Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Egavilanmedia User Registration AND Login System With Admin Panel30/12/20209/7/2026
EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por una inyección SQL en la Página de Inicio de Sesión del Usuario.
ModificadaAlta (8.8)0.65%—User Registration & Login AND User Management System With Admin Panel Project User Registration & Login AND User Management System With Admin Panel26/12/202017/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en la página loginsystem en PHPGurukul User Registration & Login and User Management System With Admin Panel versión 2.1
ModificadaMedia (6.1)0.97%—Egavilanmedia User Registration AND Login System With Admin Panel23/12/202017/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro "Full Name" en la sección User Registration de User Registration & Login System con Admin Panel versión 1.0
ModificadaAlta (8)0.57%—Egavilanmedia User Registration & Login System With Admin Panel21/12/20209/7/2026
EgavilanMedia User Registration & Login System with Admin Panel versión 1.0, está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) para alcanzar privilegios remotamente en el panel User Profile. Un atacante puede actualizar la cuenta de cualquier usuario
ModificadaMedia (4.8)1.0%—Phpgurukul User Registration & Login AND User Management System18/11/202017/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en la página de Registro del panel de administración en PHPGurukul User Registration & Login and User Management System With admin panel versión 2.1
ModificadaCrítica (9.8)4.1%—Phpgurukul User Registration & Login AND User Management System16/11/202017/6/2026
Una vulnerabilidad de inyección SQL en el panel de administración de PHPGurukul User Registration & Login and User Management System With versión 2.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios y omitir la autenticación
ModificadaAlta (8)1.8%—Codection Import AND Export Users AND Customers4/11/202017/6/2026
Import and export users and customers WordPress Plugin versiones hasta 1.15.5.11, permite una inyección CSV por medio del perfil de un cliente
ModificadaAlta (7.5)5.3%—CodemirrorOracle Application ExpressOracle Enterprise Manager Express User InterfaceOracle Essbase+230/10/202017/6/2026
Esto afecta al paquete codemirror versiones anteriores a 5.58.2; el paquete org.apache.marmotta.webjars:codemirror anterior a 5.58.2. La expresión regular vulnerable se encuentra en…
ModificadaAlta (7.5)3.5%—Npmjs Npm-user-validate27/10/202017/6/2026
Esto afecta al paquete npm-user-validate versiones anteriores a 1.0.1. La expresión regular que comprueba los correos electrónicos de los usuarios tardó exponencialmente más en procesar cadenas de entrada largas que comienzan con caracteres @
ModificadaAlta (8.8)0.82%—Multi User Project Multi User25/9/202017/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multi User versión 1.8.2 para GetSimple CMS, permite a atacantes remotos agregar administradores (u otros) usuarios después de que un administrador autenticado visite un sitio de terceros o haga clic en una URL
ModificadaMedia (6.5)3.0%—Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+144/9/202017/6/2026
El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e
ModificadaMedia (5.5)0.55%—Trustedcomputinggroup TrousersFedoraproject Fedora13/8/202017/6/2026
Se detectó un problema en TrouSerS versiones hasta 0.3.14. Si el demonio tcsd es iniciado con privilegios root, la creación del archivo system.data es propensa a ataques de tipo symlink. El usuario tss puede ser usado para crear o corromper archivos existentes, lo que posiblemente podría conllevar a un ataque de DoS
ModificadaAlta (7.8)0.49%—Trousers Project TrousersFedoraproject Fedora13/8/202017/6/2026
Se detectó un problema en TrouSerS versiones hasta 0.3.14. Si el demonio tcsd es iniciado con privilegios root, el usuario tss aún tiene acceso de lectura y escritura al archivo /etc/tcsd.conf (que contiene varias configuraciones relacionadas con este demonio)
ModificadaAlta (7.8)0.49%—Trousers Project TrousersFedoraproject Fedora13/8/202017/6/2026
Se detectó un problema en TrouSerS versiones hasta 0.3.14. Si el demonio tcsd es iniciado con privilegios root en lugar de hacerlo por el usuario tss, se produce un fallo al no poder eliminar el privilegio de root gid cuando ya no es necesario
ModificadaMedia (6.1)0.78%—Usvn User-friendly SVN5/8/202017/6/2026
USVN (también se conoce como User-friendly SVN) versiones anteriores a 1.0.9, permite un ataque de tipo XSS por medio de registros SVN
ModificadaAlta (8.8)1.7%—Webtoffee Import Export Wordpress Users23/4/202017/6/2026
El plugin users-customers-import-export-for-wp-woocommerce en versiones anteriores a la 1.3.9 para Wordpress permite a los suscriptores importar cuentas administrativas a través de CSV.
