Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1744 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)17%💥 ExploitHP Smart Storage Administrator15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Smart Storage Administrator en versiones anteriores a la v2.60.18.0.
ModificadaAlta (8.1)1.3%—Firebase Admin SDK FOR PHP Project Firebase Admin SDK FOR PHP9/2/201817/6/2026
Jerome Gamez Firebase Admin SDK for PHP, de la versión 3.2.0 a la 3.8.0, contiene una vulnerabilidad de control de acceso incorrecto en src/Firebase/Auth/IdTokenVerifier.php, que no verifica la firma de tokens y que puede resultar en JWT con cualquier dirección de email e ID de usuario que pueda ser falsificado a…
ModificadaAlta (7.5)3.5%—HP WEB Jetadmin23/1/201817/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad en las versiones anteriores a la 10.4 SR2 de HP Web Jetadmin. Esta vulnerabilidad podría explotarse para crear una denegación de servicio (DoS).
ModificadaCrítica (9.8)1.4%—Directadmin21/1/201817/6/2026
JBMC DirectAdmin, en versiones anteriores a la 1.52, cuando la configuración email_ftp_password_change no es cero, permite que atacantes remotos obtengan acceso o provoquen una denegación de servicio (segfault) mediante una petición sin especificar.
ModificadaMedia (6.1)1.3%—Rails Admin Project Rails Admin19/1/201817/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) explotable en la funcionalidad add filter de la gema de rails rails_admin en su versión 1.2.0. Una URL especialmente manipulada puede provocar un error de XSS, lo que lleva a que un atacante pueda ejecutar JavaScript arbitrario en el navegador de la víctima. Un…
ModificadaAlta (8.8)8.5%💥 ExploitPhpmyadmin3/1/201817/6/2026
Las versiones 4.7.x (anteriores a 4.7.6.1/4.7.7) de phpMyAdmin son vulnerables a una debilidad Cross-Site Request Forgery (CSRF). Al engañar a un usuario para que haga clic en una URL manipulada, es posible realizar operaciones dañinas para la base de datos, como el borrado de registros, anulación/truncado de tablas,…
ModificadaMedia (5.3)0.89%—Lenovo Xclarity Administrator30/11/201717/6/2026
Se ha identificado una vulnerabilidad en Lenovo XClarity Administrator (LXCA) en versiones anteriores a la 1.4.0 en la que los nombres de cuentas de usuario LXCA podrían verse expuestos a usuarios no autenticados que tengan acceso a la interfaz de usuario web de LXCA. No se expone la información sobre contraseñas de…
ModificadaAlta (8.8)1.4%—Opentext Documentum AdministratorOpentext Documentum Webtop28/9/201717/6/2026
Múltiples vulnerabilidades de XEE (XML External Entity) en la versión 6.8.0160.0073 de OpenText Documentum Webtop permiten que los usuarios autenticados remotos listen el contenido de directorios remotos, lean archivos arbitrarios, provoquen una denegación de servicio o, en Windows, obtengan hashes de usuario…
ModificadaAlta (8.8)1.2%—Opentext Documentum AdministratorOpentext Documentum Webtop28/9/201717/6/2026
Múltiples vulnerabilidades de XEE (XML External Entity) en la versión 7.2.0180.0055 de OpenText Documentum Administrator permiten que los usuarios autenticados remotos listen el contenido de directorios remotos, lean archivos arbitrarios, provoquen una denegación de servicio o, en Windows, obtengan hashes de usuario…
ModificadaMedia (6.1)0.83%—Opentext Documentum AdministratorOpentext Documentum Webtop28/9/201717/6/2026
Múltiples vulnerabilidades de redirección abierta en OpenText Documentum Webtop versión 6.8.0160.0073 permiten que los atacantes remotos redireccionen a los usuarios a sitios web arbitrarios y lleven a cabo ataques de phishing mediante (1) una URL en el parámetro startat a xda/help/en/default.htm o (2) /%09/ (barra…
ModificadaMedia (6.1)2.9%💥 ExploitOpentext Documentum AdministratorOpentext Documentum Webtop28/9/201717/6/2026
Múltiples vulnerabilidades de redirección abierta en OpenText Documentum Administrator 7.2.0180.0055 permiten que los atacantes remotos redireccionen a los usuarios a sitios web arbitrarios y lleven a cabo ataques de phishing mediante (1) una URL en el parámetro startat a xda/help/en/default.htm o (2) /%09/ (barra…
ModificadaAlta (8.8)1.0%—Lenovo Xclarity Administrator22/9/201717/6/2026
Una vulnerabilidad de escalado de privilegios en versiones anteriores a la 1.3.2 de LXCA en donde un usuario autenticado podría explotar ciertas funcionalidades de la interfaz web para ejecutar comandos con privilegios en el sistema operativo LXCA subyacente.
