Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.79%—Kuroit Advanced Admin Search13/6/202217/6/2026
El plugin de WordPress Advanced Admin Search antes de la versión 1.1.6 no sanea y escapa de algunos parámetros antes de devolverlos a una página de administración, lo que lleva a un Reflected Cross-Site Scripting
ModificadaAlta (8.8)35%💥 ExploitTp-link Archer Ax50 Firmware9/6/20229/7/2026
En el firmware 210730 del router AX50 de TP-Link y anteriores, la importación de un archivo de copia de seguridad malicioso por medio de la interfaz web puede conllevar a una ejecución de código remota debido a una comprobación inapropiada
ModificadaMedia (4.8)0.59%—Fibosearch8/6/202217/6/2026
El plugin FiboSearch de WordPress versiones anteriores a 1.17.0, no sanea ni escapa de algunos de sus campos, lo que podría permitir a usuarios con altos privilegios, como el de administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (7.5)7.5%—Elasticsearch6/6/202217/6/2026
Se ha detectado un fallo de Denegación de Servicio en Elasticsearch. Usando esta vulnerabilidad, un atacante no autenticado podría cerrar por la fuerza un nodo de Elasticsearch con una petición de red con un formato específico
ModificadaAlta (7.2)4.6%💥 ExploitComplete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=hiring&search=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=bytitle
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=bycompany
ModificadaAlta (7.2)4.6%💥 ExploitComplete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=category&search=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=byfunction
ModificadaAlta (7.2)1.3%💥 PoCComplete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo eris/admin/category/index.php?view=edit&id=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/employee/index.php?view=edit&id=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/applicants/index.php?view=view&id=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/user/index.php?view=edit&id=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo eris/admin/vacancy/index.php?view=edit&id=
ModificadaAlta (7.2)4.6%💥 ExploitComplete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/company/index.php?view=edit&id=
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /checklogin.jsp. Los parámetros os_username no están correctamente saneados, conllevando a un XSS reflejado
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de la entrada del mecanismo de carga conlleva a un XSS almacenado
ModificadaMedia (5.4)0.45%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado
ModificadaAlta (7.5)1.0%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone archivos de registro sin autenticación
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, está exponiendo un mecanismo de carga de archivos. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado
ModificadaMedia (5.3)0.77%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Al modificar el nombre del archivo de licencia, el mensaje de error devuelto expone detalles de la ruta del directorio interno
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /cgi-bin. Los parámetros de la URL no están correctamente saneados, conllevando a un XSS reflejado
ModificadaMedia (5.3)0.73%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Esta carga puede ser ejecutada sin autenticación
ModificadaAlta (7.5)1.4%—RSA Archer2/6/202217/6/2026
RSA Archer versión 6.8.00500.1003 P5, permite una Carga sin Restricciones de un Archivo con un Tipo Peligroso