Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 8.3% | — | PythonNetapp Active IQ Unified ManagerNetapp HCINetapp Management Services FOR Element Software+6 | 9/2/2022 | 17/6/2026 | Se ha encontrado un fallo en Python, concretamente en el módulo urllib.parse. Este módulo ayuda a dividir las cadenas de localizadores de recursos uniformes (URL) en componentes. El problema involucra como el método urlparse no sanea la entrada y permite caracteres como "\r" y "\n" en la ruta de la URL. Este fallo… | |
| Modificada | Alta (8.1) | 1.1% | 💥 PoC | Gin-vue-admin Project Gin-vue-admin | 9/2/2022 | 17/6/2026 | Gin-vue-admin es un sistema de administración de bambalinas basado en vue y gin. En versiones anteriores a 2.4.7, los usuarios poco privilegiados pueden modificar a usuarios con mayores privilegios. Falta la autenticación en la función "setUserInfo". Es recomendado a usuarios actualizar lo antes posible. No se… | |
| Modificada | Media (4.8) | 0.60% | — | Cusmin Absolutely Glamorous Custom Admin | 1/2/2022 | 17/6/2026 | El plugin Custom Dashboard & Login Page de WordPress versiones anteriores a 7.0, no sanea algunas de sus configuraciones, permitiendo a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Alta (7.5) | 1.5% | — | Wp-experts Protect WP Admin | 24/1/2022 | 17/6/2026 | El plugin Protect WP Admin de WordPress versiones anteriores a 3.6.2, no comprueba la autorización en el archivo lib/pwa-deactivate.php, lo que podría permitir a usuarios no autenticados deshabilitar el plugin (y por tanto la protección ofrecida) por medio de una petición diseñada | |
| Modificada | Media (6.1) | 7.9% | 💥 Exploit | Phpmyadmin | 22/1/2022 | 17/6/2026 | Se ha detectado un problema en phpMyAdmin versiones 5.1 anteriores a 5.1.2. Un atacante puede inyectar código malicioso en aspectos del script de configuración, lo que puede permitir una inyección de tipo XSS o HTML | |
| Modificada | Media (4.3) | 0.74% | — | Phpmyadmin | 22/1/2022 | 17/6/2026 | Se ha detectado un problema en phpMyAdmin versiones 4.9 anteriores a 4.9.8 y 5.1 anteriores a 5.1.2. Un usuario válido que ya está autenticado en phpMyAdmin puede manipular su cuenta para omitir la autenticación de dos factores en futuras instancias de inicio de sesión | |
| Modificada | Crítica (9.9) | 1.2% | — | Oracle Essbase Administration Services | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Essbase Administration Services de Oracle Essbase (componente: EAS Console). La versión compatible que está afectada es anterior a la 11.1.2.4.047. Una vulnerabilidad explotable fácilmente, permite a un atacante con bajos privilegios y acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.5) | 1.3% | — | Dst-admin Project Dst-admin | 10/1/2022 | 17/6/2026 | Se ha detectado un problema en dst-admin versión v1.3.0. El producto presenta una vulnerabilidad de descarga de archivos arbitraria no autorizada que puede exponer información confidencial | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxNetapp Ontap Select Deploy Administration Utility | 10/1/2022 | 17/6/2026 | LibTIFF versión 4.3.0, presenta una lectura fuera de límites en la función _TIFFmemcpy en el archivo tif_unix.c en determinadas situaciones que implican una etiqueta personalizada y 0x0200 como la segunda palabra del campo DE | |
| Modificada | Alta (7.8) | 1.4% | — | GNU BinutilsFedoraproject FedoraRedhat Enterprise LinuxDebian Linux+1 | 15/12/2021 | 17/6/2026 | La función stab_xcoff_builtin_type en el archivo stabs.c en GNU Binutils versiones hasta 2.37, permite a atacantes causar una denegación de servicio (desbordamiento de búfer basado en la pila) o posiblemente tener otro impacto no especificado, como lo demuestra una escritura fuera de límites. NOTA: este problema se… | |
| Modificada | Alta (7.5) | 50% | 💥 PoC | OpensslNetapp Cloud BackupNetapp E-series Performance AnalyzerNetapp Ontap Select Deploy Administration Utility+12 | 14/12/2021 | 17/6/2026 | Internamente libssl en OpenSSL llama a X509_verify_cert() en el lado del cliente para verificar un certificado suministrado por un servidor. Esta función puede devolver un valor negativo para indicar un error interno (por ejemplo, falta de memoria). Tal valor de retorno negativo es mal manejado por OpenSSL y causará… | |
