Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%—Dst-admin Project Dst-admin2/2/202317/6/2026
A vulnerability, which was classified as critical, was found in dst-admin 1.5.0. This affects an unknown part of the file /home/masterConsole. The manipulation of the argument command leads to command injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be…
ModificadaAlta (7.5)3.1%—Dst-admin Project Dst-admin2/2/202317/6/2026
A vulnerability, which was classified as critical, has been found in dst-admin 1.5.0. Affected by this issue is some unknown functionality of the file /home/kickPlayer. The manipulation of the argument userId leads to command injection. The attack may be launched remotely. The exploit has been disclosed to the public…
ModificadaAlta (7.5)3.2%—Dst-admin Project Dst-admin2/2/202317/6/2026
A vulnerability classified as critical was found in dst-admin 1.5.0. Affected by this vulnerability is an unknown functionality of the file /home/cavesConsole. The manipulation of the argument command leads to command injection. The attack can be launched remotely. The exploit has been disclosed to the public and may…
ModificadaAlta (8.8)0.83%—202-ecommerce Administrative Mandate2/2/20239/7/2026
PrestaShop module, totadministrativemandate before v1.7.1 was discovered to contain a SQL injection vulnerability.
ModificadaAlta (7.8)0.19%—Dell Openmanage Server Administrator1/2/202317/6/2026
Dell OpenManage Server Administrator (OMSA) version 10.3.0.0 and earlier contains a DLL Injection Vulnerability. A local low privileged authenticated attacker could potentially exploit this vulnerability, leading to the execution of arbitrary executable on the operating system with elevated privileges. Exploitation…
ModificadaAlta (8.3)0.14%—Schneider-electric Ecostruxure Cybersecurity Admin Expert30/1/202317/6/2026
Existe una vulnerabilidad CWE-295: validación de certificado incorrecta que podría provocar que el software CAE proporcione datos incorrectos a los usuarios finales cuando utilizan CAE para configurar dispositivos. Además, las credenciales podrían filtrarse, lo que permitiría a un atacante iniciar sesión en la…
ModificadaAlta (8.1)0.31%—Schneider-electric Ecostruxure Cybersecurity Admin Expert30/1/202317/6/2026
Existe una vulnerabilidad CWE-290: omisión de autenticación mediante suplantación de identidad que podría bloquear el acceso de los usuarios legítimos a los dispositivos o facilitar la creación de cuentas de puerta trasera al suplantar un dispositivo en la red local. Productos afectados: EcoStruxure? Cybersecurity…
ModificadaMedia (6.1)0.51%—Broadcom Symantec Identity Governance AND AdministrationBroadcom Symantec Identity Manager26/1/202317/6/2026
Capacidad de enumerar los atributos LDAP de Oracle para el usuario actual modificando la consulta utilizada por la aplicación.
ModificadaMedia (6.1)0.51%—Broadcom Symantec Identity Governance AND AdministrationBroadcom Symantec Identity Manager26/1/202317/6/2026
La entrada proporcionada por el usuario (normalmente una secuencia CRLF) se puede utilizar para dividir una respuesta devuelta en dos respuestas.
ModificadaMedia (5.4)0.56%—Broadcom Symantec Identity Governance AND AdministrationBroadcom Symantec Identity Manager26/1/202317/6/2026
Un usuario autenticado puede proporcionar código HTML y JavaScript malicioso que se ejecutará en el navegador del cliente.
ModificadaCrítica (9.8)1.7%—Phpmyadmin26/1/20239/7/2026
Vulnerabilidad de inyección SQL en la función getTableCreationQuery en CreateAddField.php en phpMyAdmin 5.x anterior a 5.2.0 a través de los parámetros tbl_storage_engine o tbl_collation en tbl_create.php.
ModificadaMedia (6.1)0.92%—Pgadmin 4Fedoraproject Fedora17/1/202317/6/2026
La vulnerabilidad de redireccionamiento abierto en las versiones de pgAdmin 4 anteriores a la v6.14 permite que un atacante remoto no autenticado redirija a un usuario a un sitio web arbitrario y realice un ataque de phishing haciendo que el usuario acceda a una URL especialmente manipulada.
