Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2111 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 24% | — | Rydesharing Ryde | 6/1/2023 | 17/6/2026 | La divulgación de información debido a una validación insegura del nombre de host en la aplicación RYDE 5.8.43 para Android e iOS permite a los atacantes hacerse cargo de una cuenta a través de un enlace profundo. | |
| Modificada | Media (4.8) | 0.60% | — | WP Social Sharing Project WP Social Sharing | 2/1/2023 | 17/6/2026 | El complemento WP Social Sharing de WordPress hasta la versión 2.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Alta (7.5) | 0.93% | — | String KIT Project String KIT | 2/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en cronvel string-kit hasta 0.12.7 y fue clasificada como problemática. Esta vulnerabilidad afecta a la función naturalSort del archivo lib/naturalSort.js. La manipulación conduce a una complejidad de expresiones regulares ineficiente. El ataque se puede iniciar de forma remota. La… | |
| Modificada | Alta (7.5) | 1.3% | — | Enumstringvalues Project Enumstringvalues | 21/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en Brondahl EnumStringValues hasta 4.0.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a la función GetStringValuesWithPreferences_Uncache del archivo EnumStringValues/EnumExtensions.cs. La manipulación conduce al consumo de recursos. La actualización a la versión 4.0.1… | |
| Modificada | Media (5.4) | 0.49% | — | Jenkins Spring Config | 12/12/2022 | 17/6/2026 | Jenkins Spring Config Plugin 2.0.0 y versiones anteriores no escapan a los nombres para mostrar de las compilaciones que se muestran en la vista Spring Config, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que pueden explotar los atacantes capaces de cambiar los nombres para mostrar de las… | |
| Modificada | Crítica (9.8) | 1.6% | 💥 PoC | Codecentric Spring Boot Admin | 9/12/2022 | 17/6/2026 | Spring boot admins es una interfaz de usuario administrativa de código abierto para la gestión de aplicaciones Spring Boot. Todos los usuarios que ejecutan Spring Boot Admin Server, que tienen notificadores habilitados (por ejemplo, Teams-Notifier) y acceso de escritura a las variables de entorno a través de la… | |
| Modificada | Alta (7.2) | 0.75% | — | Jrecms Springbootcms | 5/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en SpringBootCMS y clasificada como crítica. Una función desconocida del componente Template Management es afectada por esta vulnerabilidad. La manipulación conduce a la inyección. El ataque puede lanzarse de forma remota. La explotación ha sido divulgada al público y puede… | |
| Modificada | Baja (3.3) | 0.51% | — | Grafana Synthetic Monitoring Agent | 30/11/2022 | 17/6/2026 | El agente de monitoreo sintético para la aplicación Synthetic Monitoring de Grafana proporciona funcionalidad de sonda y ejecuta comprobaciones de red para monitorizar objetivos remotos. Los usuarios que ejecutan el agente de Synthetic Monitoring antes de la versión 0.12.0 en su red local se ven afectados. El token de… | |
| Modificada | Crítica (9.8) | 1.9% | 💥 PoC | Grails Spring Security Core | 23/11/2022 | 17/6/2026 | El complemento Grails Spring Security Core es vulnerable a la escalada de privilegios. La vulnerabilidad permite que un atacante acceda a un endpoint (es decir, el endpoint objetivo) utilizando los requisitos de autorización de un endpoint diferente (es decir, el endpoint donante). En algunas aplicaciones del… | |
| Modificada | Media (6.1) | 0.52% | 💥 PoC | Simple Cashiering System Project Simple Cashiering System | 11/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Sourcecodester Simple Cashiering System y clasificada como problemática. Este problema afecta un procesamiento desconocido del componente Administrador de Cuentas de Usuario. La manipulación del argumento nombre completo conduce a Cross-Site Scripting (XSS). El ataque puede… | |
| Modificada | Alta (8.8) | 0.91% | — | Flowring Agentflow | 10/11/2022 | 17/6/2026 | El sistema de gestión empresarial Agentflow BPM tiene una autenticación incorrecta. Un atacante remoto con privilegios de usuario generales puede cambiar el nombre de la cuenta de usuario para adquirir permisos de cuenta arbitrarios y acceder, manipular el sistema o interrumpir el servicio. | |
| Modificada | Alta (7.5) | 1.3% | — | Flowring Agentflow | 10/11/2022 | 17/6/2026 | La función de descarga de archivos de Agentflow BPM tiene una vulnerabilidad de path traversal. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para eludir la autenticación y descargar archivos arbitrarios del sistema. | |
| Modificada | Crítica (9.8) | 1.2% | — | Flowring Agentflow | 10/11/2022 | 17/6/2026 | La función de carga de archivos de Agentflow BPM tiene un filtrado insuficiente para caracteres especiales en las URL. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para cargar archivos arbitrarios y ejecutar código arbitrario para manipular el sistema o interrumpir el servicio. | |
