Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.14% | — | HPE Cray Data Virtualization ServiceAI | 15/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en HPE Cray Data Virtualization Service (DVS). Según la configuración, esta vulnerabilidad puede provocar un acceso no autorizado a nivel local o de clúster. | |
| Aplazada | Media (5.5) | 0.14% | — | HPE Data Management Framework SuiteAIHPE CxfsAI | 15/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en HPE Data Management Framework (DMF) Suite (CXFS). Según la configuración, esta vulnerabilidad puede provocar un acceso no autorizado a nivel local o de clúster. | |
| Analizada | Media (5.9) | 0.46% | — | Phpipam | 15/11/2024 | 17/6/2026 | La versión 1.5.1 de phpIPAM contiene una vulnerabilidad que permite a un atacante eludir el mecanismo de bloqueo de direcciones IP para obtener por fuerza bruta las contraseñas de los usuarios mediante el encabezado 'X-Forwarded-For'. El problema se encuentra en la función 'get_user_ip()' de 'class.Common.php' en las… | |
| Analizada | Media (4.8) | 0.41% | — | Phpipam | 15/11/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en las versiones de phpipam/phpipam anteriores a la 1.4.7 permite a los atacantes ejecutar código JavaScript arbitrario en el navegador de una víctima. Esta vulnerabilidad afecta a la función de importación de conjuntos de datos mediante la carga de un archivo de hoja… | |
| Analizada | Media (4.8) | 0.47% | — | Phpgurukul User Registration & Login AND User Management System | 14/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en /search-result.php page of the PHPGurukul User Registration & Login and User Management System 3.2. Esta vulnerabilidad permite a atacantes remotos ejecutar secuencias de comandos arbitrarias a través del parámetro searchkey en una… | |
| Analizada | Media (5.3) | 0.60% | — | Phpgurukul User Registration & Login AND User Management System | 14/11/2024 | 17/6/2026 | Se encontró un problema de listado de directorios en PHPGurukul User Registration & Login and User Management System 3.2, que permite a atacantes remotos acceder a archivos y directorios confidenciales a través de /loginsystem/assets. | |
| Analizada | Media (6.5) | 0.76% | — | Easyphp Webserver | 14/11/2024 | 17/6/2026 | Vulnerabilidad de path traversal absoluto (restricción incorrecta de una ruta a un directorio restringido) en el servidor web EasyPHP, que afecta a la versión 14.1. Esta vulnerabilidad podría permitir a usuarios remotos eludir las restricciones de SecurityManager y recuperar cualquier archivo almacenado en el servidor… | |
| Analizada | Media (4.8) | 0.36% | — | Phpgurukul Cyber Cafe Management System | 13/11/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting en Cyber Cafe Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través de una secuencia de comandos diseñada específicamente para el parámetro adminname. | |
| Aplazada | Alta (8.8) | 0.17% | — | HP PCAISoundresearch Secomn64AI | 12/11/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el paquete de audio de ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. Sound Research ha publicado actualizaciones de controladores para mitigar las posibles vulnerabilidades. | |
| Aplazada | Media (6) | 0.14% | — | HP PC Audio PackageAISoundresearch Secomn64AI | 12/11/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el paquete de audio de ciertos productos de PC HP que utilizan el controlador Sound Research SECOMN64, lo que podría permitir la escalada de privilegios. Sound Research ha publicado actualizaciones de controladores para mitigar las posibles vulnerabilidades. | |
| Analizada | Media (4.5) | 0.24% | — | Zyxel Gs1900-8 FirmwareZyxel Gs1900-8hp FirmwareZyxel Gs1900-10hp FirmwareZyxel Gs1900-16 Firmware+6 | 12/11/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el programa CGI en el firmware del conmutador Zyxel GS1900-48 versión V2.80(AAHN.1)C0 y anteriores podría permitir que un atacante autenticado basado en LAN con privilegios de administrador provoque condiciones de denegación de servicio (DoS) a través de una URL… | |
| Analizada | Media (6.8) | 0.70% | — | Zyxel Gs1900-8 FirmwareZyxel Gs1900-8hp FirmwareZyxel Gs1900-10hp FirmwareZyxel Gs1900-16 Firmware+6 | 12/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos posterior a la autenticación en el programa CGI en el firmware del conmutador Zyxel GS1900-48 versión V2.80(AAHN.1)C0 y anteriores podría permitir que un atacante autenticado basado en LAN con privilegios de administrador ejecute algunos comandos del sistema operativo (OS)… | |
| Analizada | Media (4.8) | 0.40% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scriptng (XSS) en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata". | |
| Analizada | Media (4.8) | 0.40% | — | Phpgurukul User Management System | 11/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en /ums-sp/admin/registered-users.php en PHPGurukul User Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "fname". | |
| Analizada | Media (6.1) | 0.42% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de tipo Cross Site Scriptng (XSS) reflejado en /omrs/user/search.php en PHPGurukul Online Marriage Registration System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata". | |
| Analizada | Crítica (9.8) | 0.51% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "searchdata". | |
| Aplazada | Baja (2.3) | 0.56% | — | Filamentphp FilamentAI | 7/11/2024 | 17/6/2026 | Filament es una colección de componentes full-stack para el desarrollo acelerado de Laravel. Todas las características de Filament que interactúan con el almacenamiento usan la opción de configuración `default_filesystem_disk`. Esto permite al usuario cambiar fácilmente su controlador de almacenamiento a algo listo… | |
| Analizada | Alta (7.5) | 0.40% | — | HP Poly TC8 FirmwareHP Poly Tc10 FirmwareHP Poly Studio G7500 FirmwareHP Poly Studio X30 Firmware+4 | 5/11/2024 | 17/6/2026 | Se descubrió una vulnerabilidad potencial en ciertos dispositivos de videoconferencia de Poly. El fallo del firmware no desinfecta adecuadamente la entrada del usuario. La explotación de esta vulnerabilidad depende de un ataque en capas y no puede explotarse por sí sola. | |
| Aplazada | Media (5.1) | 0.48% | — | Loona-hpackAI | 4/11/2024 | 17/6/2026 | Loona es una implementación experimental de HTTP/1.1 y HTTP/2 en Rust basada en io-uring. `loona-hpack` sufre la misma vulnerabilidad que el `hpack` original, como se documenta en el problema n.° 11. Todos los usuarios que intenten decodificar entradas no confiables utilizando el decodificador son vulnerables a esta… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/two_tables.php. La manipulación del argumento scripts conduce a cross site scripting. El… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/js_data.php. La manipulación del argumentos scripts de conduce a cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/html_table.php. La manipulación del argumento scripts de conduce a cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Se trata de una función desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/empty_table.php. La manipulación del argumentos scripts de conduce a la ejecución de cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el portal de compras en línea PHPGurukul 2.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dymanic_table.php. La manipulación del argumento scripts conduce a… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_two_headers.php. La manipulación del argumento scripts de conduce a cross… |