Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.1% | — | Dst-admin Project Dst-admin | 2/2/2023 | 17/6/2026 | A vulnerability, which was classified as critical, was found in dst-admin 1.5.0. This affects an unknown part of the file /home/masterConsole. The manipulation of the argument command leads to command injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be… | |
| Modificada | Alta (7.5) | 3.1% | — | Dst-admin Project Dst-admin | 2/2/2023 | 17/6/2026 | A vulnerability, which was classified as critical, has been found in dst-admin 1.5.0. Affected by this issue is some unknown functionality of the file /home/kickPlayer. The manipulation of the argument userId leads to command injection. The attack may be launched remotely. The exploit has been disclosed to the public… | |
| Modificada | Alta (7.5) | 3.2% | — | Dst-admin Project Dst-admin | 2/2/2023 | 17/6/2026 | A vulnerability classified as critical was found in dst-admin 1.5.0. Affected by this vulnerability is an unknown functionality of the file /home/cavesConsole. The manipulation of the argument command leads to command injection. The attack can be launched remotely. The exploit has been disclosed to the public and may… | |
| Modificada | Alta (8.8) | 0.83% | — | 202-ecommerce Administrative Mandate | 2/2/2023 | 9/7/2026 | PrestaShop module, totadministrativemandate before v1.7.1 was discovered to contain a SQL injection vulnerability. | |
| Modificada | Alta (7.8) | 0.19% | — | Dell Openmanage Server Administrator | 1/2/2023 | 17/6/2026 | Dell OpenManage Server Administrator (OMSA) version 10.3.0.0 and earlier contains a DLL Injection Vulnerability. A local low privileged authenticated attacker could potentially exploit this vulnerability, leading to the execution of arbitrary executable on the operating system with elevated privileges. Exploitation… | |
| Modificada | Alta (8.3) | 0.14% | — | Schneider-electric Ecostruxure Cybersecurity Admin Expert | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-295: validación de certificado incorrecta que podría provocar que el software CAE proporcione datos incorrectos a los usuarios finales cuando utilizan CAE para configurar dispositivos. Además, las credenciales podrían filtrarse, lo que permitiría a un atacante iniciar sesión en la… | |
| Modificada | Alta (8.1) | 0.31% | — | Schneider-electric Ecostruxure Cybersecurity Admin Expert | 30/1/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-290: omisión de autenticación mediante suplantación de identidad que podría bloquear el acceso de los usuarios legítimos a los dispositivos o facilitar la creación de cuentas de puerta trasera al suplantar un dispositivo en la red local. Productos afectados: EcoStruxure? Cybersecurity… | |
| Modificada | Media (6.1) | 0.51% | — | Broadcom Symantec Identity Governance AND AdministrationBroadcom Symantec Identity Manager | 26/1/2023 | 17/6/2026 | Capacidad de enumerar los atributos LDAP de Oracle para el usuario actual modificando la consulta utilizada por la aplicación. | |
| Modificada | Media (6.1) | 0.51% | — | Broadcom Symantec Identity Governance AND AdministrationBroadcom Symantec Identity Manager | 26/1/2023 | 17/6/2026 | La entrada proporcionada por el usuario (normalmente una secuencia CRLF) se puede utilizar para dividir una respuesta devuelta en dos respuestas. | |
| Modificada | Media (5.4) | 0.56% | — | Broadcom Symantec Identity Governance AND AdministrationBroadcom Symantec Identity Manager | 26/1/2023 | 17/6/2026 | Un usuario autenticado puede proporcionar código HTML y JavaScript malicioso que se ejecutará en el navegador del cliente. | |
| Modificada | Crítica (9.8) | 1.7% | — | Phpmyadmin | 26/1/2023 | 9/7/2026 | Vulnerabilidad de inyección SQL en la función getTableCreationQuery en CreateAddField.php en phpMyAdmin 5.x anterior a 5.2.0 a través de los parámetros tbl_storage_engine o tbl_collation en tbl_create.php. | |
| Modificada | Media (6.1) | 0.92% | — | Pgadmin 4Fedoraproject Fedora | 17/1/2023 | 17/6/2026 | La vulnerabilidad de redireccionamiento abierto en las versiones de pgAdmin 4 anteriores a la v6.14 permite que un atacante remoto no autenticado redirija a un usuario a un sitio web arbitrario y realice un ataque de phishing haciendo que el usuario acceda a una URL especialmente manipulada. | |
| Modificada | Media (5.3) | 0.84% | — | Talend Administration Center | 10/1/2023 | 17/6/2026 | En Talend Administration Center 7.3.1.20200219 anterior a TAC-15950, la función Forgot Password proporciona diferentes mensajes de error para intentos de restablecimiento no válidos dependiendo de si la dirección de correo electrónico está asociada con alguna cuenta. Esto permite a atacantes remotos enumerar cuentas… | |