| Modificada | Media (4.8) | 0.48% | — | Oretnom23 Food Ordering Management System | 7/11/2022 | 17/6/2026 | Se descubrió que Food Ordering Management System v1.0 contenía una vulnerabilidad de cross-site scripting (XSS) en el componente /foms/place-order.php. | |
| Modificada | Alta (7.2) | 0.84% | — | Oretnom23 Food Ordering Management System | 7/11/2022 | 17/6/2026 | Se descubrió que Food Ordering Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del componente /foms/all-orders.php?status=Cancelled%20by%20Customer. | |
| Modificada | Crítica (9.8) | 1.1% | — | Democritus D8s-strings | 7/11/2022 | 17/6/2026 | Las cadenas d8s para Python, tal como se distribuyen en PyPI, incluían un posible backdoor de ejecución de código insertada por un tercero. Un posible backdoor de ejecución de código insertada por terceros es el paquete democritus-uuids. La versión afectada de d8s-htm es 0.1.0. | |
| Modificada | Crítica (9.8) | 2.6% | 💥 PoC | Vmware Bosh EditorVmware Cloudfoundry Manifest YML SupportVmware Concourse CI Pipeline EditorVmware Spring Boot Tools+1 | 4/11/2022 | 17/6/2026 | Spring Tools 4 para Eclipse versión 4.16.0 y siguientes, así como extensiones VSCode como Spring Boot Tools, Concourse CI Pipeline Editor, Bosh Editor y Cloudfoundry Manifest YML Support versión 1.39.0 y siguientes utilizan la librería Snakeyaml para admitir la edición YAML. Esta librería permite una sintaxis especial… | |
| Modificada | Alta (8.8) | 0.54% | — | Oracle Restaurant Menu - Food Ordering System - Table Reservation | 3/11/2022 | 17/6/2026 | El complemento Restaurant Menu Food Ordering System Table Reservation para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 2.3.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones llamadas a través de acciones AJAX como form_action, set_option y &… | |
| Modificada | Media (6.5) | 0.60% | — | Oracle Restaurant Menu - Food Ordering System - Table Reservation | 3/11/2022 | 17/6/2026 | El complemento Restaurant Menu Food Ordering System Table Reservation para WordPress es vulnerable a la omisión de autorización a través de varias acciones AJAX en versiones hasta la 2.3.0 incluida debido a la falta de comprobaciones de capacidad y de validación nonce. Esto hace posible que atacantes autenticados con… | |
| Modificada | Media (6.1) | 0.51% | — | Fast Food Ordering System Project Fast Food Ordering System | 1/11/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en /fastfood/purchase.php de Fast Food Ordering System v1.0 permite a los atacantes ejecutar scripts web arbitrarias o HTML a través de un payload manipulado inyectado en el parámetro del cliente. | |
| Modificada | Alta (7.5) | 0.82% | — | Fast Food Ordering System Project Fast Food Ordering System | 1/11/2022 | 17/6/2026 | Se descubrió que Fast Food Ordering System v1.0 contenía una vulnerabilidad de inyección SQL a través del componente /fastfood/purchase.php. | |
| Modificada | Crítica (9.8) | 3.4% | 💥 PoC | Vmware Spring SecurityNetapp Active IQ Unified Manager | 31/10/2022 | 17/6/2026 | Spring Security, las versiones 5.7 anteriores a 5.7.5 y 5.6 anteriores a 5.6.9 podrían ser susceptibles a que las reglas de autorización se omitan mediante reenvío o incluyan tipos de despachadores. Específicamente, una aplicación es vulnerable cuando se cumple todo lo siguiente: La aplicación espera que Spring… | |
| Modificada | Alta (8.1) | 1.1% | — | Vmware Spring SecurityNetapp Active IQ Unified Manager | 31/10/2022 | 17/6/2026 | Spring Security, las versiones 5.7 anteriores a 5.7.5 y 5.6 anteriores a 5.6.9 y las versiones anteriores no compatibles podrían ser susceptibles a una escalada de privilegios bajo ciertas condiciones. Un usuario malicioso o un atacante puede modificar una solicitud iniciada por el Cliente (a través del navegador) al… | |
| Modificada | Crítica (9.8) | 0.37% | — | Eaton Foreseer Electrical Power Monitoring System | 28/10/2022 | 17/6/2026 | Se descubrió una vulnerabilidad de seguridad en el software Eaton Foreseer EPMS. Foreseer EPMS conecta la amplia gama de dispositivos de una operación para ayudar a reducir el consumo de energía y evitar tiempos de inactividad no planificados causados ??por fallas de sistemas críticos. Un actor de amenazas puede… | |
| Modificada | Media (5.4) | 0.36% | — | Oretnom23 Online Medicine Ordering System | 27/10/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en SourceCodester Online Medicine Ordering System 1.0. Una funcionalidad desconocida del archivo /omos/admin/?page=user/list es afectada por esta vulnerabilidad. La manipulación del argumento Nombre/Segundo Nombre/Apellido conduce a Cross Site Scripting.… |