Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.33% | — | Ninjateam Database FOR Contact Form 7AI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en NinjaTeam Database for Contact Form 7 permite almacenar XSS. Este problema afecta a la base de datos para Contact Form 7: desde n/a hasta 3.0.6. | |
| Aplazada | Alta (7.1) | 0.42% | — | Pauple Table AND Contact Form 7 Database TablesomeAI | 19/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pauple Table & Contact Form 7 Database – Tablesome permite XSS reflejado. Este problema afecta la base de datos Table & Contact Form 7 – Tablesome: desde n/a hasta 1.0. 27. | |
| Aplazada | Media (6.1) | 0.28% | — | Brother Industries WEB Based ManagementAI | 18/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery en múltiples impresoras y escáneres que implementan administración basada en web proporcionada por BROTHER INDUSTRIES, LTD. permite que un atacante remoto no autenticado realice operaciones no deseadas en el producto afectado. En cuanto a los detalles de los nombres de… | |
| Aplazada | Media (6.4) | 0.59% | — | Database FOR Contact Form 7 Wpforms Elementor FormsAI | 13/3/2024 | 17/6/2026 | El complemento Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos… | |
| Analizada | Alta (7.5) | 0.75% | — | Couchbase Server | 29/2/2024 | 17/6/2026 | Couchbase Server anterior a 7.2.4 tiene una fuga de clave privada en goxdcr.log. | |
| Analizada | Alta (7.2) | 0.71% | — | Walterjnr1 Web-based Student Clearance System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Web-Based Student Clearance System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/edit-admin.php del componente Edit User Profile Page es afectada por esta vulnerabilidad. La manipulación del argumento Fullname conduce a la inyección SQL.… | |
| Analizada | Crítica (9.8) | 0.76% | — | Walterjnr1 Web-based Student Clearance System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Web-Based Student Clearance System 1.0 y clasificada como crítica. Una función desconocida del archivo /Admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento txtpassword conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Alta (8.6) | 0.68% | — | Couchbase Server | 29/2/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server antes de 7.2.x antes de 7.2.4. otpCookie se muestra con administración completa en pools/default/serverGroups y engagementCluster2. | |
| Analizada | Media (5.3) | 0.24% | — | Couchbase Server | 29/2/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server antes de la versión 7.2.4. Las credenciales de administrador de ns_server se filtran en forma codificada en el archivo diag.log. La primera versión afectada es la 7.1.5. | |
| Analizada | Media (5.4) | 0.53% | — | Couchbase Server | 29/2/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server antes de la versión 7.2.4. Un atacante puede eludir las restricciones del host cURL de SQL++ N1QL. | |
| Analizada | Crítica (9.8) | 0.90% | — | Couchbase Server | 29/2/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server antes de la versión 7.2.4. Las llamadas cURL de SQL++ a /diag/eval no están suficientemente restringidas. | |
| Modificada | Crítica (9.8) | 0.90% | — | Couchbase Server | 29/2/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server antes de la versión 7.2.4. Las llamadas cURL a /diag/eval no están suficientemente restringidas. | |
| Modificada | Media (4.3) | 0.76% | — | Couchbase Server | 29/2/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server hasta 7.2.2. Un lector de datos puede provocar una denegación de servicio (interrupción de los hilos del lector). | |
| Analizada | Media (6.3) | 0.44% | — | Couchbase Server | 29/2/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server hasta la versión 7.1.4 anterior a la 7.1.5 y anterior a la 7.2.1. Hay puertos de servicio RMI no autenticados expuestos en Analytics. | |
| Analizada | Alta (7.5) | 0.60% | — | Couchbase Server | 28/2/2024 | 17/6/2026 | Couchbase Server 7.1.x y 7.2.x anteriores a 7.2.4 no requieren autenticación para los endpoints /admin/stats y /admin/vitals en el puerto TCP 8093 de localhost. | |
| Analizada | Media (6.5) | 0.66% | — | Couchbase Server | 28/2/2024 | 17/6/2026 | Se descubrió un problema en Couchbase Server hasta 7.2.2. Un lector de datos puede provocar una denegación de servicio (la aplicación existe) debido al asesino de OOM. | |
| Modificada | Alta (8.1) | 0.55% | — | Tencent Blueking Configuration Management Database | 26/2/2024 | 9/7/2026 | Se descubrió que Tencent Blueking CMDB v3.2.xa v3.9.x contenía Server-Side Request Forgery (SSRF) a través de la función de suscripción de eventos (/service/subscription.go). Esta vulnerabilidad permite a los atacantes acceder a solicitudes internas mediante una solicitud POST manipulada. | |
| Analizada | Media (5.4) | 0.57% | — | Basercms | 22/2/2024 | 17/6/2026 | baserCMS es un framework de desarrollo de sitios web. Antes de la versión 5.0.9, había una vulnerabilidad de cross site scripting en la función de administración de contenido. La versión 5.0.9 contiene una solución para esta vulnerabilidad. | |
| Analizada | Alta (8.1) | 1.5% | — | Basercms | 22/2/2024 | 17/6/2026 | baserCMS es un framework de desarrollo de sitios web. Antes de la versión 5.0.9, había una vulnerabilidad de inyección de comandos del sistema operativo en la función de búsqueda de sitios de baserCMS. La versión 5.0.9 contiene una solución para esta vulnerabilidad. | |
| Analizada | Media (6.1) | 0.47% | — | Basercms | 22/2/2024 | 17/6/2026 | baserCMS es un framework de desarrollo de sitios web. Antes de la versión 5.0.9, había una vulnerabilidad de cross site scripting en la función de búsqueda de sitios. La versión 5.0.9 contiene una solución para esta vulnerabilidad. | |
| Analizada | Media (6.5) | 0.27% | — | Silabs Z-wave Pc-based Controller | 21/2/2024 | 17/6/2026 | Se pueden enviar paquetes S2 Nonce Get Command Class con formato incorrecto para bloquear el PC Controller v5.54.0 y versiones anteriores. | |
| Analizada | Media (6.5) | 0.25% | — | Silabs Z-wave Pc-based Controller | 21/2/2024 | 17/6/2026 | Se pueden enviar paquetes de clase de comando de reinicio local de dispositivo con formato incorrecto al controlador, lo que hace que el controlador asuma que el dispositivo final ha abandonado la red. Después de esto, el controlador no reconocerá las tramas enviadas por el dispositivo final. Esta vulnerabilidad… | |
| Modificada | Media (4.7) | 0.27% | — | Webfactoryltd WP Database Reset | 21/2/2024 | 17/6/2026 | El complemento Database Reset para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.22 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función install_wpr(). Esto hace posible que atacantes no autenticados instalen el complemento WP Reset a través de una… | |
| Analizada | Media (5.4) | 0.34% | — | Oracle Installed Base | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: Orden de cambio de ingeniería). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Media (6.1) | 0.36% | — | Oracle Installed Base | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Installed Base de Oracle E-Business Suite (componente: interfaz de usuario HTML). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la… |