Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_students.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_classmates.php es afectada por esta vulnerabilidad. La manipulación del argumento teacher_class_student_id conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Modificada | Crítica (9.8) | 0.83% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.99% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo Student_avatar.php. La manipulación del cambio de argumento conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo downloadable_student.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Alta (8.8) | 1.8% | — | Illumio Core Policy Compute Engine | 27/9/2023 | 17/6/2026 | La deserialización insegura de JSON sin confianza permite la ejecución de código arbitrario en las versiones afectadas de Illumio PCE. Se requiere autenticación en la API para aprovechar esta vulnerabilidad. La falla existe dentro del endpoint de la API network_traffic. Un atacante puede aprovechar esta vulnerabilidad… | |
| Modificada | Media (5.4) | 2.4% | — | Zohocorp Manageengine Admanager Plus | 27/9/2023 | 17/6/2026 | Zoho ManageEngine ADManager Plus anterior a 7203 permite la omisión de 2FA (para la generación de AuthToken) en las API REST. | |
| Modificada | Media (6.5) | 0.63% | — | Symantec Protection Engine | 27/9/2023 | 17/6/2026 | Symantec Protection Engine, versiones anteriores a 9.1.0, puede ser susceptible a una vulnerabilidad de Hash Leak. | |
| Modificada | Crítica (9.9) | 0.66% | — | Linuxfoundation Edge Virtualization Engine | 21/9/2023 | 17/6/2026 | Como se indica en el archivo “VTPM.md” en la documentación de eve, “VTPM es un servidor que escucha en el puerto 8877 en EVE, lo que expone la funcionalidad limitada del TPM a los clientes. VTPM permite a los clientes ejecutar binarios de tpm2-tools a partir de una lista de opciones codificadas. La comunicación con… | |
| Modificada | Alta (8.8) | 0.17% | — | Linuxfoundation Edge Virtualization Engine | 21/9/2023 | 17/6/2026 | Al arrancar, el contenedor Pillar eve comprueba la existencia y el contenido de “/config/authorized_keys”. Si el archivo está presente y contiene una clave pública compatible, el contenedor abrirá el puerto 22 y habilitará sshd con las claves proporcionadas como claves autorizadas para el inicio de sesión de root. Un… | |
| Modificada | Alta (8.8) | 0.13% | — | Linuxfoundation Edge Virtualization Engine | 20/9/2023 | 17/6/2026 | En EVE OS, el mecanismo de "measured boot" evita que un dispositivo comprometido acceda a los datos cifrados ubicados en la bóveda. Según el diseño de “measured boot”, los valores de PCR calculados en diferentes etapas del proceso de arranque cambiarán si se cambia alguna de sus respectivas partes. Esto incluye, entre… | |
| Modificada | Alta (8.8) | 0.12% | — | Linuxfoundation Edge Virtualization Engine | 20/9/2023 | 17/6/2026 | Vault Key Sealed With SHA1 PCRs La solución de arranque medido implementada en EVE OS se apoya en un mecanismo de bloqueo de PCR. Diferentes partes del sistema actualizan diferentes valores de PCR en el TPM, lo que da como resultado un valor único para cada entrada de PCR. Estos PCR se utilizan luego para sellar/abrir… | |
| Modificada | Alta (8.8) | 0.11% | — | Linuxfoundation Edge Virtualization Engine | 20/9/2023 | 17/6/2026 | PCR14 no está en la lista de PCRs que sella/abre la clave de “vault”, pero debido al cambio que se implementó en el commit “7638364bc0acf8b5c481b5ce5fea11ad44ad7fd4”, solucionar este problema por sí solo no resolvería el problema de que la partición de configuración no se mida correctamente. Además, la clave de la… | |
| Modificada | Alta (8.8) | 1.3% | — | Didotech Engineering & Lifecycle Management | 15/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro de consulta en el… | |
