Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

6576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)0.22%—Rockoa5/1/202617/6/2026
A weakness has been identified in Xinhu Rainrock RockOA up to 2.7.1. Affected by this vulnerability is an unknown functionality of the file rockfun.php of the component API. This manipulation of the argument callback causes cross site scripting. The attack may be initiated remotely. The exploit has been made available…
AnalizadaBaja (2)0.23%—Rockoa5/1/202617/6/2026
A security flaw has been discovered in Xinhu Rainrock RockOA up to 2.7.1. Affected is an unknown function of the file rock_page_gong.php of the component Cover Image Handler. The manipulation of the argument fengmian results in cross site scripting. The attack can be launched remotely. The exploit has been released to…
AplazadaAlta (7.5)0.28%—Codepeople Sell DownloadsAI5/1/20267/10/2026
Vulnerabilidad de Autorización Faltante en Codepeople Sell Downloads permite la Explotación de Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Sell Downloads: desde n/a hasta 1.1.12.
AnalizadaMedia (5.5)0.45%—Yonyou Ksoa2/1/20267/10/2026
Una vulnerabilidad ha sido encontrada en Yonyou KSOA 9.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /worksheet/work_edit.jsp. Tal manipulación del argumento Report lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser usado.…
AnalizadaMedia (5.5)0.41%—Yonyou Ksoa2/1/20267/10/2026
Se ha encontrado una falla en Yonyou KSOA 9.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /worksheet/work_update.jsp. Esta manipulación del argumento Report causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser utilizado. El…
AnalizadaMedia (5.5)0.40%—Yonyou Ksoa2/1/20267/10/2026
Una vulnerabilidad fue detectada en Yonyou KSOA 9.0. Afectada es una función desconocida del archivo /kp/PrintZPYG.jsp. La manipulación del argumento zpjhid resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ahora es público y puede ser usado. El proveedor fue contactado tempranamente sobre…
ModificadaMedia (5.5)0.52%—Yonyou Ksoa2/1/20267/10/2026
Se determinó una vulnerabilidad en Yonyou KSOA 9.0. El elemento afectado es una función desconocida del archivo /worksheet/del_user.jsp del componente HTTP GET Parameter Handler. La ejecución de la manipulación del argumento ID puede llevar a una inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha…
ModificadaMedia (5.5)0.46%—Yonyou Ksoa2/1/20267/10/2026
Se encontró una vulnerabilidad en Yonyou KSOA 9.0. El elemento afectado es una función desconocida del archivo /worksheet/agent_worksdel.jsp del componente HTTP GET Parameter Handler. Realizar la manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit se ha hecho…
AnalizadaMedia (5.5)0.46%—Yonyou Ksoa2/1/20267/10/2026
Una vulnerabilidad fue detectada en Yonyou KSOA 9.0. Esta vulnerabilidad afecta código desconocido del archivo /worksheet/agent_worksadd.jsp del componente HTTP GET Parameter Handler. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede…
AnalizadaMedia (5.5)0.46%—Yonyou Ksoa2/1/20267/10/2026
Una vulnerabilidad de seguridad ha sido detectada en Yonyou KSOA 9.0. Esto afecta una parte desconocida del archivo /worksheet/agent_work_report.jsp. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser usado. El…
AplazadaAlta (8.7)0.29%—ZBL Epon ONU Broadband RouterAIZBL V100r001AI31/12/202517/6/2026
ZBL EPON ONU Broadband Router V100R001 contains a privilege escalation vulnerability that allows limited administrative users to elevate access by sending requests to configuration endpoints. Attackers can exploit the vulnerability by accessing the configuration backup or password page to disclose the super user…
AnalizadaAlta (8.2)0.75%—Libcoap31/12/202523/9/2026
Las versiones de libcoap hasta la 4.3.5 inclusive, anteriores al commit 30db3ea, contienen un desbordamiento de búfer basado en pila en la resolución de direcciones cuando datos de nombre de host controlados por el atacante se copian en un búfer de pila fijo de 256 bytes sin una comprobación de límites adecuada. Un…
AplazadaMedia (5.9)0.17%—Janhenckels Wp-dashboard-beaconAI31/12/202523/9/2026
Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en janhenckens Dashboard Beacon permite XSS Almacenado. Este problema afecta a Dashboard Beacon: desde n/a hasta 1.2.0.
