Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.46% | — | Fortinet FortianalyzerFortinet Fortianalyzer BIG Data | 10/3/2026 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.4, FortiAnalyzer 7.4.0 hasta 7.4.7, FortiAnalyzer 7.2 todas las versiones, FortiAnalyzer 7.0 todas las versiones, FortiAnalyzer 6.4 todas las versiones,… | |
| Analizada | Media (6.1) | 0.15% | — | IBM Infosphere Data Architect | 10/3/2026 | 17/6/2026 | Producto(s) Afectado(s) Versión(es) InfoSphere Data Architect 9.2.1 | |
| Analizada | Crítica (9.1) | 0.39% | — | Hitachi Vantara Pentaho Data Integration AND Analytics | 10/3/2026 | 17/6/2026 | Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a la 10.2.0.6, incluidas la 9.3.x y la 8.3.x, no restringen los scripts Groovy en los nuevos informes PRPT publicados por los usuarios, lo que permite la inserción de scripts arbitrarios y conduce a una RCE. | |
| Analizada | Media (5.5) | 0.57% | — | Lerouxyxchire Client Database Management System | 8/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en SourceCodester Client Database Management System 1.0. El elemento afectado es una función desconocida del archivo /superadmin_user_update.php. Esta manipulación causa autorización indebida. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Analizada | Media (5.5) | 0.70% | — | Lerouxyxchire Client Database Management System | 8/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Client Database Management System 1.0/3.1. Se ve afectada una función desconocida del archivo /superadmin_delete_manager.php del componente Endpoint. La manipulación del argumento manager_id conduce a una autorización indebida. Es posible iniciar el ataque de forma… | |
| Analizada | Baja (2.1) | 0.46% | — | Lerouxyxchire Client Database Management System | 8/3/2026 | 17/6/2026 | Se ha encontrado un fallo en SourceCodester Sistema de Gestión de Base de Datos de Cliente 1.0. Este problema afecta a algún procesamiento desconocido del archivo /superadmin_user_delete.php del componente Endpoint. La ejecución de una manipulación del argumento user_id puede llevar a una autorización indebida. El… | |
| Analizada | Media (5.5) | 0.57% | — | Lerouxyxchire Client Database Management System | 8/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Client Database Management System 1.0. Afecta a una función desconocida del archivo /fetch_manager_details.php del componente Endpoint. Esta manipulación del argumento manager_id causa una autorización indebida. El ataque puede iniciarse de forma remota. El exploit… | |
| Aplazada | Alta (8.8) | 0.24% | — | Data Center AuditAI | 6/3/2026 | 17/6/2026 | Data Center Audit 2.6.2 contiene una vulnerabilidad de inyección SQL en el parámetro 'username' de dca_login.php que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias. Los atacantes pueden enviar cargas útiles SQL manipuladas a través de solicitudes POST para extraer información sensible de la… | |
| Aplazada | Media (6.9) | 0.13% | — | Data Center AuditAI | 6/3/2026 | 17/6/2026 | Data Center Audit 2.6.2 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes restablecer contraseñas de administrador sin autenticación mediante el envío de solicitudes POST manipuladas. Los atacantes pueden enviar solicitudes a dca_resetpw.php con los parámetros… | |
| Aplazada | Crítica (9.8) | 1.0% | — | Database FOR Contact Form 7AI | 5/3/2026 | 17/6/2026 | El plugin Database for Contact Form 7, WPforms, Elementor forms para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.4.7, inclusive, a través de la deserialización de entrada no confiable en la función 'download_csv'. Esto hace posible que atacantes no autenticados inyecten un… | |
| Analizada | Alta (8.6) | 0.30% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | El firmware del receptor de satélite IDC SFX2100 se envía con múltiples archivos de configuración de demonios para componentes de enrutamiento (por ejemplo, zebra, bgpd, ospfd y ripd) que son propiedad de root pero legibles por todos. Los archivos de configuración (por ejemplo, zebra.conf, bgpd.conf, ospfd.conf,… | |
| Aplazada | Alta (7.5) | 0.49% | — | WpdatatablesAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en wpDataTables wpDataTables wpdatatables permite la inclusión local de ficheros PHP. Este problema afecta a wpDataTables: desde n/d hasta <= 6.5.0.1. | |
| Analizada | Crítica (9.2) | 0.15% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | El receptor de satélite IDC SFX2100 establece permisos de sistema de archivos excesivamente permisivos en el directorio de inicio del usuario monitor. El directorio está configurado con permisos 0777, otorgando acceso de lectura, escritura y ejecución a todos los usuarios locales en el sistema, lo que puede causar… | |
