Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

117 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.66%—Fairsketch Rise - Ultimate Project Manager13/11/201917/6/2026
index.php/team_members/add_team_member en RISE Ultimate Project Manager versión 2.3, tiene a una vulnerabilidad de tipo CSRF para agregar usuarios autorizados.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaAlta (8.8)0.61%—Manageyourteam MYT Project Management28/8/201917/6/2026
MyT Project Management versión 1.5.1, carece de protección de CSRF y, por ejemplo, permite un ataque de tipo CSRF de user/create. Esto podría conllevar a que un atacante engañe al administrador para que ejecute código arbitrario por medio de una página HTML especialmente diseñada.
ModificadaMedia (5.9)12%—OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+1530/10/20188/10/2026
Se ha demostrado que el algoritmo de firmas DSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.1a (afecta a 1.1.1). Se ha solucionado en OpenSSL 1.1.0j (afecta a…
ModificadaMedia (5.4)1.6%💥 ExploitCreativeitem Ekushey Project Manager19/10/201817/6/2026
En la versión 3.1 de Ekushey Project Manager CRM, se ha descubierto Cross-Site Scripting (XSS) persistente en las secciones input y upload, tal y como queda demostrado con el parámetro name en el URI index.php/admin/client/create.
ModificadaCrítica (9.8)3.3%💥 ExploitFairsketch Rise Ultimate Project Manager23/1/201817/6/2026
Una vulnerabilidad de inyección SQL en RISE Ultimate Project Manager 1.9 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el parámetro search en index.php/knowledge_base/get_article_suggestion/.
ModificadaCrítica (9.8)2.1%💥 ExploitIproject Management System Project Iproject Management System29/10/201717/6/2026
iProject Management System 1.0 permite que se produzca inyección SQL mediante el parámetro ID en index.php.
ModificadaMedia (5.4)0.80%—Fairsketch Rise Ultimate Project Manager12/7/201717/6/2026
En Rise Ultimate Project Manager v1.8, se encontraron vulnerabilidades de XSS en la sección My Profile. Todos los campos de entrada son vulnerables.
ModificadaMedia (5.4)0.66%—Fairsketch Rise Ultimate Project Manager12/7/201717/6/2026
En Rise Ultimate Project Manager v1.8, se encontraron vulnerabilidades de XSS en la sección Messaging. Los campos Subject y Message son vulnerables.
ModificadaMedia (4.3)1.6%—PS Project Management Team Unity-firefox-extension26/12/201216/6/2026
content/unity-api.js en la extensión unity-firefox-extensión para Firefox v2.4.1 expone la función toDataURL en una llamada a la API, lo que permite a atacantes remotos evitar la política del mismo origen y obtener información sensible a través de una página web modificada para tal fin.
ModificadaAlta (7.5)1.9%—PS Project Management Team Libunity-webapps30/11/201216/6/2026
Vulnerabilidad de uso después de liberación en libunity-webapps antes de v2.4.1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un sitio web modificado, en relación con "ciertas tablas hash".
ModificadaAlta (7.5)3.5%—PS Project Management Team Unity-firefox-extension24/11/201216/6/2026
La integración de la extensión Unity (unity-firefox-extension) anterior a v2.4.1 para Firefox no maneja correctamente callbacks, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Firefox) y posiblemente ejecutar código arbitrario a través de una solicitud especialmente creada
ModificadaMedia (6.9)0.35%—Phoenixcpm Phoenix Project Manager6/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en Cool iPhone Ringtone Maker v2.2.3, permite a usuarios locales ganar privilegios a través de un archivo (1) wbtrv32.dll or (2) w3btrv7.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene…
ModificadaAlta (7.5)1.8%💥 ExploitHttp-solution Project MAN2/6/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en Project Man v1.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username or (2) password.
ModificadaMedia (6.8)40%💥 ExploitPhppm PHP Project Management23/10/200716/6/2026
Múltiples vulnerabilidades de inclusión de archivos remotos PHP en PHP Project Management versiones 0.8.10 y anteriores, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro full_path en los archivos (1) certinfo/index.php, (2) emails/index.php, (3) events/index.php, (4)…
ModificadaMedia (6.8)6.2%💥 ExploitPhppm PHP Project Management23/10/200716/6/2026
Múltiples vulnerabilidades de sato de directorio en PHP Project Management 0.8.10 y anteriores permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de una secuencia .. (punto punto) en el parámetro 1) the def_lang en modules/files/list.php; el parámetro m_path en (2)…
ModificadaAlta (7.5)3.4%💥 ExploitUeberproject Management System26/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en login/secure.php de UeberProject Management System 1.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cfg[homepath].
Orbitaley — Vulnerabilidades