Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.45% | — | Oracle Database | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el componente de redacción de datos de la base de datos Oracle de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19c y 21c. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y privilegios de Crear sesión con acceso a la red a través de… | |
| Modificada | Crítica (9.8) | 0.67% | — | Pokemon-database-php Project Pokemon-database-php | 17/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en VictorFerraresi pokemon-database-php. Ha sido declarada crítica. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación conduce a la inyección SQL. El parche se llama dd0e1e6cdf648d6a3deff441f515bcb1d7573d68. Se recomienda aplicar un parche para solucionar… | |
| Modificada | Alta (7.1) | 0.28% | — | Linux KernelNetapp HCI Baseboard Management Controller | 17/1/2023 | 17/6/2026 | Se encontró una falla en el kernel de Linux. Puede ocurrir una desreferencia de puntero NULL mientras un controlador de deslizamiento está en progreso para desconectarse en sl_tx_timeout en drivers/net/slip/slip.c. Este problema podría permitir que un atacante bloquee el sistema o filtre información interna del kernel. | |
| Modificada | Crítica (9.8) | 0.68% | — | Mnbikeways Database Project Mnbikeways Database | 17/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en la base de datos MNBikeways y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo Data/views.py. La manipulación del argumento id1/id2 conduce a la inyección de SQL. El identificador del parche es 829a027aca7c17f5a7ec1addca8dd5d5542f86ac.… | |
| Modificada | Crítica (9.8) | 0.67% | — | Liftkit Database Library Project Liftkit Database Library | 16/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en la base de datos de liftkit hasta 2.13.1. Ha sido clasificada como crítica. Esto afecta la función ProcessOrderBy del archivo src/Query/Query.php. La manipulación conduce a la inyección de SQL. La actualización a la versión 2.13.2 puede solucionar este problema. El parche se llama… | |
| Modificada | Crítica (9.8) | 0.66% | — | Mirna Database BY PHP Mysql Project Mirna Database BY PHP Mysql | 15/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en brandonfire miRNA_Database_by_PHP_MySql. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función __construct/select_single_rna/count_rna del archivo inc/model.php. La manipulación conduce a la inyección de SQL. El parche se identifica como… | |
| Modificada | Alta (7.8) | 0.30% | — | Linux KernelNetapp HCI Baseboard Management ControllerDebian Linux | 13/1/2023 | 17/6/2026 | En rndis_query_oid en drivers/net/wireless/rndis_wlan.c en el kernel de Linux hasta 6.1.5, hay un desbordamiento de enteros en una suma. | |
| Modificada | Crítica (9.8) | 0.60% | — | Kbase Metrics | 30/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en KBase Metrics. Ha sido clasificada como crítica. Esto afecta la función upload_user_data del archivo source/daily_cron_jobs/methods_upload_user_stats.py. La manipulación conduce a la inyección de SQL. El nombre del parche es 959dfb6b05991e30b0fa972a1ecdcaae8e1dae6d. Se recomienda… | |
| Modificada | Baja (3.7) | 0.36% | — | Gobase Project Gobase | 27/12/2022 | 17/6/2026 | Una condición de ejecución puede provocar un enrutamiento incorrecto de solicitudes HTTP. | |
| Modificada | Alta (8.8) | 0.79% | — | Gnome Gvariant Database | 26/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en GNOME gvdb. Ha sido clasificado como crítico. Esto afecta a la función gvdb_table_write_contents_async del fichero gvdb-builder.c. La manipulación conduce al use after free. Es posible iniciar el ataque de forma remota. El nombre del parche es d83587b2a364eb9a9a53be7e6a708074e252de14.… | |
| Modificada | Media (6.1) | 0.51% | — | Collective.dms.basecontent Project Collective.dms.basecontent | 14/12/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en collective.dms.basecontent hasta 1.6. Este problema afecta la función renderCell del archivo src/collective/dms/basecontent/browser/column.py. La manipulación conduce a cross site scripting. El ataque puede iniciarse de forma remota. La actualización a… | |
| Modificada | Alta (8) | 0.35% | — | WUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx FirmwareWUT Com-server Highspeed 100baselx Firmware+12 | 13/12/2022 | 17/6/2026 | Varios productos de Wiesemann&Theis de la serie ComServer son propensos a omitir la autenticación debido a la suplantación de IP. Después de que un usuario inicia sesión en el WBM del Com-Server, un atacante no autenticado en la misma subred puede obtener el ID de la sesión y, a través de la suplantación de IP,… | |
