Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
5118 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 0.52% | — | ABW Badger-databaseAI | 17/6/2024 | 17/6/2026 | Un problema de contaminación de prototipos en abw Badger-database 1.2.1 permite a un atacante ejecutar código arbitrario a través de dist/badger-database.esm. | |
| Aplazada | Media (4.3) | 0.25% | — | Schemaapp Schema APP Structured DataAI | 14/6/2024 | 17/6/2026 | El complemento Schema App Structured Data para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.2.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función MarkUpdate. Esto hace posible que atacantes no autenticados actualicen y eliminen metadatos de… | |
| Modificada | Alta (8.1) | 1.1% | — | Microsoft Azure Data Science Virtual Machine | 11/6/2024 | 20/7/2026 | Vulnerabilidad de elevación de privilegios de Azure Science Virtual Machine (DSVM) | |
| Modificada | Alta (7.5) | 2.5% | — | Microsoft Azure Storage Data Movement Library | 11/6/2024 | 20/7/2026 | Vulnerabilidad de denegación de servicio de la librería cliente de movimiento de Azure Storage | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Jetbrains AquaJetbrains ClionJetbrains DatagripJetbrains Dataspell+9 | 10/6/2024 | 17/6/2026 | El token de acceso de GitHub podría estar expuesto a sitios de terceros en los IDE de JetBrains posteriores a la versión 2023.1 y anteriores a: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4,… | |
| Modificada | Media (4.9) | 0.56% | — | Meowapps Database Cleaner | 10/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Jordy Meow Database Cleaner permite el Relative Path Traversal. Este problema afecta a Database Cleaner: desde n/a hasta 1.0.5. | |
| Aplazada | Media (4.3) | 0.28% | — | Data443 Tracking Code ManagerAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Data443 Tracking Code Manager. Este problema afecta a Tracking Code Manager: desde n/a hasta 2.1.0. | |
| Analizada | Alta (8.8) | 0.32% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF). Este problema afecta al filtro de taxonomías y metadatos de WordPress (MDTF): desde n/a hasta 1.3.3. | |
| Aplazada | Alta (7.8) | 0.24% | — | Ydata-profilingAI | 4/6/2024 | 17/6/2026 | La deseriaización de datos que no son de confianza puede ocurrir en las versiones 3.7.0 o posteriores de la librería de código abierto de perfilado ydata de Ydata, lo que permite que un conjunto de datos creado con fines malintencionados ejecute código arbitrario en el sistema de un usuario final cuando se carga. | |
| Aplazada | Alta (7.8) | 0.32% | — | Ydata-profilingAI | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en las versiones 3.7.0 o posteriores de la librería de código abierto ydata-profiling de Ydata permite que se ejecuten payloads cuando se visualiza en el navegador un informe creado con fines maliciosos. | |
| Aplazada | Alta (7.8) | 0.24% | — | Ydata-profilingAI | 4/6/2024 | 17/6/2026 | La deserialización de datos que no son de confianza puede ocurrir en las versiones 3.7.0 o posteriores de la biblioteca de código abierto ydata-profiling de Ydata, lo que permite que un informe creado con fines malintencionados ejecute código arbitrario en el sistema de un usuario final cuando se carga. | |
| Aplazada | Alta (7.3) | 0.33% | — | WpdatatablesAI | 1/6/2024 | 17/6/2026 | El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en varias funciones en el archivo wdt_ajax_actions.php en todas las versiones hasta la 6.3.2 incluida. Esto hace posible que… | |
| Aplazada | Crítica (10) | 0.66% | — | WpdatatablesAI | 1/6/2024 | 17/6/2026 | El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro 'id_key' de la acción AJAX wdt_delete_table_row en todas las versiones hasta la 6.3.1 incluida debido a un escape insuficiente en el parámetro… | |
| Analizada | Media (6.5) | 0.13% | — | Dell Data Protection AdvisorDell Dp4400 FirmwareDell Dp5900 Firmware | 29/5/2024 | 17/6/2026 | Dell Data Protection Advisor, versión(es) 19.9, contiene una vulnerabilidad de fuerza de cifrado inadecuada. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Analizada | Crítica (9.8) | 13% | — | F-logic Datacube3 Firmware | 28/5/2024 | 17/6/2026 | F-logic DataCube3 v1.0 es vulnerable a la carga de archivos a través de `/admin/transceiver_schedule.php.` | |
| Analizada | Media (6.3) | 1.6% | — | F-logic Datacube3 Firmware | 28/5/2024 | 17/6/2026 | F-logic DataCube3 v1.0 se ve afectado por la inyección de comandos debido a un filtrado inadecuado de cadenas en el punto de ejecución del comando en el archivo ./admin/transceiver_schedule.php. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad enviando un nombre de archivo que contenga una… | |
| Modificada | Media (4.3) | 0.34% | — | Schemaapp Schema APP Structured Data | 24/5/2024 | 17/6/2026 | El complemento Schema App Structured Data para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función MarkupUpdate en todas las versiones hasta la 2.1.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior,… | |
| Aplazada | Media (4.7) | 0.37% | — | WpdatatablesAI | 23/5/2024 | 17/6/2026 | El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad de importación CSV en todas las versiones hasta la 3.4.2.12 incluida debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Alta (8.8) | 88% | 💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence ServerAtlassian FisheyeAtlassian Crucible+3 | 21/5/2024 | 17/6/2026 | Esta vulnerabilidad RCE (ejecución remota de código) de alta gravedad se introdujo en la versión 5.2 de Confluence Data Center and Server. Esta vulnerabilidad RCE (ejecución remota de código), con una puntuación CVSS de 8,3, permite a un atacante autenticado ejecutar código arbitrario que tiene un alto impacto en la… | |
| Analizada | Crítica (9.8) | 27% | 💥 PoC | Treasuredata Fluent BIT | 20/5/2024 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria en las versiones 2.0.7 a 3.0.3 de Fluent Bit. Este problema radica en el análisis de las solicitudes de seguimiento por parte del servidor http integrado y puede dar lugar a condiciones de denegación de servicio, divulgación de información o ejecución remota de código. | |
| Analizada | Media (6.5) | 0.28% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 17/5/2024 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite la inclusión de código y el uso indebido de funcionalidad. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.2. | |
| Aplazada | Crítica (9.8) | 0.69% | — | Penci Soledad Data MigratorAI | 17/5/2024 | 17/6/2026 | El complemento para WordPress Penci Soledad Data Migrator es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.0 incluida a través del parámetro 'data'. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, permitiendo la ejecución de… | |
| Aplazada | Media (6) | 0.22% | — | Intel Data Center GPU MAX Series 1100AIIntel Data Center GPU MAX Series 1550AI | 16/5/2024 | 17/6/2026 | La verificación de condiciones incorrecta en los productos Intel(R) Data Center GPU Max Series 1100 y 1550 puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.9) | 0.44% | — | Orchestrated Corona Virus Covid-19 Banner AND Live DataAI | 14/5/2024 | 17/6/2026 | La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Orchestrated Corona Virus (COVID-19) Banner & Live Data permite almacenar XSS. Este problema afecta los datos en vivo y los banners del virus Corona (COVID-19): de n/a hasta 1.8.0.2. | |
| Analizada | Alta (7.5) | 0.55% | — | Dataease | 14/5/2024 | 17/6/2026 | DataEase es una herramienta de análisis de visualización de datos de código abierto. Debido a la falta de restricciones en los parámetros de conexión para la fuente de datos de ClickHouse, es posible explotar ciertos parámetros maliciosos para lograr una lectura de archivos arbitraria. La vulnerabilidad se ha… |