Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en la BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en la BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en la BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Alta (8.8) | 0.91% | — | Joinbookwyrm Bookwyrm | 16/2/2022 | 17/6/2026 | BookWyrm es una red social descentralizada para el seguimiento de los hábitos de lectura y la reseña de libros. La funcionalidad de cargar una portada por medio de una url es vulnerable a un ataque de tipo server-side request forgery. Cualquier instancia de BookWyrm que ejecute una versión anterior a v0.3.0, es… | |
| Modificada | Alta (8.8) | 0.39% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.36% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.37% | — | HP Elite Dragonfly FirmwareHP Elite Dragonfly G2 FirmwareHP Elite Dragonfly MAX FirmwareHP Elite X2 1013 G3 Firmware+183 | 16/2/2022 | 7/10/2026 | han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.37% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Una potencial vulnerabilidad en el manejador de interrupciones del Modo de Gestión del Sistema (SMM) de AMD puede permitir a un atacante con altos privilegios acceder al SMM resultando en la ejecución de código arbitrario que podría ser utilizado por actores maliciosos para eludir los mecanismos de seguridad… | |
| Modificada | Alta (8.8) | 0.39% | — | HP 260 G3 Desktop Mini PC FirmwareHP Elitedesk 800 35W G4 Desktop Mini PC FirmwareHP Elitedesk 800 65W G4 Desktop Mini PC FirmwareHP Elitedesk 800 95W G4 Desktop Mini PC Firmware+183 | 16/2/2022 | 7/10/2026 | han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Media (6.1) | 0.87% | — | Fotobook Project Fotobook | 4/2/2022 | 17/6/2026 | El plugin Fotobook de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un escape insuficiente y al uso de $_SERVER["PHP_SELF"] encontrado en el archivo ~/options-fotobook.php que permite a atacantes inyectar scripts web arbitrarios en la página, en versiones hasta la 3.2.3… | |
| Modificada | Alta (7.5) | 1.0% | — | Projectworlds Online Movie Ticket Booking System | 3/2/2022 | 17/6/2026 | Se ha detectado un problema en Online-Movie-Ticket-Booking-System versión 1.0. El archivo about.php no lleva a cabo la comprobación de entrada en el parámetro "id". Un atacante puede añadir consultas SQL a la entrada para extraer información confidencial de la base de datos | |
| Analizada | Media (6.4) | 0.24% | — | Dell Precision 5820 Tower FirmwareDell Precision 7510 FirmwareDell Precision 7520 FirmwareDell Precision 7530 Firmware+407 | 24/1/2022 | 7/10/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Analizada | Media (6.4) | 0.25% | — | Dell Precision 7510 FirmwareDell Precision 7520 FirmwareDell Precision 7530 FirmwareDell Precision 7540 Firmware+407 | 24/1/2022 | 7/10/2026 | Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM | |
| Modificada | Media (5.4) | 0.68% | — | Wpbookingsystem WP Booking System | 17/1/2022 | 17/6/2026 | El plugin WP Booking System de WordPress versiones anteriores a 2.0.15, estaba afectado por un ataque de tipo XSS reflejado en wp-booking-system en la página de administración wpbs-calendars | |
| Modificada | Crítica (9.8) | 1.3% | — | Facebook Hermes | 15/1/2022 | 17/6/2026 | Al pasar código javascript no válido en el que era llamado a await y yield sobre funciones getter/setter no asíncronas y no generadoras, Hermes invocaba funciones generadoras y daba error en posiciones await/yield no válidas. Esto podría resultar en un fallo de segmentación como consecuencia de un error de confusión… | |
| Modificada | Crítica (9.8) | 3.0% | — | Nikhil-bhalerao Laundry Booking Management System | 10/1/2022 | 17/6/2026 | Laundry Booking Management System versión 1.0 (Ultima) y versiones anteriores están afectadas por una vulnerabilidad de ejecución de código remota (RCE) en el archivo profile.php mediante el parámetro "image" que puede ejecutar una carga útil de webshell | |
| Modificada | Media (6.5) | 0.71% | — | Bookstackapp Bookstack | 6/1/2022 | 17/6/2026 | bookstack es vulnerable a un Control de Acceso Inapropiado | |
| Modificada | Media (6.1) | 0.80% | — | Booking Calendar Project Booking Calendar | 3/1/2022 | 17/6/2026 | El plugin Booking Calendar de WordPress versiones anteriores a 8.9.2, no sanea y escapa del parámetro booking_type antes de devolverlo a una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (6.1) | 0.80% | — | Gwolle Guestbook Project Gwolle Guestbook | 27/12/2021 | 17/6/2026 | El plugin Gwolle Guestbook de WordPress versiones anteriores a 4.2.0, no sanea ni escapa del parámetro gwolle_gb_user_email antes de devolverlo a un atributo, conllevando a un problema de tipo Cross-Site Scripting Reflejado en una página de administración | |
| Modificada | Media (6.5) | 0.53% | — | Projectworlds Online Book Store Project IN PHP | 22/12/2021 | 17/6/2026 | En ProjectWorlds Online Book Store PHP versión 1.0, una vulnerabilidad de tipo CSRF en el archivo admin_delete.php permite a un atacante remoto eliminar cualquier libro | |
| Modificada | Crítica (9.8) | 1.1% | — | Projectworlds Online Book Store Project IN PHP | 22/12/2021 | 17/6/2026 | Projectsworlds Online Book Store PHP versión v1.0 es vulnerable a la inyección SQL por medio del parámetro "bookisbn" en cart.php | |
| Modificada | Crítica (9.8) | 8.5% | 💥 Exploit | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 21/12/2021 | 17/6/2026 | La acción wcfm_ajax_controller AJAX del plugin WCFM Marketplace para WordPress versiones anteriores a 3.4.12, disponible para usuarios autenticados y no autenticados, no sanea correctamente múltiples parámetros antes de usarlos en sentencias SQL, conllevando a inyecciones SQL |