Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.96%—Nelzkie15 Human Resource Information System6/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Human Resource Information System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo inicialize/login_process.php. La manipulación del argumento hr_email/hr_password conduce a la inyección de SQL. El ataque se puede…
AplazadaCrítica (9.8)0.52%—Open Source Medicine Medicine Ordering SystemAI19/3/202417/6/2026
Se descubrió que Open Source Medicine Ordering System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de fecha en /admin/reports/index.php.
ModificadaMedia (6.1)0.60%—Tms-outsource Wpdatatables13/3/202417/6/2026
El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'A' en todas las versiones hasta la 3.4.2.2 incluida debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace…
AnalizadaMedia (6.3)0.56%—Jenkins Bitbucket Branch Source6/3/202417/6/2026
En el complemento Jenkins Bitbucket Branch Source 866.vdea_7dcd3008e y versiones anteriores, excepto 848.850.v6a_a_2a_234a_c81, al descubrir solicitudes de extracción de bifurcaciones, la política de confianza "Bifurcaciones en la misma cuenta" permite cambios en los archivos Jenkins de usuarios sin acceso de…
AnalizadaCrítica (9.8)0.63%—Mayurik Free AND Open Source Inventory Management System27/2/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Free and Open Source Inventory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /app/ajax/search_sales_report.php. La manipulación del argumento cliente conduce a la inyección SQL. El ataque puede…
ModificadaAlta (7.5)0.91%—F5 Nginx Open SourceF5 Nginx Plus14/2/202417/6/2026
Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen. Nota: El módulo HTTP/3 QUIC no está habilitado de forma predeterminada y se considera experimental. Para obtener más información, consulte…
ModificadaAlta (7.5)1.1%—F5 Nginx Open SourceF5 Nginx Plus14/2/202417/6/2026
Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen. Nota: El módulo HTTP/3 QUIC no está habilitado de forma predeterminada y se considera experimental. Para obtener más información, consulte…
AnalizadaAlta (8)0.77%—Grafana Json API Data Source14/2/202417/6/2026
El complemento de fuente de datos JSON (https://grafana.com/grafana/plugins/marcusolsson-json-datasource/ https://grafana.com/grafana/plugins/marcusolsson-json-datasource/) es un complemento mantenido por Grafana Labs para Grafana que permite recuperar y procesar datos JSON desde un endpoint remoto (incluida una…
ModificadaMedia (5.4)0.52%—Tms-outsource Amelia5/2/202417/6/2026
El complemento Booking for Appointments and Events Calendar – Amelia para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.0.93 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (6.1)0.48%💥 PoCRemyandrade Travel Journal Using PHP AND Mysql With Source Code1/2/202417/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado en Travel Journal usando PHP y MySQL con código fuente v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro Share Your Moments en /travel-journal/write -journal.php.
ModificadaMedia (6.1)0.46%—Remyandrade Travel Journal Using PHP AND Mysql With Source Code1/2/202417/6/2026
Una vulnerabilidad de cross site scripting (XSS) almacenado en Travel Journal usando PHP y MySQL con código fuente v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro de ubicación en /travel-journal/write-journal .php.
ModificadaCrítica (9.8)1.6%💥 PoCAngusj Resource Hacker31/1/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la región Heap de la memoria en Resource Hacker, desarrollada por Angus Johnson, que afecta a la versión 3.6.0.92. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario mediante un argumento de nombre de archivo largo.
ModificadaMedia (6.5)0.35%—Free AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System30/1/202417/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en Free Open-Source Inventory Management System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro staff_list en el componente index.php.
ModificadaAlta (7.5)0.48%—Imagesourcecontrol Image Source Control27/1/202417/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Thomas Maier Image Source Control Lite – Show Image Credits and Captions. Este problema afecta a Image Source Control Lite – Show Image Credits and Captions: desde n/a hasta 2.17.0.
ModificadaMedia (5.3)0.50%—Jenkins Github Branch Source24/1/202417/6/2026
El complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y versiones anteriores utiliza una función de comparación de tiempo no constante al verificar si el token de webhook proporcionado y el esperado son iguales, lo que potencialmente permite a los atacantes usar métodos estadísticos para obtener un token de…
ModificadaMedia (4.3)0.32%—Jenkins Github Branch Source24/1/202417/6/2026
Una vulnerabilidad de cross-site request forgery (CSRF) en el complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y versiones anteriores permite a los atacantes conectarse a una URL especificada por el atacante.
ModificadaMedia (6.5)0.46%—Jenkins Github Branch Source24/1/202417/6/2026
El complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y anteriores descubre incondicionalmente proyectos que se comparten con el grupo propietario configurado, lo que permite a los atacantes configurar y compartir un proyecto, lo que da como resultado que Jenkins cree una canalización manipulada durante el…
ModificadaCrítica (9.8)1.6%—Sourcefabric Phoniebox19/1/202417/6/2026
Se encontró una vulnerabilidad en MiczFlor RPi-Jukebox-RFID hasta 2.5.0. Ha sido calificada como crítica. Una función desconocida del archivo userScripts.php del componente HTTP Request Handler es afectada por esta vulnerabilidad. La manipulación de la carpeta de argumentos con la entrada ;nc 104.236.1.147 4444 -e…
ModificadaAlta (7.8)0.39%—Atlassian Sourcetree16/1/202417/6/2026
Esta vulnerabilidad de ejecución remota de código (RCE) de alta gravedad se introdujo en la versión 3.4.14 de Sourcetree para Mac y Sourcetree para Windows. Esta vulnerabilidad de ejecución remota de código (RCE), con una puntuación CVSS de 7,8 y un vector CVSS de: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, permite…
ModificadaCrítica (9.8)0.50%—Code-projects Human Resource Integrated System12/1/202417/6/2026
Se encontró una vulnerabilidad en code-projects Human Resource Integrated System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin_route/dec_service_credits.php. La manipulación del argumento date conduce a la inyección de SQL. El ataque se puede iniciar de forma…
ModificadaCrítica (9.8)0.50%—Code-projects Human Resource Integrated System12/1/202417/6/2026
Se encontró una vulnerabilidad en code-projects Human Resource Integrated System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin_route/inc_service_credits.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. La…
ModificadaCrítica (9.8)0.50%—Code-projects Human Resource Integrated System12/1/202417/6/2026
Una vulnerabilidad fue encontrada en code-projects Human Resource Integrated System 1.0 y clasificada como crítica. Una función desconocida del archivo update_personal_info.php es afectada por esta vulnerabilidad. La manipulación del argumento sex conduce a la inyección SQL. El ataque puede lanzarse de forma remota.…
ModificadaCrítica (9.8)0.94%—Fhs-opensource Iparking8/1/202417/6/2026
Una vulnerabilidad fue encontrada en fhs-opensource iparking 1.5.22.RELEASE y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /vueLogin. La manipulación conduce a la deserialización. El ataque puede iniciarse de forma remota. La explotación ha sido divulgada al público y…
ModificadaCrítica (9.8)0.71%—Fhs-opensource Iparking8/1/202417/6/2026
Una vulnerabilidad fue encontrada en fhs-opensource iparking 1.5.22.RELEASE y clasificada como crítica. Esta vulnerabilidad afecta a la función getData del archivo src/main/java/com/xhb/pay/action/PayTempOrderAction.java. La manipulación conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. La…
ModificadaCrítica (9.8)0.66%—Mayurik Free AND Open Source Inventory Management System29/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Free and Open Source Inventory Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /app/ajax/sell_return_data.php. La manipulación del argumento columns[0][data] conduce a la inyección de SQL. El ataque…
Orbitaley — Vulnerabilidades