Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

11.346 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.7)0.32%—Redhat Openshift Container PlatformRedhat Enterprise Linux28/7/20251/9/2026
Se encontró una vulnerabilidad en el paquete netavark, una pila de red para contenedores utilizados con Podman. Debido a la eliminación del dominio de búsqueda dns.podman, netavark podría devolver servidores externos si se envía un registro A/AAAA válido como respuesta. Al crear un contenedor con un nombre…
AnalizadaBaja (3.3)0.20%—Sfackler Openssl28/7/202517/9/2026
El paquete openssl para Rust anterior a 0.10.55 permite una lectura fuera de los límites a través de una cadena vacía a X509VerifyParamRef::set_host.
AnalizadaBaja (2.1)0.28%—Jerryshensjf Jpacookieshop27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en jerryshensjf JPACookieShop ????JPA? hasta 24a15c02b4f75042c9f7f615a3fed2ec1cefb999. Esta vulnerabilidad afecta a una parte desconocida del archivo AdminTypeCustController.java. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse…
AnalizadaBaja (2)0.36%—Jerryshensjf Jpacookieshop27/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en jerryshensjf JPACookieShop ????JPA? hasta 24a15c02b4f75042c9f7f615a3fed2ec1cefb999. Este problema afecta a una funcionalidad desconocida del archivo GoodsController.java. La manipulación provoca cross site scripting. El ataque puede ejecutarse en…
AnalizadaBaja (2.1)0.49%—Jerryshensjf Jpacookieshop27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en jerryshensjf JPACookieShop ????JPA? hasta 24a15c02b4f75042c9f7f615a3fed2ec1cefb999. Esta vulnerabilidad afecta a la función "goodsSearch" del archivo GoodsCustController.java. La manipulación de la palabra clave del argumento provoca cross site scripting.…
AplazadaMedia (4.8)0.13%—Opensuse Mailman3AIGNU LogrotateAI23/7/202517/6/2026
Una vulnerabilidad de dependencia de entradas no confiables en una decisión de seguridad en la configuración de logrotate para el paquete openSUSEs mailman3 permite una posible escalada de mailman a root. Este problema afecta a openSUSE Tumbleweed: desde ? antes de 3.3.10-2.1.
AplazadaMedia (5.5)0.26%—Krasenslavov Featured Image PlusAI23/7/202517/6/2026
El complemento Featured Image Plus – Quick & Bulk Edit with Unsplash para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.6.4 incluida, mediante la función fip_get_image_options(). Esto permite a atacantes autenticados, con acceso de administrador o superior, realizar…
AplazadaAlta (8.1)0.78%—Hasthemes Extensions FOR CF7AI22/7/202517/6/2026
El complemento Extensions For CF7 (Contact form 7 Database, Conditional Fields and Redirection) para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta del archivo en el campo 'delete-file' en todas las versiones hasta, e incluyendo, la 3.2.8. Esto permite…
AplazadaBaja (1.9)0.14%—Genshin Albedo CAT House APPAI21/7/202517/6/2026
Se encontró una vulnerabilidad en Genshin Albedo Cat House App 1.0.2 para Android. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo AndroidManifest.xml del componente com.house.auscat. Esta manipulación provoca la exportación incorrecta de componentes de la…
AnalizadaMedia (5.3)0.40%—Jerryshensjf Jpacookieshop21/7/202517/6/2026
Se encontró una vulnerabilidad en jerryshensjf JPACookieShop ????JPA? 1.0. Se ha clasificado como crítica. La función addGoods del archivo GoodsController.java está afectada. La manipulación permite la carga sin restricciones. Es posible ejecutar el ataque de forma remota.
