Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.78%—Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para…
ModificadaAlta (7.8)0.72%—Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar…
ModificadaMedia (5.3)0.66%—Bakery Online Ordering System Project Bakery Online Ordering System5/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo report/index.php es afectada por esta vulnerabilidad. La manipulación del argumento producto conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
ModificadaMedia (5.3)0.66%—Bakery Online Ordering System Project Bakery Online Ordering System4/6/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Bakery Online Ordering System 1.0. Ha sido declarada crítica. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento txtsearch conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.4)0.33%—IBM Engineering Workflow Management28/5/202417/6/2026
IBM Engineering Workflow Management 7.0.2 y 7.0.3 es vulnerable a Cross-site scripting almacenado. Bajo ciertas configuraciones, esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la…
AnalizadaAlta (8.7)23%—Oringnet Iap-420 Firmware28/5/202417/6/2026
La falta de validación de entrada y la integración de comandos del sistema operativo de la entrada en la interfaz web ORing del IAP-420 permite la inyección de comandos autenticados. Este problema afecta a la versión 2.01e y anteriores del IAP-420.
AnalizadaAlta (8.3)14%—Oringnet Iap-420 Firmware28/5/202417/6/2026
La falta de validación de entrada en la interfaz web ORing del IAP-420 permite el almacenamiento de Cross-site scripting (XSS). Este problema afecta a la versión 2.01e y anteriores del IAP-420.
AnalizadaMedia (5.3)0.58%—Remyandrade Electricity Consumption Monitoring Tool20/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Electricity Consumption Monitoring Tool 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta al código desconocido del archivo /endpoint/delete-bill.php. La manipulación del argumento bill conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.…
AplazadaCrítica (9.8)2.4%—Ruby StringioAIRubyAI14/5/202417/6/2026
Se descubrió un problema de sobrelectura del búfer en StringIO 3.0.1, distribuido en Ruby 3.0.x hasta 3.0.6 y 3.1.x hasta 3.1.4. Los métodos ungetbyte y ungetc en StringIO pueden leer más allá del final de una cadena, y una llamada posterior a StringIO.gets puede devolver el valor de la memoria. 3.0.3 es la versión…
AplazadaAlta (8.8)1.0%—Lsgwr Spring Boot Online ExamAI30/4/202417/6/2026
Vulnerabilidad de Directory Traversal en lsgwr spring boot online exam v.0.9 permite a un atacante ejecutar código arbitrario a través del componente FileTransUtil.java.
AnalizadaAlta (7.5)0.68%—Bladex Springblade30/4/202417/6/2026
Un problema descubierto en SpringBlade 3.7.1 permite a los atacantes obtener información confidencial a través de una solicitud GET manipulada a api/blade-system/tenant.
AnalizadaAlta (7.5)0.55%—Onosproject Traffic Steering Xapplication30/4/202417/6/2026
Open Networking Foundation SD-RAN Rimedo rimedo-ts 0.1.1 tiene un pánico de los límites de segmento fuera de rango en "return uint64(b[2])<<16 | uint64(b[1])<<8 | uint64( b[0])" en reader.go.
AnalizadaAlta (7.5)0.55%—Onosproject Traffic Steering Xapplication30/4/202417/6/2026
Open Networking Foundation SD-RAN Rimedo rimedo-ts 0.1.1 tiene un pánico de los límites de segmento fuera de rango en "return plmnIdString[0:3], plmnIdString[3:]" en Reader.go.
AplazadaMedia (6.5)0.32%—Gloriafood Restaurant Menu Food Ordering System Table ReservationAI18/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en GloriaFood Restaurant Menu – Food Ordering System – Table Reservation permite almacenar XSS. Este problema afecta al Menú del restaurante – Sistema de pedido de alimentos – Reserva de mesa: desde…
AnalizadaMedia (5.9)0.40%—Inisev Social Media Share Buttons & Social Sharing Icons17/4/202417/6/2026
El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a 2.8.9 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad…
AnalizadaMedia (6.5)0.40%—Dell Storage Monitoring AND ReportingDell Storage Resource Manager12/4/202417/6/2026
Dell Storage Resource Manager, 4.9.0.0 y anteriores, contiene una vulnerabilidad de reparación de sesión en SRM Windows Host Agent. Un atacante no autenticado de una red adyacente podría explotar esta vulnerabilidad, lo que provocaría el secuestro de la sesión de la aplicación del usuario objetivo.
AplazadaMedia (6.5)0.46%—Schweitzer Engineering Laboratories Sel-700btAISchweitzer Engineering Laboratories Sel-700gAISchweitzer Engineering Laboratories Sel-710-5AISchweitzer Engineering Laboratories Sel-751AI+44/4/202417/6/2026
La inclusión de vulnerabilidades de características no documentadas accesibles al iniciar sesión con un nivel de acceso privilegiado en los siguientes relés de Schweitzer Engineering Laboratories podría permitir que el relé se comporte de manera impredecible: Relé de transferencia de bus de motor SEL-700BT, Relé de…
AplazadaAlta (7.5)0.61%—ABB Symphony Plus S+ OperationsAIABB Symphony Plus S+ EngineeringAIABB Symphony Plus S+ AnalystAI3/4/202417/6/2026
ABB ha identificado internamente una vulnerabilidad en la función ABB VPNI del componente S+ Control API que puede ser utilizada por varios productos Symphony Plus (por ejemplo, S+ Operations, S+ Engineering y S+ Analyst). Este problema afecta a Symphony Plus S+ Operations: desde 3.. 0;0 a 3.3 SP1 RU4, de 2.1;0 a 2.1…
AnalizadaMedia (5.4)0.54%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/search.php del componente Search Request Page es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el…
AnalizadaMedia (4.8)0.59%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/add-ambulance.php del componente Agregar página de ambulancia. La manipulación del argumento Número de registro de…
AnalizadaMedia (4.3)0.40%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/manage-ambulance.php del componente Manage Ambulance Page. La manipulación del argumento del conduce a la Cross-Site Request…
AnalizadaAlta (7.3)0.76%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una parte desconocida del archivo /admin/forgot-password.php del componente Forgot Password Page afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a la inyección de…
AnalizadaCrítica (9.8)0.77%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de…
AnalizadaMedia (6.1)0.67%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como problemática. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross-site…
AnalizadaCrítica (9.8)0.80%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como crítica. Una función desconocida del archivo /admin/login.php del componente Admin Login Page es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de…
Orbitaley — Vulnerabilidades