Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.91% | — | Exceedone ExmentExceedone Laravel-admin | 24/8/2022 | 17/6/2026 | Vulnerabilidad de tipo cross-site scripting almacenado en Exment ((PHP8) exceedone/exment v5.0.2 y anteriores y exceedone/laravel-admin v3.0.0 y anteriores, (PHP7) exceedone/exment v4.4.2 y anteriores y exceedone/laravel-admin v2.2.2 y anteriores) permite a un atacante remoto autenticado inyectar un script arbitrario. | |
| Modificada | Media (5.4) | 0.91% | — | Exceedone ExmentExceedone Laravel-admin | 24/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting reflejado en Exment ((PHP8) exceedone/exment v5.0.2 y anteriores y exceedone/laravel-admin v3.0.0 y anteriores, (PHP7) exceedone/exment v4.4.2 y anteriores y exceedone/laravel-admin v2.2.2 y anteriores) permite a un atacante remoto autenticado inyectar un script… | |
| Modificada | Alta (8.8) | 1.4% | — | Exceedone ExmentExceedone Laravel-admin | 24/8/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Exment ((PHP8) exceedone/exment versiones v5.0.2 y anteriores y exceedone/laravel-admin v3.0.0 y anteriores, (PHP7) exceedone/exment versiones v4.4.2 y anteriores y exceedone/laravel-admin v2.2.2 y anteriores) permite a atacantes remotos autenticados ejecutar comandos SQL… | |
| Modificada | Alta (7.8) | 0.54% | — | Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 23/8/2022 | 17/6/2026 | VMware Tools (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso local no administrativo al Sistema Operativo invitado puede escalar privilegios como usuario root en la máquina virtual. | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Redhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+10 | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el… | |
| Modificada | Media (4.8) | 0.84% | — | Puvox WP Phpmyadmin | 22/8/2022 | 17/6/2026 | El plugin WP phpMyAdmin de WordPress versiones anteriores a 5.2.0.4, no escapa a algunos de sus parámetros, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Media (5.4) | 0.36% | — | Thoughtbot Administrate | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en administrate versiones 0.1.4 y anteriores, permite a atacantes remotos secuestrar el código de autorización OAuth del usuario | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | ZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+14 | 5/8/2022 | 14/7/2026 | zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el… | |
| Modificada | Alta (7.5) | 23% | 💥 PoC | SqliteNetapp Ontap Select Deploy Administration UtilitySplunk Universal Forwarder | 3/8/2022 | 17/6/2026 | SQLite versiones 1.0.12 hasta 3.39.x anteriores a 3.39.2, permite a veces un desbordamiento de límites de matriz si son usados miles de millones de bytes en un argumento de cadena para una API de C | |
| Modificada | Media (6.5) | 1.9% | — | LibtiffFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+1 | 29/7/2022 | 17/6/2026 | Se ha descubierto un desbordamiento de pila en la función _TIFFVGetField de Tiffsplit v4.4.0. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo TIFF manipulado analizado por las utilidades "tiffsplit" o "tiffcrop" | |
| Modificada | Crítica (9.8) | 1.8% | — | Kvf-admin Project Kvf-admin | 13/7/2022 | 17/6/2026 | kvf-admin versiones hasta 12-02-2022, permite a atacantes remotos ejecutar código arbitrario porque la deserialización es manejada inapropiadamente. El parámetro rememberMe está encriptado con una clave embebida del archivo com.kalvin.kvf.common.shiro.ShiroConfig | |
| Modificada | Media (6.5) | 1.0% | — | Flyteadmin | 13/7/2022 | 17/6/2026 | FlyteAdmin es el plano de control de Flyte responsable de la administración de entidades y de la administración de las ejecuciones del flujo de trabajo. En versiones 1.1.30 y anteriores, los usuarios autenticados usando un proveedor de identidad externo pueden seguir usando los tokens de acceso y los tokens de… | |
| Modificada | Media (6.5) | 0.71% | — | Admin Management Xtended Project Admin Management Xtended | 11/7/2022 | 17/6/2026 | El plugin Admin Management Xtended de WordPress versiones anteriores a 2.4.5 no presenta comprobaciones de tipo CSRF en algunas de sus acciones AJAX, lo que permite a atacantes hacer a un usuario conectado con las capacidades apropiadas llamarlos. Esto puede conllevar a cambios en el estado del post (borrador,… | |
