Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (1.9)0.12%—Sourcecodester Customer Review APPAI1/6/202622/7/2026
Se encontró una vulnerabilidad en SourceCodester Customer Review App 1.0. Esta vulnerabilidad afecta a la función add_review/save_review/get_all_reviews del archivo review_app.py. La manipulación del argumento name/comment resulta en una denegación de servicio. El ataque requiere un enfoque local. El exploit se ha…
AnalizadaAlta (7.1)0.41%—Draeger Infinity Delta FirmwareDraeger Delta XL FirmwareDraeger Kappa Firmware1/6/202622/7/2026
Los monitores de paciente Dräger Infinity Delta, Delta XL y Kappa contienen una vulnerabilidad de denegación de servicio que permite a atacantes remotos provocar el reinicio del monitor al enviar un paquete de red malformado. Los atacantes pueden enviar repetidamente paquetes de red malformados para interrumpir la…
AnalizadaAlta (8.5)0.68%—IBM Websphere Application Server1/6/202622/7/2026
IBM WebSphere Application Server 9.0 y 8.5 se ve afectado por una validación incorrecta de datos proporcionados por el usuario durante la deserialización al usar el componente SAML Web Single Sign-On. Esto podría resultar en ejecución remota de código a través de una solicitud HTTP manipulada cuando se combina con una…
AnalizadaCrítica (9)0.62%—IBM Websphere Application Server1/6/202622/7/2026
IBM WebSphere Application Server 9.0 y 8.5 es vulnerable a una posible ejecución remota de código debido a la deserialización de datos no confiables a través de puntos finales JAX-WS con WS-Security.
AnalizadaCrítica (9)0.64%—IBM Websphere Application Server1/6/202622/7/2026
IBM WebSphere Servidor de Aplicaciones 9.0 y 8.5 es vulnerable a la ejecución remota de código causada por la elusión de controles de seguridad.
AnalizadaCrítica (9.1)0.47%—IBM Websphere Application Server1/6/202622/7/2026
IBM WebSphere Servidor de Aplicaciones 9.0 y 8.5 es vulnerable a la suplantación de identidad.
AnalizadaBaja (3.3)0.17%—Nextcloud Approval1/6/202622/7/2026
Nextcloud es una plataforma de colaboración de contenido de código abierto. Antes de la versión 2.7.2, los usuarios autenticados podían verificar si archivos arbitrarios estaban asociados con flujos de trabajo de aprobación específicos donde podían solicitar aprobación. Este problema ha sido parcheado en la versión…
AnalizadaMedia (6.5)0.49%—Nextcloud Approval1/6/202622/7/2026
Nextcloud es una plataforma de colaboración de contenido de código abierto. Antes de la versión 2.7.2, existe una vulnerabilidad de escalada de privilegios en la aplicación Approval que permite a un usuario sin permisos para compartir forzar al sistema a compartir un archivo con los aprobadores. Esto resulta en una…
AplazadaBaja (2)0.27%—Lharries Whatsapp-mcpAI1/6/202622/7/2026
Se determinó una vulnerabilidad en lharries whatsapp-mcp 0.0.1. Afectada por esta vulnerabilidad es la función SendMessageRequest del archivo whatsapp-bridge/main.go del componente Endpoint de la API de envío. Esta manipulación del argumento mediaPath causa salto de ruta. El exploit ha sido divulgado públicamente y…
AnalizadaAlta (8.6)0.41%—Vertex-app Vertex1/6/202622/7/2026
Vertex es una herramienta de gestión para usuarios de PT (Private Tracker) para gestionar la transmisión y visualización de videos. Las versiones anteriores al commit fbde301b97986d5913fc4bc95f5445750d282e11 son vulnerables a salto de ruta. Los usuarios deben actualizar a una versión que contenga el commit…
AplazadaAlta (8.8)0.43%—Frontier X Mobile ApplicationAISeil X2AI29/5/202622/7/2026
El dispositivo Frontier X2 permite acceso de lectura/escritura BLE no autenticado a características GATT críticas sin aplicar autenticación o autorización de emparejamiento. Esto permite a los atacantes dentro del alcance BLE realizar un control no autorizado de las funciones del dispositivo, incluyendo…
Pendiente de análisisBaja (2)0.13%—Strongdm Desktop ApplicationAIStrongdm Desktop ClientAIMicrosoft WindowsAI29/5/20266/10/2026
La aplicación de escritorio StrongDM anterior a la versión 23.74.0 (Cliente de escritorio anterior a la versión 53.77.0) en Microsoft Windows almacena el estado de autenticación, incluyendo un JSON Web Token y material de clave asimétrica, en texto claro en un archivo de estado por usuario ubicado en…
AplazadaMedia (6.1)0.26%—Sourcecodester Doctor Appointment SystemAI29/5/202621/7/2026
SourceCodester Doctor Appointment System 1.0 es vulnerable a Cross Site Scripting (XSS) debido a un manejo inadecuado de los datos de entrada proporcionados por el usuario en la funcionalidad de registro de usuarios en register.php.
