Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

9818 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6)0.15%—HPE Telco Network Function Virtual OrchestratorAI31/7/202517/6/2026
Se descubrió una vulnerabilidad en la política de almacenamiento de ciertos conjuntos de claves de autenticación en HPE Telco Network Function Virtual Orchestrator. Una explotación exitosa podría permitir que terceros no autorizados accedan a información confidencial del sistema.
AplazadaMedia (6)0.14%—HPE Telco Network Function Virtual OrchestratorAI31/7/202517/6/2026
Se descubrió una vulnerabilidad en la política de almacenamiento para ciertos conjuntos de información confidencial de credenciales en HPE Telco Network Function Virtual Orchestrator. Una explotación exitosa podría permitir que terceros no autorizados accedan a información confidencial del sistema.
AplazadaBaja (3.5)0.20%—HPE Telco Service ActivatorAI31/7/202517/6/2026
Se ha identificado una vulnerabilidad de cross-site scripting en el producto HPE Telco Service Activator
AplazadaBaja (3.5)0.20%—HPE Telco Service ActivatorAI31/7/202517/6/2026
Se ha identificado una vulnerabilidad de cross-site scripting en el producto HPE Telco Service Activator
AnalizadaAlta (7.6)0.32%—Devaslanphp Project Management31/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en DevaslanPHP project-management v1.2.4. La vulnerabilidad reside en el campo "Nombre del ticket", que no depura correctamente la información proporcionada por el usuario. Un atacante autenticado puede inyectar payloads de JavaScript maliciosas en…
AnalizadaMedia (6.9)0.27%—HP W1a75a FirmwareHP W1a76a FirmwareHP W1a77a FirmwareHP W1a81a Firmware+1330/7/202517/6/2026
Algunas impresoras HP LaserJet Pro pueden ser vulnerables a la divulgación de información cuando un usuario no autenticado consulta la libreta de direcciones local de un dispositivo.
AnalizadaMedia (6.5)0.20%—Phpgurukul Pre-school Enrollment System29/7/202517/6/2026
Phpgurukul Pre-School Enrollment System 1.0 contiene una vulnerabilidad de inyección SQL en el archivo /admin/password-recovery.php. Esta vulnerabilidad se atribuye a la validación insuficiente de la entrada del usuario para el parámetro de "username".
AnalizadaMedia (6.5)0.20%—Phpgurukul Nipah Virus Testing Management System29/7/202517/6/2026
phpgurukul Nipah virus (NiV) Testing Management System 1.0 contiene una vulnerabilidad de inyección SQL en el archivo /new-user-testing.php, debido a una validación insuficiente de la entrada del usuario para el parámetro "govtissuedid".
ModificadaAlta (8.2)1.4%💥 ExploitMaptiler Tileserver PHP29/7/202517/6/2026
MapTiler Tileserver-php v2.0 es vulnerable a Directory Traversal. La función renderTile de tileserver.php se encarga de entregar los mosaicos almacenados como archivos en el servidor mediante una solicitud web. Crear la ruta a un archivo permite insertar "../" y, por lo tanto, leer cualquier archivo en el servidor…
AnalizadaCrítica (9.8)2.5%💥 ExploitMaptiler Tileserver PHP29/7/202517/6/2026
MapTiler Tileserver-php v2.0 es vulnerable a ataques de Cross-Site Scripting (XSS). El parámetro GET "layer" se refleja en un mensaje de error sin codificación HTML. Esto genera XSS y permite que un atacante no autenticado ejecute código HTML o JavaScript arbitrario en el navegador de la víctima.
ModificadaAlta (7.1)0.33%—Phpgurukul E-diary Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /carrental/update-password.php de PHPGurukul Car Rental Project v3.0 a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.33%—Phpgurukul Online Course Registration28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /crm/change-password.php de PHPGurukul Online Course Registration v3.1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.26%—Phpgurukul Blood Bank & Donor Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /bbdms/change-password.php de PHPGurukul Blood Bank & Donor Management System v2.4 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.26%—Phpgurukul Small CRM28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /crm/change-password.php de PHPGurukul Small CRM v3.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.43%—Phpgurukul E-diary Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /edms/change-password.php de PHPGurukul e-Diary Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.29%—Phpgurukul Bank Locker Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /banker/change-password.php de PHPGurukul Bank Locker Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.48%—Phpgurukul Student Result Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /srms/change-password.php de PHPGurukul Student Result Management System v2.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.31%—Phpgurukul Online Library Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /library/change-password.php de PHPGurukul Online Library Management System v3.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
AnalizadaMedia (5.9)0.25%—HP Linux Imaging AND Printing28/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en HP Linux Imaging and Printing Software documentation. Esta vulnerabilidad se debe al uso de una clave de firma de código débil, el algoritmo de firma digital (DSA).
ModificadaAlta (7.5)0.39%—Phpgurukul CAR Washing Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Car Washing Management System v1.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.32%—Phpgurukul Doctor Appointment Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Doctor Appointment Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.5)0.40%—Phpgurukul Student Result Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /elms/emp-changepassword.php de PHPGurukul Student Result Management System v2.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
AplazadaAlta (8.8)0.38%—Beamsec PhishproAI28/7/202517/6/2026
La vulnerabilidad de uso incorrecto de API privilegiadas en Beamsec PhishPro permite el abuso de privilegios. Este problema afecta a PhishPro: antes de 7.5.4.2.
AnalizadaMedia (5.5)0.52%—Phpgurukul Local Services Search Engine Management System26/7/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (8.3)0.50%—PSU Haxcms-nodejsPSU Haxcms-php26/7/202517/6/2026
HAX CMS permite gestionar el universo de micrositios con backends PHP o NodeJs. En las versiones 11.0.13 y anteriores de haxcms-nodejs y 11.0.8 y anteriores de haxcms-php, los endpoints de la API no realizan comprobaciones de autorización al interactuar con un recurso. Tanto la versión JS como la PHP del CMS no…