Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5122 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.00% | — | Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+11 | 19/1/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para… | |
| Modificada | Alta (7.5) | 0.71% | — | Actidata Actinas SL 2u-8 RDX Firmware | 19/1/2024 | 17/6/2026 | Una vulnerabilidad de listado de directorio en todo el sitio en /fm en actidata actiNAS SL 2U-8 RDX 3.2.03-SP1 permite a atacantes remotos enumerar los archivos alojados en la aplicación web. | |
| Modificada | Crítica (9.1) | 0.75% | — | Actidata Actinas SL 2u-8 RDX Firmware | 19/1/2024 | 9/7/2026 | El control de acceso inadecuado en nasSvr.php en actidata actiNAS SL 2U-8 RDX 3.2.03-SP1 permite a atacantes remotos leer y modificar diferentes tipos de datos sin autenticación. | |
| Modificada | Media (6.1) | 0.45% | — | Actidata Actinas SL 2u-8 RDX Firmware | 19/1/2024 | 9/7/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) Reflejadas en nasSvr.php en actidata actiNAS-SL-2U-8 3.2.03-SP1 permiten a atacantes remotos inyectar script web o HTML arbitrarias. | |
| Modificada | Media (5.4) | 0.33% | — | IBM Storage Defender Data Protect | 19/1/2024 | 17/6/2026 | IBM Storage Defender - Data Protect 1.0.0 a 1.4.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluido cross-site scripting,… | |
| Modificada | Alta (8.8) | 0.65% | — | Datahub Project Datahub | 16/1/2024 | 17/6/2026 | DataHub es una plataforma de metadatos de código abierto. En las versiones afectadas, un usuario con pocos privilegios podía eliminar a un usuario, editar miembros del grupo o editar la información del perfil de otro usuario. Los privilegios predeterminados otorgaban demasiados permisos amplios a usuarios con pocos… | |
| Modificada | Alta (7.6) | 0.43% | — | Oracle Audit Vault AND Database Firewall | 16/1/2024 | 17/6/2026 | Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad difícil de explotar permite que un atacante con altos privilegios y acceso a la red a través de Oracle Net comprometa Oracle Audit Vault y Database Firewall.… | |
| Modificada | Baja (2.7) | 0.34% | — | Oracle Audit Vault AND Database Firewall | 16/1/2024 | 17/6/2026 | Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de Oracle Net comprometer Oracle Audit Vault y Database… | |
| Modificada | Baja (3) | 0.33% | — | Oracle Audit Vault AND Database Firewall | 16/1/2024 | 17/6/2026 | Vulnerabilidad en Oracle Audit Vault y Database Firewall (componente: Firewall). Las versiones compatibles que se ven afectadas son 20.1-20.9. Una vulnerabilidad difícil de explotar permite que un atacante con altos privilegios y acceso a la red a través de Oracle Net comprometa Oracle Audit Vault y Database Firewall.… | |
| Modificada | Alta (7.5) | 15% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de denegación de servicio (DoS) de alta gravedad se introdujo en la versión 5.6.0 de Confluence Data Center and Server. Con una puntuación CVSS de 7,5, permite a un atacante no autenticado provocar la indisponibilidad de un recurso para sus usuarios previstos mediante la interrupción temporal o… | |
| Modificada | Crítica (9.8) | 1.0% | — | Dmparekh Wordpress Database Administrator | 16/1/2024 | 17/6/2026 | El complemento WordPress Database Administrator de WordPress hasta la versión 1.0.3 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que lleva a una inyección de SQL. | |
| Modificada | Alta (7.8) | 0.43% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 16/1/2024 | 17/6/2026 | El complemento de WordPress Contact Form Entries anterior a 1.3.0 no valida los datos cuando se generan en un archivo CSV, lo que podría provocar una inyección de CSV. | |
| Modificada | Alta (7.5) | 1.8% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de ejecución remota de código (RCE) de alta gravedad se introdujo en la versión 7.13.0 de Confluence Data Center and Server. Vulnerabilidad de ejecución remota de código (RCE), con una puntuación CVSS de 8,6 y un vector CVSS de CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N /A:N permite que un atacante… | |