| Modificada | Alta (8.8) | 1.3% | — | Didotech Engineering & Lifecycle Management | 15/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro de solicitud en el… | |
| Modificada | Alta (8.8) | 1.3% | — | Didotech Engineering & Lifecycle Management | 15/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro select en el componente… | |
| Modificada | Crítica (9.8) | 2.0% | — | Wibu Codemeter RuntimeTrumpf OseonTrumpf ProgrammingtubeTrumpf Teczonebend+20 | 13/9/2023 | 17/6/2026 | Una vulnerabilidad de Desbordamiento del Búfer en el servicio de red Wibu CodeMeter Runtime hasta la versión 7.60b permite a un atacante remoto no autenticado lograr RCE y obtener acceso completo al sistema anfitrión. | |
| Modificada | Alta (7.2) | 11% | 💥 PoC | Zohocorp Manageengine Admanager Plus | 11/9/2023 | 17/6/2026 | Zoho ManageEngine ADManager Plus anterior a Build 7200 permite a los usuarios administradores ejecutar comandos en la máquina de anfitrión. | |
| Modificada | Media (4.9) | 0.72% | — | Cisco Identity Services Engine | 7/9/2023 | 17/6/2026 | Una vulnerabilidad en la API ERS de Cisco ISE podría permitir a un atacante remoto autenticado leer archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante debe tener privilegios válidos a nivel de administrador en el dispositivo afectado. Esta… | |
| Analizada | Media (6.7) | 0.20% | — | Cisco Identity Services Engine | 7/9/2023 | 21/9/2026 | Una vulnerabilidad en el router de servicio integrado (ESR) de Cisco ISE podría permitir a un atacante local autenticado leer, escribir o eliminar archivos arbitrarios en el sistema operativo subyacente y escalar sus privilegios a root. Para explotar esta vulnerabilidad, un atacante debe tener privilegios válidos a… | |
| Modificada | Alta (8.6) | 0.92% | — | Cisco Identity Services Engine | 6/9/2023 | 17/6/2026 | Una vulnerabilidad en el procesamiento de mensajes en RADIUS de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado causar que el sistema afectado deje de procesar paquetes. Esta vulnerabilidad es debido al manejo inapropiado de determinadas peticiones. Un atacante podría explotar… | |
| Modificada | Media (6.8) | 25% | — | Zohocorp Manageengine Adselfservice Plus | 6/9/2023 | 17/6/2026 | ManageEngine ADSelfService Plus GINA Client Verificación insuficiente de autenticidad de datos Vulnerabilidad de omisión de autenticación. Esta vulnerabilidad permite a atacantes físicamente presentes ejecutar código arbitrario en instalaciones afectadas de ManageEngine ADSelfService Plus. No se requiere autenticación… | |
| Analizada | Media (4.9) | 3.8% | — | Zohocorp Manageengine Admanager Plus | 31/8/2023 | 17/6/2026 | Zoho ManageEngine ADManager Plus anterior a 7203 permite a los usuarios de Técnico de Mesa de Ayuda leer archivos arbitrarios en la máquina donde está instalado este producto. | |
| Modificada | Alta (8.1) | 2.4% | — | Zohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Assetexplorer+13 | 28/8/2023 | 17/6/2026 | Zoho ManageEngine Active Directory 360 versiones 4315 e inferiores, ADAudit Plus 7202 e inferiores, ADManager Plus 7200 e inferiores, Asset Explorer 6993 e inferiores y 7xxx 7002 e inferiores, Cloud Security Plus 4161 e inferiores, Data Security Plus 6110 e inferiores, Eventlog Analyzer 12301 y siguientes, Exchange… | |
| Modificada | Alta (7.5) | 0.80% | — | Alibaba Tengine | 22/8/2023 | 17/6/2026 | The web server Tengine 2.2.2 developed in the Nginx version from 0.5.6 thru 1.13.2 is vulnerable to an integer overflow vulnerability in the nginx range filter module, resulting in the leakage of potentially sensitive information triggered by specially crafted requests. |