Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1172 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)6.6%💥 ExploitPrestashop1/8/202217/6/2026
PrestaShop es una plataforma de comercio electrónico de código abierto. En las versiones a partir de 1.6.0.10 y anteriores a 1.7.8.7, PrestaShop está sujeta a una vulnerabilidad de inyección SQL que puede ser encadenada para llamar a la función Eval de PHP en la entrada del atacante. El problema ha sido solucionado en…
ModificadaMedia (6.1)0.76%—Django-rest-framework Django Rest Framework23/7/202217/6/2026
El marco REST de Django (también se conoce como django-rest-framework) versiones anteriores a 3.9.1, permite un ataque de tipo XSS porque las plantillas de visualización de la API navegable de DRF por defecto deshabilitan el auto escapado
ModificadaMedia (4.8)0.61%—Thingsforrestaurants Quick Restaurant Reservations20/7/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticada (rol de administrador o usuario superior) en el plugin ThingsForRestaurants Quick Restaurant Reservations versiones anteriores a 1.4.1 incluyéndola, en WordPress
ModificadaMedia (5.4)1.1%—Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System15/7/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Area(food_type) en el archivo /dashboard/menu-list.php
ModificadaMedia (5.4)1.1%—Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System15/7/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Made en el archivo /dashboard/menu-list.php
ModificadaMedia (5.4)1.1%—Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System15/7/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Item Name en el archivo /dashboard/menu-list.php
ModificadaMedia (5.4)1.1%—Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System15/7/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Table Name en el archivo /dashboard/table-list.php
ModificadaMedia (5.4)1.1%—Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System15/7/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Restaurant Name en el archivo /dashboard/profile.php
ModificadaMedia (4.8)0.68%—Prestashop13/7/202217/6/2026
Una vulnerabilidad en la carga de archivos en la funcionalidad Catalog en Prestashop versión 1.7.6.7 ,permite a atacantes remotos ejecutar código arbitrario por medio de la página add new file
ModificadaCrítica (9.3)1.3%—Python-flask-restful-api Project Python-flask-restful-api11/7/202217/6/2026
El repositorio akashtalole/python-flask-restful-api versiones hasta 16-09-2019 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.3)1.3%—Purestorage Pure Swagger11/7/202217/6/2026
El repositorio de PureStorage-OpenConnect/swagger versiones hasta 1.1.5 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaAlta (8.8)0.89%—IBM Spectrum Protect Plus Container Backup AND Restore30/6/202217/6/2026
IBM Spectrum Protect Plus Container Backup and Restore (versiones 10.1.5 hasta 10.1.10.2 para Kubernetes y 10.1.7 hasta 10.1.10.2 para Red Hat OpenShift) podría permitir a un atacante remoto omitir las restricciones de control de acceso basadas en roles de IBM Spectrum Protect Plus, causado por la divulgación…
ModificadaAlta (8.8)23%💥 ExploitPrestashop Blockwishlist27/6/202217/6/2026
prestashop/blockwishlist es una extensión de prestashop que añade un bloque que contiene las listas de deseos del cliente. En las versiones afectadas un cliente autenticado puede llevar a cabo una inyección SQL. Este problema ha sido corregido en versión 2.1.1. Es recomendado a usuarios actualizar. No se presentan…
ModificadaMedia (5.4)0.80%—Jenkins Rest List Parameter23/6/202217/6/2026
Jenkins REST List Parameter Plugin versiones 1.5.2 y anteriores, no escapan el nombre y la descripción de los parámetros REST list en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso…
