Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.42%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Una vulnerabilidad de Cross-site scripting (XSS) en /api_vedo/ en Vedo Suite versión 2024.17 permite a atacantes remotos inyectar código Javascript o HTML arbitrario y potencialmente desencadenar la ejecución del código en el navegador de la víctima.
ModificadaMedia (6.5)0.45%—Vedo Suite Project Vedo Suite6/8/20255/7/2026
Una vulnerabilidad de path traversal en Vedo Suite 2024.17 permite a atacantes autenticados remotos leer archivos arbitrarios del sistema de archivos explotando una llamada a la función 'file_get_contents()' sin depurar en '/api_vedo/template'.
ModificadaAlta (7)0.14%—Pocoproject Poco6/8/202517/6/2026
Se descubrió que poco v1.14.1-release contenía un cifrado débil.
AplazadaMedia (6.9)0.48%—Janssen Project JanssenAI6/8/202517/6/2026
Janssen Project es una plataforma de gestión de identidades y accesos (IAM) de código abierto. En las versiones 1.9.0 y anteriores, Janssen almacena las contraseñas en texto plano en el archivo local cli_cmd.log. Esto se solucionó en la versión preliminar nocturna.
AnalizadaBaja (2)0.32%—Pybbs Project Pybbs5/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en atjiu pybbs hasta la versión 6.0.0. La vulnerabilidad afecta a una función desconocida del archivo /search. La manipulación de la palabra clave del argumento provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (1.9)0.27%—Pybbs Project Pybbs5/8/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en atjiu pybbs hasta la versión 6.0.0. Este problema afecta a un procesamiento desconocido del archivo /admin/user/list. La manipulación del argumento "Username" provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (1.9)0.27%—Pybbs Project Pybbs5/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en atjiu pybbs hasta la versión 6.0.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/sensitive_word/list. La manipulación del argumento "word" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (1.9)0.27%—Pybbs Project Pybbs5/8/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en atjiu pybbs hasta la versión 6.0.0. Esta afecta a una parte desconocida del archivo /admin/tag/list. La manipulación del argumento "Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2)0.27%—Pybbs Project Pybbs5/8/202517/6/2026
Se encontró una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/comment/list. La manipulación del argumento "Username" provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (1.9)0.65%💥 ExploitPybbs Project Pybbs5/8/202517/6/2026
Se encontró una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/topic/list. La manipulación del argumento "Username" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.9)0.45%—Pybbs Project Pybbs5/8/202517/6/2026
Se encontró una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/topic/list. La manipulación del argumento "Username" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.9)0.49%—Pybbs Project Pybbs5/8/202517/6/2026
Se encontró una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0, clasificada como problemática. Este problema afecta a la función sendEmailCode del archivo src/main/java/co/yiiu/pybbs/controller/api/SettingsApiController.java del componente Registered Email Handler. La manipulación del argumento "email" provoca…
AnalizadaMedia (5.5)0.41%—Pybbs Project Pybbs5/8/202517/6/2026
Se ha detectado una vulnerabilidad en atjiu pybbs hasta la versión 6.0.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente Email Verification Handler. La manipulación provoca una autorización indebida. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.47%—Pybbs Project Pybbs5/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en atjiu pybbs hasta la versión 6.0.0. Esta afecta la función adminlogin/login del componente Verification Code Handler. Esta manipulación genera un captcha fácil de adivinar. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.5)0.40%—Russh Project RusshWarpgate Project Warpgate5/8/202517/6/2026
Russh es una librería de cliente y servidor SSH de Rust. En las versiones 0.54.0 y anteriores, el mensaje de ajuste de la ventana de canal del protocolo SSH se utiliza para rastrear el espacio libre en el búfer de recepción del otro lado de un canal. La implementación actual toma el valor del mensaje y lo añade a un…
AnalizadaCrítica (9.8)1.2%—Pyload-ng Project Pyload-ng5/8/202517/6/2026
pyLoad es un gestor de descargas gratuito y de código abierto escrito en Python puro. En las versiones 0.5.0b3.dev89 y anteriores, existe la posibilidad de path traversal en el CNL Blueprint de pyLoad-ng mediante el parámetro "paquete", lo que permite la escritura arbitraria de archivos y la ejecución remota de código…
AnalizadaMedia (6.8)0.12%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+14/8/202517/6/2026
En DA, existe una posible escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. Se requiere la interacción del usuario para su…
AnalizadaMedia (5.5)0.49%—Projectworlds Online Admission System3/8/202517/6/2026
Se ha detectado una vulnerabilidad en projectworlds Online Admission System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /viewform.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.67%💥 ExploitProjectworlds Online Admission System2/8/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Admission System 1.0. Este problema afecta a un procesamiento desconocido del archivo /adminlogin.php. La manipulación del argumento a_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AplazadaMedia (6.5)0.24%—Vishalmathur Cloudclassroom-php-projectAI1/8/202517/6/2026
Existe una vulnerabilidad de inyección SQL en el archivo takeassessment2.php de CloudClassroom-PHP-Project 1.0. El parámetro POST Q4 no se depura correctamente antes de usarse en consultas SQL.
AnalizadaMedia (5.5)0.41%—Projectworlds Online Admission System1/8/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Admission System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /viewdoc.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (7)0.17%—Pyjwt Project Pyjwt31/7/202517/6/2026
Se descubrió que pyjwt v2.10.1 contenía un cifrado débil.
ModificadaAlta (7)0.13%—JWT Project JWT31/7/202517/6/2026
Se descubrió que jwt v5.4.3 contenía un cifrado débil.
AnalizadaMedia (5.5)0.44%—Code-projects Vehicle Management31/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Vehicle Management 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /filter.php. La manipulación del argumento de provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaAlta (7.6)0.32%—Devaslanphp Project Management31/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en DevaslanPHP project-management v1.2.4. La vulnerabilidad reside en el campo "Nombre del ticket", que no depura correctamente la información proporcionada por el usuario. Un atacante autenticado puede inyectar payloads de JavaScript maliciosas en…