Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

23.910 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.1)0.36%—Glpi-project Glpi4/2/202617/6/2026
GLPI es un paquete de software gratuito de gestión de activos y TI. Desde la versión 11.0.0 hasta antes de la 11.0.5, un administrador de GLPI puede realizar una solicitud SSRF a través de la función Webhook. Este problema ha sido parcheado en la versión 11.0.5.
AnalizadaAlta (8.8)0.31%—Glpi-project Glpi4/2/202617/6/2026
GLPI es un paquete de software gratuito de gestión de activos y TI. Desde la versión 0.85 hasta antes de la 10.0.23, un usuario autenticado puede realizar una inyección SQL. Este problema ha sido parcheado en la versión 10.0.23.
AnalizadaAlta (8.8)0.42%—Victor CMS Project Victor CMS3/2/202617/6/2026
Victor CMS versión 1.0 contiene una vulnerabilidad de inyección SQL en el parámetro 'post' en post.php que permite a atacantes remotos manipular consultas de base de datos. Los atacantes pueden explotar esta vulnerabilidad mediante el envío de cargas útiles UNION SELECT manipuladas para extraer información de la base…
AnalizadaAlta (8.6)0.55%—Victor CMS Project Victor CMS3/2/202617/6/2026
Victor CMS 1.0 contiene una vulnerabilidad de carga de archivos autenticada que permite a los administradores cargar archivos PHP con contenido arbitrario a través del parámetro user_image. Los atacantes pueden cargar un shell PHP malicioso al directorio /img/ y ejecutar comandos del sistema accediendo al archivo…
AnalizadaMedia (5.1)0.28%—Victor CMS Project Victor CMS3/2/202617/6/2026
Victor CMS 1.0 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro POST 'comment_author' que permite a los atacantes inyectar scripts maliciosos. Los atacantes pueden enviar cargas útiles de JavaScript manipuladas a través del formulario de envío de comentarios para ejecutar código…
ModificadaMedia (5.4)0.91%💥 PoCDjangoproject Django3/2/202615/7/2026
Se descubrió un problema en 6.0 anterior a 6.0.2, 5.2 anterior a 5.2.11 y 4.2 anterior a 4.2.28. .QuerySet.order_by() está sujeto a inyección SQL en alias de columna que contienen puntos cuando el mismo alias es, utilizando un diccionario adecuadamente diseñado, con expansión de diccionario, usado en FilteredRelation.…
ModificadaMedia (5.4)0.86%—Djangoproject Django3/2/202615/7/2026
Se descubrió un problema en 6.0 anterior a 6.0.2, 5.2 anterior a 5.2.11 y 4.2 anterior a 4.2.28. 'FilteredRelation' está sujeta a inyección SQL en alias de columna mediante caracteres de control, utilizando un diccionario adecuadamente elaborado, con expansión de diccionario, como los '**kwargs' pasados a los métodos…
AnalizadaAlta (7.5)1.1%—Djangoproject Django3/2/202617/6/2026
Se descubrió un problema en 6.0 anterior a 6.0.2, 5.2 anterior a 5.2.11 y 4.2 anterior a 4.2.28. Los métodos 'django.utils.text.Truncator.chars()' y 'Truncator.words()' (con 'html=True') y los filtros de plantilla 'truncatechars_html' y 'truncatewords_html' permiten a un atacante remoto causar una potencial denegación…
ModificadaMedia (5.4)13%💥 ExploitDjangoproject Django3/2/202615/7/2026
Se descubrió un problema en 6.0 antes de 6.0.2, 5.2 antes de 5.2.11 y 4.2 antes de 4.2.28. Las búsquedas de ráster en 'RasterField' (solo implementado en PostGIS) permiten a atacantes remotos inyectar SQL a través del parámetro de índice de banda. Series de Django anteriores no soportadas (como 5.0.x, 4.1.x y 3.2.x)…
AnalizadaAlta (7.5)1.1%—Djangoproject Django3/2/202617/6/2026
Se descubrió un problema en 6.0 anterior a 6.0.2, 5.2 anterior a 5.2.11 y 4.2 anterior a 4.2.28. 'ASGIRequest' permite a un atacante remoto causar una posible denegación de servicio mediante una solicitud manipulada con múltiples encabezados duplicados. Series de Django anteriores y no compatibles (como 5.0.x, 4.1.x y…
AnalizadaMedia (5.3)0.81%—Djangoproject Django3/2/202617/6/2026
Se descubrió un problema en 6.0 anterior a 6.0.2, 5.2 anterior a 5.2.11, y 4.2 anterior a 4.2.28. La función 'django.contrib.auth.handlers.modwsgi.check_password()' para autenticación a través de 'mod_wsgi' permite a atacantes remotos enumerar usuarios mediante un ataque de temporización. Series de Django anteriores…
AplazadaMedia (6.6)0.43%—Xquic Project XquicAI3/2/202617/6/2026
Vulnerabilidad de escritura fuera de límites en Xquic Project Servidor Xquic xquic en Linux (implementación del protocolo QUIC, módulo de procesamiento de paquetes) permite: Manipulación de Búfer. Este problema afecta a Servidor Xquic: hasta 1.8.3.