AnalizadaBaja (2.1)0.37%—Jerryshensjf Jpacookieshop21/7/202517/6/2026
Se encontró una vulnerabilidad en jerryshensjf JPACookieShop ????JPA? 1.0 y se clasificó como crítica. Este problema afecta a la función updateGoods del archivo GoodsController.java. La manipulación permite eludir la autorización. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.1)0.69%💥 PoCSensaphone Web600 Firmware21/7/202517/6/2026
La vulnerabilidad de cross-site scripting en Sensaphone WEB600 Monitoring System v.1.6.5.H y anteriores permite a un atacante remoto ejecutar código arbitrario a través de solicitudes GET manipuladas para /@.xml, colocando payloads en los parámetros g7200, g7300, g4601 y g1F02.
AplazadaMedia (6.7)0.17%—OpensslAI21/7/202517/6/2026
Un usuario privilegiado y autenticado localmente puede manipular un archivo de configuración de OpenSSL malicioso, lo que podría provocar que el agente cargue una librería local arbitraria. Esto puede debilitar las defensas del endpoint y permitir que el atacante ejecute código con privilegios de nivel SYSTEM.
AplazadaAlta (8.5)0.18%💥 PoCEllipticlabs Virtual Lock SensorAI17/7/202517/6/2026
Se informó de una vulnerabilidad de permisos incorrectos en Elliptic Labs Virtual Lock Sensor que podría permitir que un usuario local autenticado aumente sus privilegios.
AnalizadaCrítica (9.8)0.52%—HPE Autopass License Server16/7/202517/6/2026
Existe una vulnerabilidad de omisión de autenticación en HPE AutoPass License Server (APLS) anterior a la versión 9.18.
AnalizadaCrítica (9.8)0.53%—HPE Autopass License Server16/7/202517/6/2026
Existe una vulnerabilidad de omisión de autenticación y divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.18.
AnalizadaCrítica (9.8)0.69%—HPE Autopass License Server16/7/202517/6/2026
Existe una vulnerabilidad de ejecución de código remoto relacionada con hsqldb en HPE AutoPass License Server (APLS) anterior a la versión 9.18.
AplazadaAlta (8.5)0.36%—Elextensions Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes permite la inyección SQL. Este problema afecta a ELEX WooCommerce: desde n/d hasta la versión 1.4.9.
AnalizadaAlta (8.1)0.50%—Os4ed Opensis15/7/202517/6/2026
La vulnerabilidad de inyección SQL en openSIS v.9.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro id en Ajax.php
AnalizadaAlta (7.2)71%💥 ExploitSqliteApple IpadosApple Iphone OSApple Macos+515/7/202526/6/2026
Existe una vulnerabilidad en las versiones de SQLite anteriores a la 3.50.2 donde el número de términos agregados podría exceder el número de columnas disponibles. Esto podría causar un problema de corrupción de memoria. Recomendamos actualizar a la versión 3.50.2 o superior.
AnalizadaMedia (6.7)0.21%—Redhat Openshift Container PlatformRedhat Enterprise Linux14/7/20251/9/2026
Se detectó una falla en polkit. Al procesar una política XML con 32 o más elementos anidados en profundidad, se puede activar una escritura fuera de los límites. Este problema puede provocar un bloqueo u otro comportamiento inesperado, y la ejecución de código arbitrario no se descarta. Para explotar esta falla, se…
AnalizadaAlta (7.5)0.42%—HPE Autopass License Server14/7/202517/6/2026
Existe una vulnerabilidad de divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.17.
AnalizadaAlta (7.5)0.42%—HPE Autopass License Server14/7/202517/6/2026
Existe una vulnerabilidad de divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.17.
AnalizadaAlta (8)0.43%—HPE Autopass License Server14/7/202517/6/2026
Existe una vulnerabilidad de ejecución de código remoto relacionada con hsqldb en HPE AutoPass License Server (APLS) anterior a la versión 9.17.
AnalizadaAlta (7.3)1.3%—HPE Autopass License Server14/7/202517/6/2026
Existe una vulnerabilidad de omisión de autenticación en HPE AutoPass License Server (APLS) anterior a la versión 9.17.