Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1172 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 6.6% | 💥 Exploit | Prestashop | 1/8/2022 | 17/6/2026 | PrestaShop es una plataforma de comercio electrónico de código abierto. En las versiones a partir de 1.6.0.10 y anteriores a 1.7.8.7, PrestaShop está sujeta a una vulnerabilidad de inyección SQL que puede ser encadenada para llamar a la función Eval de PHP en la entrada del atacante. El problema ha sido solucionado en… | |
| Modificada | Media (6.1) | 0.76% | — | Django-rest-framework Django Rest Framework | 23/7/2022 | 17/6/2026 | El marco REST de Django (también se conoce como django-rest-framework) versiones anteriores a 3.9.1, permite un ataque de tipo XSS porque las plantillas de visualización de la API navegable de DRF por defecto deshabilitan el auto escapado | |
| Modificada | Media (4.8) | 0.61% | — | Thingsforrestaurants Quick Restaurant Reservations | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticada (rol de administrador o usuario superior) en el plugin ThingsForRestaurants Quick Restaurant Reservations versiones anteriores a 1.4.1 incluyéndola, en WordPress | |
| Modificada | Media (5.4) | 1.1% | — | Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System | 15/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Area(food_type) en el archivo /dashboard/menu-list.php | |
| Modificada | Media (5.4) | 1.1% | — | Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System | 15/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Made en el archivo /dashboard/menu-list.php | |
| Modificada | Media (5.4) | 1.1% | — | Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System | 15/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Item Name en el archivo /dashboard/menu-list.php | |
| Modificada | Media (5.4) | 1.1% | — | Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System | 15/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Table Name en el archivo /dashboard/table-list.php | |
| Modificada | Media (5.4) | 1.1% | — | Multi Restaurant Table Reservation System Project Multi Restaurant Table Reservation System | 15/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en sourcecodester Multi Restaurant Table Reservation System versión 1.0, por medio del campo Restaurant Name en el archivo /dashboard/profile.php | |
| Modificada | Media (4.8) | 0.68% | — | Prestashop | 13/7/2022 | 17/6/2026 | Una vulnerabilidad en la carga de archivos en la funcionalidad Catalog en Prestashop versión 1.7.6.7 ,permite a atacantes remotos ejecutar código arbitrario por medio de la página add new file | |
| Modificada | Crítica (9.3) | 1.3% | — | Python-flask-restful-api Project Python-flask-restful-api | 11/7/2022 | 17/6/2026 | El repositorio akashtalole/python-flask-restful-api versiones hasta 16-09-2019 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.3) | 1.3% | — | Purestorage Pure Swagger | 11/7/2022 | 17/6/2026 | El repositorio de PureStorage-OpenConnect/swagger versiones hasta 1.1.5 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Alta (8.8) | 0.89% | — | IBM Spectrum Protect Plus Container Backup AND Restore | 30/6/2022 | 17/6/2026 | IBM Spectrum Protect Plus Container Backup and Restore (versiones 10.1.5 hasta 10.1.10.2 para Kubernetes y 10.1.7 hasta 10.1.10.2 para Red Hat OpenShift) podría permitir a un atacante remoto omitir las restricciones de control de acceso basadas en roles de IBM Spectrum Protect Plus, causado por la divulgación… | |
| Modificada | Alta (8.8) | 23% | 💥 Exploit | Prestashop Blockwishlist | 27/6/2022 | 17/6/2026 | prestashop/blockwishlist es una extensión de prestashop que añade un bloque que contiene las listas de deseos del cliente. En las versiones afectadas un cliente autenticado puede llevar a cabo una inyección SQL. Este problema ha sido corregido en versión 2.1.1. Es recomendado a usuarios actualizar. No se presentan… | |
| Modificada | Media (5.4) | 0.80% | — | Jenkins Rest List Parameter | 23/6/2022 | 17/6/2026 | Jenkins REST List Parameter Plugin versiones 1.5.2 y anteriores, no escapan el nombre y la descripción de los parámetros REST list en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes con permiso… | |
