Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.25% | — | Xnau Participants Database | 19/12/2023 | 17/6/2026 | Autorización faltante, vulnerabilidad de Cross-Site Request Forgery (CSRF) en Roland Barker, xnau webdesign La base de datos de participantes permite acceder a la funcionalidad no restringida adecuadamente por las ACL, Cross-Site Request Forgery. Este problema afecta a la base de datos de participantes: desde n/a… | |
| Modificada | Media (5.3) | 0.30% | — | Mojotv Base64captcha | 11/12/2023 | 17/6/2026 | Cuando se utiliza la implementación predeterminada de Verify para verificar un Captcha, se puede omitir la verificación. Por ejemplo, si el primer parámetro es una identificación inexistente, el segundo parámetro es una cadena vacía y el tercer parámetro es verdadero, la función siempre considerará que el Captcha es… | |
| Modificada | Crítica (9.8) | 0.80% | — | Veribase | 23/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Veribilim Software Computer Veribase permite la inyección SQL. Este problema afecta a Veribase: hasta 20231123. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no… | |
| Modificada | Media (6.8) | 0.38% | — | Intel AdvisorIntel InspectorIntel MPI LibraryIntel Oneapi Base Toolkit+1 | 14/11/2023 | 17/6/2026 | La falla del mecanismo de protección en algunos software Intel(R) oneAPI HPC Toolkit 2023.1 e Intel(R)MPI Library anteriores a la versión 2021.9 puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso adyacente. | |
| Modificada | Alta (7.8) | 0.25% | — | Intel AdvisorIntel InspectorIntel MPI LibraryIntel Oneapi Base Toolkit+1 | 14/11/2023 | 17/6/2026 | Path Traversal en algunos software Intel(R) oneAPI Toolkits and Component anteriores a la versión 2023.1 puede permitir que el usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (8.8) | 0.34% | — | Xnau Participants Database | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Roland Barker, xnau webdesign Participants Database en versiones <= 2.4.9. | |
| Modificada | Media (6.1) | 0.61% | — | Mldb Machine Learning Database | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting en MLDB.ai v.2017.04.17.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en public_html/doc/index.html. | |
| Modificada | Alta (7.5) | 1.00% | — | Couchbase Server | 8/11/2023 | 17/6/2026 | Couchbase Server 7.1.4 anterior a 7.1.5 y 7.2.0 anterior a 7.2.1 permite el cruce de directorios. | |
| Modificada | Alta (7.5) | 0.74% | — | Couchbase Server | 8/11/2023 | 17/6/2026 | Se descubrió un problema en Couchbase Server 7.2.0. Hay una fuga de clave privada en debug.log al agregar un nodo anterior a 7.0 a un clúster 7.2. | |
| Modificada | Media (5.4) | 0.41% | — | Timeteccloud Auto Web-based Database Management System | 8/11/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting en timetec AWDMS v.2.0 permite a un atacante obtener información sensible a través de un payload manipulado para el parámetro de observación de la función New Zone. | |
| Modificada | Media (5.4) | 0.34% | — | Ragic Enterprise Cloud Database | 3/11/2023 | 17/6/2026 | La función de carga de archivos de Rogic No-Code Database Builder tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto con privilegios de usuario normal puede inyectar JavaScript para realizar un ataque XSS (Cross-Site Scripting Almacenado). | |
| Modificada | Crítica (9.8) | 0.74% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 31/10/2023 | 17/6/2026 | Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en el CRM Perks Database para Contact Form 7, WPforms, Elementor forms contact-form-entries permite la Inyección SQL. Este problema afecta a Database para Contact Form 7, WPforms, Elementor forms: desde… | |
| Modificada | Crítica (9.8) | 0.57% | — | Basercms | 30/10/2023 | 17/6/2026 | baserCMS es un framework de desarrollo de sitios web. En las versiones 4.6.0 a 4.7.6, existe una vulnerabilidad de inyección de código en el formulario de correo de baserCMS. Al momento de la publicación, no hay versiones parcheadas disponibles. | |
| Modificada | Crítica (9.8) | 0.35% | — | Basercms | 30/10/2023 | 17/6/2026 | baserCMS es un framework de desarrollo de sitios web. Antes de la versión 4.8.0, había una vulnerabilidad de Cross-Site Request Forgery (CSRF) en la función de vista previa de contenido de baserCMS. La versión 4.8.0 contiene un parche para este problema. | |
| Modificada | Media (6.5) | 0.97% | — | Basercms | 30/10/2023 | 17/6/2026 | baserCMS es un framework de desarrollo de sitios web. Antes de la versión 4.8.0, había una vulnerabilidad de Directory Traversal en la función de administración de datos de envío de formularios de baserCMS. La versión 4.8.0 contiene un parche para este problema. | |
| Modificada | Media (5.4) | 0.51% | — | Basercms | 30/10/2023 | 17/6/2026 | baserCMS es un framework de desarrollo de sitios web. Antes de la versión 4.8.0, había una vulnerabilidad de Cross-Site Scripting (XSS) en la función de carga de archivos de baserCMS. La versión 4.8.0 contiene un parche para este problema. | |
| Modificada | Media (6.1) | 0.47% | — | Basercms | 27/10/2023 | 17/6/2026 | baserCMS es un framework de desarrollo de sitios web con WebAPI que se ejecuta en PHP8 y CakePHP4. Existe una vulnerabilidad XSS en Favorites Feature de baserCMS. Este problema se solucionó en la versión 4.8.0. | |
| Modificada | Alta (8.8) | 0.21% | — | Wpknowledgebase WP Knowledgebase | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Mihai Iova WordPress Knowledge base & Documentation – WP Knowledgebase en versiones <= 1.3.4. | |
| Modificada | Media (4.3) | 0.38% | — | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga privilegios de Crear sesión y Crear procedimiento con acceso a la red a través… | |
| Modificada | Media (4.9) | 0.63% | 💥 PoC | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Recovery Manager de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados que tiene privilegios de cuenta DBA con acceso a la red a… | |
| Modificada | Baja (2.4) | 0.40% | — | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Sharding de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite que un atacante con altos privilegios que tenga privilegios de Crear sesión, Crear cualquier vista,… | |
| Modificada | Baja (2.4) | 0.89% | 💥 PoC | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Sharding de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios tener privilegios de Create Session y seleccionar cualquier diccionario… | |
| Modificada | Media (4.3) | 0.33% | — | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente Oracle Notification Server de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado acceder al segmento de comunicación física conectado al hardware donde se… | |
| Modificada | Media (5.9) | 0.31% | — | Oracle Database Server | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el componente PL/SQL de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.20 y 21.3-21.11. Una vulnerabilidad fácilmente explotable permite que un atacante con privilegios elevados que tenga privilegios de Create Session y ejecutar en sys.utl_http con acceso a la red… | |
| Modificada | Alta (8.8) | 0.26% | — | Cagewebdev Optimize Database After Deleting Revisions | 4/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CAGE Web Design | Rolf van Gelder Optimice Database en el complemento Deleting Revisions en versiones <= 5.1. |