Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

23.910 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.78%—Lfprojects Valkey23/2/202615/7/2026
Valkey es una base de datos distribuida de clave-valor. Antes de las versiones 9.0.2, 8.1.6, 8.0.7 y 7.2.12, un actor malicioso con acceso al puerto clusterbus de Valkey puede enviar un paquete inválido que puede causar una lectura fuera de límites, lo que podría resultar en la caída del sistema. El código de…
ModificadaAlta (7.1)0.60%💥 PoCLfprojects Valkey23/2/202615/7/2026
Valkey es una base de datos distribuida de clave-valor. Antes de las versiones 9.0.2, 8.1.6, 8.0.7 y 7.2.12, un usuario malicioso puede usar comandos de scripting para inyectar información arbitraria en el flujo de respuesta para el cliente dado, potencialmente corrompiendo o devolviendo datos manipulados a otros…
AplazadaAlta (7.2)1.2%—389 Project 389 DS BaseAI23/2/202630/6/2026
Se encontró un defecto en el servidor 389-ds-base. Existe una vulnerabilidad de desbordamiento de búfer de montículo en la función 'schema_attr_enum_callback' dentro del archivo 'schema.c'. Esto ocurre porque el código calcula incorrectamente el tamaño del búfer al sumar las longitudes de las cadenas de alias sin…
AnalizadaBaja (2.1)0.65%—Dst-admin Project Dst-admin22/2/202617/6/2026
Se ha identificado una debilidad en qinming99 dst-admin hasta 1.5.0. Esto afecta a la función deleteBackup del archivo src/main/java/com/tugos/dst/admin/controller/BackupController.java del componente Gestor de Archivos. Esta manipulación causa denegación de servicio. El ataque puede ser iniciado remotamente. El…
AnalizadaBaja (2.1)8.8%—Dst-admin Project Dst-admin22/2/202617/6/2026
Se ha descubierto una falla de seguridad en qinming99 dst-admin hasta 1.5.0. Esto afecta a la función revertBackup del archivo /home/restore. La manipulación del argumento Name resulta en inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al público y puede ser utilizado para…
AnalizadaBaja (2.3)0.42%—Palletsprojects Flask21/2/202617/6/2026
Flask es un framework de aplicación web de interfaz de puerta de enlace de servidor web (WSGI). En las versiones 3.1.2 e inferiores, cuando se accede al objeto de sesión, Flask debería establecer el encabezado Vary: Cookie, lo que resulta en una vulnerabilidad de Uso de Caché que Contiene Información Sensible. La…
AnalizadaMedia (6.3)0.54%💥 PoCPalletsprojects Werkzeug21/2/202617/6/2026
Werkzeug es una completa biblioteca de aplicaciones web WSGI. Las versiones 3.1.5 e inferiores, la función safe_join permite nombres de dispositivos de Windows como nombres de archivo si van precedidos por otros segmentos de ruta. Esto fue reportado previamente como GHSA-hgf8-39gv-g3f2, pero el filtrado añadido no…
AnalizadaAlta (8.8)0.53%—Formwork Project Formwork21/2/202617/6/2026
Formwork es un Sistema de Gestión de Contenidos (CMS) basado en archivos planos. En las versiones 2.0.0 a 2.3.3, la aplicación no logra aplicar correctamente la autorización basada en roles durante la creación de cuentas. Aunque el sistema valida que el rol especificado existe, no verifica si el usuario actual tiene…
AplazadaAlta (7.3)1.2%—Lfprojects MlflowAI20/2/202615/7/2026
Vulnerabilidad de Omisión de Autenticación por Uso de Contraseña Predeterminada en MLflow. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en instalaciones afectadas de MLflow. No es necesario autenticase para explotar esta vulnerabilidad. La falla específica existe en el archivo…
AplazadaAlta (7.3)1.7%—Lfprojects MlflowAI20/2/202615/7/2026
Vulnerabilidad de ejecución remota de código por salto de directorio en el gestor de artefactos de MLflow Tracking Server. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de MLflow Tracking Server. No es necesaria la autenticación para explotar esta vulnerabilidad.…
AnalizadaMedia (6.9)0.19%—Pypdf Project Pypdf20/2/202617/6/2026
pypdf es una biblioteca PDF de Python puro, gratuita y de código abierto. Antes de la versión 6.7.1, un atacante que utiliza esta vulnerabilidad puede crear un PDF que provoca tiempos de ejecución prolongados. Esto requiere un flujo /FlateDecode malformado, donde se utiliza la descompresión byte a byte. Esta…
AnalizadaMedia (6.9)0.19%—Pypdf Project Pypdf20/2/202617/6/2026
pypdf es una biblioteca PDF escrita puramente en Python, gratuita y de código abierto. Antes de 6.7.1, un atacante que utiliza esta vulnerabilidad puede crear un PDF que provoca tiempos de ejecución prolongados y un gran consumo de memoria. Esto requiere el análisis de la entrada /ToUnicode de una fuente con valores…
AnalizadaMedia (6.9)0.19%—Pypdf Project Pypdf20/2/202617/6/2026
