Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1618 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.97% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede eliminar categorías de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 0.97% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede editar columnas de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 1.2% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede editar etiquetas de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 1.2% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede añadir una nueva tarea a un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 1.2% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede editar metadatos de un proyecto privado de otro usuario, tal y como demuestra Name, Email, Identifier y Description. | |
| Modificada | Media (4.3) | 1.4% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede editar una categoría de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 1.2% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede añadir una nueva categoría a un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 1.2% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede eliminar columnas de un proyecto privado de otro usuario. | |
| Modificada | Media (4.3) | 1.2% | — | Kanboard | 11/10/2017 | 17/6/2026 | En Kanboard en versiones anteriores a 1.0.47, al alterar los datos del formulario, un usuario autenticado puede editar calles de un proyecto privado de otro usuario. | |
| Modificada | Media (6.1) | 0.64% | — | Wso2 Application ServerWso2 Business Process ServerWso2 Business Rules ServerWso2 Complex Event Processor+4 | 4/10/2017 | 17/6/2026 | La consola de administración en WSO2 Application Server 5.3.0, WSO2 Business Process Server 3.6.0, WSO2 Business Rules Server 2.2.0, WSO2 Complex Event Processor 4.2.0, WSO2 Dashboard Server 2.0.0, WSO2 Data Analytics Server 3.1.0, WSO2 Data Services Server 3.5.1 y WSO2 Machine Learner 1.2.0 se ha visto afectada por… | |
| Modificada | Media (4.8) | 3.8% | 💥 Exploit | Wso2 API ManagerWso2 APP ManagerWso2 Application ServerWso2 Business Process Server+13 | 21/9/2017 | 17/6/2026 | WSO2 Data Analytics Server 3.1.0 tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en carbon/resources/add_collection_ajaxprocessor.jsp mediante los parámetros collectionName o parentPath. | |
| Modificada | Crítica (9.8) | 1.3% | — | User Dashboard Project User Dashboard | 11/9/2017 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el módulo User Dashboard en versiones 7.x anteriores a la 7.x-1.4 para Drupal permiten a atacantes remotos ejecutar comandos SQL arbitrarios mediante vectores no especificados. | |
| Modificada | Alta (8.8) | 1.3% | — | Kanboard | 14/8/2017 | 17/6/2026 | Un usuario estándar autenticado podría resetear la contraseña del administrador alterando los datos del formulario. Afecta a kanboard en versiones anteriores a la 1.0.46. | |
| Modificada | Alta (8.8) | 1.3% | — | Kanboard | 14/8/2017 | 17/6/2026 | Un usuario estándar autenticado podría resetear la contraseña de otros usuarios (incluyendo al administrador) alterando los datos del formulario. Afecta a kanboard en versiones anteriores a la 1.0.46. | |
| Modificada | Alta (7.8) | 0.37% | — | Lenovo Thinkpad Compact USB Keyboard Driver | 10/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad de ruta de búsqueda sin entrecomillar en el driver para ThinkPad Compact USB Keyboard con versiones de TrackPoint anteriores a la 1.5.5.0. Esto podría permitir que un atacante con privilegios locales ejecutase código con privilegios administrativos. | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Hospitality Cruise Shipboard Property Management System | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Cruise Shipboard Property Management System de Oracle Hospitality Applications (subcomponente: Module). La versión compatible afectada es la 8.0.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a… | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… | |
| Modificada | Media (6.1) | 1.4% | — | WOW NEW Media WOW Moodboard Lite | 17/5/2017 | 17/6/2026 | La vulnerabilidad de redirección abierta en la función proxyimages de wowproxy.php en el plugin Wow Moodboard Lite 1.1.1.1 para WordPress permite a los atacantes remotos redirigir a los usuarios a sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro url. | |
| Modificada | Alta (8.1) | 1.5% | — | Invisioncommunity Invision Power Board | 11/5/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tienen un XSS almacenado y un problema de fuga de información en la funcionalidad de adjuntos en User CP. Puede ser utilizada por cualquier usuario Invision Power Board para ganar acceso a cuentas moderador/admin. La causa principal de este problema… | |
| Modificada | Crítica (9.8) | 1.9% | — | Invisioncommunity Invision Power Board | 11/5/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tienen un XSS almacenado en Announcements, permitiendo escalada de privilegios desde un moderador Invision Power Board hasta admin. El ataque utiliza el parámetro announce_content en una petición index.php?/modcp/announcements/&action=create. | |
| Modificada | Media (6.1) | 1.2% | — | Invisioncommunity Invision Power Board | 11/5/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite 4.1.19.2 y anteriores tiene XSS reflejado previo a la autenticación en el IPS UTF8 Converter v1.1.18: El vector de ataque es admin/convertutf8/index.php?Controller=. Esta vulnerabilidad del UTF8 Converter puede usarse fácilmente para hacer un anuncio malicioso que afecte a… | |
| Modificada | Media (5.9) | 1.3% | — | Invisioncommunity Invision Power Board | 23/4/2017 | 17/6/2026 | Invision Power Services (IPS) Community Suite en versiones anteriores a 4.1.9 hace más fácil el secuestro de sesión confiando en la función uniqid de PHP sin el indicador more_entropy. Los atacantes pueden adivinar una cookie de sesión de Invision Power Board si pueden predecir el tiempo exacto de la generación de… | |
| Modificada | Alta (8.8) | 0.45% | — | IBM Dashboard Application Services HUB | 24/2/2017 | 17/6/2026 | IBM Jazz for Service Management 1.1.2.1 y 1.1.3 es vulnerable a CSRF, lo que puede permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. Referencia de IBM: 1998714. | |
| Modificada | Alta (7.5) | 2.2% | — | Schneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+4 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx and STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced… | |
| Modificada | Media (5.3) | 4.3% | 💥 PoC | Schneider-electric Magelis GTU Universal Panel FirmwareSchneider-electric Magelis GTO Advanced Optimum Panel FirmwareSchneider-electric Magelis Sto5 Small Panel FirmwareSchneider-electric Magelis STU Small Panel Firmware+4 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, todas las versiones, Magelis GTU Universal Panel, todas las versiones, Magelis STO5xx y STU Small panels, todas las versiones, Magelis XBT GH Advanced Hand-held Panels, todas las versiones, Magelis XBT GK Advanced… |