ModificadaMedia (5.3)0.84%—Talend Administration Center10/1/202317/6/2026
En Talend Administration Center 7.3.1.20200219 anterior a TAC-15950, la función Forgot Password proporciona diferentes mensajes de error para intentos de restablecimiento no válidos dependiendo de si la dirección de correo electrónico está asociada con alguna cuenta. Esto permite a atacantes remotos enumerar cuentas…
ModificadaAlta (7.2)18%—WP Custom Admin Interface Project WP Custom Admin Interface9/1/202317/6/2026
El complemento WP Custom Admin Interface de WordPress anterior a 7.29 deserializa la entrada del usuario proporcionada a través de la configuración, lo que podría permitir a los usuarios con altos privilegios, como el administrador, realizar la inyección de objetos PHP cuando hay un dispositivo adecuado presente.
ModificadaMedia (6.1)0.54%—Adminserv Project Adminserv30/12/202217/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ **** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Chris92de AdminServ. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo resources/core/adminserv.php. La manipulación del argumento error conduce a Cross-Site…
ModificadaMedia (6.1)0.54%—Adminserv Project Adminserv30/12/202217/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ **** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Chris92de AdminServ. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo resources/core/adminserv.php. La manipulación del texto del argumento conduce a Cross-Site Scripting…
ModificadaMedia (6.1)0.95%—Openmrs Admin UI Module27/12/202217/6/2026
Se encontró una vulnerabilidad en el módulo de interfaz de usuario de administración de OpenMRS hasta 1.4.x. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo omod/src/main/webapp/pages/metadata/privileges/privilege.gsp del componente Administrar página de privilegios.…
ModificadaMedia (6.1)0.95%—Openmrs Admin UI Module27/12/202217/6/2026
Se encontró una vulnerabilidad en el módulo de interfaz de usuario de administración de OpenMRS hasta 1.5.x. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo omod/src/main/webapp/pages/metadata/locations/location.gsp. La manipulación conduce a cross site scripting. El ataque…
ModificadaMedia (6.1)0.97%—Openmrs Admin UI Module27/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en OpenMRS Admin UI Module hasta 1.4.x y clasificada como problemática. La función sendErrorMessage del archivo omod/src/main/java/org/openmrs/module/adminui/page/controller/systemadmin/accounts/AccountPageController.java del componente Account Setup Handler es afectada por la…
AnalizadaMedia (5.3)41%💥 ExploitPi-hole Adminlte23/12/202217/6/2026
Pi-Hole es un bloqueador de anuncios en toda la red a través de su propio hardware Linux, AdminLTE es un panel de Pi-hole para estadísticas y más. En caso de un ataque, el actor de la amenaza obtendrá la capacidad de realizar una consulta no autorizada para dominios bloqueados en el endpoint ""queryads"". En el caso…
ModificadaAlta (8.8)0.37%—Phpredisadmin Project Phpredisadmin21/12/202217/6/2026
Una vulnerabilidad fue encontrada en phpRedisAdmin hasta 1.17.3 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a Cross-Site Request Forgery (CSRF). Es posible iniciar el ataque de forma remota. La actualización a la versión 1.18.0 puede solucionar este problema. El nombre…
ModificadaCrítica (9.8)0.81%—Phpredisadmin Project Phpredisadmin19/12/202217/6/2026
Se encontró una vulnerabilidad en phpRedisAdmin hasta 1.16.1. Ha sido clasificada como problemática. Esto afecta la función authHttpDigest del archivo include/login.inc.php. La manipulación del argumento response conduce al uso de un operador incorrecto en la comparación de cadenas. La actualización a la versión…
ModificadaAlta (8.8)0.34%—Wp-english-wp-admin Project Wp-english-wp-admin18/12/202217/6/2026
Una vulnerabilidad fue encontrada en wp-english-wp-admin Plugin hasta 1.5.1 y clasificada como problemática. La función Register_endpoints del archivo english-wp-admin.php es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Request Forgery (CSRF). El ataque se puede lanzar de forma remota. La…
ModificadaAlta (8.8)0.91%—Broadcom Symantec Identity Governance AND Administration16/12/202217/6/2026
Un usuario autenticado puede realizar una inyección de entidad externa XML en Management Console en Symantec Identity Manager 14.4
ModificadaMedia (6.7)0.94%—Broadcom Symantec Identity Governance AND Administration16/12/202217/6/2026
Un administrador autenticado que tenga acceso físico al entorno puede realizar una ejecución remota de comandos en Management Console en Symantec Identity Manager 14.4
Orbitaley — Vulnerabilidades