Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.43% | — | Carmelogarcia Employee Profile Management System | 12/1/2024 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en code-projects Employee Profile Management System 1.0. Una función desconocida del archivo edit_position_query.php es afectada por esta vulnerabilidad. La manipulación del argumento pos_name conduce a cross site scripting. Es posible lanzar el ataque de… | |
| Modificada | Crítica (9.8) | 0.50% | — | Carmelogarcia Faculty Management System | 12/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en los code-projects Faculty Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/pages/student-print.php. La manipulación conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La explotación ha sido… | |
| Modificada | Alta (8.8) | 1.1% | — | Tp-link Archer Ax3000 FirmwareTp-link Archer Ax5400 FirmwareTp-link Deco X50 FirmwareTp-link Deco Xe200 Firmware+1 | 11/1/2024 | 17/6/2026 | Múltiples productos TP-LINK permiten que un atacante no autenticado adyacente a la red con acceso al producto ejecute comandos arbitrarios del sistema operativo. Los productos/versiones afectados son los siguientes: Versiones de firmware de Archer AX3000 anteriores a "Archer AX3000(JP)_V1_1.1.2 Build 20231115",… | |
| Modificada | Alta (8) | 0.45% | — | Tp-link Archer Ax3000 FirmwareTp-link Archer Ax5400 FirmwareTp-link Archer Axe75 Firmware | 11/1/2024 | 17/6/2026 | Múltiples productos TP-LINK permiten que un atacante autenticado adyacente a la red ejecute comandos arbitrarios del sistema operativo. Los productos/versiones afectados son los siguientes: Versiones de firmware de Archer AX3000 anteriores a "Archer AX3000(JP)_V1_1.1.2 Build 20231115", versiones de firmware de Archer… | |
| Modificada | Alta (8.8) | 0.53% | — | Tp-link Archer Ax3000 FirmwareTp-link Archer Ax5400 FirmwareTp-link Deco X50 FirmwareTp-link Deco Xe200 Firmware | 11/1/2024 | 17/6/2026 | Múltiples productos TP-LINK permiten que un atacante no autenticado adyacente a la red con acceso al producto ejecute comandos arbitrarios del sistema operativo. Los productos/versiones afectados son los siguientes: Versiones de firmware Archer AX3000 anteriores a "Archer AX3000(JP)_V1_1.1.2 Build 20231115", Versiones… | |
| Modificada | Crítica (9.8) | 0.55% | — | Ukrsolution Barcode Scanner AND Inventory Manager | 8/1/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en UkrSolution Simple Inventory Management: simplemente escanee el código de barras para administrar productos y pedidos. Para WooCommerce. Este problema afecta a Simple Inventory Management: simplemente… | |
| Modificada | Alta (8.8) | 0.74% | — | Carmelogarcia College Notes Gallery | 31/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects College Notes Gallery 2.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento user conduce a la inyección SQL. La explotación ha sido divulgada al público y puede utilizarse.… | |
| Modificada | Media (5.4) | 0.33% | — | Brainstormforce WP Remote Site Search | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Brainstorm Force WP Remote Site Search permite XSS almacenado. Este problema afecta a WP Remote Site Search: desde n/a hasta 1.0.4. | |
| Modificada | Media (5.4) | 0.61% | — | Carmelogarcia Intern Membership Management System | 28/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Intern Membership Management System 2.0. Ha sido clasificada como problemática. Una parte desconocida del fichero /user_registration/ del componente User Registration afecta a una parte desconocida. La manipulación del argumento… | |
| Modificada | Crítica (9.8) | 0.72% | — | Carmelogarcia Intern Membership Management System | 28/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Intern Membership Management System 2.0 y clasificada como crítica. Una función desconocida del archivo /user_registration/ del componente User Registration es afectada por esta vulnerabilidad. La manipulación del argumento userName conduce a la inyección de SQL. La… | |
| Modificada | Baja (2) | 0.67% | — | Carmelogarcia Faculty Management System | 25/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Faculty Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/php/crud.php es afectada por esta vulnerabilidad. La manipulación del argumento fieldname conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Modificada | Media (6.1) | 0.51% | — | Carmelogarcia Faculty Management System | 22/12/2023 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en code-projects Faculty Management System 1.0. Una función desconocida del archivo /admin/pages/yearlevel.php es afectada por esta vulnerabilidad. La manipulación del argumento Year Level/Section conduce a cross site scripting. El ataque puede lanzarse… | |
