Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)13%—Atlassian Confluence Data CenterAtlassian Confluence Server6/12/202317/6/2026
Esta vulnerabilidad de inyección de plantilla permite a un atacante autenticado, incluido uno con acceso anónimo, inyectar entradas de usuario no seguras en una página de Confluence. Con este enfoque, un atacante puede lograr la ejecución remota de código (RCE) en una instancia afectada. Las versiones de acceso…
ModificadaCrítica (9.8)1.1%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 y anteriores contienen una vulnerabilidad de autenticación incorrecta. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso a recursos o funcionalidades que podrían conducir a la ejecución de código arbitrario.
ModificadaMedia (5.4)0.48%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 y anteriores contienen una vulnerabilidad de cross-site scripting reflejada. Un atacante de red con privilegios bajos podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de código HTML o JavaScript malicioso en el navegador web de un usuario víctima en el contexto de la aplicación…
ModificadaMedia (5.5)0.19%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 contiene una vulnerabilidad de almacenamiento de contraseñas de texto plano en PPOE. Un atacante local con privilegios podría explotar esta vulnerabilidad, lo que daría lugar a la divulgación de determinadas credenciales de usuario. Es posible que el atacante pueda utilizar las credenciales…
ModificadaAlta (7.2)1.6%—Dell Powerprotect Data Manager Dm5500 Firmware4/12/202317/6/2026
Dell DM5500 5.14.0.0 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el componente PPOE. Un atacante remoto con altos privilegios podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo en el sistema operativo subyacente, con los…
ModificadaMedia (6.5)0.23%—IBM Planning Analytics ON Cloud PAK FOR Data1/12/202317/6/2026
IBM Planning Analytics on Cloud Pak for Data 4.0 podría permitir que un atacante en una red compartida obtenga información confidencial causada por una comunicación de red insegura. ID de IBM X-Force: 247898.
ModificadaAlta (8.8)0.29%—Wpexpertplugins Post Meta Data Manager21/11/202317/6/2026
El complemento Post Meta Data Manager para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.2.1 incluida. Esto se debe a que falta la validación nonce en las funciones pmdm_wp_ajax_delete_meta, pmdm_wp_delete_user_meta y pmdm_wp_delete_user_meta. Esto hace posible que atacantes no…
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaAlta (8.8)0.36%—Datahub Project Datahub14/11/202317/6/2026
DataHub es una plataforma de metadatos de código abierto. La firma HMAC para las sesiones de DataHub Frontend se firmaba utilizando un HMAC SHA-1 con la clave secreta de frontend. SHA1 con una clave de 10 bytes puede ser forzado de forma bruta utilizando recursos suficientes (es decir, actores a nivel de estado con…
ModificadaCrítica (9.8)0.73%—Intel Data Center Manager14/11/202317/6/2026
La falla del mecanismo de protección en algunos software Intel DCM anteriores a la versión 5.2 puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red.
ModificadaAlta (8)1.7%—Microsoft On-prem Data Gateway14/11/202317/6/2026
Vulnerabilidad de omisión de la función de seguridad de Microsoft On-Prem Data Gateway
ModificadaAlta (8)0.47%—Datahub Project Datahub14/11/202317/6/2026
DataHub es una plataforma de metadatos de código abierto. En las versiones afectadas, el registro a través de un enlace de invitación no restringe adecuadamente que los usuarios se registren como cuentas privilegiadas. Si un usuario recibe un enlace de registro de correo electrónico, potencialmente puede crear una…
ModificadaMedia (4.8)0.38%—Datahub Project Datahub14/11/202317/6/2026
DataHub es una plataforma de metadatos de código abierto. Las sesiones de DataHub Frontend se configuran utilizando la configuración predeterminada de Play Framework para sesiones sin estado que no establecen un tiempo de vencimiento para una cookie. Debido a esto, si alguna vez se filtrara una cookie de sesión, sería…
ModificadaAlta (8.8)0.34%—Xnau Participants Database9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Roland Barker, xnau webdesign Participants Database en versiones <= 2.4.9.
ModificadaMedia (6.1)0.61%—Mldb Machine Learning Database9/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting en MLDB.ai v.2017.04.17.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en public_html/doc/index.html.
ModificadaMedia (5.5)0.25%—NI Topografix Data PluginNI DiademNI VeristandNI Flexlogger8/11/202317/6/2026
Una asignación de permiso incorrecta en TopoGrafix DataPlugin para GPX podría resultar en la divulgación de información. Un atacante podría aprovechar esta vulnerabilidad haciendo que un usuario abra un archivo de datos especialmente manipulado.
ModificadaMedia (5.4)0.41%—Timeteccloud Auto Web-based Database Management System8/11/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting en timetec AWDMS v.2.0 permite a un atacante obtener información sensible a través de un payload manipulado para el parámetro de observación de la función New Zone.
ModificadaAlta (8.8)0.82%—Kaushikkalathiya Export Users Data7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Kaushik Kalathiya Export Users Data CSV. Este problema afecta a Export Users Data CSV: desde n/a hasta 2.1.
ModificadaAlta (8.8)0.80%—Narolainfotech Export Users Data Distinct7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Narola Infotech Solutions LLP Export Users Data Distinct. Este problema afecta a Export Users Data Distinct: desde n/a hasta 1.3.
ModificadaMedia (6.1)0.63%—Msyk Fmdataapi7/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en msyk FMDataAPI hasta 22 y clasificada como problemática. Una función desconocida del archivo FMDataAPI_Sample.php es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma remota. La actualización a la…
ModificadaMedia (5.4)0.34%—Ragic Enterprise Cloud Database3/11/202317/6/2026
La función de carga de archivos de Rogic No-Code Database Builder tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto con privilegios de usuario normal puede inyectar JavaScript para realizar un ataque XSS (Cross-Site Scripting Almacenado).
ModificadaCrítica (9.8)0.74%—Crmperks Database FOR Contact Form 7, Wpforms, Elementor Forms31/10/202317/6/2026
Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en el CRM Perks Database para Contact Form 7, WPforms, Elementor forms contact-form-entries permite la Inyección SQL. Este problema afecta a Database para Contact Form 7, WPforms, Elementor forms: desde…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAtlassian Confluence Data CenterAtlassian Confluence Server31/10/202317/6/2026
Todas las versiones de Confluence Data Center y Server se ven afectadas por esta vulnerabilidad no explotada. No hay ningún impacto en la confidencialidad ya que un atacante no puede filtrar ningún dato de la instancia. Los sitios de Atlassian Cloud no se ven afectados por esta vulnerabilidad. Si se accede a su sitio…
ModificadaCrítica (9.8)2.2%—ADS BY Datafeedr.com30/10/202317/6/2026
El complemento Ads by datafeedr.com para WordPress es vulnerable a la ejecución remota de código en versiones hasta la 1.1.3 incluida a través de la función 'dfads_ajax_load_ads'. Esto permite a atacantes no autenticados ejecutar código en el servidor. Los parámetros de la función invocable son limitados y no se…
ModificadaAlta (7.5)0.46%—Wpexpertplugins Post Meta Data Manager28/10/202317/6/2026
El complemento Post Meta Data Manager para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones pmdm_wp_delete_user_meta, pmdm_wp_delete_term_meta y pmdm_wp_ajax_delete_meta en versiones hasta la 1.2.0 incluida. Esto hace posible que…