Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.41% | — | Mayurik Free AND Open Source Inventory Management System | 29/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Inventory Management System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /app/action/add_staff.php. La manipulación conduce a cross site scripting. El ataque se puede ejecutar de forma remota. El… | |
| Analizada | Alta (7.5) | 0.44% | — | Trianglemicroworks IEC 61850 Source Code LibrarySiemens Sicam A8000 FirmwareSiemens Sicam SCC FirmwareSiemens Sicam EGS Firmware+2 | 18/9/2024 | 17/6/2026 | Las librerías de código fuente de Triangle Microworks TMW IEC 61850 Client anteriores a la versión 12.2.0 carecen de una comprobación del tamaño del búfer al procesar los mensajes recibidos. El desbordamiento del búfer resultante puede provocar un bloqueo, lo que da como resultado una denegación de servicio. | |
| Analizada | Crítica (9.8) | 0.95% | — | Sourcefabric Phoniebox | 29/8/2024 | 17/6/2026 | Se descubrió que RPi-Jukebox-RFID v2.7.0 contiene una vulnerabilidad de ejecución remota de código (RCE) a través de htdocs\inc.setWifi.php | |
| Analizada | Crítica (9.8) | 0.95% | — | Sourcefabric Phoniebox | 29/8/2024 | 17/6/2026 | Se descubrió que RPi-Jukebox-RFID v2.7.0 contiene una vulnerabilidad de ejecución remota de código (RCE) a través de htdocs\inc.setWlanIpMail.php | |
| Analizada | Crítica (9.8) | 0.95% | — | Sourcefabric Phoniebox | 29/8/2024 | 17/6/2026 | Se descubrió que RPi-Jukebox-RFID v2.7.0 contiene una vulnerabilidad de ejecución remota de código (RCE) a través de htdocs\api\playlist\appendFileToPlaylist.php | |
| Analizada | Crítica (9.8) | 0.95% | — | Sourcefabric Phoniebox | 29/8/2024 | 17/6/2026 | Se descubrió que RPi-Jukebox-RFID v2.7.0 contiene una vulnerabilidad de ejecución remota de código (RCE) a través de htdocs\userScripts.php | |
| Analizada | Crítica (9.8) | 0.95% | — | Sourcefabric Phoniebox | 29/8/2024 | 17/6/2026 | Se descubrió que RPi-Jukebox-RFID v2.7.0 contiene una vulnerabilidad de ejecución remota de código (RCE) a través de htdocs\trackEdit.php | |
| Analizada | Crítica (9.8) | 0.95% | — | Sourcefabric Phoniebox | 29/8/2024 | 17/6/2026 | Se descubrió que RPi-Jukebox-RFID v2.7.0 contiene una vulnerabilidad de ejecución remota de código (RCE) a través de htdocs\manageFilesFolders.php | |
| Modificada | Media (5.5) | 0.27% | — | Isellerpal Enterprise Resource Management System | 15/8/2024 | 17/6/2026 | Un problema en el sistema de gestión de recursos empresariales de Huizhi v.1.0 y anteriores permite a un atacante local obtener información confidencial a través de /nssys/common/filehandle. aspx component. | |
| Modificada | Alta (8.8) | 1.1% | — | Isellerpal Enterprise Resource Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en el sistema de gestión de recursos empresariales Huizhi v.1.0 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de /nssys/common/Upload. ¿Aspx? Action=DNPageAjaxPostBack component | |
| Modificada | Media (5.7) | 0.32% | — | F5 Nginx Open SourceF5 Nginx Plus | 14/8/2024 | 17/6/2026 | NGINX Open Source y NGINX Plus tienen una vulnerabilidad en ngx_http_mp4_module, que podría permitir a un atacante sobreleer la memoria de trabajo de NGINX, lo que provocaría su terminación, utilizando un archivo mp4 especialmente diseñado. El problema solo afecta a NGINX si está construido con ngx_http_mp4_module y… | |
| Modificada | Media (6.1) | 0.75% | — | Microsoft Dynamics CRM Service Portal WEB Resource | 6/8/2024 | 17/6/2026 | Un atacante no autenticado puede aprovechar la neutralización inadecuada de la entrada durante la generación de una página web en Microsoft Dynamics 365 para falsificar una red engañando a un usuario para que haga clic en un enlace. | |