| Modificada | Crítica (9.8) | 1.3% | — | Purestorage Purity//faPurestorage Purity//fb | 23/6/2022 | 17/6/2026 | Los productos Pure Storage FlashArray que ejecutan Purity//FA versiones 6.2.0 - 6.2.3, 6.1.0 - 6.1.12, 6.0.0 - 6.0.8, 5.3.0 - 5.3.17, 5.2.x y versiones anteriores de Purity//FA, y los productos Pure Storage FlashBlade que ejecutan Purity//FB versiones 3.3.0, 3.2.0 - 3.2.4, 3.1.0 - 3.1.12, 3.0.x y versiones anteriores… | |
| Modificada | Alta (8.8) | 1.2% | — | Purestorage Purity//faPurestorage Purity//fb | 23/6/2022 | 17/6/2026 | Los productos Pure Storage FlashArray que ejecutan Purity//FA versiones 6.2.0 - 6.2.3, 6.1.0 - 6.1.12, 6.0.0 - 6.0.8, 5.3.0 - 5.3.17, 5.2.x y versiones anteriores de Purity//FA, y los productos Pure Storage FlashBlade que ejecutan Purity//FB versiones 3.3.0, 3.2.0 - 3.2.4, 3.1.0 - 3.1. 12, 3.0.x y versiones anteriores… | |
| Modificada | Alta (8.8) | 1.2% | — | Purestorage Purity//faPurestorage Purity//fb | 23/6/2022 | 17/6/2026 | Los productos Pure Storage FlashArray que ejecutan Purity//FA versiones 6.2.0 - 6.2.3, 6.1.0 - 6.1.12, 6.0.0 - 6.0.8, 5.3.0 - 5.3.17, 5.2.x y versiones anteriores de Purity//FA, y los productos Pure Storage FlashBlade que ejecutan Purity//FB versiones 3.3.0, 3.2.0 - 3.2.4, 3.1.0 - 3.1.12, 3. 0.x y versiones anteriores… | |
| Modificada | Crítica (9.1) | 3.1% | — | Go-restful Project Go-restfulFedoraproject Fedora | 8/6/2022 | 17/6/2026 | Una Omisión de la Autorización Mediante una Clave Controlada por el Usuario en el repositorio GitHub emicklei/go-restful versiones anteriores a v3.8.0 | |
| Modificada | Alta (7.8) | 0.39% | — | Needrestart Project NeedrestartDebian Linux | 17/5/2022 | 17/6/2026 | needrestart versiones 0.8 hasta 3.5 anteriores a 3.6, es propenso a una escalada de privilegios local. Las remezclas para detectar los intérpretes de Perl, Python y Ruby no están ancladas, lo que permite a un usuario local escalar privilegios cuando needrestart intenta detectar si los intérpretes están usando archivos… | |
| Modificada | Media (4.8) | 0.60% | — | Commonninja Easily Generate Rest API | 9/5/2022 | 17/6/2026 | El plugin Easily Generate Rest API Url de WordPress versiones hasta 1.0.0, no escapa a algunas de sus configuraciones, permitiendo a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (4.8) | 0.60% | — | Minioragne Page Restriction | 25/4/2022 | 17/6/2026 | El plugin Page Restriction (WP) de WordPress versiones anteriores a 1.2.7, permite a malos actores con privilegios de administrador a la página de configuración inyectar código Javascript a su configuración conllevando a un ataque de tipo Cross-Site Scripting almacenado que sólo afectará a usuarios administradores | |
| Modificada | Media (6.1) | 0.56% | — | Forestblog Project Forestblog | 16/4/2022 | 17/6/2026 | ForestBlog versiones hasta 16-02-2022 permite un ataque de tipo XSS en admin/profile/save userAvatar durante la adición de un avatar de usuario | |
| Modificada | Alta (7.5) | 1.5% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad en WEKA INTEREST Security Scanner versiones hasta 1.8 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del componente Portscan. La manipulación con una entrada desconocida conlleva a una denegación de… | |
| Modificada | Media (5.5) | 0.26% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad, clasificada como problemática, en WEKA INTEREST Security Scanner versiones hasta 1.8. Esto afecta a una parte desconocida del componente LAN Viewer. La manipulación con una entrada desconocida conlleva a una denegación de servicio. Es requerido… | |
| Modificada | Media (5.5) | 0.26% | — | Weka Interest Security Scanner | 28/3/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO DE ASIGNÓ ** Se ha encontrado una vulnerabilidad, clasificada como problemática, en WEKA INTEREST Security Scanner versiones hasta 1.8. Afectado por este problema es alguna funcionalidad desconocida del componente Webspider. La manipulación con una entrada desconocida conlleva a una denegación… |