Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2565 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.8% | — | Online BUS Booking System Project Online BUS Booking System | 8/12/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Online Bus Booking System Project Using PHP/MySQL versión 1.0, permite a atacantes remotos omitir la autenticación y ejecutar comandos SQL arbitrarios | |
| Modificada | Crítica (9.8) | 1.3% | — | Online Doctor Appointment Booking System PHP AND Mysql Project Online Doctor Appointment Booking System PHP AND Mysql | 2/12/2020 | 17/6/2026 | Se detectó una vulnerabilidad de inyección SQL en Online Doctor Appointment Booking System PHP por medio del parámetro q en el archivo getuser.php | |
| Modificada | Media (6.1) | 1.2% | — | Jupyter NotebookDebian Linux | 18/11/2020 | 17/6/2026 | Jupyter Notebook anterior a la versión 6.1.5, presenta una vulnerabilidad de redireccionamiento abierto. Un enlace creado maliciosamente para un servidor de notebook podría redireccionar el navegador a un sitio web diferente. Todos los servidores de notebook están afectados técnicamente; sin embargo, estos… | |
| Modificada | Media (6.7) | 0.26% | — | Lenovo Notebook Firmware | 11/11/2020 | 17/6/2026 | Una posible vulnerabilidad en la función SMI callback utilizada en el controlador VariableServiceSmm en algunos modelos Lenovo Notebook puede permitir una ejecución de código arbitraria | |
| Modificada | Alta (8.7) | 1.1% | — | Bookstackapp Bookstack | 3/11/2020 | 17/6/2026 | En BookStack anterior de la versión 0.30.4, un usuario con permisos para editar una página podía insertar código JavaScript mediante el uso de los URI "javascript:" dentro de un enlace o formulario que se ejecutaría, dentro del contexto de la página actual, al cliquearse o enviarse . Además, un usuario con… | |
| Modificada | Alta (8.7) | 1.2% | — | Bookstackapp Bookstack | 3/11/2020 | 17/6/2026 | En BookStack anterior a la versión 0.30.4, un usuario con permisos para editar una página podía agregar un enlace adjunto que ejecutaría código JavaScript no confiable cuando un visualizador de la página hiciera clic en él. El contenido peligroso puede permanecer en la base de datos después de esta… | |
| Modificada | Alta (7.8) | 1.5% | — | IBM I2 Analysts Notebook | 29/10/2020 | 17/6/2026 | IBM i2 Analyst Notebook versiones 9.2.0 y 9.2.1, podrían permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima a abrir un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Alta (7.8) | 1.5% | — | IBM I2 Analysts Notebook | 29/10/2020 | 17/6/2026 | IBM i2 Analyst Notebook versiones 9.2.0 y 9.2.1, podrían permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima a abrir un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Alta (7.8) | 1.5% | — | IBM I2 Analysts Notebook | 29/10/2020 | 17/6/2026 | IBM i2 Analyst Notebook versiones 9.2.0 y 9.2.1, podrían permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima a abrir un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Alta (7.8) | 1.5% | — | IBM I2 Analysts Notebook | 29/10/2020 | 17/6/2026 | IBM i2 Analyst Notebook versiones 9.2.0 y 9.2.1, podrían permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima a abrir un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Alta (7.5) | 1.6% | — | Facebook Hermes | 26/10/2020 | 17/6/2026 | Una lectura fuera de límites en el intérprete de JavaScript en Facebook Hermes anterior al commit 8cb935cd3b2321c46aa6b7ed8454d95c75a7fca0, permite a atacantes causar un ataque de denegación de servicio o una posible corrupción adicional de la memoria por medio de un JavaScript diseñado. Tome en cuenta que esto solo… | |
| Modificada | Crítica (9.8) | 2.5% | — | Facebook Hermes | 8/10/2020 | 17/6/2026 | Una vulnerabilidad lógica al manejar la instrucción SaveGeneratorLong en Facebook Hermes antes del commit b2021df620824627f5a8c96615edbd1eb7fdddfc, permite a atacantes leer potencialmente fuera de límites o, teóricamente, ejecutar código arbitrario por medio de JavaScript diseñado. Tome en cuenta que esto solo es… | |
| Modificada | Crítica (9.8) | 1.8% | 💥 PoC | Online BUS Booking System Project Online BUS Booking System | 8/10/2020 | 17/6/2026 | En SourceCodester Online Bus Booking System versión 1.0, existe una omisión de autenticación en la pantalla Admin Login en el archivo admin.php mediante la inyección SQL del nombre de usuario o contraseña | |
