Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
9818 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6) | 0.15% | — | HPE Telco Network Function Virtual OrchestratorAI | 31/7/2025 | 17/6/2026 | Se descubrió una vulnerabilidad en la política de almacenamiento de ciertos conjuntos de claves de autenticación en HPE Telco Network Function Virtual Orchestrator. Una explotación exitosa podría permitir que terceros no autorizados accedan a información confidencial del sistema. | |
| Aplazada | Media (6) | 0.14% | — | HPE Telco Network Function Virtual OrchestratorAI | 31/7/2025 | 17/6/2026 | Se descubrió una vulnerabilidad en la política de almacenamiento para ciertos conjuntos de información confidencial de credenciales en HPE Telco Network Function Virtual Orchestrator. Una explotación exitosa podría permitir que terceros no autorizados accedan a información confidencial del sistema. | |
| Aplazada | Baja (3.5) | 0.20% | — | HPE Telco Service ActivatorAI | 31/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de cross-site scripting en el producto HPE Telco Service Activator | |
| Aplazada | Baja (3.5) | 0.20% | — | HPE Telco Service ActivatorAI | 31/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de cross-site scripting en el producto HPE Telco Service Activator | |
| Analizada | Alta (7.6) | 0.32% | — | Devaslanphp Project Management | 31/7/2025 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en DevaslanPHP project-management v1.2.4. La vulnerabilidad reside en el campo "Nombre del ticket", que no depura correctamente la información proporcionada por el usuario. Un atacante autenticado puede inyectar payloads de JavaScript maliciosas en… | |
| Analizada | Media (6.9) | 0.27% | — | HP W1a75a FirmwareHP W1a76a FirmwareHP W1a77a FirmwareHP W1a81a Firmware+13 | 30/7/2025 | 17/6/2026 | Algunas impresoras HP LaserJet Pro pueden ser vulnerables a la divulgación de información cuando un usuario no autenticado consulta la libreta de direcciones local de un dispositivo. | |
| Analizada | Media (6.5) | 0.20% | — | Phpgurukul Pre-school Enrollment System | 29/7/2025 | 17/6/2026 | Phpgurukul Pre-School Enrollment System 1.0 contiene una vulnerabilidad de inyección SQL en el archivo /admin/password-recovery.php. Esta vulnerabilidad se atribuye a la validación insuficiente de la entrada del usuario para el parámetro de "username". | |
| Analizada | Media (6.5) | 0.20% | — | Phpgurukul Nipah Virus Testing Management System | 29/7/2025 | 17/6/2026 | phpgurukul Nipah virus (NiV) Testing Management System 1.0 contiene una vulnerabilidad de inyección SQL en el archivo /new-user-testing.php, debido a una validación insuficiente de la entrada del usuario para el parámetro "govtissuedid". | |
| Modificada | Alta (8.2) | 1.4% | 💥 Exploit | Maptiler Tileserver PHP | 29/7/2025 | 17/6/2026 | MapTiler Tileserver-php v2.0 es vulnerable a Directory Traversal. La función renderTile de tileserver.php se encarga de entregar los mosaicos almacenados como archivos en el servidor mediante una solicitud web. Crear la ruta a un archivo permite insertar "../" y, por lo tanto, leer cualquier archivo en el servidor… | |
| Analizada | Crítica (9.8) | 2.5% | 💥 Exploit | Maptiler Tileserver PHP | 29/7/2025 | 17/6/2026 | MapTiler Tileserver-php v2.0 es vulnerable a ataques de Cross-Site Scripting (XSS). El parámetro GET "layer" se refleja en un mensaje de error sin codificación HTML. Esto genera XSS y permite que un atacante no autenticado ejecute código HTML o JavaScript arbitrario en el navegador de la víctima. | |
| Modificada | Alta (7.1) | 0.33% | — | Phpgurukul E-diary Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /carrental/update-password.php de PHPGurukul Car Rental Project v3.0 a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.33% | — | Phpgurukul Online Course Registration | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /crm/change-password.php de PHPGurukul Online Course Registration v3.1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.26% | — | Phpgurukul Blood Bank & Donor Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /bbdms/change-password.php de PHPGurukul Blood Bank & Donor Management System v2.4 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.26% | — | Phpgurukul Small CRM | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /crm/change-password.php de PHPGurukul Small CRM v3.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.43% | — | Phpgurukul E-diary Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /edms/change-password.php de PHPGurukul e-Diary Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.29% | — | Phpgurukul Bank Locker Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /banker/change-password.php de PHPGurukul Bank Locker Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.48% | — | Phpgurukul Student Result Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /srms/change-password.php de PHPGurukul Student Result Management System v2.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.31% | — | Phpgurukul Online Library Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /library/change-password.php de PHPGurukul Online Library Management System v3.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Analizada | Media (5.9) | 0.25% | — | HP Linux Imaging AND Printing | 28/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HP Linux Imaging and Printing Software documentation. Esta vulnerabilidad se debe al uso de una clave de firma de código débil, el algoritmo de firma digital (DSA). | |
| Modificada | Alta (7.5) | 0.39% | — | Phpgurukul CAR Washing Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Car Washing Management System v1.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.32% | — | Phpgurukul Doctor Appointment Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Doctor Appointment Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.5) | 0.40% | — | Phpgurukul Student Result Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /elms/emp-changepassword.php de PHPGurukul Student Result Management System v2.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Aplazada | Alta (8.8) | 0.38% | — | Beamsec PhishproAI | 28/7/2025 | 17/6/2026 | La vulnerabilidad de uso incorrecto de API privilegiadas en Beamsec PhishPro permite el abuso de privilegios. Este problema afecta a PhishPro: antes de 7.5.4.2. | |
| Analizada | Media (5.5) | 0.52% | — | Phpgurukul Local Services Search Engine Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Local Services Search Engine Management System 2.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (8.3) | 0.50% | — | PSU Haxcms-nodejsPSU Haxcms-php | 26/7/2025 | 17/6/2026 | HAX CMS permite gestionar el universo de micrositios con backends PHP o NodeJs. En las versiones 11.0.13 y anteriores de haxcms-nodejs y 11.0.8 y anteriores de haxcms-php, los endpoints de la API no realizan comprobaciones de autorización al interactuar con un recurso. Tanto la versión JS como la PHP del CMS no… |