ModificadaMedia (6.7)0.32%—Lenovo Xclarity Administrator22/9/201717/6/2026
Un atacante que obtenga acceso a la localización en el que se almacena el sistema de archivos de LXCA podría acceder a las credenciales de las cuentas locales de LXCA en las versiones anteriores a 1.3.2 de LXCA.
ModificadaMedia (4.2)0.41%—Fedoraproject 389 Administration Server28/8/201717/6/2026
Existen múltiples vulnerabilidades relacionadas con archivos temporales no seguros en 389 Administration Server en versiones anteriores a la 1.1.38.
ModificadaMedia (5.4)0.64%—Spring Batch Admin Project Spring Batch Admin18/8/201717/6/2026
Una vulnerabilidad de tipo Stored Cross-Site Scripting (XSS) en Spring Batch Admin en versiones anteriores a la 1.3.0 permite a los usuarios autenticados remotos inyectar código JavaScript o HTML arbitrario a través de la función de subida de archivos.
ModificadaAlta (8.8)0.79%—Spring Batch Admin Project Spring Batch Admin18/8/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Spring Batch Admin en versiones anteriores a la 1.3.0 permite a los atacantes remotos interceptar la autenticación de víctimas sin especificar y enviar peticiones arbitrarias como la explotación de la vulnerabilidad de subida de archivos.
ModificadaAlta (7.5)1.8%—Phpmyadmin17/7/201717/6/2026
phpMyAdmin en las versiones 4.0, 4.4 y 4.6 es vulnerable a un ataque de tipo DOS en el estado de replicación al usar un nombre de tabla especialmente creado.
ModificadaAlta (8.8)1.3%—Phpmyadmin17/7/201717/6/2026
phpMyAdmin versiones 4.0, 4.4 y 4.6 son vulnerables a una debilidad donde un usuario con los permisos adecuados puede conectarse a un servidor MySQL arbitrario.
ModificadaAlta (7.5)1.1%—Phpmyadmin17/7/201717/6/2026
Se detectó una debilidad en la que un atacante puede inyectar valores arbitrarios en las cookies del navegador. Esta es una reedición de una solución incompleta de PMASA-2016-18.
ModificadaMedia (6.1)0.99%—Phpmyadmin17/7/201717/6/2026
phpMyAdmin en las versiones 4.0, 4.4 y 4.6 es vulnerable a un ataque de inyección de tipo CSS por medio de parámetros cookies creados.
ModificadaAlta (7.5)1.8%—Phpmyadmin17/7/201717/6/2026
phpMyAdmin en las versiones 4,0, 4,4, y 4,6 es vulnerable a una debilidad de denegación de servicio (DOS) en la funcionalidad de table editing.
ModificadaMedia (6.1)1.1%—Phpmyadmin17/7/201717/6/2026
phpMyAdmin en las versiones 4,0, 4,4, y 4,6 es vulnerable a una debilidad de redireccionamiento abierta.
ModificadaMedia (6.1)0.72%—Phpminiadmin Project Phpminiadmin17/7/201717/6/2026
PHPMiniAdmin versión 1.9.160630 es vulnerable a un problema de tipo XSS almacenado en el nombre de bases de datos, tablas y columnas, resultando en una posible toma de cuenta y scraping de datos (robo de datos).
ModificadaMedia (6.1)2.1%💥 ExploitPhpldapadmin Project PhpldapadminDebian Linux8/7/201717/6/2026
phpLDAPadmin hasta versión 1.2.3 presenta una vulnerabilidad de tipo cross-site scripting XSS en el archivo htdocs/entry_chooser.php por medio de los parámetros form, element, rdn o container.
ModificadaAlta (8.1)1.6%—Aeroadmin2/7/201717/6/2026
AeroAdmin versión 4.1, usa un protocolo no seguro (HTTP) para realizar actualizaciones de software. Un atacante puede secuestrar una actualización por medio de la técnica man-in-the-middle con el fin de ejecutar código en la máquina.
Orbitaley — Vulnerabilidades