AplazadaMedia (4.9)0.29%—Dynamiapps Frontend AdminAI29/5/202621/7/2026
El plugin Frontend Admin de DynamiApps para WordPress es vulnerable a inyección SQL genérica a través del parámetro 'order' en todas las versiones hasta, e incluyendo, la 3.28.28 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
AplazadaMedia (5.3)0.64%—Booking Calendar Simply Schedule AppointmentsAI28/5/202617/6/2026
The Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin plugin for WordPress is vulnerable to Missing Authorization in all versions up to, and including, 1.6.11.8 due to the plugin not properly verifying that a user is authorized to perform an action via the bulk appointments REST API endpoint.…
AplazadaAlta (8.8)1.2%—Dynamiapps Frontend AdminAI28/5/202617/6/2026
The Frontend Admin by DynamiApps plugin for WordPress is vulnerable to unauthenticated privilege escalation in versions up to and including 3.29.2. This is due to insecure form submission handling that accepts arbitrary form definitions from user input instead of securely loading them from the backend. When…
AplazadaMedia (6.4)0.35%—Datenverwurstungszentrale Shariff WrapperAI28/5/202617/6/2026
The Shariff Wrapper plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'headline' parameter in the [shariff] shortcode in all versions up to, and including, 4.6.20 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AplazadaAlta (7.5)0.67%—Simplyscheduleappointments Appointment Booking CalendarAI28/5/202617/6/2026
The Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin plugin for WordPress is vulnerable to time-based blind SQL Injection via the 'append_where_sql' parameter in all versions up to, and including, 1.6.11.8 due to insufficient escaping on the user supplied parameter and lack of sufficient…
AplazadaAlta (8.8)0.75%—Dynamiapps Frontend AdminAI28/5/202617/6/2026
The Frontend Admin by DynamiApps plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 3.29.2. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with subscriber-level access and…
AplazadaMedia (6.5)0.34%—Frappe HRAI27/5/202617/6/2026
Frappe HR is an open-source human resources management solution (HRMS). Prior to 16.5.0, authenticated employees could access other employees’ leave details due to improper authorization checks. This vulnerability is fixed in 16.5.0.
AnalizadaMedia (4.3)0.28%—Jenkins Appspider27/5/202617/6/2026
Jenkins AppSpider Plugin 1.0.17 and earlier does not perform a permission check in a method implementing form validation, allowing attackers with Overall/Read permission to connect to an attacker-specified URL.
AplazadaMedia (5.5)0.14%—Spsoftmobile ApplockAI27/5/20265/10/2026
SpSoft AppLock (com.sp.protector.free) 7.9.40 para Android permite a un atacante local con acceso físico eludir la autenticación por huella dactilar o PIN. Aunque la aplicación integra los mecanismos biométricos de Android, el bloqueo se implementa con una superposición personalizada que no logra aplicar la…
ModificadaMedia (5.9)0.30%—IBM Websphere Application Server27/5/202617/6/2026
IBM WebSphere Application Server - Liberty 22.0.0.11 through 26.0.0.5 IBM WebSphere Application Server Liberty could allow a remote attacker to bypass security under limited conditions by exploiting a specific timing window.
ModificadaMedia (5.5)0.14%—IBM APP Connect Enterprise27/5/202617/6/2026
IBM App Connect Enterprise 13.0.1.0 through 13.0.7.0 stores potentially sensitive information in log files that could be read by a local user.
AnalizadaAlta (7.5)0.69%—IBM Websphere Application Server27/5/202617/6/2026
IBM WebSphere Application Server - Liberty 19.0.0.7 through 26.0.0.5 and IBM WebSphere Application Server 9.0, and 8.5 and WebSphere Application Server Liberty are vulnerable to a denial of service, caused by sending a specially-crafted request. A remote attacker could exploit this vulnerability to cause the server to…