AplazadaMedia (4.3)0.22%—Fahadmahmood Easy Upload Files During CheckoutAI31/12/202528/9/2026
Vulnerabilidad por falta de autorización en Fahad Mahmood Easy Upload Files During Checkout permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easy Upload Files During Checkout: desde n/a hasta 3.0.0.
AplazadaMedia (5.3)0.23%—Marcelotorres Download Media LibraryAI31/12/202517/6/2026
Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en Marcelo Torres Biblioteca de Descarga de Medios permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Download Media Library : desde n/a hasta 0.2.1.
AplazadaMedia (4.3)0.21%—Webbuilder143 Sticky Notes FOR WP DashboardAI31/12/202523/9/2026
Vulnerabilidad por ausencia de autorización en Web Builder 143 Sticky Notes for WP Dashboard permite explotar niveles de seguridad de control de acceso mal configurados. Este problema afecta a Sticky Notes para WP Dashboard: desde n/a hasta 1.2.4.
AplazadaMedia (4.3)0.35%💥 PoCEasydigitaldownloads Easy Digital DownloadsAI31/12/202517/6/2026
El plugin Easy Digital Downloads para WordPress es vulnerable a Redirección No Validada en todas las versiones hasta la 3.6.2, inclusive. Esto se debe a una validación insuficiente en la URL de redirección suministrada a través del parámetro 'edd_redirect'. Esto hace posible que atacantes no autenticados redirijan a…
ModificadaCrítica (9.3)0.65%—Ateme Flamingo XL FirmwareAteme Flamingo XS FirmwareAteme SoapliveAteme Soapsystem30/12/202524/9/2026
Anevia Flamingo XL/XS 3.6.20 contiene una vulnerabilidad crítica con credenciales administrativas predeterminadas débiles que pueden ser fácilmente adivinadas. Los atacantes pueden aprovechar estas credenciales codificadas para obtener control total remoto del sistema sin mecanismos de autenticación complejos.
AplazadaMedia (4.3)0.18%—Marketing Fire Wp-discussion-boardAI30/12/20257/10/2026
Vulnerabilidad de Autorización Faltante en Marketing Fire Discussion Board wp-discussion-board permite la Explotación de Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Discussion Board: desde n/a hasta menor o igual a 2.5.7.
AnalizadaBaja (2.1)0.28%—Code-projects College Notes Uploading System29/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en el sistema de carga de notas universitarias de code-projects 1.0. Afectada es una función desconocida del archivo /dashboard/userprofile.PHP. La manipulación del argumento image lleva a una carga sin restricciones. La explotación remota del ataque es posible. El…
ModificadaMedia (5.5)0.39%—Code-projects College Notes Uploading System29/12/20257/10/2026
Se ha identificado una debilidad en el sistema de carga de notas universitarias de code-projects 1.0. Este problema afecta a algún procesamiento desconocido del archivo /login.php. La ejecución de la manipulación del argumento User puede conducir a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha…
AplazadaAlta (8.5)0.24%—Ross Video DashboardAI24/12/202517/6/2026
Ross Video DashBoard 8.5.1 contains an elevation of privileges vulnerability that allows authenticated users to modify executable files due to improper permission settings. Attackers can exploit the 'M' or 'C' flags for 'Authenticated Users' group to replace the DashBoard.exe binary with a malicious executable.
AplazadaAlta (8.6)0.48%—WpjobboardAI24/12/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WPJobBoard allows Blind SQL Injection.This issue affects WPJobBoard: from n/a through 5.9.0.
AplazadaMedia (5.9)0.21%—Brownbagmarketing Greenhouse JOB BoardAI24/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en brownbagmarketing Greenhouse Job Board greenhouse-job-board permite XSS basado en DOM. Este problema afecta a Greenhouse Job Board: desde n/a hasta menor o igual que 2.7.3.
AplazadaAlta (7.5)0.71%—KeycloakAI23/12/202517/6/2026
A flaw was found in Keycloak. This vulnerability allows an unauthenticated remote attacker to cause a denial of service (DoS) by repeatedly initiating TLS 1.2 client-initiated renegotiation requests to exhaust server CPU resources, making the service unavailable.