| Modificada | Media (5.4) | 0.49% | — | Carmelogarcia Faculty Management System | 22/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Faculty Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/pages/subjects.php es afectada por esta vulnerabilidad. La manipulación del argumento Description/Units conduce a cross site scripting. El ataque se puede lanzar… | |
| Modificada | Media (6.1) | 0.41% | — | Parcelpro Parcel PRO | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect") en Parcel Pro. Este problema afecta a Parcel Pro: desde n/a hasta 1.6.11. | |
| Modificada | Crítica (9.8) | 0.88% | — | Gmarczynski Dynamic Progress BAR | 15/12/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Grzegorz Marczynski Dynamic Progress Bar (también conocido como web_progress) v. 11.0 a 11.0.2, v12.0 a v12.0.2, v.13.0 a v13.0.2, v.14.0 a v14.0.2.1, v. 15.0 a v15.0.2 y v16.0 a v16.0.2.1 permiten que un atacante remoto obtenga privilegios a través del parámetro de recency en el… | |
| Modificada | Crítica (9.8) | 1.0% | — | Cybrosys Website Blog Search | 15/12/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Cybrosys Techno Solutions Website Blog Search (también conocido como website_search_blog) v. 13.0 a 13.0.1.0.1 permite a un atacante remoto ejecutar código arbitrario y obtener privilegios a través del parámetro de nombre en el componente controllers/main.py. | |
| Modificada | Media (5.4) | 0.39% | — | Twinpictures Annual Archive | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Twinpictures Annual Archive permite almacenar XSS. Este problema afecta a Annual Archive: desde n/a hasta 1.6.0. | |
| Modificada | Media (6.5) | 0.59% | — | Elastic Enterprise Search | 12/12/2023 | 17/6/2026 | Elastic descubrió un problema por el cual la API de documentos de App Search registraba el contenido sin procesar de los documentos indexados en el nivel de registro INFO. Dependiendo del contenido de dichos documentos, esto podría dar lugar a la inserción de información confidencial o privada en los registros de… | |
| Modificada | Crítica (9.8) | 2.9% | 💥 PoC | Arjunsharda Searchor | 12/12/2023 | 17/6/2026 | main.py en Searchor anterior a 2.4.2 usa eval en la entrada CLI, lo que puede provocar la ejecución inesperada de código. | |
| Modificada | Media (5.4) | 0.46% | — | Archerirm Archer | 12/12/2023 | 17/6/2026 | Archer Platform 6.x anterior a 6.13 P2 (6.13.0.2) contiene una vulnerabilidad de inyección de contenido HTML autenticado. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML malicioso en un almacén de datos de aplicaciones confiable. Cuando los usuarios víctimas… | |
| Modificada | Alta (8.8) | 0.48% | — | Archerirm Archer | 12/12/2023 | 17/6/2026 | Archer Platform 6.x anterior a 6.14 P1 HF2 (6.14.0.1.2) contiene una vulnerabilidad de referencia directa a objeto insegura. Un usuario malintencionado autenticado en una instalación de múltiples instancias podría explotar esta vulnerabilidad manipulando las referencias de recursos de la aplicación en las solicitudes… | |
| Modificada | Crítica (9.8) | 0.86% | — | Carmelogarcia Matrimonial Site | 10/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Matrimonial Site 1.0. Ha sido declarada crítica. La función registro del archivo /register.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público… | |
| Modificada | Crítica (9.8) | 0.86% | — | Carmelogarcia Matrimonial Site | 10/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Matrimonial Site 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /auth/auth.php?user=1 es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Modificada | Media (5.4) | 0.38% | — | Microfocus Arcsight Management Center | 9/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en Micro Focus ArcSight Management Center. La vulnerabilidad podría explotarse de forma remota, lo que daría como resultado Cross-Site Scripting (XSS) almacenado. | |
| Modificada | Alta (7.8) | 0.24% | — | Elasticsearch | 5/12/2023 | 17/6/2026 | Se identificó un problema que permitía la deserialización insegura de objetos Java desde propiedades de configuración de Hadoop o Spark que podrían haber sido modificadas por usuarios autenticados. Elastic quisiera agradecer a Yakov Shafranovich, de Amazon Web Services, por informar este problema. |