Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.3)0.74%—Alldata2/4/202417/6/2026
Un problema en la interfaz de carga de imágenes del sistema de Alldata v0.4.6 permite a los atacantes ejecutar un directory traversal al cargar un archivo.
AnalizadaCrítica (9.8)0.52%—Alldata2/4/202417/6/2026
Se descubrió que Alldata v0.4.6 contiene una vulnerabilidad de inyección SQL a través del parámetro nombre de tabla en /data/masterdata/datas.
ModificadaAlta (7.5)0.44%—Alldata2/4/202417/6/2026
Alldata V0.4.6 es vulnerable a permisos inseguros. El uso de usuarios (prueba) puede consultar información sobre los usuarios en el sistema.
ModificadaCrítica (9.8)1.0%—Alldata2/4/202417/6/2026
Alldata V0.4.6 es vulnerable a la vulnerabilidad de ejecución de comandos. Los comandos del sistema se pueden deserializar.
AnalizadaCrítica (9.1)0.44%—Alldata2/4/202417/6/2026
Alldata V0.4.6 es vulnerable a un control de acceso incorrecto. Se han filtrado un total de muchos documentos de interfaz de módulos. Por ejemplo, el módulo /api/system/v2/api-docs.
AnalizadaMedia (4.1)0.29%—Alldata1/4/202417/6/2026
Un problema descubierto en Alldata v0.4.6 permite a un atacante ejecutar comandos arbitrarios a través del parámetro ProcessId.
AnalizadaCrítica (9.8)0.83%—Alldata1/4/202417/6/2026
Una vulnerabilidad de deserialización en el componente FASTJSON de Alldata v0.4.6 permite a los atacantes ejecutar comandos arbitrarios proporcionando datos manipulados.
AplazadaAlta (8.8)0.78%—Yandex Datalens UIAI29/3/202417/6/2026
DataLens es un sistema de visualización de datos e inteligencia empresarial. Una solicitud manipulada específicamente permitió la creación de un tipo de gráfico especial con la capacidad de pasar código JavaScript personalizado que luego se ejecutaría en una zona de pruebas desprotegida en solicitudes posteriores a…
ModificadaAlta (8.8)0.24%—Pluginus Wordpress Meta Data AND Taxonomies Filter29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WordPress Meta Data and Taxonomies Filter (MDTF) de realmag777 para WordPress. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.3.1.
AnalizadaMedia (6.5)0.56%—Dell Powerprotect Data Manager28/3/202417/6/2026
Dell PowerProtect Data Manager, versión 19.15, contiene una vulnerabilidad de inyección de entidad externa XML. Un atacante remoto con privilegios elevados podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información y la denegación de servicio.
ModificadaMedia (6.1)0.42%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite el XSS reflejado. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.3.
ModificadaMedia (5.4)0.35%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 El filtro de metadatos y taxonomías de WordPress (MDTF) permite almacenar XSS. Este problema afecta al filtro de metadatos y taxonomías de WordPress (MDTF): desde n/a hasta 1.3.2.
ModificadaMedia (5.4)0.33%—Pluginus Wordpress Meta Data AND Taxonomies Filter27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WordPress Meta Data and Taxonomies Filter (MDTF) permite XSS almacenado. Este problema afecta a WordPress Meta Data and Taxonomies Filter (MDTF): desde n/a hasta 1.3.2.
AnalizadaAlta (7.5)0.94%💥 PoCTreasuredata Fluent BIT26/3/202417/6/2026
En Fluent Bit 2.1.8 a 2.2.1, se puede provocar una desreferencia de puntero NULL a través de un payload HTTP no válida con el tipo de contenido x-www-form-urlencoded. Se bloquea y no se reinicia. Esto podría provocar que los registros no se entreguen correctamente.
AplazadaMedia (5.9)0.32%—Data443 Tracking Code ManagerAI21/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ("cross-site Scripting") en Data443 Tracking Code Manager. Este problema afecta a Tracking Code Manager: desde n/a hasta 2.0.16.
AnalizadaCrítica (9.1)0.69%—Datalust SEQ21/3/202417/6/2026
Datalust Seq anterior a 2023.4.11151 y 2024 anterior a 2024.1.11146 tiene un control de acceso incorrecto porque un propietario de proyecto o propietario de una organización puede escalar a privilegios del sistema.
AnalizadaCrítica (9.1)0.60%—Datahub-helm20/3/202417/6/2026
datahub-helm proporciona los gráficos de Kubernetes Helm para implementar Datahub y sus dependencias en un clúster de Kubernetes. A partir de la versión 0.1.143 y antes de la versión 0.2.182, debido a problemas de configuración en el gráfico de timón, si había una implementación inicial exitosa durante un período de…
ModificadaAlta (8.8)0.93%—Atlassian Confluence Data CenterAtlassian Confluence Server19/3/202417/6/2026
Esta vulnerabilidad de Path Traversal de alta gravedad se introdujo en la versión 6.13.0 de Confluence Data Center. Esta vulnerabilidad Path Traversal, con una puntuación CVSS de 8.3, permite a un atacante no autenticado explotar una vulnerabilidad indefinible que tiene un alto impacto en la confidencialidad, un alto…
AplazadaAlta (7.1)0.33%—Ninjateam Database FOR Contact Form 7AI19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en NinjaTeam Database for Contact Form 7 permite almacenar XSS. Este problema afecta a la base de datos para Contact Form 7: desde n/a hasta 3.0.6.
AplazadaAlta (7.1)0.42%—Pauple Table AND Contact Form 7 Database TablesomeAI19/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pauple Table & Contact Form 7 Database – Tablesome permite XSS reflejado. Este problema afecta la base de datos Table & Contact Form 7 – Tablesome: desde n/a hasta 1.0. 27.
AnalizadaAlta (8.8)7.9%—Open-metadata Openmetadata15/3/202417/6/2026
OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. El método `?CompiledRule::validateExpression` evalúa una expresión SpEL usando un `StandardEgressionContext`,…
AnalizadaAlta (8.8)2.4%—Open-metadata Openmetadata15/3/202417/6/2026
OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. De manera similar al problema GHSL-2023-250, `AlertUtil::validateExpression` también se llama desde…
AnalizadaCrítica (9.8)73%💥 ExploitOpen-metadata Openmetadata15/3/202417/6/2026
OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. El `JwtFilter` maneja la autenticación API solicitando y verificando tokens JWT. Cuando llega una nueva…
AnalizadaAlta (8.8)46%💥 ExploitOpen-metadata Openmetadata15/3/202417/6/2026
OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. El método `?AlertUtil::validateExpression` evalúa una expresión SpEL usando `getValue` que de forma…
AnalizadaAlta (8.8)13%💥 ExploitOpen-metadata Openmetadata15/3/202417/6/2026
OpenMetadata es una plataforma unificada para el descubrimiento, la observabilidad y la gobernanza impulsada por un repositorio central de metadatos, un linaje profundo y una colaboración fluida en equipo. `CompiledRule::validateExpression` también se llama desde `PolicyRepository.prepare`. `prepare()` se llama desde…