| Modificada | Alta (7.2) | 18% | — | WP Custom Admin Interface Project WP Custom Admin Interface | 9/1/2023 | 17/6/2026 | El complemento WP Custom Admin Interface de WordPress anterior a 7.29 deserializa la entrada del usuario proporcionada a través de la configuración, lo que podría permitir a los usuarios con altos privilegios, como el administrador, realizar la inyección de objetos PHP cuando hay un dispositivo adecuado presente. | |
| Modificada | Media (6.1) | 0.54% | — | Adminserv Project Adminserv | 30/12/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ **** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Chris92de AdminServ. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo resources/core/adminserv.php. La manipulación del argumento error conduce a Cross-Site… | |
| Modificada | Media (6.1) | 0.54% | — | Adminserv Project Adminserv | 30/12/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ **** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Chris92de AdminServ. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo resources/core/adminserv.php. La manipulación del texto del argumento conduce a Cross-Site Scripting… | |
| Modificada | Media (6.1) | 0.95% | — | Openmrs Admin UI Module | 27/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en el módulo de interfaz de usuario de administración de OpenMRS hasta 1.4.x. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo omod/src/main/webapp/pages/metadata/privileges/privilege.gsp del componente Administrar página de privilegios.… | |
| Modificada | Media (6.1) | 0.95% | — | Openmrs Admin UI Module | 27/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en el módulo de interfaz de usuario de administración de OpenMRS hasta 1.5.x. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo omod/src/main/webapp/pages/metadata/locations/location.gsp. La manipulación conduce a cross site scripting. El ataque… | |
| Modificada | Media (6.1) | 0.97% | — | Openmrs Admin UI Module | 27/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en OpenMRS Admin UI Module hasta 1.4.x y clasificada como problemática. La función sendErrorMessage del archivo omod/src/main/java/org/openmrs/module/adminui/page/controller/systemadmin/accounts/AccountPageController.java del componente Account Setup Handler es afectada por la… | |
| Analizada | Media (5.3) | 41% | 💥 Exploit | Pi-hole Adminlte | 23/12/2022 | 17/6/2026 | Pi-Hole es un bloqueador de anuncios en toda la red a través de su propio hardware Linux, AdminLTE es un panel de Pi-hole para estadísticas y más. En caso de un ataque, el actor de la amenaza obtendrá la capacidad de realizar una consulta no autorizada para dominios bloqueados en el endpoint ""queryads"". En el caso… | |
| Modificada | Alta (8.8) | 0.37% | — | Phpredisadmin Project Phpredisadmin | 21/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en phpRedisAdmin hasta 1.17.3 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a Cross-Site Request Forgery (CSRF). Es posible iniciar el ataque de forma remota. La actualización a la versión 1.18.0 puede solucionar este problema. El nombre… | |
| Modificada | Crítica (9.8) | 0.81% | — | Phpredisadmin Project Phpredisadmin | 19/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en phpRedisAdmin hasta 1.16.1. Ha sido clasificada como problemática. Esto afecta la función authHttpDigest del archivo include/login.inc.php. La manipulación del argumento response conduce al uso de un operador incorrecto en la comparación de cadenas. La actualización a la versión… | |
| Modificada | Alta (8.8) | 0.34% | — | Wp-english-wp-admin Project Wp-english-wp-admin | 18/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en wp-english-wp-admin Plugin hasta 1.5.1 y clasificada como problemática. La función Register_endpoints del archivo english-wp-admin.php es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Request Forgery (CSRF). El ataque se puede lanzar de forma remota. La… | |
| Modificada | Alta (8.8) | 0.91% | — | Broadcom Symantec Identity Governance AND Administration | 16/12/2022 | 17/6/2026 | Un usuario autenticado puede realizar una inyección de entidad externa XML en Management Console en Symantec Identity Manager 14.4 | |
| Modificada | Media (6.7) | 0.94% | — | Broadcom Symantec Identity Governance AND Administration | 16/12/2022 | 17/6/2026 | Un administrador autenticado que tenga acceso físico al entorno puede realizar una ejecución remota de comandos en Management Console en Symantec Identity Manager 14.4 |