Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.3%—PythonNetapp Active IQ Unified ManagerNetapp HCINetapp Management Services FOR Element Software+69/2/202217/6/2026
Se ha encontrado un fallo en Python, concretamente en el módulo urllib.parse. Este módulo ayuda a dividir las cadenas de localizadores de recursos uniformes (URL) en componentes. El problema involucra como el método urlparse no sanea la entrada y permite caracteres como "\r" y "\n" en la ruta de la URL. Este fallo…
ModificadaAlta (8.1)1.1%💥 PoCGin-vue-admin Project Gin-vue-admin9/2/202217/6/2026
Gin-vue-admin es un sistema de administración de bambalinas basado en vue y gin. En versiones anteriores a 2.4.7, los usuarios poco privilegiados pueden modificar a usuarios con mayores privilegios. Falta la autenticación en la función "setUserInfo". Es recomendado a usuarios actualizar lo antes posible. No se…
ModificadaMedia (4.8)0.60%—Cusmin Absolutely Glamorous Custom Admin1/2/202217/6/2026
El plugin Custom Dashboard & Login Page de WordPress versiones anteriores a 7.0, no sanea algunas de sus configuraciones, permitiendo a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaAlta (7.5)1.5%—Wp-experts Protect WP Admin24/1/202217/6/2026
El plugin Protect WP Admin de WordPress versiones anteriores a 3.6.2, no comprueba la autorización en el archivo lib/pwa-deactivate.php, lo que podría permitir a usuarios no autenticados deshabilitar el plugin (y por tanto la protección ofrecida) por medio de una petición diseñada
ModificadaMedia (6.1)7.9%💥 ExploitPhpmyadmin22/1/202217/6/2026
Se ha detectado un problema en phpMyAdmin versiones 5.1 anteriores a 5.1.2. Un atacante puede inyectar código malicioso en aspectos del script de configuración, lo que puede permitir una inyección de tipo XSS o HTML
ModificadaMedia (4.3)0.74%—Phpmyadmin22/1/202217/6/2026
Se ha detectado un problema en phpMyAdmin versiones 4.9 anteriores a 4.9.8 y 5.1 anteriores a 5.1.2. Un usuario válido que ya está autenticado en phpMyAdmin puede manipular su cuenta para omitir la autenticación de dos factores en futuras instancias de inicio de sesión
ModificadaCrítica (9.9)1.2%—Oracle Essbase Administration Services19/1/202217/6/2026
Una vulnerabilidad en el producto Oracle Essbase Administration Services de Oracle Essbase (componente: EAS Console). La versión compatible que está afectada es anterior a la 11.1.2.4.047. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios y acceso a la red por medio de HTTP…
ModificadaAlta (7.5)1.3%—Dst-admin Project Dst-admin10/1/202217/6/2026
Se ha detectado un problema en dst-admin versión v1.3.0. El producto presenta una vulnerabilidad de descarga de archivos arbitraria no autorizada que puede exponer información confidencial
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxNetapp Ontap Select Deploy Administration Utility10/1/202217/6/2026
LibTIFF versión 4.3.0, presenta una lectura fuera de límites en la función _TIFFmemcpy en el archivo tif_unix.c en determinadas situaciones que implican una etiqueta personalizada y 0x0200 como la segunda palabra del campo DE
ModificadaAlta (7.8)1.4%—GNU BinutilsFedoraproject FedoraRedhat Enterprise LinuxDebian Linux+115/12/202117/6/2026
La función stab_xcoff_builtin_type en el archivo stabs.c en GNU Binutils versiones hasta 2.37, permite a atacantes causar una denegación de servicio (desbordamiento de búfer basado en la pila) o posiblemente tener otro impacto no especificado, como lo demuestra una escritura fuera de límites. NOTA: este problema se…
ModificadaAlta (7.5)50%💥 PoCOpensslNetapp Cloud BackupNetapp E-series Performance AnalyzerNetapp Ontap Select Deploy Administration Utility+1214/12/202117/6/2026
Internamente libssl en OpenSSL llama a X509_verify_cert() en el lado del cliente para verificar un certificado suministrado por un servidor. Esta función puede devolver un valor negativo para indicar un error interno (por ejemplo, falta de memoria). Tal valor de retorno negativo es mal manejado por OpenSSL y causará…
ModificadaCrítica (9.8)2.2%—Fastadmin13/12/202117/6/2026
fastadmin versión v1.2.1 está afectado por una vulnerabilidad de carga de archivos que permite una ejecución de código arbitrario mediante del acceso al shell
ModificadaMedia (6.5)0.55%—WP Admin Logo Changer Project WP Admin Logo Changer13/12/202117/6/2026
El plugin WP Admin Logo Changer de WordPress versiones hasta 1.0, no presenta una comprobación de tipo CSRF al guardar sus ajustes, lo que podría permitir a atacantes hacer que un administrador conectado los actualice mediante un ataque de tipo CSRF
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaCrítica (9.8)1.3%—Gin-vue-admin Project Gin-vue-admin24/11/202117/6/2026
Gin-Vue-Admin versiones anteriores a 2.4.6, maneja inapropiadamente una base de datos SQL
ModificadaMedia (5.4)1.4%—Getgrav Grav-plugin-admin19/11/202117/6/2026
grav-plugin-admin es vulnerable a una Neutralización Inapropiada de Entradas durante la Generación de Páginas Web ("Cross-site Scripting")
ModificadaMedia (6.7)0.25%—Administrative Tools FOR Intel Network Adapters17/11/202117/6/2026
Una comprobación de entrada inapropiada en el controlador Intel(R) Administrative Tools for Intel(R) Network Adapters para Windows versiones anteriores a 1.4.0.15, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaAlta (7.8)0.26%—Administrative Tools FOR Intel Network Adapters17/11/202117/6/2026
Un control de acceso inapropiado en el instalador Herramientas administrativas de Intel(R) para adaptadores de red de Intel para Windows versiones anteriores a 1.4.0.21, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaAlta (8.8)1.5%—Talariax Sendquick Alert Plus Server Admin14/11/202117/6/2026
Una vulnerabilidad de inyección SQL en el archivo /appliance/shiftmgn.php en TalariaX sendQuick Alert Plus Server Admin 4.3 versiones anteriores a 8HF11, permite a atacantes obtener información confidencial por medio de una Administración de Tiempo de la Lista
ModificadaMedia (5.4)0.69%—Poweradmin PA Server Monitor5/11/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Power Admin PA Server Monitor 8.2.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias por medio del archivo Console.exe
ModificadaMedia (6.1)0.74%—User Registration & Login AND User Management System With Admin Panel Project User Registration & Login AND User Management System With Admin Panel22/10/202117/6/2026
Se ha detectado que Phpgurukul User Registration & User Management System versión v2.0, contiene múltiples vulnerabilidades de tipo cross-site scripting (XSS) almacenado por medio de los parámetros firstname y lastname de los campos de entrada registration form y loginsystem
ModificadaMedia (5.3)1.2%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP…
ModificadaAlta (7.5)1.6%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP…
ModificadaAlta (7.7)1.2%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que se ven afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y con acceso a la red a través…
ModificadaCrítica (10)1.9%—Oracle Essbase Administration Services20/10/202117/6/2026
Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP…