Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.51%—Tms-outsource Amelia10/5/202317/6/2026
Cross-site scripting vulnerability in Appointment and Event Booking Calendar for WordPress - Amelia versions prior to 1.0.76 allows a remote unauthenticated attacker to inject an arbitrary script by having a user who is logging in the WordPress where the product is installed visit a malicious URL.
ModificadaMedia (5.4)0.39%—Tms-outsource Wpdatatables3/5/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in TMS-Plugins wpDataTables plugin <= 2.1.49 versions.
ModificadaMedia (4.8)0.37%—WP Resource Download Management Project WP Resource Download Management3/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Wbolt team WP资源下载管理 plugin <= 1.3.9 versions.
ModificadaMedia (5.4)0.41%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources18/4/202317/6/2026
Vulnerability in the PeopleSoft Enterprise HCM Human Resources product of Oracle PeopleSoft (component: Administer Workforce). The supported version that is affected is 9.2. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise PeopleSoft Enterprise HCM Human…
ModificadaMedia (4.3)0.56%—Adobe CommerceAdobe Magento Open Source27/3/202317/6/2026
Adobe Commerce versions 2.4.4-p2 (and earlier) and 2.4.5-p1 (and earlier) are affected by an Incorrect Authorization vulnerability. A low-privileged authenticated attacker could leverage this vulnerability to achieve minor information disclosure.
ModificadaMedia (5.3)0.96%—Adobe CommerceAdobe Magento Open Source27/3/202317/6/2026
Adobe Commerce versions 2.4.4-p2 (and earlier) and 2.4.5-p1 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to impact the availability of a user's minor feature. Exploitation of this issue does not…
ModificadaMedia (4.8)58%—Adobe CommerceAdobe Magento Open Source27/3/202317/6/2026
Adobe Commerce versions 2.4.4-p2 (and earlier) and 2.4.5-p1 (and earlier) are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a high-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim’s browser when they…
ModificadaAlta (7.5)0.93%—Adobe CommerceAdobe Magento Open Source27/3/202317/6/2026
Adobe Commerce versions 2.4.4-p2 (and earlier) and 2.4.5-p1 (and earlier) are affected by an XML Injection vulnerability that could lead to arbitrary file system read. An unauthenticated attacker can force the application to make arbitrary requests via injection of arbitrary URLs. Exploitation of this issue does not…
ModificadaAlta (7.5)1.5%—Apache Sling Resource Merger20/3/202317/6/2026
Excessive Iteration vulnerability in Apache Software Foundation Apache Sling Resource Merger.This issue affects Apache Sling Resource Merger: from 1.2.0 before 1.4.2.
ModificadaAlta (8.8)0.60%—Feiqu-opensource Project Feiqu-opensource8/3/202317/6/2026
feiqu-opensource Background Vertical authorization vulnerability exists in IndexController.java. demo users with low permission can perform operations within the permission of the admin super administrator and can use this vulnerability to change the blacklist IP address in the system at will.
ModificadaMedia (4.3)0.45%—Oracle Self-service Human Resources18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Self-Service Human Resources de Oracle E-Business Suite (componente: Workflow, Approval, Work Force Management). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y acceso a la…
ModificadaMedia (6.1)0.52%—Mediawiki Wikisource Category Browser17/1/202317/6/2026
Se ha encontrado una vulnerabilidad en Wikisource Category Browser y se ha clasificado como problemática. Una parte desconocida del archivo index.php afecta a esta vulnerabilidad. La manipulación del argumento lang conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El parche se llama…
ModificadaMedia (6.1)0.55%—Oretnom23 Human Resource Management System3/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Human Resource Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /hrm/employeeview.php es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a Cross-Site Scripting. Es posible lanzar el…
ModificadaAlta (7.2)0.73%—Oretnom23 Human Resource Management System3/12/202217/6/2026
Se encontró una vulnerabilidad en SourceCodester Human Resource Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /hrm/employeeadd.php. La manipulación del argumento empid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La…
ModificadaCrítica (9.8)0.82%—Oretnom23 Human Resource Management System3/12/202217/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Human Resource Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /hrm/controller/employee.php del componente Content-Type Handler. La manipulación del argumento pfimg conduce a una carga sin restricciones.…
ModificadaCrítica (9.8)1.8%—Russound Xsourceplayer 777d Firmware29/11/202217/6/2026
Se descubrió que Russound XSourcePlayer 777D v06.08.03 contiene una vulnerabilidad de ejecución remota de código a través del componente scriptRunner.cgi.
ModificadaMedia (6.1)0.47%—Oretnom23 Human Resource Management System25/11/202217/6/2026
Se descubrió que Human Resource Management System v1.0.0 contenía una vulnerabilidad de cross-site scripting (XSS). Esta vulnerabilidad se activa mediante un payload manipulado que se inyecta en un mensaje de error de autenticación.
ModificadaAlta (7.2)1.8%—Sourcegraph22/11/202217/6/2026
sourcegraph es una plataforma de inteligencia de código. Como administrador del sitio, era posible ejecutar comandos arbitrarios en Gitserver cuando la función experimental "customGitFetch" estaba habilitada. Esta función experimental ahora se ha desactivado de forma predeterminada. Este problema se solucionó en la…
ModificadaAlta (7.8)2.8%—Sourcegraph22/11/202217/6/2026
Sourcegraph es una plataforma de inteligencia de código. En versiones anteriores a la 4.1.0 existía una vulnerabilidad de inyección de comandos en el servicio gitserver, presente en todas las implementaciones de Sourcegraph. Esta vulnerabilidad fue causada por una falta de validación de entrada en el parámetro de host…
ModificadaCrítica (9.8)0.79%—Oretnom23 Human Resource Management System16/11/202217/6/2026
Se descubrió que Human Resource Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de contraseña en /hrm/controller/login.php.
ModificadaCrítica (9.8)1.0%—Jenkins Sourcemonitor15/11/202217/6/2026
Jenkins SourceMonitor Plugin 0.2 y versiones anteriores no configuran su analizador XML para evitar ataques de entidades externas XML (XXE).
ModificadaAlta (8.8)0.85%—Oretnom23 Human Resource Management System7/11/202217/6/2026
Se descubrió que Human Resource Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro stateedit en /hrm/state.php.
ModificadaMedia (6.1)0.50%—Oretnom23 Human Resource Management System7/11/202217/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en /hrm/index.php?msg de Human Resource Management System v1.0 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload manipulado.
ModificadaMedia (4.3)0.68%—Fluxcd Flux2Fluxcd Helm-controllerFluxcd Image-automation-controllerFluxcd Image-reflector-controller+322/10/202217/6/2026
Flux es una solución de entrega continua abierta y extensible para Kubernetes. Las versiones anteriores a 0.35.0, están sujetas a una denegación de servicio. Los usuarios que presentan permisos para cambiar los objetos de Flux, ya sea medainyte una fuente de Flux o directamente dentro de un clúster, pueden…
ModificadaMedia (5.3)0.64%—Jenkins Compuware Source Code Download FOR Endevor, Pds, AND Ispw19/10/202217/6/2026
Jenkins Compuware Source Code Download for Endevor, PDS, and ISPW Plugin versiones 2.0.12 y anteriores, implementa un mensaje agent/controller que no limita dónde puede ser ejecutado, permitiendo a atacantes capaces de controlar los procesos del agente obtener los valores de las propiedades del sistema Java desde el…
Orbitaley — Vulnerabilidades