Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1172 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.0% | — | Adobe Stock API IntegrationPrestashop | 5/12/2019 | 17/6/2026 | En el archivo reset/modules/fotoliaFoto/multi_upload.php en la integración RESET.PRO Adobe Stock API para PrestaShop versiones 1.6 y 1.7, permite a atacantes remotos ejecutar código arbitrario cargando un archivo .php. | |
| Modificada | Crítica (9.8) | 8.2% | — | Crestron Dmc-stro Firmware | 27/11/2019 | 7/8/2026 | Los dispositivos Crestron DMC-STRO versión 1.0, permiten la ejecución de comandos remota como root por medio de metacaracteres de shell en la función ping. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (8.8) | 1.7% | — | Sourcecodester Restaurant Management System | 24/10/2019 | 17/6/2026 | Sourcecodester Restaurant Management System versión 1.0, permite a un atacante autenticado cargar archivos arbitrarios que pueden resultar en la ejecución de código. El problema se presenta porque la aplicación no logra sanear adecuadamente las entradas suministradas por el usuario, por ejemplo, "add a new food"… | |
| Modificada | Media (6.1) | 0.67% | — | Restaurant Management System Project Restaurant Management System | 24/10/2019 | 17/6/2026 | Sourcecodester Restaurant Management System versión 1.0, permite un ataque de tipo XSS por medio del campo Last Name de un miembro. | |
| Modificada | Media (6.1) | 0.67% | — | Restaurant Management System Project Restaurant Management System | 24/10/2019 | 17/6/2026 | Sourcecodester Restaurant Management System versión 1.0, permite un ataque de tipo XSS por medio de la pantalla "send a message". | |
| Modificada | Alta (8.8) | 0.48% | — | Sourcecodester Restaurant Management System | 24/10/2019 | 17/6/2026 | Sourcecodester Restaurant Management System versión 1.0 está afectado por una vulnerabilidad de tipo Cross Site Request Forgery en el archivo admin/staff-exec.php debido a una falta de protección de CSRF. Esto podría conllevar a que un atacante engañe al administrador para que ejecute código arbitrario o agregue una… | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Content Restriction | 23/10/2019 | 17/6/2026 | La extensión Content Restriction de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a… | |
| Modificada | Alta (7.2) | 1.9% | — | Firestormplugins Fs-shopping-cart | 13/9/2019 | 17/6/2026 | El plugin fs-shopping-cart versión 2.07.02 para WordPress, presenta una inyección SQL por medio del parámetro pid. | |
| Modificada | Media (6.1) | 0.93% | — | Easy PDF Restaurant Menu Upload Project Easy PDF Restaurant Menu Upload | 30/8/2019 | 17/6/2026 | El plugin easy-pdf-restaurant-menu-upload anterior a la versión 1.1.2 para WordPress tiene XSS. | |
| Modificada | Crítica (9.8) | 3.2% | — | Restaurant Reservations Project Restaurant Reservations | 30/8/2019 | 17/6/2026 | El plugin nd-restaurant-reservations anterior de la versión 1.5 para WordPress no tiene ningún requisito para la autenticación nd_rst_import_settings_php_function. | |
| Modificada | Media (6.1) | 1.6% | 💥 Exploit | Bestwebsoft Pinterest | 20/8/2019 | 17/6/2026 | El plugin bws-pinterest anterior a 1.0.5 para WordPress tiene múltiples problemas XSS | |
| Modificada | Crítica (9.8) | 3.5% | 💥 PoC | Rest-client Project Rest-client | 19/8/2019 | 17/6/2026 | La gema rest-client versión 1.6.10 a 1.6.13 para Ruby, distribuida en RubyGems.org, incluía una puerta trasera de ejecución de código insertada por un tercero. Las versiones <-1.6.9 y >-1.6.14 no se ven afectadas. | |
| Modificada | Alta (7.5) | 25% | 💥 Exploit | Amcrest Ip2m-841b FirmwareDahua Dh-ipc-hx863xDahua Dh-ipc-hx883xDahua Dh-sd4xxxxx+8 | 29/7/2019 | 17/6/2026 | El Amcrest IP2M-841B V2.520.AC00.18.R, Dahua IPC-XXBXX V2.622.0000000.9.R, Dahua IPC HX5X3X y HX4X3X V2.800.0000008.0.R, Dahua DH-IPC HX883X y DH-IPC- HX863X V2.622.0000000.7.R, Dahua DH-SD4XXXXX V2.623.0000000.7.R, Dahua DH-SD5XXXXX V2.623.0000000.1.R, Dahua DH-SD6XXXXX V2.640.0000000.2.R y V2.623.0000000.1 .R, Dahua… | |
