Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

11.346 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.26%—Codemanas Search With TypesenseAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeManas Search con Typesense permite XSS almacenado. Este problema afecta a Search con Typesense desde n/d hasta la versión 2.0.10.
AplazadaMedia (6.5)0.26%—Wpsoul Greenshift Animation AND Page Builder BlocksAI6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpsoul Greenshift permite XSS basado en DOM. Este problema afecta a Greenshift desde n/d hasta la versión 11.5.5.
ModificadaMedia (5.4)0.28%—Sinaextra Sina Extension FOR Elementor6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en shaonsina Sina Extension for Elementor permite XSS almacenado. Este problema afecta a la extensión Sina para Elementor desde n/d hasta la versión 3.6.1.
AplazadaMedia (6.5)0.26%—Sevenspark Shiftnav Responsive Mobile MenuAI6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sevenspark ShiftNav – Responsive Mobile Menu permite XSS almacenado. Este problema afecta a ShiftNav – Responsive Mobile Menu desde n/d hasta la versión 1.8.
AplazadaMedia (6.5)0.26%—Sevenspark Bellows Accordion MenuAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sevenspark Bellows Accordion Menu permite XSS almacenado. Este problema afecta al menú de acordeón de Bellows desde n/d hasta la versión 1.4.3.
AnalizadaBaja (2)0.32%—Carmelo Traffic Offense Reporting System6/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Traffic Offense Reporting System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /save-reported.php. La manipulación del argumento…
AnalizadaBaja (2.1)0.31%—Carmelo Traffic Offense Reporting System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en code-projects Traffic Offense Reporting System 1.0. Esta afecta a una parte desconocida. La manipulación provoca cross-site request forgery. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (4.8)0.34%—Carmelo Traffic Offense Reporting System5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en code-projects Traffic Offense Reporting System 1.0. Esta afecta a una parte desconocida del archivo /save-settings.php del componente Setting Handler. La manipulación del argumento "site_name" provoca ataques de Cross Site Scripting. Es posible iniciar el…
AnalizadaMedia (5.1)0.30%—Carmelo Traffic Offense Reporting System5/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Traffic Offense Reporting System 1.0. Este problema afecta a un procesamiento desconocido del archivo saveuser.php. La manipulación del argumento user_id/username/email/name/position provoca ataques de Cross Site Scripting. El ataque…
AnalizadaMedia (5.3)0.41%—Phpgurukul Daily Expense Tracker System4/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta vulnerabilidad afecta al código desconocido del archivo /expense-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.43%—Phpgurukul Daily Expense Tracker System31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /expense-yearwise-reports-detailed.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
ModificadaMedia (4.7)1.2%—Systemd Project SystemdRedhat Openshift Container PlatformRedhat Enterprise LinuxDebian Linux+230/5/20251/9/2026
Se ha encontrado una vulnerabilidad en systemd-coredump. Este fallo permite a un atacante forzar un proceso SUID para que deje de funcionar y reemplazarlo con un no-SUID binario para acceder al proceso original y con privilegios coredump; lo que permite al atacante leer información sensible, como el contenido de…
AnalizadaMedia (5.4)0.31%—Opensheetmusicdisplay30/5/202517/6/2026
El complemento OpenSheetMusicDisplay para WordPress es vulnerable a cross-site-scripting almacenado a través del parámetro 'className' en todas las versiones hasta la 1.4.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador…
ModificadaMedia (4.3)0.29%—Krasenslavov Featured Image Plus30/5/202517/6/2026
El complemento Featured Image Plus – Quick & Bulk Edit with Unsplash para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función fip_save_attach_featured en todas las versiones hasta la 1.6.3 incluida. Esto permite que atacantes…
AplazadaCrítica (9.8)0.57%—Opensuse Cyrus-imapdAI26/5/202517/6/2026
Un enlace simbólico de UNIX (Symlink) La siguiente vulnerabilidad en openSUSE Tumbleweed cyrus-imapd permite la escalada desde cyrus a root. Este problema afecta a openSUSE Tumbleweed cyrus-imapd anterior a 3.8.4-2.1.
AnalizadaCrítica (9.8)0.88%—Canon Satera Mf656cdw FirmwareCanon Satera Mf654cdw FirmwareCanon Satera Mf551dw FirmwareCanon Satera Mf457dw Firmware+3326/5/202517/6/2026
Desbordamiento de búfer en el procesamiento de autenticación de servicio web de impresoras multifunción y láser de pequeña oficina(*) que puede permitir que un atacante en el segmento de red provoque que el producto afectado no responda o ejecute código arbitrario. *: Firmware v05.07 y anteriores de Satera…
AnalizadaAlta (8.7)0.62%—Siemens Sipass Integrated23/5/202517/6/2026
Se ha identificado una vulnerabilidad en SiPass integrado (todas las versiones anteriores a la V2.95.3.18). Las aplicaciones de servidor afectadas contienen una lectura fuera de los límites que excede el límite de un búfer asignado al comprobar la integridad de los paquetes entrantes. Esto podría permitir que un…
ModificadaMedia (5.9)0.16%—Siemens Sipass Integrated Ac5102 (acc-g2) FirmwareSiemens Sipass Integrated Acc-ap Firmware23/5/202517/6/2026
Se ha identificado una vulnerabilidad en SiPass integrado AC5102 (ACC-G2) (todas las versiones) y SiPass integrado ACC-AP (todas las versiones). Los dispositivos afectados no comprueban correctamente la integridad de las actualizaciones de firmware. Esto podría permitir que un atacante local cargue un firmware…
AnalizadaMedia (6.5)0.36%—Openssl22/5/202517/6/2026
Resumen del problema: El uso de la opción -addreject con la aplicación openssl x509 añade un uso confiable en lugar de uno rechazado para un certificado. Resumen del impacto: Si un usuario intenta rechazar un certificado confiable para un uso específico, se marcará como confiable para ese uso. Un error de copiar y…
AplazadaAlta (8.1)0.55%—Openbsd OpensshAI21/5/202517/6/2026
Un demonio OpenSSH escucha en el puerto TCP 22. Hay una entrada incluida en el archivo «/etc/shadow» en la imagen del firmware para el usuario «root». Sin embargo, en la configuración SSH por defecto el «PermitRootLogin» está desactivado, impidiendo que el usuario root inicie sesión a través de SSH. No obstante, esta…
AplazadaCrítica (9.9)0.71%—Gardener External DNS ManagementAIGardener Extension Shoot DNS ServiceAI19/5/202517/6/2026
Gardener External DNS Management es un entorno para administrar entradas DNS externas en un clúster de Kubernetes. Se descubrió una vulnerabilidad de seguridad en la Administración de DNS Externa de Gardener anterior a la versión 0.23.6 que podría permitir que un usuario con privilegios administrativos para un…
AnalizadaMedia (6.9)0.51%—Phpgurukul Daily Expense Tracker System19/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expense-monthwise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede…
AnalizadaMedia (6.9)0.58%—Phpgurukul Daily Expense Tracker System19/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta afecta a una parte desconocida del archivo /expense-datewise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.58%—Phpgurukul Daily Expense Tracker System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.73%—Phpgurukul Daily Expense Tracker System16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user-profile.php. La manipulación del argumento fullname/contactnumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…