Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1779 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.95%—Automattic Jetpack28/8/201917/6/2026
El plugin Jetpack anterior a 3.4.3 para WordPress tiene una vulnerabilidad XSS a través de add_query_arg () y remove_query_arg ().
ModificadaMedia (6.1)0.97%💥 PoCAutomattic Akismet28/8/201917/6/2026
El plugin akismet antes de 3.1.5 para WordPress tiene XSS.
ModificadaCrítica (9.8)1.8%—Bestwebsoft Limit Attempts22/8/201917/6/2026
El plugin limit-attempts versiones anteriores a 1.1.1 para WordPress, presenta una inyección SQL durante el manejo de la dirección IP.
ModificadaMedia (5.4)0.72%—Jenkins Pegdown Formatter7/8/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting almacenado en el Plugin PegDown Formatter de Jenkins versión 1.3 y anteriores, permite a los atacantes, capaces de editar descripciones y otros campos renderizados usando el formateador de marcado configurado, insertar enlaces con el esquema de JavaScript en la UI de…
ModificadaMedia (4.8)0.91%—Automattic Camptix Event Ticketing18/7/201917/6/2026
El complemento Campeting Event Ticketing antes de 1.5 para WordPress permite XSS en la sección de administración a través de un título o cuerpo del ticket.
ModificadaAlta (7.5)1.8%—Automattic Camptix Event Ticketing18/7/201917/6/2026
El complemento CampTix Event Ticketing antes de 1.5 para WordPress permite la inyección de CSV cuando se utiliza la herramienta de exportación.
ModificadaAlta (8.8)1.0%—Sukimalab Attendance Manager5/7/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Attendance Manager versión 0.5.6 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados.
ModificadaMedia (6.1)1.6%—Sukimalab Attendance Manager5/7/201917/6/2026
Una vulnerabilidad de tipo cross-site-scripting (XSS) en Attendance Manager versión 0.5.6 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaMedia (4.4)0.25%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
La protección de contraseña insuficiente en la base de datos de atestación para Open CIT puede permitir a un usuario autenticado habilitar potencialmente la divulgación de información por medio del acceso local.
ModificadaBaja (3.3)0.26%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente revelar información mediante el acceso local .
ModificadaBaja (3.3)0.26%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
Insuficiente protección de contraseña en la base de datos de atestación para abrir CIT puede permitir un usuario identificado para habilitar potencialmente la revelación de información mediante el acceso local
ModificadaMedia (6.7)0.31%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
Protección de contraseña insuficiente en la base de datos de atestación para abrir la CIT puede permitir un usuario identificado para habilitar potencialmente la revelación mediante el acceso local.
ModificadaMedia (4.4)0.25%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
Protección de la contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local
ModificadaMedia (4.4)0.25%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local
ModificadaBaja (3.6)0.23%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local
ModificadaMedia (4.4)0.34%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local
ModificadaMedia (4.4)0.25%—Intel Open Cloud Integrity TehnologyIntel Openattestation13/6/201917/6/2026
Protección de contraseña insuficiente en la base de datos de atestación para abrir CIT puede permitir a un usuario identificado para habilitar potencialmente la revelación de información a través del acceso local
ModificadaMedia (5.5)0.39%—Intel Software Guard ExtensionsIntel Software Guard Extensions Data Center Attestation Primitives13/6/201917/6/2026
La comprobación de entrada insuficiente en el controlador SGX de Intel® para Linux puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio del acceso local.
ModificadaCrítica (9.8)20%💥 ExploitThomsonreuters Concourse Matter RoomThomsonreuters Firm Central Desktop5/6/201917/6/2026
Fue encontrado un problema en Thomson Reuters Desktop Extensions versión 1.9.0.358. Una vulnerabilidad de salto de directorios no identificado y de inclusión de archivo local en los archivos ThomsonReuters.Desktop.Service.exe y ThomsonReuters.Desktop.exe permite que un atacante remoto liste o enumere los contenidos…
ModificadaCrítica (9.8)4.6%—Mitel CMG SuiteMitel Inattend2/4/201917/6/2026
El componente BluStar en InAttend de Mittel, en versiones anteriores a las 2.5 SP3; y en versiones de CMG de Mittel anteriores a la 8.4 SP3 Suite Servers, tiene una contraseña por defecto que podría permitir a los atacantes obtener acceso no autorizado y ejecutar scripts arbitrarios con un impacto potencial en la…
ModificadaCrítica (9.8)3.2%💥 ExploitSchool Attendance Monitoring System Project School Attendance Monitoring System21/3/201917/6/2026
Attendance Monitoring System 1.0 tiene una inyección SQL mediante el parámetro "id" en student/index.php?view=view, event/index.php?view=view y user/index.php?view=view
ModificadaAlta (7.5)1.3%—Cryptobots Battletoken15/3/201917/6/2026
Existe una vulnerabilidad de desbordamiento de enteros en la función batchTransfer de una implementación de contrato inteligente para CryptoBotsBattle (CBTB), un token de Ethereum. Esta vulnerabilidad podría ser empleada por un atacante para crear una cantidad arbitraria de tokens para cualquier usuario.
ModificadaMedia (4.3)0.90%—Jenkins Mattermost20/2/201917/6/2026
Existe una vulnerabilidad Server-Side Request Forgery (SSRF) en Jenkins Mattermost Notification Plugin, en versiones 2.6.2 y anteriores, en MattermostNotifier.java, que permite que los atacantes con permisos Overall/Read hagan que Jenkins se conecte a un servidor Mattermost especificado por el atacante y reserve y…
ModificadaAlta (7.5)1.3%—Atto Fibrebridge 7500n Firmware12/2/201917/6/2026
ATTO FibreBridge 7500N, en su versión de firmware 2.95, es susceptible a una vulnerabilidad que permite a los atacantes provocar una denegación de servicio (DoS).
ModificadaAlta (8.8)5.0%💥 ExploitLabapart Gattlib21/1/201917/6/2026
GattLib 0.2 tiene una sobrelectura de búfer basada en pila en gattlib_connect en dbus/gattlib.c debido al mal uso de strncpy.
Orbitaley — Vulnerabilidades