Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1618 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.5%—Glpi Dashboard Project Glpi Dashboard2/6/201917/6/2026
Se descubrió un control de acceso incorrecto en el Plugin stdonato de Dashboard hasta la vesión 0.9.7 para GLPI, afectando a df.php, issue.php, load.php, mem.php, traf.php y uptime.php en front/sh.
ModificadaMedia (6.7)0.43%—Intel Xeon D-1649n FirmwareIntel Xeon D-1633n FirmwareIntel Xeon D-1637 FirmwareIntel Xeon D-1627 Firmware+8817/5/201917/6/2026
Una vulnerabilidad de desbordamiento de búfer en el firmware del sistema para Intel(R) Xeon(R) Processor D Family, Intel(R) Xeon(R) Scalable Processor, Intel(R) Server Board, Intel(R) Server System and Intel(R) Compute Module, puede permitir que un usuario privilegiado habilite potencialmente la escalada de…
ModificadaMedia (5.8)1.6%—Wso2 Dashboard Server14/5/201917/6/2026
Se ha descubierto un problema en WSO2 Dashboard Server versión 2.0.0. Es posible forzar a la aplicación a ejecutar peticiones a la estación de trabajo interna (escaneo de puertos) y realizar peticiones a estaciones de trabajo adyacentes (escaneo de red), también se conoce como SSRF.
ModificadaMedia (4.8)1.0%—Wso2 Dashboard Server14/5/201917/6/2026
Se descubriò un problema en WSO2 Dashboard Server versión 2.0.0. Es posible ingresar una carga de JavaScript que se almacenará en la base de datos y luego se mostrará y ejecutará en la misma página, también se conoce como una vulnerabilidad de tipo Cross-Site Scripting (XSS).
ModificadaMedia (6.1)1.1%—SIR Gnuboard26/4/201917/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en adm/boardgroup_form_update.php y adm/boardgroup_list_update.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios.
ModificadaMedia (6.1)1.1%—SIR Gnuboard26/4/201917/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en adm/sms_admin/num_book_write.php y adm/sms_admin/num_book_update.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios.
ModificadaMedia (6.1)1.1%—SIR Gnuboard26/4/201917/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en adm/faqmasterformupdate.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios.
ModificadaMedia (6.1)1.1%—SIR Gnuboard26/4/201917/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en adm/contentformupdate.php en gnuboard5, versiones anteriores a la 5.3.1.6, permite que los atacantes remotos inyecten scripts web o HTLM arbitrarios.
ModificadaMedia (6.1)1.5%—SIR Gnuboard27/3/201917/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en newwinform.php en GNUBOARD5, en versiones anteriores a la 5.3.1.6, permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro popup title.
ModificadaMedia (6.1)1.1%—SIR Gnuboard25/3/201917/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en point_list.php en GNUBOARD5 en versiones anteriores a la 5.3.1.6 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro ‘’popup title’’.
ModificadaMedia (6.1)1.9%—Invisioncommunity Invision Power Board2/3/201917/6/2026
Cross-Site Scripting (XSS) persistente en Invision Power Board, desde la versión 3.3.1 hasta la 3.4.8, conduce a la ejecución remota de código.
ModificadaMedia (4.3)0.64%—Jenkins Kanboard6/2/201917/6/2026
Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins Kanboard Plugin, en versiones 1.5.10 y anteriores, en KanboardGlobalConfiguration.java, que permite que atacantes con el permiso Overall/Read envíen una petición GET a una URL especificada por el atacante.
ModificadaMedia (6.1)1.3%—Kanboard4/2/201917/6/2026
app/Core/Paginator.php en Kanboard, en versiones anteriores a la 1.2.8, tiene Cross-Site Scripting (XSS) en la ordenación de paginación.
ModificadaCrítica (9.8)4.2%💥 PoCAspeedtech Ast2400 FirmwareAspeedtech Ast2500 FirmwareNetapp Fas/aff Baseboard Management Controller22/1/201917/6/2026
El HW y el FW de los controladores BMC (Baseband Management Controller) de ASPEED ast2400 y ast2500 implementan puertos AHB (Advanced High-performance Bus), lo que permite la lectura arbitraria y el acceso de escritura en el espacio de dirección física del BMC desde el host (o desde la red en casos especiales en los…
ModificadaAlta (7.6)0.91%—Oracle Hospitality Cruise Shipboard Property Management System16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: SPMS Suite). La versión compatible afectada es la 8.0.8. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a…
ModificadaMedia (5.1)0.42%—Oracle Hospitality Cruise Shipboard Property Management System16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: DGS RES Online, FMS Sender, FMS Receiver, OHC WPF Security). La versión compatible afectada es la 8.0.8. Una vulnerabilidad fácilmente explotable permite que un atacante no…
ModificadaMedia (6.7)0.37%—Oracle Hospitality Cruise Shipboard Property Management System16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: SPMS Suite). La versión compatible afectada es la 8.0.8. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y permisos de…
ModificadaAlta (7.5)70%💥 ExploitKubernetes Dashboard3/1/201917/6/2026
Las versiones de Kubernetes Dashboard anteriores a la 1.10.1 permitían a los atacantes omitir la autenticación y usar la cuenta de servicio del dashboard para leer secretos dentro del clúster.
ModificadaMedia (5.3)0.22%—Google Cardboard8/11/201817/6/2026
La aplicación Google Cardboard 1.8 para Android y 1.2 para iOS envía información en texto claro potencialmente privada al sitio web de Unity 3D Stats, tal y como lo demuestran la marca, el modelo y el sistema operativo del dispositivo.
ModificadaMedia (5.4)0.80%—Schiocco Support Board - Chat AND Help Desk17/10/201817/6/2026
En el plugin Schiocco "Support Board - Chat And Help Desk" 1.2.3 para WordPress, se ha descubierto una vulnerabilidad Cross-Site Scripting (XSS) persistente en las áreas de subida de archivos de las secciones Chat y Help Desk mediante el parámetro msg en una acción sb_ajax_add_message en /wp-admin/admin-ajax.php.
ModificadaMedia (5.5)0.44%—Oracle Hospitality Cruise Shipboard Property Management System17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: OHC ENOAD). La versión compatible afectada es la 8.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que consiga iniciar sesión en la…
ModificadaAlta (7.7)0.50%—Oracle Hospitality Cruise Shipboard Property Management System17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: OHC Admin, OHC Management). La versión compatible afectada es la 8.0. Una vulnerabilidad fácilmente explotable permite que un atacante con altos privilegios que consiga…
ModificadaAlta (7.6)0.41%—Intel Server Board S2600bp FirmwareIntel Server Board S2600wf FirmwareIntel Server Board S2600st FirmwareIntel Server Board S2600bpr Firmware+1010/10/201817/6/2026
Protección de acceso insuficiente en el firmware en Intel Server Board, Intel Server System e Intel Compute Module en versiones del firmware anteriores a la 00.01.0014 podría permitir que un atacante no autenticado pueda ejecutar código arbitrario, lo que resulta en una divulgación de información, escalado de…
ModificadaMedia (5.3)99%💥 ExploitOpenbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1817/8/201817/6/2026
OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y…
ModificadaMedia (6.2)0.52%—Oracle Hospitality Cruise Shipboard Property Management System18/7/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: SPMS Suite). La versión compatible afectada es la 8.x. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado que consiga iniciar sesión en la…
Orbitaley — Vulnerabilidades