Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

8633 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.38%—SAP Businessobjects Business Intelligence Platform10/2/202617/6/2026
SAP BusinessObjects Business Intelligence Platform (AdminTools) permite a un atacante autenticado con privilegios de usuario ejecutar una consulta específica en AdminTools que podría causar la caída del Content Management Server (CMS), dejando el CMS parcial o completamente no disponible y resultando en la denegación…
AnalizadaAlta (8.1)0.32%—SAP Businessobjects Business Intelligence Platform10/2/202617/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado con privilegios elevados insertar una URL maliciosa dentro de la aplicación. Tras una explotación exitosa, la víctima podría hacer clic en esta URL maliciosa, lo que resultaría en una redirección no validada a un dominio…
AnalizadaAlta (7.5)0.41%—SAP Businessobjects Business Intelligence Platform10/2/202617/6/2026
SAP BusinessObjects BI Platform permite a un atacante no autenticado elaborar una solicitud de red específica al punto final de confianza que rompe la autenticación, lo que impide que los usuarios legítimos accedan a la plataforma. Como resultado, tiene un alto impacto en la disponibilidad, pero ningún impacto en la…
AnalizadaAlta (7.5)0.46%—SAP Businessobjects Business Intelligence Platform10/2/202617/6/2026
SAP BusinessObjects BI Platform permite a un atacante no autenticado enviar solicitudes especialmente diseñadas que podrían causar que el Content Management Server (CMS) se bloquee y se reinicie automáticamente. Al enviar repetidamente estas solicitudes, el atacante podría inducir una interrupción persistente del…
AplazadaAlta (8.8)0.43%—Birtech Information Technologies Industry AND Trade SensawayAI9/2/202617/6/2026
Vulnerabilidad de carga irrestricta de archivo con tipo peligroso en Birtech Information Technologies Industry and Trade Ltd. Co. Sensaway permite cargar una Web Shell a un servidor web. Este problema afecta a Sensaway: hasta el 09022026. NOTA: Se contactó al proveedor con antelación sobre esta divulgación, pero no…
AplazadaMedia (6.5)0.28%—Birtech Information Technologies Industry AND Trade SensewayAI9/2/202617/6/2026
Vulnerabilidad de Almacenamiento Inseguro de Información Sensible en Birtech Information Technologies Industry and Trade Ltd. Co. Senseway permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Senseway: hasta 09022026. NOTA: Se contactó al proveedor con antelación sobre esta divulgación, pero no…
AplazadaMedia (5.4)0.25%—Fluentforms Fluent Forms PRO ADD ON PackAI9/2/202617/6/2026
El plugin Fluent Forms Pro Add On Pack para WordPress es vulnerable a la falsificación de petición del lado del servidor en todas las versiones hasta la 6.1.12, inclusive, a través de la función 'saveDataSource'. Esto permite a atacantes autenticados, con acceso de nivel Suscriptor y superior, realizar peticiones web…
AplazadaCrítica (9.8)0.47%—Xpoda Turkiye Information Technology INC Password ModuleAI9/2/202617/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en Xpoda Türkiye Information Technology Inc. Xpoda Studio permite la inyección SQL. Este problema afecta a Xpoda Studio: hasta el 09022026. NOTA: Se contactó al proveedor con antelación sobre esta…
AplazadaAlta (7.3)0.33%—Birtech Information Technologies Industry AND Trade SensewayAI9/2/202617/6/2026
Vulnerabilidad de autenticación inadecuada en Birtech Information Technologies Industry and Trade Ltd. Co. Senseway permite el abuso de autenticación. Este problema afecta a Senseway: hasta el 09022026. NOTA: Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
AplazadaAlta (8.6)0.33%—Zirve Information Technologies INC E-taxpayer Accounting WebsiteAI9/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en el sitio web de contabilidad E-Taxpayer de Zirve Information Technologies Inc. permite XSS Reflejado. Este problema afecta al sitio web de contabilidad E-Taxpayer: hasta el 07082025.
AnalizadaAlta (8.7)0.44%—Agpt Autogpt Platform5/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Previo a autogpt-platform-beta-v0.6.32, existe una vulnerabilidad de DoS en ReadRSSFeedBlock. En RSSBlock, se llama a feedparser.parser para…
AnalizadaMedia (6.5)0.35%—Tanium Performance5/2/202617/6/2026
Tanium abordó una vulnerabilidad de permisos predeterminados incorrectos en Performance.
AnalizadaAlta (8.1)0.49%💥 PoCAgpt Autogpt Platform4/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Antes de autogpt-platform-beta-v0.6.46, los bloques de integración de Stagehand de la plataforma AutoGPT registraban claves API y secretos de…
AnalizadaCrítica (9.3)0.39%—Agpt Autogpt Platform4/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Antes de autogpt-platform-beta-v0.6.34, en SendDiscordFileBlock, se utiliza directamente la librería de terceros aiohttp.ClientSession().get para…
AnalizadaCrítica (9.3)0.41%—Agpt Autogpt Platform4/2/202617/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, desplegar y gestionar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Antes de autogpt-platform-beta-v0.6.34, en RSSFeedBlock, la librería de terceros urllib.request.urlopen se utiliza directamente para acceder a la…
AnalizadaAlta (8.7)0.55%—BPG Terraform Provider4/2/202617/6/2026
El Proveedor de Terraform / OpenTofu añade soporte para Proxmox Virtual Environment. Antes de la versión 0.93.1, en la documentación de configuración SSH, la línea sudoer sugerida es insegura y puede resultar en escapar de la carpeta usando ../, permitiendo que cualquier archivo en el sistema sea editado. Este…
AnalizadaMedia (4.3)0.23%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de lógica de negocio permite a los estudiantes autenticados marcarse indebidamente como presentes en actividades de asistencia, incluyendo actividades que ya han…
AnalizadaAlta (7.5)0.41%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de Referencia Directa Insegura a Objeto (IDOR) permite a atacantes remotos no autenticados acceder a archivos personales de otros usuarios solicitando…
AnalizadaMedia (6.1)0.21%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de cross-site scripting (XSS) reflejado permite a atacantes remotos ejecutar JavaScript arbitrario en el contexto de usuarios autenticados mediante la creación…
AnalizadaMedia (5.3)0.28%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de omisión de validación de carga de archivos permite a los atacantes cargar archivos con extensiones prohibidas incrustándolos dentro de archivos ZIP y…
AnalizadaMedia (5.4)0.22%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de cross-site scripting (XSS) almacenado permite a estudiantes autenticados inyectar JavaScript malicioso en campos de perfil de usuario, que se ejecuta cuando…
AnalizadaMedia (4.8)0.22%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de cross-site scripting almacenado (XSS) permite a usuarios autenticados con altos privilegios (profesores o administradores) inyectar JavaScript malicioso en…
AnalizadaMedia (6.5)0.24%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de control de acceso roto permite a los estudiantes autenticados crear nuevas unidades de curso, una acción normalmente restringida a roles con mayores…
AnalizadaAlta (7.8)0.18%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, un mecanismo inseguro de restablecimiento de contraseña permite a atacantes locales reutilizar un token válido de restablecimiento de contraseña después de que ya ha sido…
AnalizadaMedia (6.5)0.24%—Gunet Open Eclass Platform3/2/202617/6/2026
La plataforma Open eClass (anteriormente conocida como GUnet eClass) es un sistema completo de gestión de cursos. Antes de la versión 4.2, una vulnerabilidad de control de acceso roto permite a los estudiantes autenticados añadir contenido a unidades de curso existentes, una acción normalmente restringida a roles con…