| Analizada | Media (5.3) | 0.60% | — | Itsourcecode Laravel Accounting System | 6/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en el código fuente Laravel Accounting System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo app/Http/Controllers/HomeController.php. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible iniciar el ataque de… | |
| Modificada | Media (6.4) | 0.27% | — | S-sols Seraphinite Post .docx Source | 22/7/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Seraphinite Solutions Seraphinite Post .DOCX Source. Este problema afecta a Seraphinite Post .DOCX Source: desde n/a hasta 2.16.9. | |
| Analizada | Media (4.3) | 0.38% | — | Oracle Peoplesoft Enterprise HCM Human Resources | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft (componente: Recursos Humanos). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Aplazada | Media (6.3) | 0.28% | — | Opentext Netiq Directory AND Resource AdministratorAI | 16/7/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de acceso no autorizado en el administrador de recursos y directorio de OpenText NetIQ. Este problema afecta a las versiones de NetIQ Directory y Resource Administrator anteriores a la 10.0.2 y anteriores a la 9.2.1, parche 10. | |
| Aplazada | Alta (8.7) | 15% | — | Sourcefabric PhonieboxAI | 10/7/2024 | 17/6/2026 | El manejo inseguro del cuerpo del parámetro del encabezado POST incluido en las solicitudes que se envían a una instancia del proyecto de código abierto Phoniebox permite a un atacante crear un sitio web que, cuando lo visita un usuario, enviará solicitudes maliciosas a múltiples hosts en la red local. Si dicha… | |
| Aplazada | Alta (8.7) | 0.48% | — | Sourcefabric PhonieboxAI | 10/7/2024 | 17/6/2026 | El manejo inseguro del archivo de parámetros de encabezado GET incluido en las solicitudes que se envían a una instancia del proyecto de código abierto Phoniebox permite a un atacante crear un sitio web que, cuando lo visita un usuario, enviará solicitudes maliciosas a múltiples hosts en la red local.… | |
| Modificada | Crítica (9.8) | 0.67% | — | Itsourcecode Payroll Management System Project IN PHP With Source Code | 9/7/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en view_payslip.php en el proyecto Itsourcecode Payroll Management System en PHP con código fuente 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Analizada | Crítica (9.8) | 0.49% | — | Itsourcecode Learning Management System | 9/7/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Processscore.php en el proyecto Learning Management System en PHP con código fuente 1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Media (4.3) | 0.49% | — | Jenkins Bitbucket Branch Source | 26/6/2024 | 17/6/2026 | El complemento Jenkins Bitbucket Branch Source 886.v44cf5e4ecec5 y anteriores imprime el token de acceso Bitbucket OAuth como parte de la URL de Bitbucket en el registro de compilación en algunos casos. | |
| Modificada | Media (4.8) | 0.26% | — | Tms-outsource Amelia | 21/6/2024 | 17/6/2026 | El complemento Booking for Appointments and Events Calendar – Amelia para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 1.1.5 incluida (y 7.5.1 para la versión Pro) debido a una sanitización de entrada insuficiente y un escape de… | |
| Modificada | Media (6.9) | 0.56% | — | Itsourcecode Banking Management System Project IN PHP | 20/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Banking Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de forma remota.… | |
| Modificada | Media (5.3) | 0.45% | — | Itsourcecode Tailoring Management System IN PHP With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo orderadd.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.45% | — | Itsourcecode Tailoring Management System IN PHP With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo editmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… |