Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2565 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en la BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en la BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en la BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaAlta (8.8)0.91%—Joinbookwyrm Bookwyrm16/2/202217/6/2026
BookWyrm es una red social descentralizada para el seguimiento de los hábitos de lectura y la reseña de libros. La funcionalidad de cargar una portada por medio de una url es vulnerable a un ataque de tipo server-side request forgery. Cualquier instancia de BookWyrm que ejecute una versión anterior a v0.3.0, es…
ModificadaAlta (8.8)0.39%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.36%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.37%—HP Elite Dragonfly FirmwareHP Elite Dragonfly G2 FirmwareHP Elite Dragonfly MAX FirmwareHP Elite X2 1013 G3 Firmware+18316/2/20227/10/2026
han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.37%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Una potencial vulnerabilidad en el manejador de interrupciones del Modo de Gestión del Sistema (SMM) de AMD puede permitir a un atacante con altos privilegios acceder al SMM resultando en la ejecución de código arbitrario que podría ser utilizado por actores maliciosos para eludir los mecanismos de seguridad…
ModificadaAlta (8.8)0.39%—HP 260 G3 Desktop Mini PC FirmwareHP Elitedesk 800 35W G4 Desktop Mini PC FirmwareHP Elitedesk 800 65W G4 Desktop Mini PC FirmwareHP Elitedesk 800 95W G4 Desktop Mini PC Firmware+18316/2/20227/10/2026
han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaMedia (6.1)0.87%—Fotobook Project Fotobook4/2/202217/6/2026
El plugin Fotobook de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un escape insuficiente y al uso de $_SERVER["PHP_SELF"] encontrado en el archivo ~/options-fotobook.php que permite a atacantes inyectar scripts web arbitrarios en la página, en versiones hasta la 3.2.3…
ModificadaAlta (7.5)1.0%—Projectworlds Online Movie Ticket Booking System3/2/202217/6/2026
Se ha detectado un problema en Online-Movie-Ticket-Booking-System versión 1.0. El archivo about.php no lleva a cabo la comprobación de entrada en el parámetro "id". Un atacante puede añadir consultas SQL a la entrada para extraer información confidencial de la base de datos
AnalizadaMedia (6.4)0.24%—Dell Precision 5820 Tower FirmwareDell Precision 7510 FirmwareDell Precision 7520 FirmwareDell Precision 7530 Firmware+40724/1/20227/10/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado podría explotar esta vulnerabilidad al usar un SMI para conseguir una ejecución de código arbitrario en la SMRAM
AnalizadaMedia (6.4)0.25%—Dell Precision 7510 FirmwareDell Precision 7520 FirmwareDell Precision 7530 FirmwareDell Precision 7540 Firmware+40724/1/20227/10/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaMedia (5.4)0.68%—Wpbookingsystem WP Booking System17/1/202217/6/2026
El plugin WP Booking System de WordPress versiones anteriores a 2.0.15, estaba afectado por un ataque de tipo XSS reflejado en wp-booking-system en la página de administración wpbs-calendars
ModificadaCrítica (9.8)1.3%—Facebook Hermes15/1/202217/6/2026
Al pasar código javascript no válido en el que era llamado a await y yield sobre funciones getter/setter no asíncronas y no generadoras, Hermes invocaba funciones generadoras y daba error en posiciones await/yield no válidas. Esto podría resultar en un fallo de segmentación como consecuencia de un error de confusión…
ModificadaCrítica (9.8)3.0%—Nikhil-bhalerao Laundry Booking Management System10/1/202217/6/2026
Laundry Booking Management System versión 1.0 (Ultima) y versiones anteriores están afectadas por una vulnerabilidad de ejecución de código remota (RCE) en el archivo profile.php mediante el parámetro "image" que puede ejecutar una carga útil de webshell
ModificadaMedia (6.5)0.71%—Bookstackapp Bookstack6/1/202217/6/2026
bookstack es vulnerable a un Control de Acceso Inapropiado
ModificadaMedia (6.1)0.80%—Booking Calendar Project Booking Calendar3/1/202217/6/2026
El plugin Booking Calendar de WordPress versiones anteriores a 8.9.2, no sanea y escapa del parámetro booking_type antes de devolverlo a una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaMedia (6.1)0.80%—Gwolle Guestbook Project Gwolle Guestbook27/12/202117/6/2026
El plugin Gwolle Guestbook de WordPress versiones anteriores a 4.2.0, no sanea ni escapa del parámetro gwolle_gb_user_email antes de devolverlo a un atributo, conllevando a un problema de tipo Cross-Site Scripting Reflejado en una página de administración
ModificadaMedia (6.5)0.53%—Projectworlds Online Book Store Project IN PHP22/12/202117/6/2026
En ProjectWorlds Online Book Store PHP versión 1.0, una vulnerabilidad de tipo CSRF en el archivo admin_delete.php permite a un atacante remoto eliminar cualquier libro
ModificadaCrítica (9.8)1.1%—Projectworlds Online Book Store Project IN PHP22/12/202117/6/2026
Projectsworlds Online Book Store PHP versión v1.0 es vulnerable a la inyección SQL por medio del parámetro "bookisbn" en cart.php
ModificadaCrítica (9.8)8.5%💥 ExploitWclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible21/12/202117/6/2026
La acción wcfm_ajax_controller AJAX del plugin WCFM Marketplace para WordPress versiones anteriores a 3.4.12, disponible para usuarios autenticados y no autenticados, no sanea correctamente múltiples parámetros antes de usarlos en sentencias SQL, conllevando a inyecciones SQL