| Modificada | Crítica (9.8) | 2.2% | — | Fastadmin | 13/12/2021 | 17/6/2026 | fastadmin versión v1.2.1 está afectado por una vulnerabilidad de carga de archivos que permite una ejecución de código arbitrario mediante del acceso al shell | |
| Modificada | Media (6.5) | 0.55% | — | WP Admin Logo Changer Project WP Admin Logo Changer | 13/12/2021 | 17/6/2026 | El plugin WP Admin Logo Changer de WordPress versiones hasta 1.0, no presenta una comprobación de tipo CSRF al guardar sus ajustes, lo que podría permitir a atacantes hacer que un administrador conectado los actualice mediante un ataque de tipo CSRF | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Crítica (9.8) | 1.3% | — | Gin-vue-admin Project Gin-vue-admin | 24/11/2021 | 17/6/2026 | Gin-Vue-Admin versiones anteriores a 2.4.6, maneja inapropiadamente una base de datos SQL | |
| Modificada | Media (5.4) | 1.4% | — | Getgrav Grav-plugin-admin | 19/11/2021 | 17/6/2026 | grav-plugin-admin es vulnerable a una Neutralización Inapropiada de Entradas durante la Generación de Páginas Web ("Cross-site Scripting") | |
| Modificada | Media (6.7) | 0.25% | — | Administrative Tools FOR Intel Network Adapters | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en el controlador Intel(R) Administrative Tools for Intel(R) Network Adapters para Windows versiones anteriores a 1.4.0.15, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.26% | — | Administrative Tools FOR Intel Network Adapters | 17/11/2021 | 17/6/2026 | Un control de acceso inapropiado en el instalador Herramientas administrativas de Intel(R) para adaptadores de red de Intel para Windows versiones anteriores a 1.4.0.21, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (8.8) | 1.5% | — | Talariax Sendquick Alert Plus Server Admin | 14/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el archivo /appliance/shiftmgn.php en TalariaX sendQuick Alert Plus Server Admin 4.3 versiones anteriores a 8HF11, permite a atacantes obtener información confidencial por medio de una Administración de Tiempo de la Lista | |
| Modificada | Media (5.4) | 0.69% | — | Poweradmin PA Server Monitor | 5/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Power Admin PA Server Monitor 8.2.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias por medio del archivo Console.exe | |
| Modificada | Media (6.1) | 0.74% | — | User Registration & Login AND User Management System With Admin Panel Project User Registration & Login AND User Management System With Admin Panel | 22/10/2021 | 17/6/2026 | Se ha detectado que Phpgurukul User Registration & User Management System versión v2.0, contiene múltiples vulnerabilidades de tipo cross-site scripting (XSS) almacenado por medio de los parámetros firstname y lastname de los campos de entrada registration form y loginsystem | |
| Modificada | Media (5.3) | 1.2% | — | Oracle Essbase Administration Services | 20/10/2021 | 17/6/2026 | Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP… | |
| Modificada | Alta (7.5) | 1.6% | — | Oracle Essbase Administration Services | 20/10/2021 | 17/6/2026 | Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP… | |
| Modificada | Alta (7.7) | 1.2% | — | Oracle Essbase Administration Services | 20/10/2021 | 17/6/2026 | Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que se ven afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y con acceso a la red a través… | |
| Modificada | Crítica (10) | 1.9% | — | Oracle Essbase Administration Services | 20/10/2021 | 17/6/2026 | Vulnerabilidad en el producto Essbase Administration Services de Oracle Essbase (componente: EAS Console). Las versiones soportadas que están afectadas son las anteriores a la 11.1.2.4.046 y la 21.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autentificado con acceso a la red a través de HTTP… |