Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.78% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para… | |
| Modificada | Alta (7.8) | 0.72% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Media (5.3) | 0.66% | — | Bakery Online Ordering System Project Bakery Online Ordering System | 5/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo report/index.php es afectada por esta vulnerabilidad. La manipulación del argumento producto conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (5.3) | 0.66% | — | Bakery Online Ordering System Project Bakery Online Ordering System | 4/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el código fuente Bakery Online Ordering System 1.0. Ha sido declarada crítica. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento txtsearch conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.4) | 0.33% | — | IBM Engineering Workflow Management | 28/5/2024 | 17/6/2026 | IBM Engineering Workflow Management 7.0.2 y 7.0.3 es vulnerable a Cross-site scripting almacenado. Bajo ciertas configuraciones, esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la… | |
| Analizada | Alta (8.7) | 23% | — | Oringnet Iap-420 Firmware | 28/5/2024 | 17/6/2026 | La falta de validación de entrada y la integración de comandos del sistema operativo de la entrada en la interfaz web ORing del IAP-420 permite la inyección de comandos autenticados. Este problema afecta a la versión 2.01e y anteriores del IAP-420. | |
| Analizada | Alta (8.3) | 14% | — | Oringnet Iap-420 Firmware | 28/5/2024 | 17/6/2026 | La falta de validación de entrada en la interfaz web ORing del IAP-420 permite el almacenamiento de Cross-site scripting (XSS). Este problema afecta a la versión 2.01e y anteriores del IAP-420. | |
| Analizada | Media (5.3) | 0.58% | — | Remyandrade Electricity Consumption Monitoring Tool | 20/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Electricity Consumption Monitoring Tool 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta al código desconocido del archivo /endpoint/delete-bill.php. La manipulación del argumento bill conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.… | |
| Aplazada | Crítica (9.8) | 2.4% | — | Ruby StringioAIRubyAI | 14/5/2024 | 17/6/2026 | Se descubrió un problema de sobrelectura del búfer en StringIO 3.0.1, distribuido en Ruby 3.0.x hasta 3.0.6 y 3.1.x hasta 3.1.4. Los métodos ungetbyte y ungetc en StringIO pueden leer más allá del final de una cadena, y una llamada posterior a StringIO.gets puede devolver el valor de la memoria. 3.0.3 es la versión… | |
| Aplazada | Alta (8.8) | 1.0% | — | Lsgwr Spring Boot Online ExamAI | 30/4/2024 | 17/6/2026 | Vulnerabilidad de Directory Traversal en lsgwr spring boot online exam v.0.9 permite a un atacante ejecutar código arbitrario a través del componente FileTransUtil.java. | |
| Analizada | Alta (7.5) | 0.68% | — | Bladex Springblade | 30/4/2024 | 17/6/2026 | Un problema descubierto en SpringBlade 3.7.1 permite a los atacantes obtener información confidencial a través de una solicitud GET manipulada a api/blade-system/tenant. | |
| Analizada | Alta (7.5) | 0.55% | — | Onosproject Traffic Steering Xapplication | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN Rimedo rimedo-ts 0.1.1 tiene un pánico de los límites de segmento fuera de rango en "return uint64(b[2])<<16 | uint64(b[1])<<8 | uint64( b[0])" en reader.go. | |
| Analizada | Alta (7.5) | 0.55% | — | Onosproject Traffic Steering Xapplication | 30/4/2024 | 17/6/2026 | Open Networking Foundation SD-RAN Rimedo rimedo-ts 0.1.1 tiene un pánico de los límites de segmento fuera de rango en "return plmnIdString[0:3], plmnIdString[3:]" en Reader.go. | |
| Aplazada | Media (6.5) | 0.32% | — | Gloriafood Restaurant Menu Food Ordering System Table ReservationAI | 18/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GloriaFood Restaurant Menu – Food Ordering System – Table Reservation permite almacenar XSS. Este problema afecta al Menú del restaurante – Sistema de pedido de alimentos – Reserva de mesa: desde… | |
| Analizada | Media (5.9) | 0.40% | — | Inisev Social Media Share Buttons & Social Sharing Icons | 17/4/2024 | 17/6/2026 | El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a 2.8.9 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad… | |
| Analizada | Media (6.5) | 0.40% | — | Dell Storage Monitoring AND ReportingDell Storage Resource Manager | 12/4/2024 | 17/6/2026 | Dell Storage Resource Manager, 4.9.0.0 y anteriores, contiene una vulnerabilidad de reparación de sesión en SRM Windows Host Agent. Un atacante no autenticado de una red adyacente podría explotar esta vulnerabilidad, lo que provocaría el secuestro de la sesión de la aplicación del usuario objetivo. | |
| Aplazada | Media (6.5) | 0.46% | — | Schweitzer Engineering Laboratories Sel-700btAISchweitzer Engineering Laboratories Sel-700gAISchweitzer Engineering Laboratories Sel-710-5AISchweitzer Engineering Laboratories Sel-751AI+4 | 4/4/2024 | 17/6/2026 | La inclusión de vulnerabilidades de características no documentadas accesibles al iniciar sesión con un nivel de acceso privilegiado en los siguientes relés de Schweitzer Engineering Laboratories podría permitir que el relé se comporte de manera impredecible: Relé de transferencia de bus de motor SEL-700BT, Relé de… | |
| Aplazada | Alta (7.5) | 0.61% | — | ABB Symphony Plus S+ OperationsAIABB Symphony Plus S+ EngineeringAIABB Symphony Plus S+ AnalystAI | 3/4/2024 | 17/6/2026 | ABB ha identificado internamente una vulnerabilidad en la función ABB VPNI del componente S+ Control API que puede ser utilizada por varios productos Symphony Plus (por ejemplo, S+ Operations, S+ Engineering y S+ Analyst). Este problema afecta a Symphony Plus S+ Operations: desde 3.. 0;0 a 3.3 SP1 RU4, de 2.1;0 a 2.1… | |
| Analizada | Media (5.4) | 0.54% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/search.php del componente Search Request Page es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el… | |
| Analizada | Media (4.8) | 0.59% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/add-ambulance.php del componente Agregar página de ambulancia. La manipulación del argumento Número de registro de… | |
| Analizada | Media (4.3) | 0.40% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/manage-ambulance.php del componente Manage Ambulance Page. La manipulación del argumento del conduce a la Cross-Site Request… | |
| Analizada | Alta (7.3) | 0.76% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una parte desconocida del archivo /admin/forgot-password.php del componente Forgot Password Page afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a la inyección de… | |
| Analizada | Crítica (9.8) | 0.77% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de… | |
| Analizada | Media (6.1) | 0.67% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como problemática. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross-site… | |
| Analizada | Crítica (9.8) | 0.80% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como crítica. Una función desconocida del archivo /admin/login.php del componente Admin Login Page es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de… |