtusername/txtpassword leads to sql injection. The… | |
| Modificada | Media (4.3) | 0.60% | — | Monospace Directus | 7/3/2023 | 17/6/2026 | Directus is a real-time API and App dashboard for managing SQL database content. In versions prior to 9.16.0 users with read access to the `password` field in `directus_users` can extract the argon2 password hashes by brute forcing the export functionality combined with a `_starts_with` filter. This allows the user to… | |
| Modificada | Media (5.4) | 0.53% | — | Rangerstudio Directus | 6/3/2023 | 17/6/2026 | Directus is a real-time API and App dashboard for managing SQL database content. Instances relying on an allow-listed reset URL are vulnerable to an HTML injection attack through the use of query parameters in the reset URL. An attacker could exploit this to email users urls to the servers domain but which may contain… | |
| Modificada | Alta (7.5) | 0.96% | — | Monospace Directus | 3/3/2023 | 17/6/2026 | Directus is a real-time API and App dashboard for managing SQL database content. Directus is vulnerable to Server-Side Request Forgery (SSRF) when importing a file from a remote web server (POST to `/files/import`). An attacker can bypass the security controls by performing a DNS rebinding attack and view sensitive… | |
| Modificada | Alta (7.1) | 0.15% | — | Hitachi Automation DirectorHitachi Infrastructure Analytics AdvisorHitachi OPS Center AnalyzerHitachi OPS Center Automator+1 | 28/2/2023 | 17/6/2026 | Incorrect Default Permissions vulnerability in Hitachi Automation Director on Linux, Hitachi Infrastructure Analytics Advisor on Linux (Hitachi Infrastructure Analytics Advisor, Analytics probe server components), Hitachi Ops Center Automator on Linux, Hitachi Ops Center Analyzer on Linux (Hitachi Ops Center Analyzer,… | |
| Modificada | Media (5.5) | 0.19% | — | Redhat Directory ServerFedoraproject Fedora | 27/2/2023 | 17/6/2026 | A flaw was found in RHDS 11 and RHDS 12. While browsing entries LDAP tries to decode the userPassword attribute instead of the userCertificate attribute which could lead into sensitive information leaked. An attacker with a local account where the cockpit-389-ds is running can list the processes and display the hashed… | |
| Modificada | Alta (7.2) | 0.76% | — | Wpgeodirectory Geodirectory | 27/2/2023 | 17/6/2026 | The GeoDirectory WordPress plugin before 2.2.24 does not properly sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by high privilege users such as admin. | |
| Modificada | Media (5.4) | 0.47% | — | Ayecode Geodirectory | 23/1/2023 | 17/6/2026 | El complemento GeoDirectory de WordPress anterior a 2.2.22 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían usarse contra usuarios con… | |
| Modificada | Alta (7.5) | 1.3% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Media (6.5) | 0.52% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (7.5) | 0.56% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (7.5) | 0.31% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, SmartCell Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795, Virtual… | |
| Modificada | Crítica (9.8) | 0.51% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Crítica (9.1) | 0.60% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (7.5) | 0.49% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (7.5) | 0.46% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Crítica (9.8) | 0.34% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, SmartCell Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795, Virtual… | |
| Modificada | Crítica (9.8) | 0.55% | — | Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+10 | 20/1/2023 | 17/6/2026 | En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795,… | |
| Modificada | Alta (8.8) | 0.16% | — | Cisco Industrial Network Director | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la aplicación de monitoreo de Cisco Industrial Network Director podría permitir que un atacante local autenticado acceda a una clave secreta estática utilizada para almacenar datos locales y credenciales para acceder a sistemas remotos. Esta vulnerabilidad se debe a un valor de clave estática… | |
| Modificada | Media (5.4) | 0.45% | — | Cisco Industrial Network Director | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco Industrial Network Director podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) almacenado. Esta vulnerabilidad se debe a una validación inadecuada del contenido enviado a la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 0.56% | — | Miniorange Ldap Integration With Active Directory AND Openldap | 17/1/2023 | 17/6/2026 | La extension 'LDAP Integration with Active Directory and OpenLDAP - NTLM & Kerberos Login' es vulnerable a la inyección LDAP ya que no sanitiza adecuadamente el parámetro POST 'username'. Un atacante puede manipular este parámetro para volcar contenidos arbitrarios de la base de datos LDAP. | |
| Modificada | Alta (7.5) | 1.3% | — | Libsdl Simple Directmedia LayerRedhat Enterprise Linux | 12/1/2023 | 17/6/2026 | Se descubrió un posible problema de pérdida de memoria en SDL2 en la función GLES_CreateTexture() en SDL_render_gles.c. La vulnerabilidad permite a un atacante provocar un ataque de denegación de servicio. La vulnerabilidad afecta a SDL2 v2.0.4 y superiores. SDL-1.x no se ve afectado. | |
| Modificada | Crítica (9.8) | 0.96% | — | Monospace Directus | 26/12/2022 | 17/6/2026 | En Directus anterior a 9.7.0, la configuración predeterminada de CORS_ORIGIN y CORS_ENABLED es verdadera. | |
| Modificada | Media (6.1) | 0.55% | — | Covid-19 Directory ON Vaccination System Project Covid-19 Directory ON Vaccination System | 21/12/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Sourcecodester Online Covid-19 Directory on Vaccination System v1.0 permite a los atacantes ejecutar código arbitrario a través del parámetro txtfullname o txtphone para register.php sin iniciar sesión. |