Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
117 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.66% | — | Fairsketch Rise - Ultimate Project Manager | 13/11/2019 | 17/6/2026 | index.php/team_members/add_team_member en RISE Ultimate Project Manager versión 2.3, tiene a una vulnerabilidad de tipo CSRF para agregar usuarios autorizados. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (8.8) | 0.61% | — | Manageyourteam MYT Project Management | 28/8/2019 | 17/6/2026 | MyT Project Management versión 1.5.1, carece de protección de CSRF y, por ejemplo, permite un ataque de tipo CSRF de user/create. Esto podría conllevar a que un atacante engañe al administrador para que ejecute código arbitrario por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (5.9) | 12% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+15 | 30/10/2018 | 8/10/2026 | Se ha demostrado que el algoritmo de firmas DSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.1a (afecta a 1.1.1). Se ha solucionado en OpenSSL 1.1.0j (afecta a… | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Creativeitem Ekushey Project Manager | 19/10/2018 | 17/6/2026 | En la versión 3.1 de Ekushey Project Manager CRM, se ha descubierto Cross-Site Scripting (XSS) persistente en las secciones input y upload, tal y como queda demostrado con el parámetro name en el URI index.php/admin/client/create. | |
| Modificada | Crítica (9.8) | 3.3% | 💥 Exploit | Fairsketch Rise Ultimate Project Manager | 23/1/2018 | 17/6/2026 | Una vulnerabilidad de inyección SQL en RISE Ultimate Project Manager 1.9 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro search en index.php/knowledge_base/get_article_suggestion/. | |
| Modificada | Crítica (9.8) | 2.1% | 💥 Exploit | Iproject Management System Project Iproject Management System | 29/10/2017 | 17/6/2026 | iProject Management System 1.0 permite que se produzca inyección SQL mediante el parámetro ID en index.php. | |
| Modificada | Media (5.4) | 0.80% | — | Fairsketch Rise Ultimate Project Manager | 12/7/2017 | 17/6/2026 | En Rise Ultimate Project Manager v1.8, se encontraron vulnerabilidades de XSS en la sección My Profile. Todos los campos de entrada son vulnerables. | |
| Modificada | Media (5.4) | 0.66% | — | Fairsketch Rise Ultimate Project Manager | 12/7/2017 | 17/6/2026 | En Rise Ultimate Project Manager v1.8, se encontraron vulnerabilidades de XSS en la sección Messaging. Los campos Subject y Message son vulnerables. | |
| Modificada | Media (4.3) | 1.6% | — | PS Project Management Team Unity-firefox-extension | 26/12/2012 | 16/6/2026 | content/unity-api.js en la extensión unity-firefox-extensión para Firefox v2.4.1 expone la función toDataURL en una llamada a la API, lo que permite a atacantes remotos evitar la política del mismo origen y obtener información sensible a través de una página web modificada para tal fin. | |
| Modificada | Alta (7.5) | 1.9% | — | PS Project Management Team Libunity-webapps | 30/11/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en libunity-webapps antes de v2.4.1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un sitio web modificado, en relación con "ciertas tablas hash". | |
| Modificada | Alta (7.5) | 3.5% | — | PS Project Management Team Unity-firefox-extension | 24/11/2012 | 16/6/2026 | La integración de la extensión Unity (unity-firefox-extension) anterior a v2.4.1 para Firefox no maneja correctamente callbacks, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Firefox) y posiblemente ejecutar código arbitrario a través de una solicitud especialmente creada | |
| Modificada | Media (6.9) | 0.35% | — | Phoenixcpm Phoenix Project Manager | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en Cool iPhone Ringtone Maker v2.2.3, permite a usuarios locales ganar privilegios a través de un archivo (1) wbtrv32.dll or (2) w3btrv7.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Http-solution Project MAN | 2/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en Project Man v1.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username or (2) password. | |
| Modificada | Media (6.8) | 40% | 💥 Exploit | Phppm PHP Project Management | 23/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos remotos PHP en PHP Project Management versiones 0.8.10 y anteriores, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro full_path en los archivos (1) certinfo/index.php, (2) emails/index.php, (3) events/index.php, (4)… | |
| Modificada | Media (6.8) | 6.2% | 💥 Exploit | Phppm PHP Project Management | 23/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de sato de directorio en PHP Project Management 0.8.10 y anteriores permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia .. (punto punto) en el parámetro 1) the def_lang en modules/files/list.php; el parámetro m_path en (2)… | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Ueberproject Management System | 26/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en login/secure.php de UeberProject Management System 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cfg[homepath]. |