| Modificada | Media (4.8) | 0.46% | — | Pi-hole Adminlte | 7/7/2022 | 17/6/2026 | AdminLTE es un tablero de control para las estadísticas y la configuración. En las versiones afectadas insertar código como "(script)alert("XSS")(/script)" en el campo marcado con "Domain to look for" y pulsando (kbd)enter(/kbd) (o haciendo clic en cualquiera de los botones) ejecutará el script. El usuario debe estar… | |
| Modificada | Media (4.5) | 0.47% | — | GNU Grub2Redhat Developer ToolsRedhat OpenshiftRedhat Enterprise Linux+9 | 6/7/2022 | 17/6/2026 | Puede producirse una escritura fuera de límites de la pila durante el manejo de las tablas Huffman en el lector PNG. Esto puede conllevar a una corrupción de datos en el espacio de la pila. El impacto en la confidencialidad, integridad y disponibilidad puede considerarse bajo ya que es muy complejo que un atacante… | |
| Modificada | Media (4.5) | 0.46% | — | GNU Grub2Fedoraproject FedoraRedhat Developer ToolsRedhat Openshift+10 | 6/7/2022 | 17/6/2026 | Una imagen PNG en escala de grises de 16 bits diseñada puede conllevar a una escritura fuera de límites en el área de la pila. Un atacante puede aprovecharse de ello para causar corrupción de datos de la pila o, eventualmente, la ejecución de código arbitrario y omitir las protecciones de arranque seguro. Este… | |
| Modificada | Media (6.5) | 2.8% | — | GnupgFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+1 | 1/7/2022 | 17/6/2026 | GnuPG versiones hasta 2.3.6, en situaciones inusuales en las que un atacante posee cualquier información de clave secreta del llavero de la víctima y son cumplidos en otras restricciones (por ejemplo, el uso de GPGME), permite una falsificación de firmas por medio de la inyección en la línea de estado | |
| Modificada | Media (4.9) | 0.86% | — | Myadmin Project Myadmin | 30/6/2022 | 17/6/2026 | MyAdmin versión v1.0, está afectado por una vulnerabilidad de control de acceso incorrecto en la visualización del centro personal en /api/user/userData?userCode=admin | |
| Modificada | Media (4.8) | 0.53% | — | Weblizar Admin Custom Login | 27/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el plugin Admin Custom Login versión 2.4.5.2. Ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico (Persistente). Es posible lanzar el ataque de forma remota | |
| Modificada | Media (6.8) | 1.4% | — | Getmotoradmin Motor Admin | 22/6/2022 | 17/6/2026 | En motor-admin versiones 0.0.1 hasta 0.2.56, son vulnerables a una inyección de encabezado de host en la funcionalidad password reset donde un actor malicioso puede enviar un correo electrónico falso de restablecimiento de contraseña a una víctima arbitraria | |
| Modificada | Alta (7.3) | 95% | — | OpensslDebian LinuxFedoraproject FedoraSiemens Sinec INS+24 | 21/6/2022 | 17/6/2026 | Además de una inyección de comandos de shell c_rehash identificada en CVE-2022-1292, se encontraron otras circunstancias en las que el script c_rehash no sanea adecuadamente los metacaracteres de shell para evitar la inyección de comandos mediante la revisión del código. Cuando fue corregida la CVE-2022-1292 no ha… | |
| Modificada | Alta (7.8) | 0.40% | — | Adminer Login Project Adminer Login | 20/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Adminer Login versión 1.4.4, y ha sido clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a controles de acceso inapropiados. Es posible lanzar el ataque en el host local. La explotación ha sido revelada al público y puede… | |
| Modificada | Alta (8.8) | 0.39% | — | Admin Management Xtended Project Admin Management Xtended | 15/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Admin Management Xtended versiones anteriores a 2.4.4 incluyéndola, en WordPress | |
| Modificada | Alta (7.5) | 3.9% | — | Npmjs NPMNetapp Ontap Select Deploy Administration Utility | 13/6/2022 | 17/6/2026 | npm pack ignora las directivas de exclusión de archivos .gitignore y .npmignore a nivel de root cuando es ejecutado en un espacio de trabajo o con un flag de espacio de trabajo (es decir, "--workspaces", "--workspace=(name)"). Cualquiera que haya ejecutado "npm pack" o "npm publish" dentro de un espacio de trabajo, a… | |
| Modificada | Media (4.8) | 0.59% | — | WP Admin Style Project WP Admin Style | 13/6/2022 | 17/6/2026 | El plugin de WordPress WP Admin Style a través de la versión 0.1.2 no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a los usuarios con altos privilegios, como el administrador, realizar ataques Stored Cross-Site Scripting cuando la capacidad unfiltered_html está deshabilitada |