Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5122 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.3) | 0.74% | — | Alldata | 2/4/2024 | 17/6/2026 | Un problema en la interfaz de carga de imágenes del sistema de Alldata v0.4.6 permite a los atacantes ejecutar un directory traversal al cargar un archivo. | |
| Analizada | Crítica (9.8) | 0.52% | — | Alldata | 2/4/2024 | 17/6/2026 | Se descubrió que Alldata v0.4.6 contiene una vulnerabilidad de inyección SQL a través del parámetro nombre de tabla en /data/masterdata/datas. | |
| Modificada | Alta (7.5) | 0.44% | — | Alldata | 2/4/2024 | 17/6/2026 | Alldata V0.4.6 es vulnerable a permisos inseguros. El uso de usuarios (prueba) puede consultar información sobre los usuarios en el sistema. | |
| Modificada | Crítica (9.8) | 1.0% | — | Alldata | 2/4/2024 | 17/6/2026 | Alldata V0.4.6 es vulnerable a la vulnerabilidad de ejecución de comandos. Los comandos del sistema se pueden deserializar. | |
| Analizada | Crítica (9.1) | 0.44% | — | Alldata | 2/4/2024 | 17/6/2026 | Alldata V0.4.6 es vulnerable a un control de acceso incorrecto. Se han filtrado un total de muchos documentos de interfaz de módulos. Por ejemplo, el módulo /api/system/v2/api-docs. | |
| Analizada | Media (4.1) | 0.29% | — | Alldata | 1/4/2024 | 17/6/2026 | Un problema descubierto en Alldata v0.4.6 permite a un atacante ejecutar comandos arbitrarios a través del parámetro ProcessId. | |
| Analizada | Crítica (9.8) | 0.83% | — | Alldata | 1/4/2024 | 17/6/2026 | Una vulnerabilidad de deserialización en el componente FASTJSON de Alldata v0.4.6 permite a los atacantes ejecutar comandos arbitrarios proporcionando datos manipulados. | |
| Aplazada | Alta (8.8) | 0.78% | — | Yandex Datalens UIAI | 29/3/2024 | 17/6/2026 | DataLens es un sistema de visualización de datos e inteligencia empresarial. Una solicitud manipulada específicamente permitió la creación de un tipo de gráfico especial con la capacidad de pasar código JavaScript personalizado que luego se ejecutaría en una zona de pruebas desprotegida en solicitudes posteriores a… | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Meta Data and Taxonomies Filter (MDTF) de realmag777 para WordPress. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.1. | |
| Analizada | Media (6.5) | 0.56% | — | Dell Powerprotect Data Manager | 28/3/2024 | 17/6/2026 | Dell PowerProtect Data Manager, versión 19.15, contiene una vulnerabilidad de inyección de entidad externa XML. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información y la denegación de servicio. | |
| Modificada | Media (6.1) | 0.42% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite el XSS reflejado. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.3. | |
| Modificada | Media (5.4) | 0.35% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 El filtro de metadatos y taxonomías de WordPress (MDTF) permite almacenar XSS. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.2. | |
| Modificada | Media (5.4) | 0.33% | — | Pluginus Wordpress Meta Data AND Taxonomies Filter | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite XSS almacenado. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.2. | |
| Analizada | Alta (7.5) | 0.94% | 💥 PoC | Treasuredata Fluent BIT | 26/3/2024 | 17/6/2026 | En Fluent Bit 2.1.8 a 2.2.1, se puede provocar una desreferencia de puntero NULL a través de un payload HTTP no válida con el tipo de contenido x-www-form-urlencoded. Se bloquea y no se reinicia. Esto podría provocar que los registros no se entreguen correctamente. | |
| Aplazada | Media (5.9) | 0.32% | — | Data443 Tracking Code ManagerAI | 21/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ("cross-site Scripting") en Data443 Tracking Code Manager. Este problema afecta a Tracking Code Manager: desde n/a hasta 2.0.16. | |
| Analizada | Crítica (9.1) | 0.69% | — | Datalust SEQ | 21/3/2024 | 17/6/2026 | Datalust Seq anterior a 2023.4.11151 y 2024 anterior a 2024.1.11146 tiene un control de acceso incorrecto porque un propietario de proyecto o propietario de una organización puede escalar a privilegios del sistema. | |
| Analizada | Crítica (9.1) | 0.60% | — | Datahub-helm | 20/3/2024 | 17/6/2026 | datahub-helm proporciona los gráficos de Kubernetes Helm para implementar Datahub y sus dependencias en un clúster de Kubernetes. A partir de la versión 0.1.143 y antes de la versión 0.2.182, debido a problemas de configuración en el gráfico de timón, si había una implementación inicial exitosa durante un período de… | |
| Modificada | Alta (8.8) | 0.93% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 19/3/2024 | 17/6/2026 | Esta vulnerabilidad de Path Traversal de alta gravedad se introdujo en la versión 6.13.0 de Confluence Data Center. Esta vulnerabilidad Path Traversal, con una puntuación CVSS de 8.3, permite a un atacante no autenticado explotar una vulnerabilidad indefinible que tiene un alto impacto en la confidencialidad, un alto… | |
| Aplazada | Alta (7.1) | 0.33% | — | Ninjateam Database FOR Contact Form 7AI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en NinjaTeam Database for Contact Form 7 permite almacenar XSS. Este problema afecta a la base de datos para Contact Form 7: desde n/a hasta 3.0.6. | |
| Aplazada | Alta (7.1) | 0.42% | — | Pauple Table AND Contact Form 7 Database TablesomeAI | 19/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pauple Table & Contact Form 7 Database – Tablesome permite XSS reflejado. Este problema afecta la base de datos Table & Contact Form 7 – Tablesome: desde n/a hasta 1.0. 27. | |
| Analizada | Alta (8.8) | 7.9% | — | Open-metadata Openmetadata | 15/3/2024 | 17/6/2026 | OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. El método `?CompiledRule::validateExpression` evalúa una expresión SpEL usando un `StandardEgressionContext`,… | |
| Analizada | Alta (8.8) | 2.4% | — | Open-metadata Openmetadata | 15/3/2024 | 17/6/2026 | OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. De manera similar al problema GHSL-2023-250, `AlertUtil::validateExpression` también se llama desde… | |
| Analizada | Crítica (9.8) | 73% | 💥 Exploit | Open-metadata Openmetadata | 15/3/2024 | 17/6/2026 | OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. El `JwtFilter` maneja la autenticación API solicitando y verificando tokens JWT. Cuando llega una nueva… | |
| Analizada | Alta (8.8) | 46% | 💥 Exploit | Open-metadata Openmetadata | 15/3/2024 | 17/6/2026 | OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. El método `?AlertUtil::validateExpression` evalúa una expresión SpEL usando `getValue` que de forma… | |
| Analizada | Alta (8.8) | 13% | 💥 Exploit | Open-metadata Openmetadata | 15/3/2024 | 17/6/2026 | OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. `CompiledRule::validateExpression` también se llama desde `PolicyRepository.prepare`. `prepare()` se llama desde… |