pypdf es una biblioteca PDF pure-python gratuita y de código abierto. Antes de la 6.7.1, un atacante que explota esta vulnerabilidad puede crear un PDF que provoca un bucle infinito. Esto requiere acceder a los hijos de un TreeObject, por ejemplo, como parte de los esquemas. Esta vulnerabilidad está corregida en la…
AnalizadaAlta (8.7)0.55%—Minimatch Project Minimatch20/2/202617/6/2026
minimatch es una utilidad de coincidencia mínima para convertir expresiones glob en objetos RegExp de JavaScript. Las versiones 10.2.0 e inferiores son vulnerables a la denegación de servicio por expresión regular (ReDoS) cuando un patrón glob contiene muchos comodines * consecutivos seguidos de un carácter literal…
AnalizadaBaja (2.1)0.40%—Code-projects Patient Record Management System19/2/202617/6/2026
Se ha encontrado una vulnerabilidad en el Sistema de Gestión de Registros de Pacientes 1.0 de code-projects, el cual afecta a una función desconocida del archivo /fecalysis_not.php. Si se manipula el argumento 'comp_id' se provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaAlta (7.5)0.53%—Projectworlds Online Time Table Generator18/2/20268/9/2026
Falta de autenticación en /admin/student.php y /admin/teacher.php en ProjectWorlds Online Time Table Generator 1.0 permite a atacantes remotos obtener información sensible (incluyendo valores de campos de contraseña en texto plano) a través de solicitudes HTTP GET directas a estos puntos finales sin una sesión válida.
ModificadaCrítica (9.1)0.58%—Projectworlds Online Time Table Generator18/2/20268/9/2026
Falta de autenticación en múltiples scripts de acción administrativa bajo /admin/ en ProjectWorlds Online Time Table Generator 1.0 permite a atacantes remotos realizar operaciones administrativas no autorizadas (p. ej., añadir registros, eliminar registros) mediante solicitudes HTTP directas a los puntos finales…
AnalizadaBaja (1.9)0.24%—Admesh Project Admesh18/2/202617/6/2026
Una falla de seguridad ha sido descubierta en admesh hasta 0.98.5. Este problema afecta a la función stl_check_normal_vector del archivo src/normals.c. Realizar una manipulación resulta en desbordamiento de búfer basado en montículo. El ataque debe ser iniciado desde una posición local. El exploit ha sido liberado al…
AplazadaMedia (6.5)0.17%—Smartypants SP Project AND Document ManagerAI17/2/202617/6/2026
Vulnerabilidad de autorización faltante en Smartypants SP Project & Document Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SP Project & Document Manager: desde n/a hasta 4.70.
AplazadaCrítica (10)0.67%—MojoportalAI13/2/202617/6/2026
Una vulnerabilidad zip slip en el endpoint /DesignTools/SkinList.aspx de MojoPortal CMS v2.9.0.1 permite a los atacantes ejecutar comandos arbitrarios mediante la carga de un archivo zip manipulado.
AnalizadaCrítica (9.3)0.29%—Newbee-mall Project Newbee-mall12/2/202614/7/2026
newbee-mall almacena y verifica las contraseñas de usuario utilizando un algoritmo de hash MD5 sin sal. La implementación no incorpora sales por usuario ni controles de coste computacional, lo que permite a los atacantes que obtienen hashes de contraseñas a través de la exposición de la base de datos, la fuga de…
AnalizadaCrítica (9.3)0.57%—Newbee-mall Project Newbee-mall12/2/202614/7/2026
newbee-mall incluye cuentas de administrador precargadas en su script de inicialización de base de datos. Estas cuentas se aprovisionan con una contraseña predeterminada predecible. Las implementaciones que inicializan o restablecen la base de datos utilizando el esquema proporcionado y no cambian las credenciales…
AnalizadaMedia (6.5)0.26%—Glpi-project More Reporting12/2/202617/6/2026
mreporting es el plugin de GLPI de informes más completo. Antes de la versión 1.9.4, existe una posible inyección SQL al cambiar la fecha. Esta vulnerabilidad está corregida en la versión 1.9.4.
AnalizadaMedia (5.5)0.69%—Markdown-it Project Markdown-it12/2/202617/6/2026
Versiones del paquete markdown-it desde la 13.0.0 y anteriores a la 14.1.1 son vulnerables a la Denegación de Servicio por Expresiones Regulares (ReDoS) debido al uso de la expresión regular /\*+$/ en la función linkify. Un atacante puede proporcionar una secuencia larga de caracteres * seguida de un carácter no…
AnalizadaMedia (6.3)0.51%—QS Project QS12/2/202617/6/2026
### Resumen La opción `arrayLimit` en qs no aplica límites para valores separados por comas cuando `comma: true` está habilitado, permitiendo a los atacantes causar denegación de servicio a través del agotamiento de memoria. Esto es un bypass de la aplicación del límite de array, similar al bypass de notación de…