Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
5114 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.42% | — | Iodata Hdl-t SeriesAI | 15/5/2025 | 17/6/2026 | Existe un problema de falta de autenticación para funciones críticas en el firmware del disco duro conectado a la red IO DATA 'HDL-T Series', versión 1.21 y anteriores. Si se explota, un atacante remoto no autenticado podría modificar la configuración del producto. | |
| Aplazada | Crítica (9.3) | 1.7% | — | Iodata Hdl-t SeriesAI | 15/5/2025 | 17/6/2026 | Existe un problema de neutralización incorrecta de elementos especiales utilizados en un comando del SO ('Inyección de Comandos del SO') en el firmware del disco duro conectado a la red IO DATA 'Serie HDL-T' versión 1.21 y anteriores cuando la función Remote Link3 está habilitada. Si se explota, un atacante remoto no… | |
| Aplazada | Media (6.9) | 0.15% | — | Intel Data Center GPU Flex Series DriverAI | 13/5/2025 | 17/6/2026 | Un control de acceso inadecuado para algunos controladores Intel(R) Data Center GPU Flex Series para Windows anteriores a la versión 31.0.101.4314 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.8) | 0.13% | — | Intel Data Center GPU Flex Series Windows DriverAI | 13/5/2025 | 17/6/2026 | Un control de acceso inadecuado para algún software de controlador Intel(R) Data Center GPU Flex Series para Windows anterior a la versión 31.0.101.4255 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Alta (8.2) | 0.17% | — | Intel Data Center GPU Flex Series Windows DriverAI | 13/5/2025 | 17/6/2026 | Las restricciones de búfer inadecuadas para algunos controladores Intel(R) Data Center GPU Flex Series para Windows anteriores a la versión 31.0.101.4314 pueden permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Alta (8.8) | 0.86% | — | Microsoft Dataverse | 13/5/2025 | 17/6/2026 | El manejo inadecuado de permisos o privilegios insuficientes en Microsoft Dataverse permite que un atacante autorizado eleve privilegios en una red. | |
| Aplazada | Media (4.4) | 0.21% | — | Data Services Management ConsoleAI | 13/5/2025 | 17/6/2026 | Data Services Management Console no codifica adecuadamente las entradas controladas por el usuario, lo que permite a un atacante inyectar un script malicioso. Cuando una víctima, que ya ha iniciado sesión, hace clic en el enlace comprometido, el script inyectado se ejecuta en el navegador de la víctima. Esto podría… | |
| Analizada | Crítica (9.8) | 0.42% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_payment_update.php a través del parámetro POST order_id. | |
| Analizada | Crítica (9.8) | 1.2% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | La carga de archivos arbitrarios en user_payment_update.php de SourceCodester Client Database Management System 1.0 permite a usuarios no autenticados cargar archivos arbitrarios mediante el campo uploaded_file_cancelled. Debido a la ausencia de comprobaciones adecuadas de la extensión de archivo, la validación del… | |
| Analizada | Crítica (9.8) | 0.42% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_delivery_update.php a través del parámetro POST order_id. | |
| Analizada | Crítica (9.8) | 0.76% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la ejecución remota de código a través de la carga de archivos arbitrarios en user_proposal_update_order.php. | |
| Analizada | Crítica (9.8) | 0.52% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en user_order_customer_update.php a través del parámetro POST order_id. | |
| Analizada | Crítica (9.8) | 0.67% | — | Lerouxyxchire Client Database Management System | 9/5/2025 | 17/6/2026 | SourceCodester Client Database Management System 1.0 es vulnerable a la inyección SQL en superadmin_phpmyadmin.php. | |
| Modificada | Crítica (9.8) | 3.7% | — | Microsoft Dataverse | 8/5/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Dataverse | |
| Analizada | Media (5.4) | 0.28% | — | Wpsemplugins WP SEO Structured Data Schema | 8/5/2025 | 17/6/2026 | El complemento WP SEO Structured Data Schema para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro "Rango de precios" en todas las versiones hasta la 2.7.11 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con… | |
| Aplazada | Media (5.9) | 0.27% | — | Appjetty WP Jquery DatatableAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AppJetty WP jQuery DataTable que permite XSS almacenado. Este problema afecta a WP jQuery DataTable desde n/d hasta la versión 4.1.0. | |
| Aplazada | Media (6.5) | 0.29% | — | Data443 Inline Related PostsAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Inline Related Posts permiten XSS almacenado. Este problema afecta a las publicaciones relacionadas en línea desde n/d hasta la versión 3.8.0. | |
| Aplazada | Media (5.9) | 0.47% | — | Database ToolsetAI | 3/5/2025 | 17/6/2026 | El complemento Database Toolset para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.8.4 incluida, a través de archivos de copia de seguridad almacenados en una ubicación de acceso público. Esto permite a atacantes no autenticados extraer información confidencial… | |
| Modificada | Crítica (9.8) | 0.49% | 💥 PoC | Mydata Ticket Sales Automation | 2/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Mydata Informatics Ticket Sales Automation permite la inyección SQL ciega. Este problema afecta a Ticket Sales Automation: antes del 03.04.2025 (DD.MM.AAAA). | |
| Analizada | Media (6.8) | 0.75% | — | Dataease | 1/5/2025 | 17/6/2026 | DataEase es una herramienta de inteligencia empresarial (BI) de código abierto alternativa a Tableau. Antes de la versión 2.10.9, los usuarios autenticados podían completar RCE mediante el enlace JDBC del backend. Este problema se ha corregido en la versión 2.10.9. | |
| Analizada | Baja (3.4) | 0.15% | — | Dell Powerprotect Data Manager | 28/4/2025 | 17/6/2026 | Dell PowerProtect Data Manager Reporting, versiones 19.17 y 19.18, presenta una vulnerabilidad de codificación o escape incorrectos de la salida. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad para inyectar código web o HTML arbitrario en la salida de los informes. | |
| Analizada | Media (4.4) | 0.17% | — | Dell Powerprotect Data Manager | 28/4/2025 | 17/6/2026 | Dell PowerProtect Data Manager Reporting, versiones 19.16, 19.17 y 19.18, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un motor de plantillas. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que podría provocar la divulgación… | |
| Analizada | Alta (7.8) | 0.14% | — | Dell Powerprotect Data Manager | 28/4/2025 | 17/6/2026 | Dell PowerProtect Data Manager Reporting, versión 19.17, contiene una vulnerabilidad de uso incorrecto de API con privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Aplazada | Crítica (9.1) | 1.1% | — | Database ToolsetAI | 24/4/2025 | 17/6/2026 | El complemento Database Toolset es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en una función en todas las versiones hasta la 1.8.4 incluida. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el servidor, lo que puede provocar… | |
| Analizada | Alta (8.2) | 4.5% | 💥 Exploit | Dataease | 23/4/2025 | 17/6/2026 | DataEase es una herramienta de inteligencia empresarial (BI) de código abierto alternativa a Tableau. Antes de la versión 2.10.8, los usuarios autenticados podían completar RCE mediante el enlace JDBC del backend. Este problema se ha corregido en la versión 2.10.8. |