Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.66% | — | IBM Engineering Lifecycle Optimization | 9/2/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization 7.0.2 y 7.0.3 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 268755. | |
| Modificada | Media (6.1) | 0.26% | — | IBM Engineering Lifecycle Optimization | 9/2/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization 7.0.2 y 7.0.3 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluido cross-site scripting,… | |
| Modificada | Alta (8.8) | 0.38% | — | IBM Engineering Lifecycle Optimization | 9/2/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization: las publicaciones 7.0.2 y 7.0.3 no invalidan la sesión después del cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. ID de IBM X-Force: 268749. | |
| Modificada | Media (5.5) | 0.24% | — | Vmware Spring Security | 5/2/2024 | 17/6/2026 | El archivo spring-security.xsd dentro del jar spring-security-config se puede escribir en todo el mundo, lo que significa que si se extrajera, cualquier persona con acceso al sistema de archivos podría escribirlo. Si bien no se conocen exploits, este es un ejemplo de "CWE-732: Asignación de permisos incorrecta para… | |
| Modificada | Media (5.4) | 0.42% | — | Aitangbao Springboot-manager | 1/2/2024 | 17/6/2026 | springboot-manager v1.6 es vulnerable a Cross Site Scripting (XSS) a través de /sys/role. | |
| Modificada | Media (5.4) | 0.39% | — | Aitangbao Springboot-manager | 1/2/2024 | 17/6/2026 | springboot-manager v1.6 es vulnerable a Cross Site Scripting (XSS) a través de /sysContent/add. | |
| Modificada | Media (5.4) | 0.40% | — | Aitangbao Springboot-manager | 1/2/2024 | 17/6/2026 | springboot-manager v1.6 es vulnerable a Cross Site Scripting (XSS) a través de /sys/user. | |
| Modificada | Media (5.4) | 0.42% | — | Aitangbao Springboot-manager | 1/2/2024 | 17/6/2026 | springboot-manager v1.6 es vulnerable a la carga arbitraria de archivos. El sistema no filtra los sufijos de los archivos cargados. | |
| Modificada | Media (5.5) | 0.22% | — | Vmware Spring Cloud Contract | 31/1/2024 | 17/6/2026 | En Spring Cloud Contract, versiones 4.1.x anteriores a 4.1.1, versiones 4.0.x anteriores a 4.0.5 y versiones 3.1.x anteriores a 3.1.10, la ejecución de prueba es vulnerable a la divulgación de información local a través de un directorio temporal creado con archivos no seguros. permisos a través de la dependencia… | |
| Analizada | Alta (7.8) | 0.18% | — | Splashtop Mirroring360 ReceiverSplashtop Mirroring360 SenderSplashtopSplashtop FOR RMM+1 | 25/1/2024 | 17/6/2026 | El proceso C:\Program Files (x86)\Splashtop\Splashtop Software Updater\uninst.exe crea una carpeta en C:\Windows\Temp~nsu.tmp y se copia en ella como Au_.exe. El archivo C:\Windows\Temp~nsu.tmp\Au_.exe se inicia automáticamente como SISTEMA cuando el sistema se reinicia o cuando un usuario estándar ejecuta una… | |
| Modificada | Alta (7.5) | 1.0% | — | Vmware Spring Framework | 22/1/2024 | 17/6/2026 | En las versiones 6.0.15 y 6.1.2 de Spring Framework, es posible que un usuario proporcione solicitudes HTTP especialmente manipuladas que pueden causar una condición de denegación de servicio (DoS). Específicamente, una aplicación es vulnerable cuando se cumple todo lo siguiente: * la aplicación usa Spring MVC *… | |
| Modificada | Crítica (9.1) | 0.65% | — | Openlibraryfoundation Mod-data-export-spring | 19/1/2024 | 14/7/2026 | Las credenciales codificadas en las versiones FOLIO mod-data-export-spring anteriores a 1.5.4 y de 2.0.0 a 2.0.2 permiten a usuarios no autenticados acceder a API críticas, modificar datos de usuario, modificar configuraciones, incluido el inicio de sesión único, y manipular tarifas/multas. | |
| Modificada | Alta (7.5) | 0.98% | — | Easy File Sharing FTP Server Project Easy File Sharing FTP Server | 19/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en EFS Easy File Sharing FTP 3.6 y clasificada como problemática. Una parte desconocida del componente afecta a Login. La manipulación del argumento contraseña conlleva la denegación de servicio. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público… | |
| Modificada | Alta (7.5) | 1.3% | — | Easy File Sharing FTP Server Project Easy File Sharing FTP Server | 18/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en EFS Easy File Sharing FTP 2.0 y clasificada como problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conlleva una denegación de servicio. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Modificada | Media (5.4) | 0.53% | — | Codeastro Online Food Ordering System | 11/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Online Food Ordering System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo dishes.php es afectada por esta vulnerabilidad. La manipulación del argumento res_id conduce a cross site scripting. El ataque puede lanzarse de forma remota. La… | |
| Modificada | Alta (7.5) | 1.3% | — | Upredsun File Sharing Wizard | 11/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en iSharer y upRedSun File Sharing Wizard hasta 1.5.0 y clasificada como problemática. Código desconocido del componente GET Request Handler es afectado por esta vulnerabilidad. La manipulación conduce a la denegación del servicio. El ataque se puede iniciar de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.78% | — | Oretnom23 Online Food Ordering System | 5/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Food Ordering System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/ del componente Admin Panel. La manipulación del argumento Username conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.64% | — | Bladex Springblade | 2/1/2024 | 9/7/2026 | Un problema en SpringBlade v.3.7.0 y anteriores permite a un atacante remoto escalar privilegios a través de la falta de un framework de permisos. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Swit WP Sessions Time Monitoring Full Automatic | 26/12/2023 | 17/6/2026 | El complemento WP Sessions Time Monitoring Full Automatic WordPres anterior a 1.0.9 no sanitiza la URL de solicitud ni los parámetros de consulta antes de usarlos en una consulta SQL, lo que permite a atacantes no autenticados extraer datos confidenciales de la base de datos mediante técnicas ciegas de inyección SQL… | |
| Modificada | Media (5.4) | 0.47% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/profile.php del componente Contact Information Handler es afectada por esta vulnerabilidad. La manipulación del argumento mobilenumber conduce a controles de… | |
| Modificada | Media (5.4) | 0.51% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /user/add-notes.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. La explotación ha sido… | |
| Modificada | Alta (8.8) | 0.79% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /user/signup.php. La manipulación conduce a requisitos de contraseña débiles. El ataque se puede iniciar de forma remota. La complejidad del… | |
| Modificada | Media (4.3) | 0.37% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /user/profile.php. La manipulación del nombre del argumento conduce a cross-site request forgery. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Media (4.3) | 0.35% | — | Phpgurukul Online Notes Sharing System | 21/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/manage-notes.php del componente Notes Handler es afectada por esta vulnerabilidad. La manipulación del argumento delid conduce a cross-site request forgery. El… | |
| Modificada | Media (5.4) | 0.50% | — | Phpgurukul Online Notes Sharing System | 21/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo user/profile.php es afectada por esta vulnerabilidad. La manipulación del argumento name/email conduce a cross site scripting. El ataque se puede lanzar de forma remota.… |