Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.59% | — | Campcodes Complete Web-based School Management System | 6/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Web-Based School Management System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /view/teacher_salary_invoice1.php. La manipulación de la fecha del argumento conduce a cross site scripting. Es posible iniciar el ataque… | |
| Analizada | Media (6.1) | 0.61% | — | Campcodes Complete Web-based School Management System | 6/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/timetable.php es afectada por esta vulnerabilidad. La manipulación de la calificación del argumento conduce a cross site scripting. El ataque puede… | |
| Analizada | Media (6.1) | 0.59% | — | Campcodes Complete Web-based School Management System | 6/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/timetable_grade_wise.php es afectada por esta vulnerabilidad. La manipulación de la calificación del argumento conduce a cross site scripting. El… | |
| Analizada | Media (6.1) | 0.64% | — | Campcodes Complete Web-based School Management System | 6/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/timetable_insert_form.php es afectada por esta vulnerabilidad. La manipulación de la calificación del argumento conduce a cross site scripting. Es… | |
| Analizada | Media (6.1) | 0.57% | — | Campcodes Complete Web-based School Management System | 6/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /view/timetable_update_form.php. La manipulación de la calificación del argumento conduce a cross site scripting. El ataque puede… | |
| Aplazada | Alta (7.2) | 0.64% | — | Database FOR Contact Form 7 Wpforms Elementor FormsAI | 2/5/2024 | 17/6/2026 | El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 1.3.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts… | |
| Analizada | Media (4.3) | 0.13% | — | Google Firebase Command Line Interface | 2/5/2024 | 17/6/2026 | Esta vulnerabilidad era un posible ataque CSRF. Cuando se ejecuta el conjunto de emuladores de Firebase, hay un endpoint de exportación que se utiliza normalmente para exportar datos de emuladores en ejecución. Si un usuario estaba ejecutando el emulador y navegaba a un sitio web malicioso con el exploit en un… | |
| Aplazada | Media (5.3) | 0.14% | — | Anti-cheat Expert Ace-base.sysAI | 1/5/2024 | 9/7/2026 | El módulo del kernel de Windows de Anti-Cheat Expert "ACE-BASE.sys" versión 1.0.2202.6217 no realiza un control de acceso adecuado cuando maneja los recursos del sistema. Esto permite a un atacante local escalar privilegios desde el nivel de usuario normal al nivel de Sistema o PPL. | |
| Aplazada | Media (5.4) | 0.39% | — | Codesavory Knowledge Base Documentation & Wiki Plugin BasepressAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en codeSavory Knowledge Base documentation & wiki plugin – BasePress. Este problema afecta la documentación de la base de conocimientos y el complemento wiki: BasePress: desde n/a hasta 2.16.1. | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1. | |
| Aplazada | Media (5) | 0.35% | — | Basepress Knowledge Base Documentation Wiki PluginAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en codeSavory Knowledge Base documentation & wiki plugin – BasePress. Este problema afecta la documentación de la base de conocimientos y el complemento wiki: BasePress: desde n/a hasta 2.16.1. | |
| Aplazada | Crítica (9.8) | 1.2% | — | Andrei-tatar Nora-firebase-commonAI | 18/4/2024 | 17/6/2026 | Un problema en andrei-tatar nora-firebase-common entre v.1.0.41 y v.1.12.2 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el parámetro updateState del método updateStateInternal. | |
| Aplazada | Media (4.3) | 0.20% | — | Peprodev CF7 DatabaseAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pepro Dev. Group PeproDev CF7 Database. Este problema afecta a la base de datos PeproDev CF7: desde n/a hasta 1.8.0. | |
| Analizada | Media (6.1) | 0.36% | — | Oracle Installed Base | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: UI del proveedor de datos). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la… | |
| Analizada | Alta (8.8) | 0.20% | — | Oracle Enterprise Manager Base Platform | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Host Management). La versión compatible afectada es 13.5.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios iniciar sesión en la infraestructura donde se ejecuta la… | |
| Analizada | Media (4.2) | 0.25% | — | Oracle Database Server | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el componente RDBMS de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.22 y 21.3-21.13. Una vulnerabilidad fácilmente explotable permite que un atacante con altos privilegios tenga permisos de usuario autenticado e inicie sesión en la infraestructura donde se… | |
| Modificada | Media (4.9) | 0.41% | — | Oracle Database Server | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el componente Auditoría Unificada de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.22 y 21.3-21.13. Una vulnerabilidad fácilmente explotable permite que un atacante con privilegios elevados que tenga privilegios SYSDBA con acceso a la red a través de Oracle Net… | |
| Modificada | Baja (2.4) | 0.53% | — | Oracle Database Server | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Sharding de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.22 y 21.3-21.13. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados que tiene privilegios de DBA y acceso a la red a través de Oracle Net… | |
| Aplazada | Media (4.3) | 0.20% | — | Tablesome Table AND Contact Form 7 DatabaseAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pauple Table & Contact Form 7 Database – Tablesome. Este problema afecta la base de datos Table & Contact Form 7 – Tablesome: desde n/a hasta 1.0.25. | |
| Aplazada | Media (5.3) | 0.66% | — | Time4j BaseAI | 10/4/2024 | 9/7/2026 | Se descubrió que Time4J Base v5.9.3 contenía una excepción NullPointerException a través del componente net.time4j.format.internal.FormatUtils::useDefaultWeekmodel(Locale). | |
| Aplazada | Crítica (9.8) | 0.71% | 💥 PoC | WebhoodAIPocketbaseAI | 5/4/2024 | 17/6/2026 | Webhood es un escáner de URL autohospedado que se utiliza para analizar sitios maliciosos y de phishing. Las imágenes del contenedor backend de Webhood en las versiones 0.9.0 y anteriores están sujetas a una vulnerabilidad de autenticación faltante para funciones críticas. Esta vulnerabilidad permite que un atacante… | |
| Aplazada | Crítica (9.8) | 0.70% | — | Teosoft Software TeobaseAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación por debilidad primaria en el software TeoSOFT TeoBASE permite la omisión de autenticación. Este problema afecta a TeoBASE: hasta 20240327. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera. | |
| Aplazada | Crítica (9.8) | 0.56% | — | Teosoft Software TeobaseAI | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el software TeoSOFT TeoBASE permite la inyección SQL. Este problema afecta a TeoBASE: hasta 27032024. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de… | |
| Analizada | Alta (7.5) | 0.75% | — | Couchbase Server | 27/3/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server 6.6.x hasta 7.2.0, anteriores a 7.1.5 y 7.2.1. Los usuarios no autenticados pueden hacer que Memcached se quede sin memoria mediante comandos grandes. | |
| Aplazada | Alta (8.7) | 0.46% | — | Echo Plugins Knowledge Base FOR Documentation Faqs With AI AssistanceAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Echo Plugins Knowledge Base for Documentation, FAQs with AI Assistance. Este problema afecta a Echo Plugins Knowledge Base for Documentation, FAQs with AI Assistance: desde n/a hasta 11.30.2. |