Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Springernature Mee-admin | 21/9/2023 | 17/6/2026 | mee-admin 1.5 es vulnerable a Directory Traversal. El método de descarga en el archivo CommonFileController.java no verifica los datos entrantes, lo que resulta en una lectura arbitraria del archivo. | |
| Modificada | Media (4.3) | 0.42% | — | Vmware Spring FOR Graphql | 20/9/2023 | 17/6/2026 | Una función de cargador por lotes en Spring para las versiones GraphQL 1.1.0 - 1.1.5 y 1.2.0 - 1.2.2 puede estar expuesta al contexto GraphQL con valores, incluidos valores de contexto de seguridad, de una sesión diferente. Una aplicación es vulnerable si proporciona una instancia de DataLoaderOptions al registrar… | |
| Modificada | Media (5.3) | 0.77% | — | Bladex Springblade | 19/9/2023 | 17/6/2026 | SpringBlade <=V3.6.0 es vulnerable al Control de Acceso Incorrecto debido a una configuración incorrecta en la puerta de enlace predeterminada, lo que provoca un acceso no autorizado a los registros de errores | |
| Modificada | Crítica (9.8) | 0.74% | — | Food Ordering Website Project Food Ordering Website | 17/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Sakshi2610 Food Ordering Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo categoryfood.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Modificada | Alta (8.8) | 1.3% | — | Didotech Engineering & Lifecycle Management | 15/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro de consulta en el… | |
| Modificada | Alta (8.8) | 1.3% | — | Didotech Engineering & Lifecycle Management | 15/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro de solicitud en el… | |
| Modificada | Alta (8.8) | 1.3% | — | Didotech Engineering & Lifecycle Management | 15/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro select en el componente… | |
| Modificada | Media (4.8) | 0.99% | 💥 PoC | Userprivatefiles Wordpress File Sharing Plugin | 5/9/2023 | 17/6/2026 | El plugin WordPress File Sharing para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de la configuración de administración en versiones hasta, e incluyendo, la 2.0.3 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes autenticados, con permisos… | |
| Modificada | Crítica (9.8) | 18% | — | Bladex Springblade | 29/8/2023 | 17/6/2026 | In SpringBlade V3.6.0 when executing SQL query, the parameters submitted by the user are not wrapped in quotation marks, which leads to SQL injection. | |
| Modificada | Alta (7.8) | 2.1% | 💥 PoC | Vmware Spring FOR Apache Kafka | 24/8/2023 | 17/6/2026 | In Spring for Apache Kafka 3.0.9 and earlier and versions 2.9.10 and earlier, a possible deserialization attack vector existed, but only if unusual configuration was applied. An attacker would have to construct a malicious serialized object in one of the deserialization exception record headers. Specifically, an… | |
| Modificada | Media (6.1) | 0.39% | — | Oracle Restaurant Menu - Food Ordering System - Table Reservation | 24/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in GloriaFood Restaurant Menu – Food Ordering System – Table Reservation plugin <= 2.3.6 versions. | |
| Modificada | Alta (8.8) | 1.3% | — | Alibabacloud Nacos Spring Project | 21/8/2023 | 17/6/2026 | Un problema en Nacos Group Nacos Spring Project v1.1.1 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del componente "SnakeYamls Constructor()". | |
| Modificada | Media (6.7) | 0.30% | 💥 PoC | AMD Ryzen MasterAMD Ryzen Master Monitoring SDK | 15/8/2023 | 17/6/2026 | Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD Ryzen™ Master may permit a privileged attacker to perform memory reads/writes potentially leading to a loss of confidentiality or arbitrary kernel execution. | |
| Modificada | Media (4.4) | 0.22% | — | AMD Ryzen MasterAMD Ryzen Master Monitoring SDK | 15/8/2023 | 17/6/2026 | Insufficient validation of the IOCTL (Input Output Control) input buffer in AMD Ryzen™ Master may allow a privileged attacker to provide a null value potentially resulting in a Windows crash leading to denial of service. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (6.7) | 0.18% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (4.8) | 0.46% | — | Phpgurukul Maid Hiring Management System | 8/8/2023 | 9/7/2026 | Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Search Maid page. | |
| Modificada | Media (4.8) | 0.47% | — | Phpgurukul Maid Hiring Management System | 8/8/2023 | 9/7/2026 | Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Booking Request page. | |
| Modificada | Media (4.8) | 0.47% | — | Phpgurukul Maid Hiring Management System | 8/8/2023 | 9/7/2026 | Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Admin page. | |
| Modificada | Alta (7.2) | 1.0% | — | Phpgurukul Online Nurse Hiring System | 8/8/2023 | 9/7/2026 | Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the View Request of Nurse Page in the Admin portal. | |
| Modificada | Media (4.8) | 0.49% | — | Phpgurukul Online Nurse Hiring System | 8/8/2023 | 9/7/2026 | Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the Add Nurse Page in the Admin portal. | |
| Modificada | Media (4.8) | 0.49% | — | Phpgurukul Online Nurse Hiring System | 8/8/2023 | 9/7/2026 | Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the Search Report Page of the Admin portal. | |
| Modificada | Media (4.8) | 0.49% | — | Phpgurukul Online Nurse Hiring System | 8/8/2023 | 9/7/2026 | Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the Search Report Details of the Admin portal. | |
| Modificada | Media (4.8) | 0.48% | — | Phpgurukul Online Nurse Hiring System | 8/8/2023 | 9/7/2026 | Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the Profile Page of the Admin. | |
| Modificada | Alta (7.5) | 0.92% | — | Cdwanjiang Flash Flood Disaster Monitoring AND Warning System | 5/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Chengdu Flash Flood Disaster Monitoring and Warning System 2.0. Este problema afecta a algún procesamiento desconocido del archivo "\Service\FileHandler.ashx". La manipulación del argumento "FileDirectory" conduce a un path traversal absoluto. El… |