Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Glpi Dashboard Project Glpi Dashboard | 2/6/2019 | 17/6/2026 | Se descubrió un control de acceso incorrecto en el Plugin stdonato de Dashboard hasta la vesión 0.9.7 para GLPI, afectando a df.php, issue.php, load.php, mem.php, traf.php y uptime.php en front/sh. | |
| Modificada | Media (6.7) | 0.43% | — | Intel Xeon D-1649n FirmwareIntel Xeon D-1633n FirmwareIntel Xeon D-1637 FirmwareIntel Xeon D-1627 Firmware+88 | 17/5/2019 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el firmware del sistema para Intel(R) Xeon(R) Processor D Family, Intel(R) Xeon(R) Scalable Processor, Intel(R) Server Board, Intel(R) Server System and Intel(R) Compute Module, puede permitir que un usuario privilegiado habilite potencialmente la escalada de… | |
| Modificada | Media (5.8) | 1.6% | — | Wso2 Dashboard Server | 14/5/2019 | 17/6/2026 | Se ha descubierto un problema en WSO2 Dashboard Server versión 2.0.0. Es posible forzar a la aplicación a ejecutar peticiones a la estación de trabajo interna (escaneo de puertos) y realizar peticiones a estaciones de trabajo adyacentes (escaneo de red), también se conoce como SSRF. | |
| Modificada | Media (4.8) | 1.0% | — | Wso2 Dashboard Server | 14/5/2019 | 17/6/2026 | Se descubriò un problema en WSO2 Dashboard Server versión 2.0.0. Es posible ingresar una carga de JavaScript que se almacenará en la base de datos y luego se mostrará y ejecutará en la misma página, también se conoce como una vulnerabilidad de tipo Cross-Site Scripting (XSS). | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 26/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en adm/boardgroup_form_update.php y adm/boardgroup_list_update.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 26/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en adm/sms_admin/num_book_write.php y adm/sms_admin/num_book_update.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 26/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en adm/faqmasterformupdate.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 26/4/2019 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) en adm/contentformupdate.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios. | |
| Modificada | Media (6.1) | 1.5% | — | SIR Gnuboard | 27/3/2019 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en newwinform.php en GNUBOARD5, en versiones anteriores a la 5.3.1.6, permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro popup title. | |
| Modificada | Media (6.1) | 1.1% | — | SIR Gnuboard | 25/3/2019 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en point_list.php en GNUBOARD5 en versiones anteriores a la 5.3.1.6 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro ‘’popup title’’. | |
| Modificada | Media (6.1) | 1.9% | — | Invisioncommunity Invision Power Board | 2/3/2019 | 17/6/2026 | Cross-Site Scripting (XSS) persistente en Invision Power Board, desde la versión 3.3.1 hasta la 3.4.8, conduce a la ejecución remota de código. | |
| Modificada | Media (4.3) | 0.64% | — | Jenkins Kanboard | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins Kanboard Plugin, en versiones 1.5.10 y anteriores, en KanboardGlobalConfiguration.java, que permite que atacantes con el permiso Overall/Read envíen una petición GET a una URL especificada por el atacante. | |
| Modificada | Media (6.1) | 1.3% | — | Kanboard | 4/2/2019 | 17/6/2026 | app/Core/Paginator.php en Kanboard, en versiones anteriores a la 1.2.8, tiene Cross-Site Scripting (XSS) en la ordenación de paginación. | |
| Modificada | Crítica (9.8) | 4.2% | 💥 PoC | Aspeedtech Ast2400 FirmwareAspeedtech Ast2500 FirmwareNetapp Fas/aff Baseboard Management Controller | 22/1/2019 | 17/6/2026 | El HW y el FW de los controladores BMC (Baseband Management Controller) de ASPEED ast2400 y ast2500 implementan puertos AHB (Advanced High-performance Bus), lo que permite la lectura arbitraria y el acceso de escritura en el espacio de dirección física del BMC desde el host (o desde la red en casos especiales en los… | |
| Modificada | Alta (7.6) | 0.91% | — | Oracle Hospitality Cruise Shipboard Property Management System | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: SPMS Suite). La versión compatible afectada es la 8.0.8. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a… | |
| Modificada | Media (5.1) | 0.42% | — | Oracle Hospitality Cruise Shipboard Property Management System | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: DGS RES Online, FMS Sender, FMS Receiver, OHC WPF Security). La versión compatible afectada es la 8.0.8. Una vulnerabilidad fácilmente explotable permite que un atacante no… | |
| Modificada | Media (6.7) | 0.37% | — | Oracle Hospitality Cruise Shipboard Property Management System | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: SPMS Suite). La versión compatible afectada es la 8.0.8. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y permisos de… | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Kubernetes Dashboard | 3/1/2019 | 17/6/2026 | Las versiones de Kubernetes Dashboard anteriores a la 1.10.1 permitían a los atacantes omitir la autenticación y usar la cuenta de servicio del dashboard para leer secretos dentro del clúster. | |
| Modificada | Media (5.3) | 0.22% | — | Google Cardboard | 8/11/2018 | 17/6/2026 | La aplicación Google Cardboard 1.8 para Android y 1.2 para iOS envía información en texto claro potencialmente privada al sitio web de Unity 3D Stats, tal y como lo demuestran la marca, el modelo y el sistema operativo del dispositivo. | |
| Modificada | Media (5.4) | 0.80% | — | Schiocco Support Board - Chat AND Help Desk | 17/10/2018 | 17/6/2026 | En el plugin Schiocco "Support Board - Chat And Help Desk" 1.2.3 para WordPress, se ha descubierto una vulnerabilidad Cross-Site Scripting (XSS) persistente en las áreas de subida de archivos de las secciones Chat y Help Desk mediante el parámetro msg en una acción sb_ajax_add_message en /wp-admin/admin-ajax.php. | |
| Modificada | Media (5.5) | 0.44% | — | Oracle Hospitality Cruise Shipboard Property Management System | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: OHC ENOAD). La versión compatible afectada es la 8.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que consiga iniciar sesión en la… | |
| Modificada | Alta (7.7) | 0.50% | — | Oracle Hospitality Cruise Shipboard Property Management System | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: OHC Admin, OHC Management). La versión compatible afectada es la 8.0. Una vulnerabilidad fácilmente explotable permite que un atacante con altos privilegios que consiga… | |
| Modificada | Alta (7.6) | 0.41% | — | Intel Server Board S2600bp FirmwareIntel Server Board S2600wf FirmwareIntel Server Board S2600st FirmwareIntel Server Board S2600bpr Firmware+10 | 10/10/2018 | 17/6/2026 | Protección de acceso insuficiente en el firmware en Intel Server Board, Intel Server System e Intel Compute Module en versiones del firmware anteriores a la 00.01.0014 podría permitir que un atacante no autenticado pueda ejecutar código arbitrario, lo que resulta en una divulgación de información, escalado de… | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Openbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+18 | 17/8/2018 | 17/6/2026 | OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y… | |
| Modificada | Media (6.2) | 0.52% | — | Oracle Hospitality Cruise Shipboard Property Management System | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: SPMS Suite). La versión compatible afectada es la 8.x. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado que consiga iniciar sesión en la… |