ModificadaCrítica (9.8)1.3%—Purestorage Purity//faPurestorage Purity//fb23/6/202217/6/2026
Los productos Pure Storage FlashArray que ejecutan Purity//FA versiones 6.2.0 - 6.2.3, 6.1.0 - 6.1.12, 6.0.0 - 6.0.8, 5.3.0 - 5.3.17, 5.2.x y versiones anteriores de Purity//FA, y los productos Pure Storage FlashBlade que ejecutan Purity//FB versiones 3.3.0, 3.2.0 - 3.2.4, 3.1.0 - 3.1.12, 3.0.x y versiones anteriores…
ModificadaAlta (8.8)1.2%—Purestorage Purity//faPurestorage Purity//fb23/6/202217/6/2026
Los productos Pure Storage FlashArray que ejecutan Purity//FA versiones 6.2.0 - 6.2.3, 6.1.0 - 6.1.12, 6.0.0 - 6.0.8, 5.3.0 - 5.3.17, 5.2.x y versiones anteriores de Purity//FA, y los productos Pure Storage FlashBlade que ejecutan Purity//FB versiones 3.3.0, 3.2.0 - 3.2.4, 3.1.0 - 3.1. 12, 3.0.x y versiones anteriores…
ModificadaAlta (8.8)1.2%—Purestorage Purity//faPurestorage Purity//fb23/6/202217/6/2026
Los productos Pure Storage FlashArray que ejecutan Purity//FA versiones 6.2.0 - 6.2.3, 6.1.0 - 6.1.12, 6.0.0 - 6.0.8, 5.3.0 - 5.3.17, 5.2.x y versiones anteriores de Purity//FA, y los productos Pure Storage FlashBlade que ejecutan Purity//FB versiones 3.3.0, 3.2.0 - 3.2.4, 3.1.0 - 3.1.12, 3. 0.x y versiones anteriores…
ModificadaCrítica (9.1)3.1%—Go-restful Project Go-restfulFedoraproject Fedora8/6/202217/6/2026
Una Omisión de la Autorización Mediante una Clave Controlada por el Usuario en el repositorio GitHub emicklei/go-restful versiones anteriores a v3.8.0
ModificadaAlta (7.8)0.39%—Needrestart Project NeedrestartDebian Linux17/5/202217/6/2026
needrestart versiones 0.8 hasta 3.5 anteriores a 3.6, es propenso a una escalada de privilegios local. Las remezclas para detectar los intérpretes de Perl, Python y Ruby no están ancladas, lo que permite a un usuario local escalar privilegios cuando needrestart intenta detectar si los intérpretes están usando archivos…
ModificadaMedia (4.8)0.60%—Commonninja Easily Generate Rest API9/5/202217/6/2026
El plugin Easily Generate Rest API Url de WordPress versiones hasta 1.0.0, no escapa a algunas de sus configuraciones, permitiendo a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (4.8)0.60%—Minioragne Page Restriction25/4/202217/6/2026
El plugin Page Restriction (WP) de WordPress versiones anteriores a 1.2.7, permite a malos actores con privilegios de administrador a la página de configuración inyectar código Javascript a su configuración conllevando a un ataque de tipo Cross-Site Scripting almacenado que sólo afectará a usuarios administradores
ModificadaMedia (6.1)0.56%—Forestblog Project Forestblog16/4/202217/6/2026
ForestBlog versiones hasta 16-02-2022 permite un ataque de tipo XSS en admin/profile/save userAvatar durante la adición de un avatar de usuario
ModificadaAlta (7.5)1.5%—Weka Interest Security Scanner28/3/202217/6/2026
** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad en WEKA INTEREST Security Scanner versiones hasta 1.8 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del componente Portscan. La manipulación con una entrada desconocida conlleva a una denegación de…
ModificadaMedia (5.5)0.26%—Weka Interest Security Scanner28/3/202217/6/2026
** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad, clasificada como problemática, en WEKA INTEREST Security Scanner versiones hasta 1.8. Esto afecta a una parte desconocida del componente LAN Viewer. La manipulación con una entrada desconocida conlleva a una denegación de servicio. Es requerido…
ModificadaMedia (5.5)0.26%—Weka Interest Security Scanner28/3/202217/6/2026
** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad, clasificada como problemática, en WEKA INTEREST Security Scanner versiones hasta 1.8. Afectado por este problema es alguna funcionalidad desconocida del componente Webspider. La manipulación con una entrada desconocida conlleva a una denegación…