| Modificada | Crítica (9.8) | 2.6% | — | Wpeverest Everest Forms | 18/7/2019 | 17/6/2026 | Existe una vulnerabilidad de inyección de SQL en el plugin WPEverest Everest Forms para WordPress hasta 1.4.9. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado a través de includes / evf-entry-functions.php | |
| Modificada | Alta (7.5) | 1.7% | — | Prestashop | 9/7/2019 | 17/6/2026 | En PrestaShop versiones anteriores a 1.7.6.0 RC2, los parámetros id_address_delivery y id_address_invoice se ven afectados por una vulnerabilidad de Referencia de Objeto Directa no Segura debido a un valor que puede enviarse a la aplicación web durante el proceso de pago. Un atacante podría filtrar información… | |
| Modificada | Crítica (9.8) | 1.6% | — | Codeigniter-restserver Project Codeigniter-restserver | 3/7/2019 | 17/6/2026 | CodeIgniter Rest Server (también conocido como codeigniter-restserver) en la versión 2.7.1 permite ataques de tipo XXE. | |
| Modificada | Alta (8.8) | 1.7% | — | Amcrest Ipm-721s Firmware | 3/7/2019 | 17/6/2026 | En los dispositivos Amcrest IPM-721S V2.420.AC00.16.R.20160909, los usuarios del dispositivo se dividen en 2 grupos "admin" y "usuario". Sin embargo, como parte del análisis de seguridad, se identificó que un usuario con pocos privilegios que pertenece al grupo de "usuarios" y que tiene acceso para iniciar sesión en… | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | Amcrest Ipm-721s Firmware | 3/7/2019 | 17/6/2026 | Los dispositivos Amcrest IPM-721S V2.420.AC00.16.R.20160909 permiten que un atacante no identificado descargue las credenciales administrativas. Si la versión del firmware V2.420.AC00.16.R 9/9/2016 se diseca con la herramienta binwalk, se obtiene un archivo _user-x.squashfs.img.extracted que contiene el sistema de… | |
| Modificada | Alta (8.8) | 2.6% | — | Amcrest Ipm-721s Firmware | 3/7/2019 | 17/6/2026 | Los dispositivos Amcrest IPM-721S V2.420.AC00.16.R.20160909 no se manejan correctamente durante las últimas dos horas. Los servicios en la nube de Amcrest no realizan una verificación exhaustiva cuando permiten que el usuario agregue una nueva cámara a la cuenta del usuario para garantizar que el usuario sea el… | |
| Modificada | Crítica (9.8) | 4.1% | — | Amcrest Ipm-721s Firmware | 3/7/2019 | 17/6/2026 | Los dispositivos Amcrest IPM-721S V2.420.AC00.16.R.20160909 tienen una política de tiempo de espera para esperar 5 minutos en caso de que se detecten 30 intentos de contraseña incorrectos mediante la interfaz web y API de HTTP proporcionada por el dispositivo. Sin embargo, si se realiza el mismo intento de fuerza… | |
| Modificada | Crítica (9.8) | 3.8% | — | Amcrest Ipm-721s Firmware | 3/7/2019 | 17/6/2026 | Los dispositivos Amcrest IPM-721S V2.420.AC00.16.R.20160909 tienen credenciales predeterminadas que están codificadas en el firmware y pueden ser extraídas por cualquiera que invierta el firmware para identificarlas. Si la versión del firmware V2.420.AC00.16.R 9/9/2016 se diseca con la herramienta binwalk, se obtiene… | |
| Modificada | Crítica (9.8) | 4.5% | — | Amcrest Ipm-721s Firmware | 3/7/2019 | 17/6/2026 | El Amcrest IPM-721S Amcrest_IPC-AWXX_Eng_N_V2.420.AC00.17.R.20170322 permite solicitudes HTTP que permiten habilitar varias funcionalidades de la cámara mediante API HTTP, en lugar de la interfaz de administración web que proporciona la aplicación. Esta API HTTP recibe las credenciales como base64 codificada en el… | |
| Modificada | Crítica (9.8) | 1.6% | — | Django-rest-registration Project Django-rest-registration | 2/7/2019 | 17/6/2026 | El archivo verification.py en django-rest-registration (también conocida como biblioteca de registro REST de Django) anterior a la versión 0.5.0 consiste en una cadena estática para firmas (es decir, la API de firma de Django es usada inapropiadamente), lo que permite a los atacantes remotos suplantar el proceso de… | |
| Modificada | Crítica (9.8) | 1.4% | — | Silverstripe RegistrySilverstripe Restfulserver | 11/6/2019 | 17/6/2026 | Vulnerabilidad en la inyección del SQL en el módulo silverstripe/restfulserver 1.0.x anterior1.0.9, 2.0.x anterior 2.0.4, and 2.1.x anterior 2.1.2 and silverstripe/registry module 2.1.x anterior 2.1.1 and 2.2.x anterior2.2.1 permite a los atacantes to ejecutar comandos SQL arbitrarios |