| Modificada | Media (6.1) | 0.87% | — | Online BUS Booking System Project Online BUS Booking System | 8/10/2020 | 17/6/2026 | En SourceCodester Online Bus Booking System versión 1.0, se presenta un vulnerabilidad de tipo XSS por medio del parámetro name en el archivo book_now.php | |
| Modificada | Alta (8.1) | 1.2% | — | Facebook Hermes | 9/9/2020 | 17/6/2026 | Un error en la propiedad signedness de Enteros en el intérprete de JavaScript en Facebook Hermes anterior al commit 2c7af7ec481ceffd0d14ce2d7c045e475fd71dc6, permite a atacantes causar un ataque de denegación de servicio o una potencial RCE por medio de un JavaScript diseñado. Tome en cuenta que esto solo es… | |
| Modificada | Alta (8.1) | 1.8% | — | Facebook Hermes | 9/9/2020 | 17/6/2026 | Una vulnerabilidad de lectura/escritura fuera de límites cuando se ejecutan funciones inner generator compiladas perezosamente en Facebook Hermes anterior del commit 091835377369c8fd5917d9b87acffa721ad2a168, permite a atacantes ejecutar potencialmente código arbitrario por medio de un JavaScript diseñado. Tome en… | |
| Modificada | Crítica (9.8) | 2.0% | — | Facebook Hermes | 4/9/2020 | 17/6/2026 | Una vulnerabilidad de confusión de tipos al resolver propiedades de objetos JavaScript con cadenas de prototipos especialmente diseñadas en Facebook Hermes versiones anteriores al commit fe52854cdf6725c2eaa9e125995da76e6ceb27da, permite a atacantes ejecutar potencialmente código arbitrario por medio de un JavaScript… | |
| Modificada | Crítica (9.8) | 2.0% | — | Online Book Store Project Online Book Store | 31/8/2020 | 17/6/2026 | En Projectworlds Online Book Store versión 1.0, el Uso de Credenciales Embebidas en el código fuente conlleva a un acceso del panel de administración | |
| Modificada | Media (5.4) | 0.60% | — | Online Hotel Booking System PRO Project Online Hotel Booking System PRO | 27/8/2020 | 17/6/2026 | Online Hotel Booking System Pro PHP versión 1.3, presenta una vulnerabilidad de tipo Cross-site Scripting Persistente en todas las etiquetas del formulario de registro del Cliente | |
| Modificada | Media (6.1) | 1.2% | — | Etoilewebdesign Ultimate Appointment Booking & Scheduling | 26/8/2020 | 17/6/2026 | Etoile Web Design Ultimate Appointment Booking & Scheduling WordPress Plugin versiones v1.1.9 y anteriores, no sanea el valor del parámetro GET "Appointment_ID" antes de repetirlo dentro de una etiqueta de entrada. Esto resulta en una vulnerabilidad de tipo XSS reflejada que atacantes pueden explotar con una URL… | |
| Modificada | Media (6.7) | 0.46% | — | HP Elite X2 1012 G1 FirmwareHP Elite X2 1012 G2 FirmwareHP Elitebook 1030 G1 FirmwareHP Elitebook 1040 G4 Firmware+10 | 12/8/2020 | 17/6/2026 | El controlador de la pantalla táctil ALPS ALPINE versiones anteriores a 8.2206.1717.634, como es usada en varias computadoras portátiles Dell, HP y Lenovo, permite a atacantes conducir ataques de Divulgación de Ruta por medio de un archivo DLL "fake" | |
| Modificada | Alta (7.8) | 0.42% | — | IBM I2 Analysts Notebook | 3/8/2020 | 17/6/2026 | IBM i2 Analyst Notebook versiones 9.2.1 y 9.2.2, podría permitir a un atacante local ejecutar código arbitrario sobre el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Alta (7.8) | 0.42% | — | IBM I2 Analysts Notebook | 3/8/2020 | 17/6/2026 | IBM i2 Analyst Notebook versiones 9.2.1 y 9.2.2, podría permitir a un atacante local ejecutar código arbitrario sobre el sistema, causado por una corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Alta (7.8) | 0.42% | — | IBM I2 Analysts Notebook | 3/8/2020 | 17/6/2026 | IBM i2 Analyst Notebook versión 9.2.1, podría permitir a un atacante local ejecutar código arbitrario sobre el sistema, causado por un corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.42% | — | IBM I2 Analysts Notebook | 3/8/2020 | 17/6/2026 | IBM i2 Analyst Notebook versiones 9.2.1 y 9.2.2, podría permitir a un atacante local ejecutar código arbitrario sobre el sistema, causado por un corrupción de la memoria. Al persuadir a una víctima para que abra un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… |