| Analizada | Alta (8.5) | 0.17% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | Asignación incorrecta de permisos (archivo escribible por todos) en /etc/udhcpc/default.script en el receptor de satélite SFX2100 de International Data Casting (IDC) permite a un atacante local sin privilegios ejecutar potencialmente comandos arbitrarios con privilegios de root (escalada de privilegios local y… | |
| Analizada | Alta (7.1) | 0.11% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | Los receptores de satélite IDC SFX2100 configuran el archivo '/etc/resolv.conf' para que sea escribible por cualquier usuario local, permitiendo la manipulación del resolvedor DNS que puede redirigir las comunicaciones de red, facilitar ataques man-in-the-middle y causar denegación de servicio. | |
| Analizada | Alta (8.6) | 0.14% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | Múltiples binarios SUID propiedad de root se encuentran en /home/monitor/terminal, /home/monitor/kore-terminal, /home/monitor/IDE-DPack/terminal-dpack, y /home/monitor/IDE-DPack/terminal-dpack2 en el Receptor de satélite SFX2100 de International Data Casting (IDC), lo que puede llevar a una escalada de privilegios… | |
| Analizada | Alta (8.6) | 0.14% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | Un binario SUID propiedad de root en /home/xd/terminal/XDTerminal en International Data Casting (IDC) SFX2100 en Linux permite a un actor local realizar potencialmente una escalada de privilegios local dependiendo de las condiciones del sistema mediante la ejecución del binario SUID afectado. Esto puede ser mediante… | |
| Analizada | Alta (8.3) | 0.15% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | El receptor de satélite International Data Casting (IDC) SFX2100 viene con la utilidad `/bin/date` instalada con el bit setuid establecido. Esta configuración otorga privilegios elevados a cualquier usuario local que pueda ejecutar el binario. Un actor local puede usar el recurso GTFObins para realizar lecturas de… | |
| Analizada | Alta (8.3) | 0.15% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | El receptor de satélite International Data Casting (IDC) SFX2100 viene con la utilidad `/sbin/ip` instalada con el bit setuid establecido. Esta configuración otorga privilegios elevados a cualquier usuario local que pueda ejecutar el binario. Un actor local puede usar el recurso GTFObins para realizar lecturas de… | |
| Analizada | Crítica (9.8) | 0.80% | — | Databasir | 4/3/2026 | 17/6/2026 | Vulnerabilidad de inyección SQL en vran-dev databaseir v.1.0.7 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del parámetro query en el endpoint de la API de búsqueda. | |
| Analizada | Crítica (9.2) | 0.16% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | El archivo de configuración de instalación /root/anaconda-ks.cfg en el Receptor de Satélite SuperFlex Serie SFX (SFX2100) de International Datacasting Corporation (IDC) almacena de forma insegura el hash de la contraseña de root codificada de forma rígida. La contraseña en sí es altamente insegura y susceptible a… | |
| Analizada | Alta (8.8) | 0.65% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | El receptor satelital International Datacasting Corporation (IDC) SFX Series SuperFlex(SFX2100) contiene credenciales codificadas de forma rígida e inseguras para la cuenta 'admin'. Un atacante remoto no autenticado puede usar estas credenciales no documentadas para acceder directamente al sistema satelital a través… | |
| Analizada | Alta (7.9) | 0.83% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | El receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) contiene credenciales no documentadas, codificadas/inseguras para la cuenta de usuario 'xd'. Un atacante remoto no autenticado puede iniciar sesión a través de FTP utilizando estas credenciales. Debido a que el usuario… | |
| Analizada | Crítica (9.2) | 0.65% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | International Datacasting Corporation (IDC) Receptor de satélite SFX2100, contraseña trivial para la cuenta 'user' (usr). Un atacante remoto no autenticado puede explotar esto para obtener acceso SSH no autorizado al sistema; aunque inicialmente se le coloque en un shell restringido, un atacante puede generar… | |
| Analizada | Alta (7.8) | 0.65% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | El receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) contiene credenciales codificadas de forma rígida para la cuenta 'monitor'. Un atacante remoto no autenticado puede usar estas credenciales triviales y no documentadas para acceder al sistema a través de SSH. Aunque… |