Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5139 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.16%—Deltaww Diaenergie18/8/202517/6/2026
DIAEnergie - Cross-Site Scripting reflejado
AnalizadaMedia (5.9)0.16%—Deltaww Diaenergie18/8/202517/6/2026
DIAEnergie - Cross-Site Scripting reflejado
AnalizadaAlta (7)0.18%—Deltaww Diaenergie18/8/202517/6/2026
DIAEnergie - Cross-Site Scriptin
AnalizadaBaja (2.9)0.40%—Portabilis I-diario18/8/202517/6/2026
Se ha descubierto una falla de seguridad en Portabilis i-Diario (hasta la versión 1.5.0). Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /password/email del componente Password Recovery Endpoint. La manipulación provoca una discrepancia observable en las respuestas. El ataque puede ejecutarse…
AnalizadaBaja (2.1)0.40%—Portabilis I-diario18/8/202517/6/2026
Se detectó una vulnerabilidad en Portabilis i-Diario hasta la versión 1.5.0. Esta afecta a una función desconocida del archivo /alunos/search_autocomplete. La manipulación del argumento q puede provocar ataques de Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaBaja (2)0.29%—Portabilis I-diario18/8/202517/6/2026
Se encontró una vulnerabilidad en Portabilis i-Diario hasta la versión 1.5.0. Esta afecta a una función desconocida del archivo /planos-de-ensino-por-disciplina/ del componente Página de Información Adicional. La manipulación del argumento Parecer/Contenidos/Objetivos provoca ataques de Cross-Site Scripting. El ataque…
AnalizadaBaja (2)0.29%—Portabilis I-diario18/8/202517/6/2026
Se ha detectado una vulnerabilidad en Portabilis i-Diario hasta la versión 1.5.0. El elemento afectado es una función desconocida del archivo /planos-de-ensino-por-areas-de-conhecimento/ del componente Página de Información Adicional. Esta manipulación del argumento Parecer/Conteúdos/Objetivos provoca Cross-Site…
AnalizadaBaja (2)0.29%—Portabilis I-diario18/8/202517/6/2026
Se ha detectado una falla en Portabilis i-Diario hasta la versión 1.5.0. El elemento afectado es una función desconocida del archivo /planos-de-aulas-por-disciplina/ del componente Página de Información Adicional. Esta manipulación del argumento Parecer/Objeto de Conocimiento/Habilidades provoca Cross-Site Scripting.…
AnalizadaMedia (5.4)0.18%—IBM Storage Ts4500 Library FirmwareIBM Diamondback Tape Library Firmware15/8/202517/6/2026
La interfaz web de IBM TS4500 1.11.0.0-D00, 1.11.0.1-C00, 1.11.0.2-C00 y 1.10.00-F00 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la…
AplazadaMedia (5.9)0.22%—Artiosmedia RSS Feed PROAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en artiosmedia RSS Feed Pro permite XSS almacenado. Este problema afecta a RSS Feed Pro desde n/d hasta la versión 1.1.8.
AplazadaAlta (7.5)0.61%—Wipeoutmedia CSS Javascript ToolboxAIPHPAI14/8/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en Wipeoutmedia CSS & JavaScript Toolbox permite la inclusión local de archivos en PHP. Este problema afecta a la herramienta CSS & JavaScript Toolbox: de n/d a…
AplazadaAlta (7.1)0.24%—Lambertgroup Multimedia Playlist Slider Addon FOR Wpbakery Page BuilderAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Multimedia Playlist Slider Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Multimedia Playlist Slider Addon for WPBakery Page Builder desde n/d hasta…
AnalizadaMedia (5.5)0.44%—Anisha JOB Diary13/8/202517/6/2026
Se detectó una vulnerabilidad en code-projects Job Diary 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /edit-details.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.44%—Anisha JOB Diary13/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Job Diary 1.0. Esta afecta a una parte desconocida del archivo /admin-inbox.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.44%—Anisha JOB Diary13/8/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Job Diary 1.0. Este problema afecta a una funcionalidad desconocida del archivo /user-apply.php. La manipulación del argumento job_title provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (1.9)0.30%—Portabilis I-diario13/8/202517/6/2026
Se identificó una vulnerabilidad en Portabilis i-Diario 1.6. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /dicionario-de-termos-bncc del componente Diccionario de Termos BNCC Page. La manipulación del argumento "Planos de ensino" provoca cross site scripting. El ataque puede ejecutarse en…
AnalizadaBaja (1.9)0.32%—Portabilis I-diario13/8/202517/6/2026
Se detectó una vulnerabilidad en Portabilis i-Diario hasta la versión 1.6. Se trata de una función desconocida del archivo /objetivos-de-aprendizagem-e-habilidades del componente History Page. La manipulación del argumento código/objetivo habilidade provoca cross site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaAlta (7.8)0.21%—Nvidia Megatron-lm13/8/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el componente megatron/training/arguments.py que permite a un atacante causar un problema de inyección de código al proporcionar una entrada maliciosa. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la…
AnalizadaAlta (7.8)0.21%—Nvidia Megatron-lm13/8/202517/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en el componente de herramientas, donde un atacante podría explotar un problema de inyección de código. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la escalada de privilegios, la divulgación de…
AnalizadaCrítica (9.8)1.1%—Nvidia Nemo13/8/202517/6/2026
La librería NVIDIA NeMo para todas las plataformas contiene una vulnerabilidad en el componente de carga de modelos, donde un atacante podría inyectar código manipulando archivos .nemo con metadatos maliciosos. Explotar esta vulnerabilidad podría provocar la ejecución remota de código y la manipulación de datos.
AnalizadaCrítica (9.8)0.57%—Nvidia Nemo13/8/202517/6/2026
NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad que permite a un usuario deserializar datos no confiables mediante la ejecución remota de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos.
AplazadaAlta (7.8)0.74%—Nvidia Merlin Transformers4recAI13/8/202517/6/2026
NVIDIA Merlin Transformers4Rec para todas las plataformas contiene una vulnerabilidad en una dependencia de Python, donde un atacante podría causar un problema de inyección de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la divulgación de…
AplazadaAlta (7.8)0.62%—Nvidia Isaac-gr00tAI13/8/202517/6/2026
NVIDIA Isaac-GR00T para todas las plataformas contiene una vulnerabilidad en un componente de Python que podría provocar una inyección de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la divulgación de información y la manipulación de datos.
AnalizadaAlta (7.8)0.23%—Nvidia Apex13/8/202517/6/2026
NVIDIA Apex para todas las plataformas contiene una vulnerabilidad en un componente de Python que permite a un atacante causar un problema de inyección de código al proporcionar un archivo malicioso. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la…
AplazadaAlta (7.8)0.20%—Nvidia WebdatasetAI13/8/202517/6/2026
NVIDIA WebDataset para todas las plataformas contiene una vulnerabilidad que permite a un atacante ejecutar código arbitrario con permisos elevados. Una explotación exitosa de esta vulnerabilidad podría provocar una escalada de privilegios, manipulación de datos, divulgación de información y denegación de servicio.