AnalizadaAlta (7.1)0.42%—Khoj2/2/202617/6/2026
Khoj es una aplicación de inteligencia artificial autoalojable. Antes de la 2.0.0-beta.23, una IDOR en la devolución de llamada de OAuth de Notion permite a un atacante secuestrar la integración de Notion de cualquier usuario manipulando el parámetro state. El endpoint de devolución de llamada acepta cualquier UUID de…
AnalizadaAlta (7)0.24%—Lfprojects Mlflow2/2/202617/6/2026
En mlflow versión 2.20.3, el directorio temporal utilizado para crear entornos virtuales de Python tiene asignados permisos inseguros de escritura global (0o777). Esta vulnerabilidad permite a un atacante con acceso de escritura al directorio `/tmp` explotar una condición de carrera y sobrescribir archivos `.py` en el…
AplazadaAlta (8.5)0.17%—Epson Easymessage Network ProjectionAI1/2/202617/6/2026
EPSON EasyMP Network Projection 2.81 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio EMP_NSWLSV que permite a los usuarios locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files (x86)\EPSON Projector\EasyMP Network…
AnalizadaBaja (2)0.26%—Projectworlds House Rental AND Property Listing Project30/1/202617/6/2026
Se ha identificado una debilidad en projectworlds House Rental and Property Listing 1.0. Esta vulnerabilidad afecta código desconocido del archivo /app/sms.php. Esta manipulación del argumento Message provoca cross site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición…
ModificadaAlta (7.8)0.21%—Libexpat Project Libexpat30/1/202617/6/2026
En libexpat antes de 2.7.4, la función doContent no determina correctamente el tamaño del búfer bufSize porque no hay una comprobación de desbordamiento de entero para la reasignación del búfer de etiquetas.
AplazadaMedia (6.5)0.34%—Zephyrproject ZephyrAI30/1/202617/6/2026
Un fallo en la pila de red de Zephyr permite que un paquete IPv4 que contiene ICMP tipo 128 sea clasificado erróneamente como una solicitud de eco ICMPv6. Esto resulta en una lectura de memoria fuera de límites y crea una potencial vulnerabilidad de fuga de información en el subsistema de red.
AplazadaAlta (8.3)0.58%—Pwn.college DojoAI29/1/202617/6/2026
pwn.college DOJO es una plataforma educativa para aprender ciberseguridad. Antes del commit e33da14449a5abcff507e554f66e2141d6683b0a, la falta de sandboxing en las rutas `/workspace/*` permite a los autores de desafíos inyectar javascript arbitrario que se ejecuta en el mismo origen que 'http[:]//dojo[.]website'. Esto…
AplazadaMedia (4.6)0.20%—Alsa-project Alsa-libAI29/1/202617/6/2026
Las versiones de alsa-lib 1.2.2 hasta la 1.2.15.2 inclusive, anteriores al commit 5f7fe33, contienen un desbordamiento de búfer basado en montículo en el decodificador de control del mezclador de topología. La función tplg_decode_control_mixer1() lee el campo num_channels de datos .tplg no confiables y lo utiliza como…
AnalizadaAlta (7.5)1.3%—Monkey-project Monkey29/1/202617/6/2026
Un desbordamiento de pila en la función mk_http_index_lookup (mk_server/mk_http.c) del commit f37e984 de monkey permite a los atacantes causar una Denegación de Servicio (DoS) mediante el envío de una solicitud HTTP manipulada al servidor.
AnalizadaAlta (7.5)1.2%—Monkey-project Monkey29/1/202617/6/2026
Una lectura fuera de límites en la función mk_mimetype_find (mk_server/mk_mimetype.c) del commit f37e984 de monkey permite a los atacantes causar una Denegación de Servicio (DoS) mediante el envío de una solicitud HTTP manipulada al servidor.
AnalizadaAlta (7.5)1.2%—Monkey-project Monkey29/1/202617/6/2026
Una lectura fuera de límites en la función header_cmp (mk_server/mk_http_parser.c) del commit f37e984 de monkey permite a los atacantes causar una Denegación de Servicio (DoS) mediante el envío de una solicitud HTTP manipulada al servidor.
AnalizadaAlta (7.5)8.6%—Monkey-project Monkey29/1/202617/6/2026
Una desreferencia de puntero NULL en la función mk_http_range_parse (mk_server/mk_http.c) del commit f37e984 de monkey permite a los atacantes causar una denegación de servicio (DoS) mediante el envío de una solicitud HTTP manipulada al servidor.
AnalizadaAlta (7.5)1.2%—Monkey-project Monkey29/1/202617/6/2026
Una lectura fuera de límites en la función mk_vhost_fdt_close (mk_server/mk_vhost.c) del commit f37e984 de monkey permite a los atacantes causar una Denegación de Servicio (DoS) mediante el envío de una solicitud HTTP manipulada al servidor.