Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 331 respecto a la semana anterior
Críticas / altas1383▼ 38 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)292▼ 217 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.6)0.28%—LibrarianAI30/7/202417/6/2026
I, Librarian is an open-source version of a PDF managing SaaS. PDF notes are displayed on the Item Summary page without any form of validation or sanitation. An attacker can exploit this vulnerability by inserting a payload in the PDF notes that contains malicious code or script. This code will then be executed when…
AplazadaMedia (5.9)0.27%—Marian Kadanka Change From EmailAI20/7/202417/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Marian Kadanka Change From Email allows Stored XSS.This issue affects Change From Email: from n/a through 1.2.1.
ModificadaAlta (8.1)0.47%—Vmware Aria AutomationVmware Cloud Foundation11/7/202417/6/2026
VMware Aria Automation does not apply correct input validation which allows for SQL-injection in the product. An authenticated malicious user could enter specially crafted SQL queries and perform unauthorised read/write operations in the database.
AplazadaMedia (6.8)0.26%—Ariane Allegro Scenario PlayerAICisco DUOAI6/6/202417/6/2026
Ariane Allegro Scenario Player through 2024-03-05, when Ariane Duo kiosk mode is used, allows physically proximate attackers to obtain sensitive information (such as hotel invoice content with PII), and potentially create unauthorized room keys, by entering a guest-search quote character and then accessing the…
ModificadaMedia (6.7)0.19%—Vmware Aria OperationsVmware Cloud Foundation21/2/202417/6/2026
VMware Aria Operations contains a local privilege escalation vulnerability. A malicious actor with administrative access to the local system can escalate privileges to 'root'.
ModificadaMedia (4.8)38%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privileges can inject a malicious payload into the login banner and takeover the user account.
ModificadaMedia (4.9)0.61%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a local file read vulnerability. A malicious actor with admin privileges may exploit this vulnerability leading to unauthorized access to sensitive information.
ModificadaAlta (7.8)0.21%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access to Aria Operations for Networks may exploit this vulnerability to escalate privileges to gain regular shell access.
ModificadaMedia (4.8)0.50%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privileges may be able to inject malicious code into user profile configurations due to improper input sanitization.
ModificadaAlta (7.8)0.25%—Vmware Aria Operations FOR Networks6/2/202417/6/2026
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access to Aria Operations for Networks may exploit this vulnerability to escalate privileges to gain root access to the system.
ModificadaAlta (8.3)0.95%—Vmware Aria AutomationVmware Cloud Foundation16/1/202417/6/2026
Aria Automation contains a Missing Access Control vulnerability. An authenticated malicious actor may exploit this vulnerability leading to unauthorized access to remote organizations and workflows.
ModificadaAlta (7.8)0.20%—Vmware Aria Operations FOR Logs20/10/202317/6/2026
VMware Aria Operations for Logs contains a deserialization vulnerability. A malicious actor with non-administrative access to the local system can trigger the deserialization of data which could result in authentication bypass.
ModificadaCrítica (9.8)45%💥 PoCVmware Aria Operations FOR Logs20/10/202317/6/2026
VMware Aria Operations for Logs contains an authentication bypass vulnerability. An unauthenticated, malicious actor can inject files into the operating system of an impacted appliance which can result in remote code execution.
AnalizadaMedia (4.9)1.8%—Oracle MysqlNetapp Oncommand InsightFedoraproject FedoraMariadb17/10/202317/6/2026
Vulnerability in the MySQL Server product of Oracle MySQL (component: InnoDB). Supported versions that are affected are 5.7.43 and prior, 8.0.34 and prior and 8.1.0. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful…
ModificadaAlta (7.5)2.2%—MariadbFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+827/9/202317/6/2026
A vulnerability was found in MariaDB. An OpenVAS port scan on ports 3306 and 4567 allows a malicious remote client to cause a denial of service.
ModificadaMedia (6.7)0.19%—Vmware Aria OperationsVmware Cloud Foundation27/9/202317/6/2026
VMware Aria Operations contains a local privilege escalation vulnerability. A malicious actor with administrative access to the local system can escalate privileges to 'root'.
ModificadaMedia (6.1)0.38%—Deepsoft Weblibrarian6/9/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Robert Heller WebLibrarian plugin <= 3.5.8.1 versions.
ModificadaCrítica (9.8)67%💥 ExploitVmware Aria Operations FOR Networks29/8/202317/6/2026
Aria Operations for Networks contains an Authentication Bypass vulnerability due to a lack of unique cryptographic key generation. A malicious actor with network access to Aria Operations for Networks could bypass SSH authentication to gain access to the Aria Operations for Networks CLI.
ModificadaAlta (7.2)20%—Vmware Aria Operations FOR Networks29/8/202317/6/2026
Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor with administrative access to VMware Aria Operations for Networks can write files to arbitrary locations resulting in remote code execution.
ModificadaAlta (7.5)3.4%💥 ExploitZiahamza Webui-aria222/8/202317/6/2026
webui-aria2 commit 4fe2e was discovered to contain a path traversal vulnerability.
ModificadaMedia (6.5)0.32%—Mariadb Maxscale14/8/202317/6/2026
An issue was discovered in MariaDB MaxScale before 23.02.3. A user enters an encrypted password on a "maxctrl create service" command line, but this password is then stored in cleartext in the resulting .cnf file under /var/lib/maxscale/maxscale.cnf.d. The fixed versions are 2.5.28, 6.4.9, 22.08.8, and 23.02.3.
ModificadaMedia (6.1)0.38%—Variation Swatches FOR Woocommerce Project Variation Swatches FOR Woocommerce27/7/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in RadiusTheme Variation Swatches for WooCommerce plugin <= 2.3.7 versions.
ModificadaMedia (6.1)0.38%—Radiustheme Variation Images Gallery FOR Woocommerce27/7/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in RadiusTheme Variation Images Gallery for WooCommerce plugin <= 2.3.3 versions.
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitVmware Aria Operations FOR Networks7/6/202317/6/2026
Aria Operations for Networks contains a command injection vulnerability. A malicious actor with network access to VMware Aria Operations for Networks may be able to perform a command injection attack resulting in remote code execution.
AnalizadaMedia (5.4)0.45%—Scilico I, Librarian31/5/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository mkucej/i-librarian-free prior to 5.10.4.