Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

5114 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.42%—Iodata Hdl-t SeriesAI15/5/202517/6/2026
Existe un problema de falta de autenticación para funciones críticas en el firmware del disco duro conectado a la red IO DATA 'HDL-T Series', versión 1.21 y anteriores. Si se explota, un atacante remoto no autenticado podría modificar la configuración del producto.
AplazadaCrítica (9.3)1.7%—Iodata Hdl-t SeriesAI15/5/202517/6/2026
Existe un problema de neutralización incorrecta de elementos especiales utilizados en un comando del SO ('Inyección de Comandos del SO') en el firmware del disco duro conectado a la red IO DATA 'Serie HDL-T' versión 1.21 y anteriores cuando la función Remote Link3 está habilitada. Si se explota, un atacante remoto no…
AplazadaMedia (6.9)0.15%—Intel Data Center GPU Flex Series DriverAI13/5/202517/6/2026
Un control de acceso inadecuado para algunos controladores Intel(R) Data Center GPU Flex Series para Windows anteriores a la versión 31.0.101.4314 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.8)0.13%—Intel Data Center GPU Flex Series Windows DriverAI13/5/202517/6/2026
Un control de acceso inadecuado para algún software de controlador Intel(R) Data Center GPU Flex Series para Windows anterior a la versión 31.0.101.4255 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaAlta (8.2)0.17%—Intel Data Center GPU Flex Series Windows DriverAI13/5/202517/6/2026
Las restricciones de búfer inadecuadas para algunos controladores Intel(R) Data Center GPU Flex Series para Windows anteriores a la versión 31.0.101.4314 pueden permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaAlta (8.8)0.86%—Microsoft Dataverse13/5/202517/6/2026
El manejo inadecuado de permisos o privilegios insuficientes en Microsoft Dataverse permite que un atacante autorizado eleve privilegios en una red.
AplazadaMedia (4.4)0.21%—Data Services Management ConsoleAI13/5/202517/6/2026
Data Services Management Console no codifica adecuadamente las entradas controladas por el usuario, lo que permite a un atacante inyectar un script malicioso. Cuando una víctima, que ya ha iniciado sesión, hace clic en el enlace comprometido, el script inyectado se ejecuta en el navegador de la víctima. Esto podría…
AnalizadaCrítica (9.8)0.42%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_payment_update.php a través del parámetro POST order_id.
AnalizadaCrítica (9.8)1.2%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
La carga de archivos arbitrarios en user_payment_update.php de SourceCodester Client Database Management System 1.0 permite a usuarios no autenticados cargar archivos arbitrarios mediante el campo uploaded_file_cancelled. Debido a la ausencia de comprobaciones adecuadas de la extensión de archivo, la validación del…
AnalizadaCrítica (9.8)0.42%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_delivery_update.php a través del parámetro POST order_id.
AnalizadaCrítica (9.8)0.76%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la ejecución remota de código a través de la carga de archivos arbitrarios en user_proposal_update_order.php.
AnalizadaCrítica (9.8)0.52%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_order_customer_update.php a través del parámetro POST order_id.
AnalizadaCrítica (9.8)0.67%—Lerouxyxchire Client Database Management System9/5/202517/6/2026
SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en superadmin_phpmyadmin.php.
ModificadaCrítica (9.8)3.7%—Microsoft Dataverse8/5/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Dataverse
AnalizadaMedia (5.4)0.28%—Wpsemplugins WP SEO Structured Data Schema8/5/202517/6/2026
El complemento WP SEO Structured Data Schema para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro "Rango de precios" en todas las versiones hasta la 2.7.11 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con…
AplazadaMedia (5.9)0.27%—Appjetty WP Jquery DatatableAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AppJetty WP jQuery DataTable que permite XSS almacenado. Este problema afecta a WP jQuery DataTable desde n/d hasta la versión 4.1.0.
AplazadaMedia (6.5)0.29%—Data443 Inline Related PostsAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Inline Related Posts permiten XSS almacenado. Este problema afecta a las publicaciones relacionadas en línea desde n/d hasta la versión 3.8.0.
AplazadaMedia (5.9)0.47%—Database ToolsetAI3/5/202517/6/2026
El complemento Database Toolset para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.4 incluida, a través de archivos de copia de seguridad almacenados en una ubicación de acceso público. Esto permite a atacantes no autenticados extraer información confidencial…
ModificadaCrítica (9.8)0.49%💥 PoCMydata Ticket Sales Automation2/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Mydata Informatics Ticket Sales Automation permite la inyección SQL ciega. Este problema afecta a Ticket Sales Automation: antes del 03.04.2025 (DD.MM.AAAA).
AnalizadaMedia (6.8)0.75%—Dataease1/5/202517/6/2026
DataEase es una herramienta de inteligencia empresarial (BI) de código abierto alternativa a Tableau. Antes de la versión 2.10.9, los usuarios autenticados podían completar RCE mediante el enlace JDBC del backend. Este problema se ha corregido en la versión 2.10.9.
AnalizadaBaja (3.4)0.15%—Dell Powerprotect Data Manager28/4/202517/6/2026
Dell PowerProtect Data Manager Reporting, versiones 19.17 y 19.18, presenta una vulnerabilidad de codificación o escape incorrectos de la salida. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad para inyectar código web o HTML arbitrario en la salida de los informes.
AnalizadaMedia (4.4)0.17%—Dell Powerprotect Data Manager28/4/202517/6/2026
Dell PowerProtect Data Manager Reporting, versiones 19.16, 19.17 y 19.18, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un motor de plantillas. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que podría provocar la divulgación…
AnalizadaAlta (7.8)0.14%—Dell Powerprotect Data Manager28/4/202517/6/2026
Dell PowerProtect Data Manager Reporting, versión 19.17, contiene una vulnerabilidad de uso incorrecto de API con privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
AplazadaCrítica (9.1)1.1%—Database ToolsetAI24/4/202517/6/2026
El complemento Database Toolset es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en una función en todas las versiones hasta la 1.8.4 incluida. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el servidor, lo que puede provocar…
AnalizadaAlta (8.2)4.5%💥 ExploitDataease23/4/202517/6/2026
DataEase es una herramienta de inteligencia empresarial (BI) de código abierto alternativa a Tableau. Antes de la versión 2.10.8, los usuarios autenticados podían completar RCE mediante el enlace JDBC del backend. Este problema se ha corregido en la versión 2.10.8.