ModificadaMedia (5.3)0.87%—Mediawiki Checkuser19/3/202017/6/2026
Se detectó un problema en la extensión CheckUser versiones hasta 1.35.0, para MediaWiki. Los resúmenes de edición ignorados ??siguen siendo visibles en CheckUser, que resulta en una violación del modelo de permisos de MediaWiki.
ModificadaMedia (6.1)1.3%—Export Users TO CSV Project Export Users TO CSV28/2/202017/6/2026
El plugin Export Users to CSV versiones hasta 1.4.2 para WordPress, permite una Inyección CSV.
ModificadaAlta (8.8)0.49%—Cloudfoundry Cf-deploymentCloudfoundry User Account AND Authentication27/2/202017/6/2026
En Cloud Foundry UAA, versiones anteriores a 74.14.0, se presenta una vulnerabilidad de tipo CSRF debido a que el parámetro de estado OAuth2 no es comprado en la función callback cuando se autentican con proveedores de identidad externa.
ModificadaMedia (6.5)1.6%—Drupal Authenticated User Page Caching18/2/202016/6/2026
El módulo Authenticated User Page Caching (Authcache) versiones 7.x-1.x anteriores a 7.x-1.5 para Drupal, no restringe apropiadamente el acceso a las páginas almacenadas en caché, lo que permite a atacantes remotos con la misma combinación de roles que el superusuario, obtener información confidencial por medio de las…
ModificadaAlta (7.8)0.99%💥 PoCAMD User Experience Program12/2/202017/6/2026
El servicio AUEPLauncher en Radeon AMD User Experience Program Launcher versiones hasta 1.0.0.1, en Windows permite la elevación de privilegios mediante la colocación de un archivo diseñado en %PROGRAMDATA%\AMD\PPC\upload y luego crear un enlace simbólico en %PROGRAMDATA%\AMD\PPC\temp que apunta hacia una carpeta…
ModificadaAlta (8.8)0.53%—Django-user-sessions Project Django-user-sessions24/1/202017/6/2026
En Django User Sessions (django-user-sessions) versiones anteriores a 1.7.1, las vistas proporcionadas permiten a usuarios finalizar sesiones específicas. La clave de sesión es usada para identificar sesiones y, por lo tanto, es incluida en el renderizado HTML. En sí mismo esto no es un problema. Sin embargo, si el…
ModificadaAlta (7.8)0.48%—Suse TrousersOpensuse Leap23/1/202017/6/2026
Enlace simbólico de UNIX (Symlink) Siguiendo la vulnerabilidad en el paquete trousers de SUSE Linux Enterprise Server 15 SP1; Los atacantes locales permitidos por openSUSE Factory escalan los privilegios del usuario tss al root. Este problema afecta a: SUSE Linux Enterprise Server 15 SP1 versiones de trousers…
ModificadaAlta (7.5)7.8%—Xmlsoft Libxml2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+2021/1/202017/6/2026
La función xmlStringLenDecodeEntities en el archivo parser.c en libxml2 versión 2.9.10, presenta un bucle infinito en una determinada situación de fin del archivo.
ModificadaAlta (7.5)3.1%—Xmlsoft Libxml2Debian LinuxNetapp Cloud BackupNetapp Clustered Data Ontap+2021/1/202017/6/2026
La función xmlSchemaPreRun en el archivo xmlschemas.c en libxml2 versión 2.9.10, permite una pérdida de memoria de la función xmlSchemaValidateStream.
Orbitaley — Vulnerabilidades