| Modificada | Crítica (9.1) | 0.95% | — | Kbase DOC Project Kbase DOC | 9/12/2022 | 17/6/2026 | Se descubrió que Kbase Doc v1.0 contenía una vulnerabilidad de eliminación de archivos arbitraria a través del componente /web/IndexController.java. | |
| Modificada | Media (4.8) | 0.63% | — | Basercms | 7/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en la gestión de grupos de usuarios de versiones de baserCMS anteriores a la 4.7.2 permite a un atacante remoto autenticado con privilegios administrativos inyectar un script arbitrario. | |
| Modificada | Media (4.8) | 0.63% | — | Basercms | 7/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en la configuración de permisos de las versiones de baserCMS anteriores a la 4.7.2 permite a un atacante remoto autenticado con privilegios administrativos inyectar un script arbitrario. | |
| Modificada | Media (4.8) | 0.49% | — | Web-based Student Clearance System Project Web-based Student Clearance System | 28/11/2022 | 17/6/2026 | Se descubrió que Web-Based Student Clearance System v1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) en Admin/add-admin.php. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro txtfullname. | |
| Modificada | Media (4.8) | 0.49% | — | Web-based Student Clearance System Project Web-based Student Clearance System | 28/11/2022 | 17/6/2026 | Se descubrió que Web-Based Student Clearance System v1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) en /Admin/add-student.php. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro txtfullname. | |
| Modificada | Media (4.8) | 0.48% | — | Web-based Student Clearance System Project Web-based Student Clearance System | 28/11/2022 | 17/6/2026 | Se descubrió que Web-Based Student Clearance System v1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) en changepassword.php. Esta vulnerabilidad permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro txtnew_password. | |
| Modificada | Media (6.1) | 0.59% | — | Basercms | 25/11/2022 | 17/6/2026 | BaserCMS es un sistema de gestión de contenidos centrado en el idioma japonés. En las versiones afectadas existe una vulnerabilidad de Cross-Site Scripting (XSS) en el sistema de gestión de baserCMS. Esta es una vulnerabilidad que debe abordarse cuando el sistema de gestión es utilizado por un número no especificado… | |
| Modificada | Alta (7.5) | 0.46% | — | WEB Based Quiz System Project WEB Based Quiz System | 25/11/2022 | 17/6/2026 | Web Based Quiz System v1.0 transmite las contraseñas de los usuarios en texto plano durante el proceso de autenticación, lo que permite a los atacantes obtener las contraseñas de los usuarios mediante un ataque de fuerza bruta. | |
| Modificada | Alta (7.8) | 0.31% | — | H2database H2 | 23/11/2022 | 17/6/2026 | ** DISPUTA ** La consola de administración basada en web en H2 Database Engine hasta 2.1.214 se puede iniciar a través de la CLI con el argumento -webAdminPassword, que permite al usuario especificar la contraseña en texto sin cifrar para la consola de administración web. En consecuencia, un usuario local (o un… | |
| Modificada | Crítica (9.8) | 3.9% | — | Ciphercoin Contact Form 7 Database Addon | 21/11/2022 | 17/6/2026 | El complemento de WordPress del complemento de base de datos Contact Form 7 anterior a 1.2.6.5 no valida los datos cuando los devuelve a un archivo CSV, lo que podría provocar una inyección de CSV. | |
| Modificada | Crítica (9.8) | 1.1% | — | WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+13 | 15/11/2022 | 17/6/2026 | Varios productos W&T de la serie ComServer son propensos a sufrir una omisión de autenticación. Un atacante remoto no autenticado puede iniciar sesión sin conocer la contraseña creando una solicitud HTTP GET modificada. | |
| Modificada | Alta (8.8) | 0.78% | — | WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+13 | 10/11/2022 | 17/6/2026 | Productos multiples W&T de Comserver Series utilizan un pequeño espacio numérico para asignar identificadores de sesión. Después de iniciar sesión de un usuario, un atacante remoto no autenticado puede forzar la identificación de sesión del usuario y obtener acceso a su cuenta en el dispositivo. Como el usuario… | |
| Modificada | Media (5.4) | 0.46% | — | WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+13 | 10/11/2022 | 17/6/2026 | Productos multiples W&T de ComServer Series son propensos a sufrir un ataque XSS. Un atacante remoto autenticado puede ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el título de la página web de configuración. |