| Modificada | Alta (8.8) | 1.5% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de ejecución remota de código (RCE) de alta gravedad se introdujo en las versiones 7.13.0 de Confluence Data Center y Server. Vulnerabilidad de ejecución remota de código (RCE), con una puntuación CVSS de 8,0 y un vector CVSS de CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H /A:H permite que un atacante… | |
| Modificada | Alta (8.8) | 1.4% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad de ejecución remota de código (RCE) de alta gravedad se introdujo en la versión 2.1.0 de Confluence Data Center and Server. Vulnerabilidad de ejecución remota de código (RCE), con una puntuación CVSS de 8,3 y un vector CVSS de CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H /A:H permite que un atacante no… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Resumen de vulnerabilidad. Una vulnerabilidad de inyección de plantilla en versiones anteriores de Confluence Data Center y Server permite que un atacante no autenticado logre RCE en una instancia afectada. Los clientes que utilicen una versión afectada deben tomar medidas inmediatas. Las versiones compatibles más… | |
| Modificada | Alta (8.8) | 1.6% | — | Atlassian Confluence Data CenterAtlassian Confluence Server | 16/1/2024 | 17/6/2026 | Esta vulnerabilidad RCE (ejecución remota de código) de alta gravedad se introdujo en la versión 7.19.0 de Confluence Data Center. Esta vulnerabilidad RCE (ejecución remota de código), con una puntuación CVSS de 7,2, permite a un atacante autenticado ejecutar código arbitrario que tiene un alto impacto en la… | |
| Modificada | Media (6.5) | 0.37% | — | Netapp Clustered Data Ontap | 12/1/2024 | 17/6/2026 | Las versiones de ONTAP 9.4 y superiores son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría provocar la divulgación de información confidencial a atacantes sin privilegios cuando un usuario administrativo ejecuta el comando del generador de perfiles del almacén de objetos. | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Printer Metadata Troubleshooter Tool | 9/1/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de la herramienta de solución de problemas de metadatos de impresora de Microsoft | |
| Modificada | Alta (8.7) | 1.2% | — | Microsoft.data.sqlclientMicrosoft SQL ServerMicrosoft System.data.sqlclientMicrosoft Visual Studio 2022+2 | 9/1/2024 | 17/6/2026 | Vulnerabilidad de omisión de característica de seguridad del proveedor de datos SQL de Microsoft.Data.SqlClient y System.Data.SqlClient | |
| Modificada | Crítica (9.8) | 0.61% | — | Dataiku Data Science Studio | 9/1/2024 | 17/6/2026 | Dataiku DSS anterior a 11.4.5 y 12.4.1 tiene un control de acceso incorrecto que podría provocar una omisión de autenticación completa. | |
| Modificada | Alta (7.5) | 0.48% | — | Meowapps Database Cleaner | 8/1/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Jordy Meow Database Cleaner: Limpiar, optimizar y reparar. Este problema afecta a Database Cleaner: Limpiar, optimizar y reparar: desde n/a hasta 0.9.8. | |
| Modificada | Media (6.1) | 0.36% | — | Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms | 29/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitio no confiable ("Open Redirect") en CRM Perks Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms. Este problema afecta a Integration for HubSpot and Contact Form 7, WPForms, Elementor, Ninja Forms: desde n /a hasta 1.2.8. | |
| Modificada | Crítica (9.8) | 9.9% | 💥 Exploit | Datax-web Project Datax-web | 27/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en WeiYe-Jing datax-web 2.1.2 y clasificada como crítica. Una función desconocida del archivo /api/log/killJob del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento ProcessId conduce a la inyección de comandos del sistema… | |
| Modificada | Alta (7.2) | 0.74% | — | Sigmaplugin Advanced Database Cleaner | 19/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Younes JFR. Advanced Database Cleaner. Este problema afecta a Advanced Database Cleaner: desde n/a hasta 3.1.2. |