Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.14%—HPE Cray Data Virtualization ServiceAI15/11/202417/6/2026
Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según la configuración, esta vulnerabilidad puede provocar un acceso no autorizado a nivel local o de clúster.
AplazadaMedia (5.5)0.14%—HPE Data Management Framework SuiteAIHPE CxfsAI15/11/202417/6/2026
Se ha identificado una vulnerabilidad de seguridad en HPE Data Management Framework (DMF) Suite (CXFS). Según la configuración, esta vulnerabilidad puede provocar un acceso no autorizado a nivel local o de clúster.
AnalizadaMedia (5.9)0.46%—Phpipam15/11/202417/6/2026
La versión 1.5.1 de phpIPAM contiene una vulnerabilidad que permite a un atacante eludir el mecanismo de bloqueo de direcciones IP para obtener por fuerza bruta las contraseñas de los usuarios mediante el encabezado 'X-Forwarded-For'. El problema se encuentra en la función 'get_user_ip()' de 'class.Common.php' en las…
AnalizadaMedia (4.8)0.41%—Phpipam15/11/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en las versiones de phpipam/phpipam anteriores a la 1.4.7 permite a los atacantes ejecutar código JavaScript arbitrario en el navegador de una víctima. Esta vulnerabilidad afecta a la función de importación de conjuntos de datos mediante la carga de un archivo de hoja…
AnalizadaMedia (4.8)0.47%—Phpgurukul User Registration & Login AND User Management System14/11/202417/6/2026
Se encontró una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en /search-result.php page of the PHPGurukul User Registration & Login and User Management System 3.2. Esta vulnerabilidad permite a atacantes remotos ejecutar secuencias de comandos arbitrarias a través del parámetro searchkey en una…
AnalizadaMedia (5.3)0.60%—Phpgurukul User Registration & Login AND User Management System14/11/202417/6/2026
Se encontró un problema de listado de directorios en PHPGurukul User Registration & Login and User Management System 3.2, que permite a atacantes remotos acceder a archivos y directorios confidenciales a través de /loginsystem/assets.
AnalizadaMedia (6.5)0.76%—Easyphp Webserver14/11/202417/6/2026
Vulnerabilidad de path traversal absoluto (restricción incorrecta de una ruta a un directorio restringido) en el servidor web EasyPHP, que afecta a la versión 14.1. Esta vulnerabilidad podría permitir a usuarios remotos eludir las restricciones de SecurityManager y recuperar cualquier archivo almacenado en el servidor…
AnalizadaMedia (4.8)0.36%—Phpgurukul Cyber Cafe Management System13/11/202417/6/2026
La vulnerabilidad de Cross-Site Scripting en Cyber Cafe Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través de una secuencia de comandos diseñada específicamente para el parámetro adminname.
AplazadaAlta (8.8)0.17%—HP PCAISoundresearch Secomn64AI12/11/202417/6/2026
Se han identificado posibles vulnerabilidades en el paquete de audio de ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. Sound Research ha publicado actualizaciones de controladores para mitigar las posibles vulnerabilidades.
AplazadaMedia (6)0.14%—HP PC Audio PackageAISoundresearch Secomn64AI12/11/202417/6/2026
Se han identificado posibles vulnerabilidades en el paquete de audio de ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. Sound Research ha publicado actualizaciones de controladores para mitigar las posibles vulnerabilidades.
AnalizadaMedia (4.5)0.24%—Zyxel Gs1900-8 FirmwareZyxel Gs1900-8hp FirmwareZyxel Gs1900-10hp FirmwareZyxel Gs1900-16 Firmware+612/11/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en el programa CGI en el firmware del conmutador Zyxel GS1900-48 versión V2.80(AAHN.1)C0 y anteriores podría permitir que un atacante autenticado basado en LAN con privilegios de administrador provoque condiciones de denegación de servicio (DoS) a través de una URL…
AnalizadaMedia (6.8)0.70%—Zyxel Gs1900-8 FirmwareZyxel Gs1900-8hp FirmwareZyxel Gs1900-10hp FirmwareZyxel Gs1900-16 Firmware+612/11/202417/6/2026
Una vulnerabilidad de inyección de comandos posterior a la autenticación en el programa CGI en el firmware del conmutador Zyxel GS1900-48 versión V2.80(AAHN.1)C0 y anteriores podría permitir que un atacante autenticado basado en LAN con privilegios de administrador ejecute algunos comandos del sistema operativo (OS)…
AnalizadaMedia (4.8)0.40%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scriptng (XSS) en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata".
AnalizadaMedia (4.8)0.40%—Phpgurukul User Management System11/11/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en /ums-sp/admin/registered-users.php en PHPGurukul User Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "fname".
AnalizadaMedia (6.1)0.42%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Se encontró una vulnerabilidad de tipo Cross Site Scriptng (XSS) reflejado en /omrs/user/search.php en PHPGurukul Online Marriage Registration System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata".
AnalizadaCrítica (9.8)0.51%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Una vulnerabilidad de inyección SQL en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "searchdata".
AplazadaBaja (2.3)0.56%—Filamentphp FilamentAI7/11/202417/6/2026
Filament es una colección de componentes full-stack para el desarrollo acelerado de Laravel. Todas las características de Filament que interactúan con el almacenamiento usan la opción de configuración `default_filesystem_disk`. Esto permite al usuario cambiar fácilmente su controlador de almacenamiento a algo listo…
AnalizadaAlta (7.5)0.40%—HP Poly TC8 FirmwareHP Poly Tc10 FirmwareHP Poly Studio G7500 FirmwareHP Poly Studio X30 Firmware+45/11/202417/6/2026
Se descubrió una vulnerabilidad potencial en ciertos dispositivos de videoconferencia de Poly. El fallo del firmware no desinfecta adecuadamente la entrada del usuario. La explotación de esta vulnerabilidad depende de un ataque en capas y no puede explotarse por sí sola.
AplazadaMedia (5.1)0.48%—Loona-hpackAI4/11/202417/6/2026
Loona es una implementación experimental de HTTP/1.1 y HTTP/2 en Rust basada en io-uring. `loona-hpack` sufre la misma vulnerabilidad que el `hpack` original, como se documenta en el problema n.° 11. Todos los usuarios que intenten decodificar entradas no confiables utilizando el decodificador son vulnerables a esta…
AnalizadaMedia (5.3)0.39%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/two_tables.php. La manipulación del argumento scripts conduce a cross site scripting. El…
AnalizadaMedia (5.3)0.43%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/js_data.php. La manipulación del argumentos scripts de conduce a cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/html_table.php. La manipulación del argumento scripts de conduce a cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Se trata de una función desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/empty_table.php. La manipulación del argumentos scripts de conduce a la ejecución de cross site…
AnalizadaMedia (5.3)0.40%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad en el portal de compras en línea PHPGurukul 2.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dymanic_table.php. La manipulación del argumento scripts conduce a…
AnalizadaMedia (5.3)0.39%—Phpgurukul Online Shopping Portal4/11/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_two_headers.php. La manipulación del argumento scripts de conduce a cross…