Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Springernature Mee-admin21/9/202317/6/2026
mee-admin 1.5 es vulnerable a Directory Traversal. El método de descarga en el archivo CommonFileController.java no verifica los datos entrantes, lo que resulta en una lectura arbitraria del archivo.
ModificadaMedia (4.3)0.42%—Vmware Spring FOR Graphql20/9/202317/6/2026
Una función de cargador por lotes en Spring para las versiones GraphQL 1.1.0 - 1.1.5 y 1.2.0 - 1.2.2 puede estar expuesta al contexto GraphQL con valores, incluidos valores de contexto de seguridad, de una sesión diferente. Una aplicación es vulnerable si proporciona una instancia de DataLoaderOptions al registrar…
ModificadaMedia (5.3)0.77%—Bladex Springblade19/9/202317/6/2026
SpringBlade <=V3.6.0 es vulnerable al Control de Acceso Incorrecto debido a una configuración incorrecta en la puerta de enlace predeterminada, lo que provoca un acceso no autorizado a los registros de errores
ModificadaCrítica (9.8)0.74%—Food Ordering Website Project Food Ordering Website17/9/202317/6/2026
Una vulnerabilidad fue encontrada en Sakshi2610 Food Ordering Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo categoryfood.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado…
ModificadaAlta (8.8)1.3%—Didotech Engineering & Lifecycle Management15/9/202317/6/2026
Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro de consulta en el…
ModificadaAlta (8.8)1.3%—Didotech Engineering & Lifecycle Management15/9/202317/6/2026
Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro de solicitud en el…
ModificadaAlta (8.8)1.3%—Didotech Engineering & Lifecycle Management15/9/202317/6/2026
Una vulnerabilidad de inyección SQL en Didotech srl Engineering & Lifecycle Management (también conocido como pdm) v.14.0, v.15.0 y v.16.0 corregida en pdm-14.0.1.0.0, pdm-15.0.1.0.0 y pdm-16.0.1.0 .0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro select en el componente…
ModificadaMedia (4.8)0.99%💥 PoCUserprivatefiles Wordpress File Sharing Plugin5/9/202317/6/2026
El plugin WordPress File Sharing para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenado a través de la configuración de administración en versiones hasta, e incluyendo, la 2.0.3 debido a la insuficiente sanitización de entrada y escape de salida. Esto hace posible que atacantes autenticados, con permisos…
ModificadaCrítica (9.8)18%—Bladex Springblade29/8/202317/6/2026
In SpringBlade V3.6.0 when executing SQL query, the parameters submitted by the user are not wrapped in quotation marks, which leads to SQL injection.
ModificadaAlta (7.8)2.1%💥 PoCVmware Spring FOR Apache Kafka24/8/202317/6/2026
In Spring for Apache Kafka 3.0.9 and earlier and versions 2.9.10 and earlier, a possible deserialization attack vector existed, but only if unusual configuration was applied. An attacker would have to construct a malicious serialized object in one of the deserialization exception record headers. Specifically, an…
ModificadaMedia (6.1)0.39%—Oracle Restaurant Menu - Food Ordering System - Table Reservation24/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in GloriaFood Restaurant Menu – Food Ordering System – Table Reservation plugin <= 2.3.6 versions.
ModificadaAlta (8.8)1.3%—Alibabacloud Nacos Spring Project21/8/202317/6/2026
Un problema en Nacos Group Nacos Spring Project v1.1.1 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del componente "SnakeYamls Constructor()".
ModificadaMedia (6.7)0.30%💥 PoCAMD Ryzen MasterAMD Ryzen Master Monitoring SDK15/8/202317/6/2026
Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD Ryzen™ Master may permit a privileged attacker to perform memory reads/writes potentially leading to a loss of confidentiality or arbitrary kernel execution.
ModificadaMedia (4.4)0.22%—AMD Ryzen MasterAMD Ryzen Master Monitoring SDK15/8/202317/6/2026
Insufficient validation of the IOCTL (Input Output Control) input buffer in AMD Ryzen™ Master may allow a privileged attacker to provide a null value potentially resulting in a Windows crash leading to denial of service.
ModificadaAlta (7.3)0.17%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.7)0.18%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaMedia (4.8)0.46%—Phpgurukul Maid Hiring Management System8/8/20239/7/2026
Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Search Maid page.
ModificadaMedia (4.8)0.47%—Phpgurukul Maid Hiring Management System8/8/20239/7/2026
Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Booking Request page.
ModificadaMedia (4.8)0.47%—Phpgurukul Maid Hiring Management System8/8/20239/7/2026
Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Admin page.
ModificadaAlta (7.2)1.0%—Phpgurukul Online Nurse Hiring System8/8/20239/7/2026
Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the View Request of Nurse Page in the Admin portal.
ModificadaMedia (4.8)0.49%—Phpgurukul Online Nurse Hiring System8/8/20239/7/2026
Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the Add Nurse Page in the Admin portal.
ModificadaMedia (4.8)0.49%—Phpgurukul Online Nurse Hiring System8/8/20239/7/2026
Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the Search Report Page of the Admin portal.
ModificadaMedia (4.8)0.49%—Phpgurukul Online Nurse Hiring System8/8/20239/7/2026
Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the Search Report Details of the Admin portal.
ModificadaMedia (4.8)0.48%—Phpgurukul Online Nurse Hiring System8/8/20239/7/2026
Online Nurse Hiring System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the Profile Page of the Admin.
ModificadaAlta (7.5)0.92%—Cdwanjiang Flash Flood Disaster Monitoring AND Warning System5/8/202317/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Chengdu Flash Flood Disaster Monitoring and Warning System 2.0. Este problema afecta a algún procesamiento desconocido del archivo "\Service\FileHandler.ashx". La manipulación del argumento "FileDirectory" conduce a un path traversal absoluto. El…